电力可用的纵向加密认证网关:是用于保护电力调度数据网路由器和电力系统的局域网的局域网之间通信安全的电力可用的网关机。
该设备提供保护上下级控制级之间的广域网通信认证与加密服务,实现数据传输的密性、完整性保护。此外,电力可用的纵向加密认证网关实现了对电力系统可用的应用层通信协议(IEC-104,DL476-92等)转换功能,以便于实现端到端的选择性保护。
纵向加密装置在电力系统
纵向加密装置在***电力调度数据网中的位置 电力纵向加密认证装置位于电力控制系统的内部局域网与电力调度数据网络的路由器之间,如下图所示,用于安全区I/II的广域网边界保护,可为本地安全区I/II提供一个网络屏障同时为上下级控制系统之间的广域网通信提供认证与加密服务,实现数据传输的完整性保护。按照“分级管理”要求,纵向加密认证装置部署在各级调度中心及下属的各厂站,根据电力调度 通信关键建立。
电力纵密原则
(一)电力监控系统具体包括电力数据采集与监控系统、能量管理系统、变电站自动化系统、换流站计算机监控系统、发电厂计算机监控系统、配电自动化系统、微机继电保护和安全自动装置、广域相量测量系统、负荷控制系统、水调自动化系统和水电梯级调度自动化系统、电能量计量系统、实时电力市场的辅助控制系统、电力调度数据网络等。
(二)电力调度数据网络,是指各级电力调度广域数据网络、电力生产拨号网络等。
(三)控制区,是指由具有实时监控功能、纵向联接使用电力调度数据网的实时子网或者通道的各业务系统构成的安全区域。
(四)非控制区,是指在生产控制范围内由在线运行但不直接参与控制、是电力生产过程的必要环节、纵向联接使用电力调度数据网的非实时子网的各业务系统构成的安全区域。
版权所有©2024 产品网