电力专用(纵向)加密装置介绍

上传人:y****n 文档编号:103224613 上传时间:2022-06-08 格式:DOC 页数:7 大小:2.11MB
收藏 版权申诉 举报 下载
电力专用(纵向)加密装置介绍_第1页
第1页 / 共7页
电力专用(纵向)加密装置介绍_第2页
第2页 / 共7页
电力专用(纵向)加密装置介绍_第3页
第3页 / 共7页
资源描述:

《电力专用(纵向)加密装置介绍》由会员分享,可在线阅读,更多相关《电力专用(纵向)加密装置介绍(7页珍藏版)》请在装配图网上搜索。

1、数据通信科学技术研究所-珠海鸿瑞电力专用纵向加密装置SJW07-A产品简介1、产品基本情况装置名称:电力专用纵向加密认证装置型号:SJW07-A 增强型图2-1SJW07-A前面板示意图12、背景介绍电力系统是国家政治、经济活动的基础和支柱,一旦电力系统发生故障和安全问题,将严重影响国民经济发展和人民生活的正常秩序,在非常时期还可能造成对国家安全,以及人民生命和财产安全的严重损失。为了保障电力系统的安全,需要建立电力系统安全性评价体系,建立有效的人员和设备管理制度,完善安全审计管理,明确各级人员的安全职责。同时,还需要充分利用现代科学手段,专门开发安全防护技术,从技术上保证电力系统的安全。电力

2、系统安全防护重点在控制系统,安全防护的目标是抵御病毒、黑客等通过各种形式发起的恶意破坏和攻击,尤其是集团式攻击,重点保护电力实时闭环监控系统及调度数据网络的安全,防止由此引起电力系统事故。电力专用纵向加密认证装置(以下简称“装置”)是按照国家经贸委第30号令电网和电厂计算机监控系统及调度数据网络安全防护的规定及国家电监会5号令电力二次系统安全防护规定的要求,根据电力二次系统安全防护总体方案的部署,针对电力二次安全防护体系中电力调度数据保密通信的专用密码设备,是电力二次系统安全防护的核心关键设备,实现了电力二次系统安全防护总体方案中要求的安全防护功能,满足二次系统安全防护的要求。3、装置在国家电

3、力调度数据网中的位置电力专用纵向加密认证装置位于电力控制系统的内部局域网与电力调度数据网络的路由器之间,如下图所示,用于安全区I/II的广域网边界保护,可为本地安全区I/II提供一个网络屏障同时为上下级控制系统之间的广域网通信提供认证与加密服务,实现数据传输的机密性、完整性保护。按照“分级管理”要求,纵向加密认证装置部署在各级调度中心及下属的各厂站,根据电力调度通信关系建立加密隧道。电力专用纵向加密认证装置电力专用纵向加密认证装置4、技术指标1) 网络接口:210/100M自适应以太网口(10BaseT/100BaseTX,RJ45),同步网口(双机互备,10BaseT,RJ45),符合IEE

4、E 802.3标准2) 控制台接口:本地设置口(RS232,RJ45)3) IC卡接口,符合ISO7816智能IC卡规范4) 同网支持纵向加密认证装置数:2555) 最大并发加密隧道数:200条6) 工作密钥:生存期1-24小时/最大加密次数10000-1000000次7) 100M LAN环境下,加密隧道建立时间:1s8) 明文数据包吞吐量:100Mbps(50条安全策略,1024字节报文长度)9) 密文数据包吞吐量:最高60Mbps(50条安全策略,1024字节报文长度)10) 采用多块SSX06算法芯片,并行处理11) 数据加解密速率:最高可达60Mbps12) 数据包转发延迟:2ms(

5、50密文数据包吞吐量)13) 单机延时:1ms14) 满负荷数据包丢弃率:015) 物理保护措施:保护开关/机箱锁16) 符合19英寸机架标准,高度1U17) 输入电源范围:AC 220V(+15%,-20%),50Hz18) 功耗:20W19) 存储温度范围:-4055存储湿度要求:93%4020) 工作温度范围:-545工作湿度要求:95%4021) 平均故障间隔时间MTBF:8,760h(一年)5、产品功能 通过了国家主管部门的审批和技术鉴定,采用国家主管部门审批通过的专用密码算法 密钥管理采用公私钥体制,符合X.509标准,使用BASE-64编码,由调度证书服务系统一签发 五类安全证书

6、机制:根证书、操作员证书、管理中心证书、纵向认证设备证书、对机证书 三级密钥管理:主密钥、设备公私钥(设备公钥以证书请求方式导出,由证书服务系统签发成设备证书并发布)、工作密钥 密钥同步的双方首先相互验证身份 双方以RSA算法加密传送实时产生的工作密钥 工作密钥定期自动更换 “装置”可使用符合电力专用纵向加密认证装置技术规范要求的证书服务系统下发的数字证书和操作员卡 IP层通信加密,符合IPSec,密文采用封装安全载荷(ESP) “装置”采用透明网桥模式,“装置”的引入不影响原有网络和终端设备的配置,系统扩展性好 一对多加密模式,适应所有广域网络,扩展性好,灵活性高 “装置”具有完善的自检、告

7、警、自愈、审计功能 “装置”在启动和运行过程中,发生的事件和错误都有日志记录,可以通过配置管理软件查看事件和定位故障。操作员对“装置”进行的操作也有日志记录,便于对其进行归纳和分析。日志文件存在“装置”中 具有声光组合告警提示 支持双机热备功能 支持本地设置和远程管理 基于Windows图形界面的专用配置管理软件对“装置”进行各类配置管理工作,界面友好,操作便捷 本地配置管理:证书管理、隧道管理、策略管理、系统配置和日志管理 支持“装置”软件的备份、恢复和增量升级6、产品特点61、完善的自主安全防护措施无论是“装置”带电工作或是不带电的情况下,打开机壳,主密钥就会被销毁,增强了系统的安全性。只

8、有操作员把初始化物理保护开关拨到初始态时,才能对“装置”进行初始化操作,这可以有效避免操作员在进行“装置”管理时的误操作。62、智能卡身份认证支持握奇公司生产的SIC03智能卡(TimeCOS/PK 32K),该系列的智能卡具有以下主要特征:支持RSA算法,能快速完成RSA签名、签名验证、加解密运算;支持认证功能和口令保护;在通讯过程中支持信息的机密性和完整性保护;支持电子钱包和电子功能;支持字符传送和块传送通讯协议。63、安全加固内核“装置”使用的Linux内核打上了最新的安全补丁,这除了有利于增强内核的稳定性之外,还可以有效防范最新的攻击手段。同时修改了协议栈,对于网络数据的处理完全可控,

9、只有符合本机安全策略的数据才能到达“装置”本机网络层以上协议。“装置”中涉及到的安全协议全部都是定制的,专门定制的协议带来了很高的安全性,可以更有效地防御攻击。64、可靠性与自愈能力硬件结构:采用工业电源、嵌入式设计,性能稳定,可靠性高。为提高整个系统的可靠性,系统专门设计了一个监控进程。监控进程负责对密码模块、远程管理进程和密钥同步进程等进行监控,一旦发现软、硬件异常情况,监控进程将予以审计记录,同时尝试进行修复。因此,“装置”具有很好的自愈能力,满足高可用性要求。当与“装置”相连的链路状态出现故障时,“装置”会发出声光告警,以提醒用户检查并排除链路故障。65、环境适宜性符合电力专用纵向加密

10、认证装置技术规范要求。通过国家权威机构的电磁兼容认证,与电力系统电磁兼容4级标准相当。“装置”可以适应电力系统的应用环境的特殊要求。环境:-555,湿度95%,-40,厂站,户外,恶劣环境。66、支持双算法芯片在密码模块的设计过程中,充分考虑了用户潜在的提速和扩容需求,赋予了密码模块良好的可扩展性,支持两块SSX06算法芯片并行工作,使密码模块处理能力线性增加,可以保证系统平滑地提速和扩容。兼顾性能和灵活性,可根据用户要求选配单芯卡或双芯卡。67、网络适应性强作为内嵌密码模块的双网口透明网桥设备,“装置”对其他主机而言是透明的,只需占用一个IP地址,不影响原有网络拓扑结构,也无须更改网络设备或

11、局域网计算机的设置,它所提供的密通道对局域网内的计算机是透明的,这一特性极大地方便了最终用户。68、支持双机互备“装置”支持双机互备运行模式,即同一网点的两台“装置”互为主备机,在出现链路等故障时,主备机会快速自动切换,保障通信连续性。从所保护的局域网中的通信机到本地接入路由器之间的路径上,任何环节(包括设备或链路出现故障),“装置”都能正确识别,实现路径切换。68、服务承诺 信誉是推动企业发展的生命,珠海鸿瑞今天的成就也取决于公司良好的企业信誉,从而赢得了广大用户单位对我们公司的信任和支持。珠海鸿瑞就技术服务及升级承诺如下:保证所提供的合同设备具有国家网络安全主管部门的销售许可证,并获得了国家电力公司的设备适用审查许可。所提供设备为全新的、合格的、完整的设备。自设备安装之日起,三年内承诺对用户免费软件升级;在符合产品运行工况要求条件下,对产品质量问题负责保修、保换、包退,保修期三年。如“装置出现故障,8小时内响应,24小时到达现场,终身技术支持。本装置根据国家电力调度中心要求进行版本冻结及升级。

展开阅读全文
温馨提示:
1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
2: 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
3.本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
关于我们 - 网站声明 - 网站地图 - 资源地图 - 友情链接 - 网站客服 - 联系我们

copyright@ 2023-2025  zhuangpeitu.com 装配图网版权所有   联系电话:18123376007

备案号:ICP2024067431-1 川公网安备51140202000466号


本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知装配图网,我们立即给予删除!