Translate the page with Google Translate

This translation is automatically generated and may contain inaccuracies.

Keymanagement

ERTMS werkt met draadloze communicatie. De ETCS-apparatuur in de trein praat met de ETCS-apparatuur aan de wal via GSM-R. Om het spoor veilig te houden, moet deze informatie worden versleuteld met keys. Keymanagement gaat over het aanmaken, distribueren, plaatsen, vervangen en vernietigen van keys.

Een key is een sleutel waarmee berichten worden versleuteld. Zo’n sleutel zorgt voor de identificatie van de trein in de infrastructuur en borgt zo de integriteit van berichten die worden verstuurd. De beveiliging van deze keys is een belangrijk veiligheidsaspect. De keys zijn van tevoren bekend, want zonder key kunnen treinen niet worden geïdentificeerd. Het uitwisselen en verdelen van keys naar ETCS-apparatuur is onderdeel van het keymanagement proces.

Nu digitale sleutels beheren

ProRail is in Nederland verantwoordelijk voor het aanmaken en distribueren van de keys. Vervoerders of materieeleigenaren vragen keys aan, beheren de keys in het materieel en plaatsen keys in de ETCS-boordapparatuur. ProRail plaats de keys in de baanapparatuur. Een key wordt eenmalig aangemaakt op het moment dat een voertuig een vergunning krijgt.

Key management straks

Op de bestaande ERTMS baanvakken zijn nu al keys nodig. Meer ERTMS baanvakken betekent ook dat het aantal keys toeneemt. Doordat het aantal keys toeneemt en het moeilijker te managen wordt, groeit het risico op fouten. Dat betekent in de praktijk dat het proces moet worden aangepast. Vanwege de cybersecurity is het onvermijdelijk dat de keys een geldigheidsduur krijgen die na een bepaalde periode vervalt. Keys zijn dan niet eeuwigdurend zoals nu. Het handmatig uitgeven van deze offline keys door ProRail kan in de toekomst om die reden ook niet meer.

Online key management: minder risico en sneller

Met online keymanagement kunnen we geautomatiseerd keys delen met applicaties, zonder dat die deze op een vaste plek geladen zijn. Dit verkleint de kans op fouten en risico’s en het gaat veel sneller. Online keymanagement is voor materieel pas mogelijk vanaf ERTMS Baseline 3 Release 2 (systemversion 2.1) en de vervoerder heeft er een aangepast systeem, een key management center, voor nodig.