科东加密PSTunnel-2000价格 专业从事纵向加密装置

研发背景
在电力二次系统调度数据网络上部署应用纵向加密认证装置是国家电网公司为了贯彻落实国家经贸委关于《电网和电厂计算机监控系统及调度数据网络安全防护规定》([2002]第30号令)和国家电力监管委员会第5号令《电力二次系统安全防护规定》等文件精神,确保国家电网的安全稳定运行而开展的,是依据《电力二次系统安全防护总体方案》(电监安全[2006]34号)的要求提出并制定相应计划和方案的。部署纵向加密认证装置是上述规定及方案中,为实现对电力调度数据在广域网传输过程中的真实性、机密性、完整性保护而需要采取的一项重要措施。
研发目的
电力二次系统网络安全防护的重点是抵御病毒、黑客等通过各种形式对系统发起的恶意破坏和攻击,尤其是抵御集团式攻击,重点保护电力实时闭环监控系统及调度数据网络的安全,防止由此引起电力系统故障。
安全分区
根据电力二次系统的特点,各相关业务系统的重要程度、系统配备、数据流程、目前状况和安全要求,电力二次系统划分为生产控制大区和管理信息大区。
生产控制大区分为控制区(安全区I)和非控制区(安全区II);管理信息大区内部在不影响生产控制大区安全的前提下,可以根据各电力企业具体安全要求划分安全区。电网企业的管理信息大区一般可分为生产管理区(安全区III)和管理信息区(安全区IV)。不同的安全区确定了不同的安全防护要求,从而决定了不同的安全等级和防护水平。生产控制大区的安全等级高于管理信息大区,其中生产控制大区中的安全区Ⅰ的安全等级最高,安全区II次之,其余依次类推。
广域网络通信方面,生产控制大区采用电力调度数据网络(SPDnet),管理信息大区采用电力企业数据网络(如电网企业的电力数据通信网络SPTnet)及外部公共信息网。
上述工作在全国各级电网二次系统安全防护工程中已基本完成。

网络专用
科东产品信息
纵向加密装置(型号PSTUNNEL-2000L)

2.基本介绍
PSTunnel-2000?IP?加密认证装置是位于电力控制系统的内部局域网与电力调
度数据网络的路由器之间,用于安全区I/II?的广域网边界保护,可为本地安全区
I/II?提供一个网络屏障同时为上下级控制系统之间的广域网通信提供认证与加
密服务,实现数据传输的机密性、完整性保护。PSTunnel-2000L?加密认证装置是位于电力控制系统的内部局域网与电力调度数据网络的路由器之间,用于安全区I/II?的广域网边界保护,可为本地安全区I/II?提供一个网络屏障同时为上下级控制系统之间的广域网通信提供认证与加密服务,实现数据传输的机密性、完整性保护。
扩展功能
作为对电力专用的加密认证装置,很好的结合了对电力系统内专用协议的兼容性,支持"IEC-104","DL476-92"的协议,可以很好的对以上协议进行解析和保护。
在纵向加密认证装置的工作模式支持网关模式、透明路由、地址借用三种模式,充分考虑了该装置在部署过程中的不同网络情况的要求。在透明模式下工作时候,可以完全透明的接入该装置,不用对原来网络的结构有任何改变;在网关工作模式下,可以作为一个简单路由器来使用;在地址借用模式下,可以代理装置身后的路由器交换机应答,并借用交换机的地址进行隧道协商及密文通信。
装置为了保证电力调度数据网络运行的可靠性,在发现隧道对端装置断开或者隧道无法建立或其他故障状态下,装置自身对应隧道自动切换为明通自适应状态,自动将接收到的报文转为明通处理。
纵向加密认证装置在工作时,支持报文的抗重播功能,有效的禁止报文重放。
纵向加密认证装置提供了良好的监视功能,能对设备的状态信息、隧道的信息、基于隧道之上的安全策略信息进行监视。
方便的和管理中心进行连接和信息反馈,管理中心的生产单位为我公司,因此该装置完全支持管理中心的查询和配置,并且还具有我公司独有的特色。快速的信息反馈有力的支持了管理中心的可管理性。
良好的在线帮助,有效的支持用户的可操作性和对装置操作步骤的完整性。
高可用自愈功能。按照功能规范要求,我方已经实现了纵向加密认证装置的双机热备和主备自动切换功能,在切换过程中,安全隧道重新进行协商,快速的进行认证和加密传输处理工作,保障通信连续性。通过装置及其相关网络设备的冗余,增强网络接入环节的可靠性。从所保护的子网中的通信机到本地接入路由器之间的路径上,任何环节,包括设备或链路出现故障,加密装置都能正确识别,配合实现路径切换。
纵向加密认证装置对进行的操作和发生的事件均有日志记录,格式完全按照“SYSLOG”规范。日志信息包括时间、事件类型,记录内容。该日志内容可以分别通过不同用户的需求和配置,通过“串口”或者“网口”进行日志信息的发布和相应报警信息的引出。可以导出日志信息,备份到本地硬盘中。
提供查看内部证书信息的命令,将已经导入的远程证书信息、本地设备证书、操作员证书、管理中心证书等证书信息。
提供本地进程监视和终止的功能。可以在本地管理的图形界面中,查看本机内部的进程状态信息。只要输入需要终止的进程号,就可以终止本地的某个进程。
对于初始化状态和装置的正常运行状态的转换。管理软件可以简洁的通过“初始化向导”配置将设备的初始化状态转入“正常运行状态”。
“电力纵向加密认证装置”有特殊探测报文,类似PING?功能,能够显示出来对方装置的安全模式是安全还是旁路,设备状态是正常还是异常,设备是主还是备。
支持管理中心发出的监视和管理报文。支持路由器trunk协议。根据设备接入口的需要,需要VLAN?ID的配置和驱动支持,同时支持802.1q的标准和思科标准两种不同的二层以太网报文的解析和转发。
科东加密PSTunnel-2000价格
涉密资质
生产资质
按照国家相关规定,在研制开发纵向加密认证装置前,我公司申请并获得了国家密码管理局“国家密码产品定点生产单位”和“国家密码产品定点销售单位”资质认定,并定期接受国家密码管理局和北京市国家密码管理委员会的审查。
加密芯片
按照电力二次系统安全防护方案的相关要求及国调指示精神,电力系统安全防护工作中需要用到电力专用加密算法芯片时,必须使用国家密码管理局指定的密码算法芯片,我公司特向国密局提出配用电力系统专用算法芯片研制电力专用纵向加密认证装置的申请,获得国密局的批准,国家密码管理局批复允许我公司使用的SSX06密码芯片。
加密算法
纵向加密认证装置使用的密码算法包括对称加密算法、非对称算法、散列算法和随机数生成算法,其中的对称算法是经过国密办批复的专为电力系统使用的加密算法。其他算法都是国密办指定的算法。
设备型号
我公司向国密局前身国家密码管理委员会办公室申请开发电力专用网关机、电力专用网络安全隔离设备(反向型),获得国家密码管理委员会办公室批准立项,项目名分别为“SJY99加密网关”?、“SJY100安全隔离装置(反向型)”,并获准在装置中配用电力系统专用算法密码芯片,项目批文号为:国密办字[2004]292号。
技术鉴定
2006年6月,我公司研制的“SJY99加密网关”?、“SJY100安全隔离装置(反向型)”?顺利通过了国家密码管理局组织的产品技术鉴定。鉴定会上包括中国工程院院士周仲义、沈昌祥院士在内的多位专家对设备给予了充分肯定。我们的设备获得对应的国家密码管理局颁发的设备型号证书。
科东加密PSTunnel-2000价格