产品详情
纵向加密认证装置部署方案主站侧有多个系统,包括调度技术支持系统、监控支持系统、配电网信息系统、电量采集系统等,需要采集数据的业务主机较多,纵密认证哪家好,不适合将纵向加密装置部署在业务主机和交换机之间。主站侧采用纵向加密装置部署在交换机与路由器之间的方式,实际应用时纵向加密装置放置在Ⅰ/Ⅱ区交换机和骨干网交换机之间,采用借用1-N工作模式,部署2台纵向加密装置,每台装置均配置VLAN10、VLAN20、VLAN30、VLAN40等4个VLAN业务地址,实现双机热备用,提高系统冗余程度。主站侧纵向加密装置网络结构如图2所示,纵密认证,配置明细如表1所示。图2主站侧纵向加密装置网络结构表1主站侧纵向加密装置配置明细部署位置主站主站设备名称纵密A纵密BETH0--ETH1地址A1地址B1工作模式借用1-N借用1-NVLAN标识802.1q802.1qVLAN号10、2010、20ETH2--ETH3地址A2地址B2工作模式借用1-N借用1-NVLAN标识802.1q802.1qVLAN号30、4030、402.2.2厂站侧部署方案厂站侧通常在Ⅰ区有2台通信网关机设备,1台安全监测装置,即VLAN101有3个业务地址;Ⅱ区通常有2台电量装置和1台安全监测装置。但是由于Ⅱ区主要采集传输电量相关数据,实时性不高,故有部分厂站只有1台电量装置,纵密认证哪家好,所以厂站侧VLAN201中的业务地址数量为2~3个。 电力系统纵向加密认证电力系统纵向加密认证装置是卫士通公司自主研制的一款电力纵向加密装置,根据性能不同分为千兆型、百兆型、十兆型。主要应用在电网、南方电网,用于保障电力调度系统业务数据的完整性。产品由硬件密码设备和管理维护软件组成。硬件密码设备具有业务处理性能高、安全等特点。管理维护软件采用C/S架构,对硬件密码设备的配置和管理。纵向加密认证装置的作用安全I区和安全II区所连接的网为国家电力调度数据网。国家电力调度数 据网为安全I区和安全lI区分别提供二个逻辑隔离的.安全IlI区所 连接的广域网为国家电力数据通讯网,安全1II区接入国家电力数据通讯网也应配 置硬件防火墙。国家电力数据通讯网与国家电力调度数据网物理隔离。 电力调度安全I区和安全II区接入国家电力调度数据网时,即纵向出口仅 仅部署了防火墙(I区三级网防火墙、II区三级网防火墙、I区四级网防火墙、II 区四级网防火墙),纵密认证价格,在各厂站的接入路由器实施了列表控制,确保主站与厂 站之间的正常通讯,防止恶意TCP通讯。 地调与各县调之间的互联也采用了防火墙作为主要安全防护措施。 根据电监会5号令的要求,应配置纵向加密认证装置,实现远方通信的双向身 份认证和数据加密。 防火墙与纵向加密的区别: 防火墙与纵向加密区别在于前者不具备数据传输的加密功能,而后者提 供数据传输的认证和加密服务。 工作原理不同:防火墙通过监视、限制、更改跨越它的数据流来保护内部网络 的安全。 纵密认证价格-北京公司-纵密认证
上一篇:可信计算模组,可信计算模组,
下一篇:配电网关,河北配电网关
留言列表