【廣告】
縱向加密的安全性
現(xiàn)階段,我們國(guó)家對(duì)于縱向加密認(rèn)證裝置相關(guān)的研究一般圍繞加密技術(shù)或者是縱向加密裝置的使用進(jìn)行開(kāi)展,在縱向加密裝置的可用性以及其安全性方面的研究力度往往不足。由于縱向加密裝置是進(jìn)入到變電站監(jiān)控系統(tǒng)的必須要經(jīng)過(guò)的地方,因此,有很多是不法的分子對(duì)其進(jìn)行攻擊,所以,對(duì)縱向加密裝置的網(wǎng)絡(luò)安防措施進(jìn)行研究具有十分重要的現(xiàn)實(shí)意義。
為什么縱向加密配置兩臺(tái)
根據(jù)不通地區(qū)調(diào)度的不通要求,在場(chǎng)站的一區(qū)二區(qū)分別部署縱向加密裝置,分別傳輸實(shí)時(shí)業(yè)務(wù)、非實(shí)時(shí)業(yè)務(wù),有的地區(qū)會(huì)在一個(gè)場(chǎng)站加4臺(tái)縱向加密,分別傳輸不通平面的實(shí)時(shí)業(yè)務(wù)、非實(shí)時(shí)業(yè)務(wù)。
配4臺(tái)縱向加密的好處是其中一臺(tái)設(shè)備有問(wèn)題,其他設(shè)備還在工作,不會(huì)影響其他業(yè)務(wù)傳輸,但是增加了成本;配2臺(tái)的好處是節(jié)約了成本,但是同時(shí)增加了風(fēng)險(xiǎn),一臺(tái)設(shè)備有問(wèn)題,影響的業(yè)務(wù)比較多,對(duì)站內(nèi)考核有不良影響。
電力系統(tǒng)縱向加密認(rèn)證裝置
電力系統(tǒng)網(wǎng)絡(luò)隔離裝置是按照國(guó)家經(jīng)貿(mào)委第30號(hào)令《電網(wǎng)和電廠計(jì)算機(jī)監(jiān)控系統(tǒng)及調(diào)度數(shù)據(jù)網(wǎng)絡(luò)安全防護(hù)的規(guī)定》及國(guó)家電監(jiān)會(huì)5號(hào)令《電力二次系統(tǒng)安全防護(hù)規(guī)定》的要求,根據(jù)《國(guó)家電力二次安全防護(hù)總體方案 》的部署,針對(duì)電力二次系統(tǒng)安全防護(hù)體系中安全區(qū)I、II與安全區(qū)III連接的單向安全隔離設(shè)備。 裝置除采用基本的防火墻、代理服務(wù)器等安全防護(hù)技術(shù)之外,關(guān)鍵采用了“雙機(jī)非網(wǎng)”的物理隔離技術(shù),即裝置可以阻斷網(wǎng)絡(luò)直接連接,兩個(gè)網(wǎng)絡(luò)不同時(shí)連接在設(shè)備上;可以阻斷網(wǎng)絡(luò)邏輯連接,即TCP/IP必須被剝離,將原始數(shù)據(jù)非網(wǎng)方式傳送;隔離傳輸機(jī)制具有不可編程性;任何數(shù)據(jù)都是通過(guò)兩級(jí)代理方式完成。