正向隔離裝置應用:確保數據只能從安全等級高的區(qū)域(如安全區(qū)I/II)流向安全等級低的區(qū)域(如安全區(qū)III/IV),實現數據的單向傳輸,防止數據被篡改或失效?。
反向隔離裝置應用?:確保數據只能從安全等級低的區(qū)域(如安全區(qū)III/IV)流向安全等級高的區(qū)域(如安全區(qū)I/II),同樣實現數據的單向傳輸,防止病毒或其他安全隱患進入安全等級高的區(qū)域。
正反向隔離裝置的應用場景主要如下:
● 在電力系統(tǒng)中管理信息大區(qū)的安全區(qū)I/II和III/IV區(qū)數據之間的交互。
● 在新能源光伏、水電和風電中管理信息大區(qū)的安全區(qū)I/II和III/IV區(qū)數據之間的交互。
● 在新能源的光伏、水電和風電的安全區(qū)I/II區(qū)自動化系統(tǒng)中采集的實時數據直接傳輸至發(fā)電集團總部監(jiān)控中心的數據交互。
杭途的通訊產品在正反向隔離裝置的應用場景主要產品如下:
● 高安全區(qū)服務器/網關:用于直接接收高安全數據的數據和業(yè)務,經過正反向隔離裝置與低安全區(qū)服務器/網關裝置進行數據交互。
● 低安全區(qū)服務器/網關:用于直接接收低安全數據的數據和業(yè)務,經過正反向隔離裝置與高安全區(qū)服務器/網關裝置進行數據交互。
(1)電力系統(tǒng)和新能源中的I/II和III/IV區(qū)數據之間的交互(正反向隔離)
● 安全區(qū)I/II區(qū)服務器/網關裝置通過IEC104或者其他協(xié)議從遠動機或者其他網關設備上采集整站數據,并將采集到的高安全區(qū)的數據通過正向隔離裝置將數據單向發(fā)送到III/IV區(qū)的服務器/網關裝置;
● III/IV區(qū)的服務器/網關裝置再將接受到的數據通過IEC104或其他的協(xié)議發(fā)給III/IV區(qū)的網關或者遠動設備;
● III/IV區(qū)的服務器/網關裝置通過IEC104或者其他協(xié)議將III/IV區(qū)的網關或者遠動設備的數據/命令,并將III/IV區(qū)的網關或者遠動設備的數據/命令報文生成文件,并通過隔離配套的擺渡軟件將數據/命令報文的文件通過反向隔離裝置送到I/II區(qū)服務器/網關裝置上;
● I/II區(qū)服務器/網關裝置接受擺渡軟件送過來的數據/命令文件轉換成IEC104的報文發(fā)給網關或者遠動設備,如果命令的反校報文可以通過正向隔離裝置反?;厝?。
(2)新能源的安全區(qū)I/II區(qū)送給發(fā)電集團總部監(jiān)控中心的數據交互(正向隔離)
只上傳數據到主站的廠站(主站不對子站進行參數設置、遙控下發(fā)等命令),廠站內需要設立安全接入區(qū),并在安全接入區(qū)內加裝正向隔離裝置。
廠站數據傳輸流程如下:
● 廠站內的遠動機通過各種協(xié)議采集數據;
● 廠站內的隔離穿透前置服務器通過 IEC104 或其他協(xié)議從遠動機采集整站數據;
● 廠站內的隔離穿透后置服務器通過正向隔離傳輸協(xié)議(內部協(xié)議),從隔離穿透前置服務器獲取整站數據;
● 廠站內的隔離穿透后置服務器通過 IEC104 或其他協(xié)議發(fā)送數據到主站側。
主站側只增加反向隔離裝置時,數據傳輸流程如下:
● 主站側隔離穿透前置服務器通過 IEC104 或其他協(xié)議接收廠站數據;
● 主站側隔離穿透后置服務器通過文件方式,接收隔離穿透前置服務器上的數據;
● 主站通過 IEC104 或其他協(xié)議從隔離穿透后置服務器接收廠站數據。
(3)新能源的安全區(qū)I/II區(qū)送給電集團總部監(jiān)控中心的數據交互(正反向隔離)
主站需要對子站進行參數設置、遙控下發(fā)等命令的場合,主站、廠站內需要分別設立安全接入區(qū),并在安全接入區(qū)內加裝正、反向隔離裝置、縱向加密裝置。
廠站數據傳輸流程如下:
● 廠站內的遠動機通過各種協(xié)議采集數據;
● 廠站內的隔離穿透前置服務器和遠動機建立 TCP 連接,并通過鏈路拆分技術,把和遠動機連接的單條 TCP 鏈路拆分為經過正向隔離的數據發(fā)送鏈路和經過反向的命令接收鏈路;
● 廠站內的隔離穿透后置服務器通過鏈路合并技術,把隔離穿透前置服務器拆分的兩條鏈路合并成一條,和主站建立 tcp 連接。
主站數據傳輸流程如下:
● 主站側的隔離穿透前置服務器和廠站內的隔離穿透后置服務器建立 TCP 連接,并通過鏈路拆分技術,把和隔離穿透后置服務器連接的單條 TCP 鏈路拆分為經過反向隔離的數據發(fā)送鏈路,和經過正向的命令接收鏈路;
● 主站側的隔離穿透后置服務器通過鏈路合并技術,把隔離穿透前置服務器拆分的兩條鏈路合并成一條,和主站建立 tcp 連接。
● 支持一鍵部署擺渡軟件和相關工程等配置;
● 支持規(guī)范E文件以及單向104等行業(yè)應用的規(guī)范協(xié)議;
● 支持通過報文透傳以及拆分成多通道多鏈路方式交互確保數據交互的高效性;
● 支持通過相同或不同的通訊協(xié)議,與多個主站或平臺交互;
● 支持DL/T645 97/07、DL/T698、MODBUS_RTU/TCP、102、101、103、DNP、104、CDT、IEC61850 MMS等通訊協(xié)議。
● 軟件自檢和自恢復,在擺渡軟件異?;蛘邠矶碌臅r候可以自動檢測異常并自動重啟恢復;
● 按照應用模式一鍵部署所有相關軟件和工程配置,減少現場工程調試;
● 豐富的協(xié)議庫,支持電力行業(yè)50余種標準通訊規(guī)約,500余種變種或自定義規(guī)約,可提供協(xié)議定制開發(fā)服務;
● 大量的的穿隔離現場場景運行經驗,可支持各種穿隔離的應用場景單個或者組合模式;
● 支持部署內網安全監(jiān)測軟件(探針),滿足網絡安全監(jiān)測裝置的接入規(guī)范要求;
● 全工業(yè)化設計,多種惡劣環(huán)境下可長期運行。
400-180-0125
178-5798-6866(微信同號)
浙江省杭州市西湖區(qū)欣然街22號
400-180-0125
178-5798-6866(微信同號)
掃碼關注公眾號