咨询电话:13675182723

南瑞纵向加密认证装置

南瑞 NARI netkeeper-2000III纵向加密普通增强型 百兆高端

 未标题-1.jpg

购买咨询电话 13675182723 

南瑞 NARI Netkeeper-2000III纵向加密普通增强型 百兆高端 产品简介

电力专用纵向加密认证网关部署在电力控制系统的内部局域网与电力调度数据网络的路由器之间,可以为电力调度部门上下级控制中心多个业务系统之间的实时数据交换提供认证与加密服务,实现端到端的选择性保护,保证电力实时数据传输的实时性、机密性、完整性和可靠性。

高性能电力专用硬件加密技术

NetKeeper-2000系列纵向加密认证网关采用国家密码管理局授权批准的电力专用密码算法自主研制开发高性能电力专用硬件密码单元,该密码单元支持身份鉴别,信息加密,数字签名和密钥生成与保护。

应用协议选择性加密

NetKeeper-2000系列纵向加密认证网关支持对多种电力专用协议IEC104、DL476-92等进行安全解析,对不同功能的报文采取不同的应用策略:对监视和查询报文分别以明通方式通信,而对控制报文以及控制报文的参数进行加密,保证重要实时命令的机密性和完整性。

支持多种灵活接入方式

NetKeeper-2000系列纵向加密认证网关对用户完全透明,现有的网络拓扑结构无须任何改动。可以实现多种应用环境下实时业务的无缝接入,充分降低用户管理和使用的复杂程度。

安全综合防护功能

NetKeeper-2000系列纵向加密认证网关集成基于应用的内容过滤和硬件防火墙技术。

系统高可靠运行保障技术

NetKeeper-2000系列纵向加密认证网关采用了多种高可靠性保障技术包括双机冗余备份技术、硬件自动旁路技术、双电源冗余技术等,使得系统达到99.99%以上的不间断运行水平。

高可靠性硬件设计

NetKeeper-2000系列纵向加密认证网关充分考虑电厂和变电站的特殊运行环境,整体硬件设计分布均匀、布局合理,硬件电源采用双电源设计,电源模块全部采用国外进口高档工控电源,有效地提高系统平均无故障工作时间。

严格的生产流程控制

NetKeeper-2000系列纵向加密认证网关严格遵循ISO9000 2000版质量认证体系,对每一台纵向加密认证网关的关键芯片和元器件进行产品老化试验,所有的纵向加密认证网关在出厂前必须经过南瑞质检验中心240小时连续通电和大流量通信测试,检测合格后会颁发产品合格证并备案,确保现场每一台纵向加密认证网关产品运行的稳定性和硬件的高可靠性。

丰富的现场使用经验

通过多个现场环境的实际使用和接入,积累了丰富的现场实施经验,能够适应多种复杂的接入网络环境,能够确保用户调度数据网的安全可靠运行。


增 强 型 加 密 认 证 网 关 技 术 指 标
装 置 外 形 :
1) 标准 1U
2) 尺寸(长×宽×高):400×425×44.4 毫米
3) 重量:5 千克
网 络 接 口: : 4 个百兆网卡接口(其中 eth0 与 eth1、eth2 和 eth3 接口支持自动旁
路),1 个百兆配置接口
外 设 接 口 :1 个终端接口(RS232)+1 个智能 IC 卡接口
电 源 接 口 :双电源接口
电 源 指 标: :
1) 电压:220V
2) 允许偏差:-20%~+15%。
3) 纹波系数:不大于 5%。
4) 额定频率:50Hz。
5) 平均无故障时间(MTBF)>60000 小时(100%负荷)
工 作 环 境: :
1) 工作温度:-10°-55°
2) 工作湿度:5~95%,非冷凝
3) 大气压力:70kPa~106kPa。
性 能 指 标 :
1) 并发加密隧道数:300 条
2) 明文数据包吞吐量:100Mbps
3) 密文数据包吞吐量:60Mbps
4) 数据包转发延迟:<1ms
5) 100M LAN 环境下,加密隧道建立延迟:0ms
6) 满负荷数据包丢弃率:0

l 纵向加密认证网关(增强型)

装置外形:

1) 标准1U

2) 尺寸(长×宽×高):400×425×44.4毫米

3) 重量:5千克

网络接口: 4个百兆网卡接口(其中eth0与eth1、eth2和eth3接口支持自动旁路),1个百兆配置接口

外设接口:1个终端接口(RS232)+1个智能IC卡接口

电源接口:双电源接口

电源指标:

1) 电压:220V

2) 允许偏差:-20%~+15%。

3) 纹波系数:不大于5%。

4) 额定频率:50Hz。

5) 平均无故障时间(MTBF)>60000小时(100%负荷)

工作环境:

1) 工作温度:-10°-55°

2) 工作湿度:5~95%,非冷凝

3) 大气压力:70kPa~106kPa。

性能指标:

1) 最大并发加密隧道数:300条

2) 明文数据包吞吐量:95Mbps

3) 密文数据包吞吐量:60Mbps

4) 数据包转发延迟:<1ms

5) 100M LAN环境下,加密隧道建立延迟:0ms

6) 满负荷数据包丢弃率:0

l 纵向加密认证网关(增强II型)

装置外形:

1) 标准1U

2) 尺寸(长×宽×高):295×420×44.4毫米

3) 重量:4千克

网络接口:7个百兆网卡接口(其中eth0与eth1接口支持自动旁路)

外设接口:1个终端接口(RS232)+1个智能IC卡接口

电源接口:双电源接口

电源指标:

1) 电压:220V

2) 允许偏差:-20%~+15%

3) 纹波系数:不大于5%

4) 额定频率:50Hz

5) 平均无故障时间(MTBF)>60000小时(100%负荷)

工作环境:

1) 工作温度:-10°-55°

2) 工作湿度:5~95%,非冷凝

3) 大气压力:70kPa~106kPa。

性能指标:

1) 最大并发加密隧道数:50条

2) 100M LAN环境下,加密隧道建立延迟<1s

3) 明文数据包吞吐量:95Mbps (50条安全策略,1024报文长度)

4) 密文数据包吞吐量:30Mbps (10条安全策略,1024报文长度)

5) 数据包转发延迟:<2ms (50%密文数据包吞吐量)

6) 满负荷数据包丢弃率:0

5. 适用范围

本产品适用于电力系统调度数据网实时通信数据安全防护。

电力专用纵向加密认证网关介绍
电力专用纵向加密认证网关是用于保护电力调度数据网路由器和电力系统的局域网之间通信安全的电力专用网关机。该网关保护上下级控制系统之间的广域网通信提供认证与加密服务,实现数据传输的机密性、完整性保护。此外,电力纵向加密认证网关实现了对电力系统专用的应用层通信协议(IEC-104规约)转换功能,以便于实现端到端的选择性保护。按照“分级管理”要求,纵向加密认证网关装置部署在各级调度及下属的各厂站,根据电力调度通信关系建立加密隧道(原则上只在上下级之间建立加密隧道),加密隧道拓扑结构是部分网状结构。电力专用纵向加密认证网关采用基于公钥体制的工作密钥的自动协商和交换。电力专用纵向加密认证网关的密钥生成、数据加密都是由专用高速数据加密卡完成,对称加密基于专用加密算法芯片,加密速度快,抗攻击能力强。
加密网关在电力调度数据网中的部署


纵向认证加密网关的加密原理
加密网关部署在网络的关键路径之上,不同的业务都可以通过一个或者主备两个纵向装置对应用的业务进行保护,借用路由器和交换机的地址。在调度数据网的本地网络和远程通信网络的路由器之间加上“加密认证装置”,可以在不改变原来的网络结构和地址的情况下,保证信息的加密。安全隧道的建立必须有相应的证书,首先导入的是调度证书系统的根证书,根证书用于检验其他证书的有效性。只有经过“电力调度证书系统”的签发的证书才是有效地证书,采可以用于电力调度数据网之间的通信。为了增强数据的保密性性,安全性,协商好的密钥要定期更换,每到数据包累积到一定的数量,就要求原有的对称密钥过期,重新进行密钥协商。

产品中心
南瑞
科东
卫士通
兴唐
珠海鸿瑞
东方京海
二次安防
纵向加密装置
南瑞纵向加密装置
科东纵向加密装置
卫士通纵向加密装置
兴唐纵向加密装置
隔离装置
南瑞正向隔离装置
南瑞反向隔离装置
科东正向型隔离装置
科东反向隔离装置
珠海鸿瑞正向隔离
新闻资讯
公司新闻
行业资讯
关于我们
联系我们
在线反馈
网站地图
百度地图

版权所有 2015 东继电气网址:www.gdnari.com

客户服务热线

13675182723

在线客服