纵向加密装置电力安全
纵向加密装置是针对电力二次安全防护体系中电力调度数据保密通信的密码设备,是电力二次系统安全防护的核心关键设备。一种散热型纵向加密装置,纵向加密认证装置,包括机壳,还包括设置在机壳内的一风扇、二风扇、一散热孔、电源模块以及加密控制模块,电源模块固定设置在机壳的第二侧壁上,纵向加密装置在使用时通常需要在四周留出间距至少为十厘米的散热空间。
纵向加密装置和横向隔离装置
纵向加密装置针对的是上下级调度之间进行的,纵向加密认证装置哪家好,比如你电厂侧的二次业务数据需要上传到地方电力调度中心或者省级电力调度中心,这个传输的过程必须是加密的,否则会容易被获取而进行解开,一旦加密后,秘钥与公钥就是,即便被获取也解不了数据这样就保证了相对的安全。
横向隔离装置针对的是一区二区与三区之间传输间才用到的,纵向加密认证装置价格,横向隔离装置相当于是安全网闸,数据只能单向传输,不能双向。比如一区二区的业务需要访问三区外网的话那就加正向隔离装置,纵向加密认证装置公司,如果反过来三区外网业务需要访问一区二区内网业务的话那就用反向隔离装置,这样即便也没有反回的数据,所以无法进行获取数据,在一定程度上保护了电力网络的网络安全。
纵向加密认证装置部署方案
主站侧有多个系统,包括调度技术支持系统、监控支持系统、配电网信息系统、电量采集系统等,需要采集数据的业务主机较多,不适合将纵向加密装置部署在业务主机和交换机之间。主站侧采用纵向加密装置部署在交换机与路由器之间的方式,实际应用时纵向加密装置放置在Ⅰ/Ⅱ区交换机和骨干网交换机之间,采用借用1-N工作模式,部署2台纵向加密装置,每台装置均配置VLAN10、VLAN20、VLAN30、VLAN40等4个VLAN业务地址,实现双机热备用,提高系统冗余程度。主站侧纵向加密装置网络结构如图2所示,配置明细如表1所示。图2主站侧纵向加密装置网络结构表1主站侧纵向加密装置配置明细部署位置主站主站设备名称纵密A纵密BETH0--ETH1地址A1地址B1工作模式借用1-N借用1-NVLAN标识802.1q802.1qVLAN号10、2010、20ETH2--ETH3地址A2地址B2工作模式借用1-N借用1-NVLAN标识802.1q802.1qVLAN号30、4030、402.2.2厂站侧部署方案厂站侧通常在Ⅰ区有2台通信网关机设备,1台安全监测装置,即VLAN101有3个业务地址;Ⅱ区通常有2台电量装置和1台安全监测装置。但是由于Ⅱ区主要采集传输电量相关数据,实时性不高,故有部分厂站只有1台电量装置,所以厂站侧VLAN201中的业务地址数量为2~3个。