纵向加密认证装置
共 10 项面向调度数据网的纵向通信防护,覆盖不同带宽与技术路线的装置、网关,以及加密模块和配套管理系统。
选型指南
选型主要看三件事:一是接入的通信链路数量与流量,决定选百兆型还是千兆型;二是项目对元器件是否有国产化(信创)要求,决定走常规配置还是国产化配置;三是接入点的空间条件与链路数量,单链路且空间受限的点位可以用小型化的纵向加密认证网关,终端内部集成则用加密卡或模块。
部署位置
纵向加密认证装置
本系列按带宽规格分为百兆型与千兆型,按技术路线分为常规配置与国产化(信创)配置。项目无强制国产化要求时,选用常规配置在采购成本上更有优势。
用于电力调度数据网的纵向通信防护,在调度中心与厂站之间建立加密隧道,实现通信双方的身份认证与数据传输保护。百兆型适用于链路数量较少、通信流量中等的常规接入场景。
百兆型 →面向链路数量较多、通信流量较大的调度节点,在纵向通信防护功能一致的基础上提供更高的带宽与并发处理能力,转发时延更低,适合对实时性要求较高的调度业务。
千兆型 →面向对元器件供应链安全有明确要求的项目,采用国产化(信创)软硬件技术路线,功能定位与常规百兆型一致,带宽规格为百兆型。
国产化百兆型 →国产化(信创)技术路线下的高带宽规格,适用于链路数量较多、通信流量较大,同时需要满足元器件自主可控要求的枢纽型站点。
国产化千兆型 →十兆型纵向加密认证装置
常见问题
纵向加密认证装置的作用是什么?
在调度中心与厂站之间建立加密隧道,对纵向传输的调度数据进行身份认证与加密保护,防止通信被非授权访问或篡改。它对应电力监控系统安全防护总体原则中“纵向认证”这一环节,与横向的正、反向隔离装置共同构成分层分区的防护体系。
百兆型和千兆型怎么选?
按接入的链路数量和通信流量判断。链路较少、流量中等的常规厂站接入,百兆型即可满足需求,采购成本更低;链路较多、数据交互密集的枢纽型站点选千兆型,带宽和并发能力更高,转发时延也更低。
什么情况下需要国产化(信创)型号?
项目对元器件来源和供应链安全有明确合规要求时选用,常见于涉及关键信息基础设施的场景。国产化型号在功能定位上与常规配置一致,差异集中在元器件与技术路线。具体国产化范围以项目合同和交付清单为准,建议在方案阶段与项目方确认口径。
纵向加密认证装置和网关有什么区别?
网关是同一系列中的小型化形态,功能聚焦单条链路的加密接入与身份认证,适合接入点分散、机柜空间受限的场景;装置为标准机架式结构,可承载更多条隧道,适用于链路较多的站点。
纵向加密装置和防火墙能互相替代吗?
不能。纵向加密装置解决的是跨站点通信的加密与身份认证,防火墙解决的是网络边界的访问控制与协议过滤,两者防护环节不同,项目中通常配合使用。
价格大概是什么水平?
价格与带宽规格、技术路线(常规或国产化)以及采购数量都相关,同一系列不同规格之间差异较大。建议来电说明项目的接入规模、规格要求和交付时间,以便提供有针对性的报价。
咨询前建议先确认
提前准备以下信息,第一通电话就能谈到具体配置。
- 应用场景:变电站、发电厂、新能源场站或配网,使用环境决定形态与规格。
- 链路数量与流量:接入几条业务链路、通信量大致多少,决定选十兆、百兆还是千兆。
- 国产化要求:项目对元器件是否有信创合规要求,决定走常规还是国产化技术路线。
- 安装条件:机柜空间、供电方式,空间受限时可能需要小型化或微型规格。
- 项目节点:方案、采购、到货、安装调试和验收的大致时间。