产品详情
如何实现纵向加密实现纵向加密认证功能的设备有纵向加密认证装置和加密 认证网关。纵向加密认证装置为广域网通信提供认证与加密功能, 实现数据传输的密性、完整性保护,电力系统用的网络安全装置同时具有类似防火墙的安全 过滤功能。加密认证网关除具有加密认证装置的全部功能外,还 应实现对电力系统数据通信应用层协议及报文的处理功能。 纵向加密认证装置部署方案主站侧有多个系统,包括调度技术支持系统、监控支持系统、配电网信息系统、电量采集系统等,纵向加密认证装置,需要采集数据的业务主机较多,不适合将纵向加密装置部署在业务主机和交换机之间。主站侧采用纵向加密装置部署在交换机与路由器之间的方式,纵向加密认证装置哪家好,实际应用时纵向加密装置放置在Ⅰ/Ⅱ区交换机和骨干网交换机之间,采用借用1-N工作模式,部署2台纵向加密装置,纵向加密认证装置价格,每台装置均配置VLAN10、VLAN20、VLAN30、VLAN40等4个VLAN业务地址,实现双机热备用,提高系统冗余程度。主站侧纵向加密装置网络结构如图2所示,配置明细如表1所示。图2主站侧纵向加密装置网络结构表1主站侧纵向加密装置配置明细部署位置主站主站设备名称纵密A纵密BETH0--ETH1地址A1地址B1工作模式借用1-N借用1-NVLAN标识802.1q802.1qVLAN号10、2010、20ETH2--ETH3地址A2地址B2工作模式借用1-N借用1-NVLAN标识802.1q802.1qVLAN号30、4030、402.2.2厂站侧部署方案厂站侧通常在Ⅰ区有2台通信网关机设备,1台安全监测装置,即VLAN101有3个业务地址;Ⅱ区通常有2台电量装置和1台安全监测装置。但是由于Ⅱ区主要采集传输电量相关数据,实时性不高,故有部分厂站只有1台电量装置,所以厂站侧VLAN201中的业务地址数量为2~3个。纵向加密认证网关纵向加密是指数据包加密后传输。横向隔离是网络隔开,不加密你也访问不到。认证网关是用户进入CA证书认证服务的网络信任域和金融专网应用服务系统前的接入和访问控制设备,它具有用户身份认证代理的功能,能够和证书认证服务系统交互,完成用户身份认证,根据认证结果核对该用户的可信网络访问权限,完成网络接入的鉴权控制。 纵向加密认证装置-纵向加密认证装置哪家好-
上一篇:纵向加密认证装置纵向加密认证装置
留言列表