专线型纵向加密认证装置


 

 

 

 

 

 

 

 

 

 

 

 产品概述

专线型电力系统专用纵向加密认证装置主要在标准纵向加密认证装置不能进行适配的其它场景中使用。如:部分小型变电站/新能源发电厂站不具备电力专线接入能力而通过租用运营商专线完成网络接入;部分大型变电站/发电厂站除接入电力专线外,还通过租用运营商专线实现链路冗余,且运营商专线多数为同轴电缆或无固定IP不具备路由能力的网络环境等。通过部署专线型电力系统专用纵向加密认证装置可为本地安全区I/II提供一个网络屏障,同时为上下级控制系统之间的广域网通信提供认证与加密服务,实现数据传输的机密性、完整性保护。


为满足电力系统二次安全防护的需要,专线型电力系统专用纵向加密认证装置具备高可靠性、高稳定性,可以充分适应电力调度系统业务应用和网络环境的要求,为电力系统二次安全防护工作的进一步开展提供强有力的支持。

 

 功能特性

 身份认证:可实现对上下行通信设备的身份识别,保证传输数据的真实性。支持X.509证书认证和多因子(如IC卡、证书、口令)认证机制。

 数据加密:可实现对远程数据传输的加解密,保障数据的机密性。

 访问控制:支持基于IP地址、协议、端口的网络访问控制,并与加密机制分离,独立工作。

 支持协议转换:支持RS232/BNC/SDH等相关传输协议的相互转换,可根据用户实际需求定制传输协议和接口。

 支持硬件bypass:可以通过设备旁路开关或断电后内外网口自动连通实现旁路功能,使设备在特殊情况下(如设备发生故障时)依然能够进行网络通信,保障业务的连续性。

 支持双机热备和密钥备份:支持重要节点冗余配置,保障节点网络的可靠性,持续性。具有备份、恢复功能,保证密钥数据、策略数据等信息的安全存储备份。

 

 典型部署

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

上一页

下一页