产品详情
电力纵向加密认证装置技术原理按照“安全分区、 网络、横向隔离、纵向认证”的安全防护原则纵向加密装置一般部署于安全I、 I I区的广域网边界装置采用基于CA证书链的机制和基于PKI的密钥分发机制具有IP过滤、双向认证、数据加密、远程管控、实时告警功能实现了生产控制大区业务数据传输的完整性、保密性、真实性是电力监控系统的重要纵向安全防线。 纵向加密认证装置部署方案主站侧有多个系统,电力纵密,包括调度技术支持系统、监控支持系统、配电网信息系统、电量采集系统等,需要采集数据的业务主机较多,不适合将纵向加密装置部署在业务主机和交换机之间。主站侧采用纵向加密装置部署在交换机与路由器之间的方式,实际应用时纵向加密装置放置在Ⅰ/Ⅱ区交换机和骨干网交换机之间,采用借用1-N工作模式,部署2台纵向加密装置,每台装置均配置VLAN10、VLAN20、VLAN30、VLAN40等4个VLAN业务地址,电力纵密哪家好,实现双机热备用,提高系统冗余程度。主站侧纵向加密装置网络结构如图2所示,配置明细如表1所示。图2主站侧纵向加密装置网络结构表1主站侧纵向加密装置配置明细部署位置主站主站设备名称纵密A纵密BETH0--ETH1地址A1地址B1工作模式借用1-N借用1-NVLAN标识802.1q802.1qVLAN号10、2010、20ETH2--ETH3地址A2地址B2工作模式借用1-N借用1-NVLAN标识802.1q802.1qVLAN号30、4030、402.2.2厂站侧部署方案厂站侧通常在Ⅰ区有2台通信网关机设备,1台安全监测装置,即VLAN101有3个业务地址;Ⅱ区通常有2台电量装置和1台安全监测装置。但是由于Ⅱ区主要采集传输电量相关数据,实时性不高,电力纵密公司,故有部分厂站只有1台电量装置,所以厂站侧VLAN201中的业务地址数量为2~3个。纵向加密认证装置纵向加密认证装置,包括基座,所述基座的顶部固定安装有数量为两个且呈对称分布的垫块,两个所述垫块的顶部均与加密装置活动连接,基座的顶部固定安装有数量为两个且分别位于两个所述垫块相背侧的锁架,两个所述锁架相对的一侧均固定安装有弹簧,两侧所述弹簧相对的一侧均固定安装有锁块,所述加密装置的底部固定安装有数量为两个且位于两个所述垫块之间的卡块,加密装置通过两个所述卡块滑动连接有过滤网,两个所述锁架的上方均与盖板通过螺栓固定连接.该纵向加密认证装置,具备安装稳固且不会晃动,同时不会因灰尘和过热导致加密认证装置出现故障的优点. 电力纵密-北京-电力纵密哪家好
上一篇:电力纵密电力纵密
下一篇:宁夏配网模块,配网模块选型
留言列表