使用前先看:本件為交通部部頒現行規範;實案仍須核對官方最新版本、核定設計、契約與營運機構要求。
規範解說 第三章系統功能要求(3/3);原PDF第71–72頁。
本節閱讀與適用提醒
- 版本狀態:本頁依交通部部頒規範網站於2026年8月31日列示的現行文件與官方附件整理;使用前仍須回查官方頁是否另有修正。
- 文件用途:鐵路設計、建設、鋪軌、車輛、檢查、維護及補強文件各有不同適用範圍;不得只憑文件名稱跨系統套用。
- 本文與解說:規範本文、規範解說、參考說明及修正對照資料分段保留;現行要求仍以修正後規範本文為準。
- 個案適用:實案須併同鐵路法令、核定計畫、契約、營運機構養護規定、主管機關審查及現場條件使用。
- 表圖與公式:表格、公式、圖說及附錄按官方原件保留;可搜尋文字用於定位,符號、單位與配置應對照原版面。
- 引用文件:原文引用的法令、CNS、國際標準及其他規範,應另行確認其現行有效版本。
- 數值與條件:設計參數、檢測門檻、養護標準及性能數值必須連同適用條件、例外及前後文閱讀。
- 授權與署名:依交通部政府網站資料開放宣告註明出處重製;本站分章與導覽整理不代表交通部認可或背書。
¶ 智慧鐵道系統資訊與通訊技術規範|原檔第71頁
原檔可擷取文字(圖內標註、公式及表格欄位請對照上方原版面)
表 C3.3.5-1 端控制器及感測器設備基本需求規範表 項次 感測器設備基本需求規範項目 基本 自選 1 應具備定期偵測與監控功能 ○ 2 應具備即時通訊功能 ○ 3 核心安全系統設備相關應用,應符合鐵路核心安全 ○ 系統設備相關標準或規範要求。 4 非核心安全系統設備相關應用可依鐵道營運機構 依實際應用需求,訂定合適之符合相關工業標準領 ○ 域規範或商用產品驗證標準規範,並尋找適合之感 測器設備直接採用。 C3.3.6 端控制器及感測器設備資安規範 律定本規範感測器設備應有的資訊安全規範,端控制器及感測器設備功 能規範之資安規範表如表 C3.3.6-1。 1. 根據唯一設備識別碼,可快速追蹤特定設備,便於管理。 2. 為避免未授權使用者對設備進行惡意操作,其配置僅能供授權管理 員與單位進行設定與維護。 3. 設備應具備授權機制,避免未經授權使用者的存取與修改,且設備之 資料須進行加密,防止資料外洩。 4. 設備應定期刪除所收集之敏感性個人資料,營運單位不得將資料用 於非必要之功能,系統須提供使用者刪除個人資料的功能。 5. 設備可拒絕非授權使用者存取,避免潛在資安疑慮。 6. 為避免設備在軟體更新時遭受惡意軟體入侵,設備僅接受具有授權 的使用者以軟體公司提供之更新檔進行軟體更新。 7. 未經授權之使用者須無法操作原廠實體之各類介面。在嵌入式設備 內可能有設置原廠實體測試介面,以幫助嵌入式設備的開發人員和 原廠人員登入,進行原廠設定重置、除錯驗測等功能。需具有介面保 護以防止未經授權的實體存取,造成危害風險。 8. 藉由審核日誌可快速追蹤各類使用者要求存取此設備之嘗試與失敗 次數,用於判別設備是否遭受未授權使用者攻擊。 9. 設備需要能夠防止任何未授權存取日誌,以防止日誌遭受竄改。 C-39
¶ 智慧鐵道系統資訊與通訊技術規範|原檔第72頁
原檔可擷取文字(圖內標註、公式及表格欄位請對照上方原版面)
表 C3.3.6-1 端控制器及感測器資安規範表 項次 感測器資安規範項目 基本 自選 1 設備提供數位或實體的唯一設備識別碼,可以位 ○ 於設備外部或內部,並僅限授權組織可以存取。 設備軟體的配置僅能由授權管理員或單位執行。 ○ 2 3 設備可以保護它儲存和傳輸的資料,不受未經授 ○ 權的存取和修改。 4 設備所收集之敏感性個人資料為供應商必要之所 需,且提供營運單位使用者刪除敏感性個人資料 ○ 之功能及服務。 5 設備可以針對本地或網路介面所使用的通訊協定 ○ 和服務進行存取控制,限制只允許授權使用者。 6 設備軟體只能由授權實體使用安全且可配置的機 ○ 制進行軟體更新。 防止未經授權使用原廠實體測試介面。 ○ 7 8 提供對設備診斷和測試介面的主動監控,並在檢 ○ 測到存取這些介面的嘗試時產生審核日誌條目。 9 防止任何未授權存取日誌。 ○ C-40
上一節:規範解說 第三章系統功能要求(2/3) | 下一節:規範解說 第四章通訊界面要求(1/4)
來源:交通部《智慧鐵道系統資訊與通訊技術規範》,113年9月30日。依交通部政府網站資料開放宣告註明出處;本站分章與導覽整理不代表發布機關認可或背書。查核日期:2026年8月31日。