纵向加密装置在电力系统
纵向加密装置在***电力调度数据网中的位置 电力纵向加密认证装置位于电力控制系统的内部局域网与电力调度数据网络的路由器之间,如下图所示,用于安全区I/II的广域网边界保护,可为本地安全区I/II提供一个网络屏障同时为上下级控制系统之间的广域网通信提供认证与加密服务,实现数据传输的完整性保护。按照“分级管理”要求,纵向加密认证装置部署在各级调度中心及下属的各厂站,根据电力调度 通信关键建立。
纵向加密认证装置认证网关
认证网关是用户进入CA证书认证服务的网络信任域和***专网应用服务系统前的接入和访问控制设备,它具有用户身份认证代理的功能,能够和证书认证服务系统交互,完成用户身份认证,根据认证结果核对该用户的可信网络访问权限,完成网络接入的鉴权控制。
认证网关主要解决的问题:
(1)通过身份认证代理和对全网统一身份认证的支持,保障网络上的用户单点登陆全网通行;
(2)通过用户权限鉴别解决用户权限级别划分问题;
(3)通过断路式访问控制服务,加强对网络和应用资源的信息安全保障。
纵向加密认证装置
设备提供保护上下级控制系统之的广域网通信提供认证与加密服务,实现数据传输的***性、完整性保护。此外,电力纵向加密认证装置实现了对电力系统的应用层通信协议(IEC-104,DL476-92等)转换功能,以便于实现端到端的选择性保护。
系统提供了对通信中的对等实体和数据来源进行鉴别的技术;提供了防止未经受权的用户访问系统资源的访问控制技术;对数据提供***保护技术,防止非***地***。
有什么问题欢迎来咨询我们公司!!!!!!!!!!!!!!!!!!!!!!
版权所有©2024 产品网