الأمن السيبراني

نقاط الطريق المكررة هي السبب الجذري لفشل نظام Nats الفرعي


ال التقرير الأولي لحادث ناتس الكبير أكدت شركة الطيران أن البيانات المراوغة في خطة الرحلة كانت السبب الجذري للخطأ الذي أدى إلى حجم كبير من البيانات اضطرابات الطيران في 28 أغسطس. تسبب هذا الخطأ في تحول النظام الفرعي لخدمات الحركة الجوية الوطنية (Nats)، وهو مجموعة استقبال خطة الطيران الآلية (FPRSA-R)، إلى النظام الآمن من الفشل، والذي يتضمن المعالجة اليدوية لبيانات خطة الطيران.

في مجال مراقبة الحركة الجوية، تقدم شركات الطيران خطط رحلاتها إلى يوروكنترول، والتي تقوم بعد ذلك بتمريرها إلى مقدمي خدمات الملاحة الجوية الإقليميين (ANSPs) مثل Nats.

تحتوي خطة الطيران على معلومات أساسية مثل نوع الطائرة وسرعتها وإشارة النداء والمسار المقصود، مما يمكّن مقدمي خدمات الملاحة الجوية من التخطيط للطائرة والتحكم فيها بأمان والتواصل معها. ويشير التقرير إلى أن أنظمة مراقبة الحركة الجوية تتطلب بيانات طيران دقيقة لفهم المسار المقصود للطائرات حتى يتمكن مقدمو خدمات الملاحة الجوية من تقييم الطلب على الحركة الجوية في مجالهم الجوي، ودعم التعامل الآمن والفعال مع طائرات متعددة داخل هذا المجال الجوي.

ال النظام الفرعي FPRSA-R في Nats موجود لتحويل البيانات الواردة من Eurocontrol (بتنسيق يُعرف باسم ATS Data Exchange Presentation، ADEXP) إلى تنسيق متوافق مع نظام المجال الجوي الوطني بالمملكة المتحدة (NAS). يتم استخدامه لتحديد نقطة الطريق بشكل فريد في بيانات خطة الرحلة، لإظهار المكان الذي ستغادر فيه الرحلة المجال الجوي للمملكة المتحدة.

ويشير مؤلفو التقرير إلى أن مواصفات نقاط الطريق تعني عدم وجود شرط لتجنب الازدواجية، فقط أن الازدواجية غير مسموح بها في المجال الجوي لنفس المنطقة.

قالوا إن FPRSA-R نجح في تحديد نقطة دخول المجال الجوي للمملكة المتحدة ثم بحث مرة أخرى في قسم البيانات للعثور على نقطة خروج المجال الجوي للمملكة المتحدة. لم يظهر هذا في هذا القسم من خطة الرحلة لذا لم ينجح البحث. تم تصميم المنطق الموجود في البرنامج للتعامل مع هذا السيناريو وبدلاً من ذلك يستخدم نقاط الطريق كما هو مفصل في ملف ADEXP للبحث عن أقرب نقطة تالية بعد نقطة خروج المملكة المتحدة. وهذا أيضاً لم يكن موجوداً. انتقل البرنامج بعد ذلك إلى نقطة الطريق التالية، والتي نجحت كمعرف مكرر.

“بعد العثور على نقطة الدخول والخروج، حيث أن الأخيرة هي النسخة المكررة وبالتالي غير صحيحة جغرافيًا، لم يتمكن البرنامج من استخراج جزء صالح من المملكة المتحدة من خطة الرحلة بين هاتين النقطتين. وذكر التقرير أن هذا هو السبب الجذري للحادث.

بعد ذلك، أثار النظام الأساسي FPRSA-R خطأً فادحًا ووضع نفسه بشكل صحيح في وضع الصيانة. عند حدوث مثل هذا الفشل، يتم تصميم نظام النسخ الاحتياطي لتولي عملية المعالجة بسلاسة. لكن في هذه الحالة، قال التقرير نظام النسخ الاحتياطي، التي تولت معالجة رسائل خطة الرحلة، طبقت نفس المنطق على خطة الرحلة بنفس النتيجة، ثم قامت بعد ذلك برفع الاستثناء الحرج الخاص بها، ووضع نفسها في وضع الصيانة.

حدث كل هذا بعد 20 ثانية فقط من تحديد بيانات إحداثية مكررة. وقال التقرير: “من الواضح أن الطريقة الأفضل للتعامل مع هذا الخطأ المنطقي المحدد هي أن يقوم FPRSA-R بتحديد الرسالة وإزالتها وتجنب الاستثناء الحاسم”.

أنشأ Nats الآن تعليمات تشغيل جديدة للسماح بالاسترداد الفوري للنظام الفرعي FPRSA-R في حالة تكرار نفس الظروف. قدمت الشركة المصنعة للبرنامج تحديثًا مصممًا لمنع تكرار الاستثناء الحرج لأي خطة طيران تؤدي إلى الظروف التي أدت إلى وقوع الحادث. سيمنع هذا التغيير البرنامج من العثور على نقطة طريق مكررة قد تتسبب في وقوع حادث.



Source link

زر الذهاب إلى الأعلى