正向隔離裝置應(yīng)用:確保數(shù)據(jù)只能從安全等級高的區(qū)域(如安全區(qū)I/II)流向安全等級低的區(qū)域(如安全區(qū)III/IV),實現(xiàn)數(shù)據(jù)的單向傳輸,防止數(shù)據(jù)被篡改或失效?。
反向隔離裝置應(yīng)用?:確保數(shù)據(jù)只能從安全等級低的區(qū)域(如安全區(qū)III/IV)流向安全等級高的區(qū)域(如安全區(qū)I/II),同樣實現(xiàn)數(shù)據(jù)的單向傳輸,防止病毒或其他安全隱患進入安全等級高的區(qū)域。
正反向隔離裝置的應(yīng)用場景主要如下:
● 在電力系統(tǒng)中管理信息大區(qū)的安全區(qū)I/II和III/IV區(qū)數(shù)據(jù)之間的交互。
● 在新能源光伏、水電和風(fēng)電中管理信息大區(qū)的安全區(qū)I/II和III/IV區(qū)數(shù)據(jù)之間的交互。
● 在新能源的光伏、水電和風(fēng)電的安全區(qū)I/II區(qū)自動化系統(tǒng)中采集的實時數(shù)據(jù)直接傳輸至發(fā)電集團總部監(jiān)控中心的數(shù)據(jù)交互。
杭途的通訊產(chǎn)品在正反向隔離裝置的應(yīng)用場景主要產(chǎn)品如下:
● 高安全區(qū)服務(wù)器/網(wǎng)關(guān):用于直接接收高安全數(shù)據(jù)的數(shù)據(jù)和業(yè)務(wù),經(jīng)過正反向隔離裝置與低安全區(qū)服務(wù)器/網(wǎng)關(guān)裝置進行數(shù)據(jù)交互。
● 低安全區(qū)服務(wù)器/網(wǎng)關(guān):用于直接接收低安全數(shù)據(jù)的數(shù)據(jù)和業(yè)務(wù),經(jīng)過正反向隔離裝置與高安全區(qū)服務(wù)器/網(wǎng)關(guān)裝置進行數(shù)據(jù)交互。
(1)電力系統(tǒng)和新能源中的I/II和III/IV區(qū)數(shù)據(jù)之間的交互(正反向隔離)
● 安全區(qū)I/II區(qū)服務(wù)器/網(wǎng)關(guān)裝置通過IEC104或者其他協(xié)議從遠動機或者其他網(wǎng)關(guān)設(shè)備上采集整站數(shù)據(jù),并將采集到的高安全區(qū)的數(shù)據(jù)通過正向隔離裝置將數(shù)據(jù)單向發(fā)送到III/IV區(qū)的服務(wù)器/網(wǎng)關(guān)裝置;
● III/IV區(qū)的服務(wù)器/網(wǎng)關(guān)裝置再將接受到的數(shù)據(jù)通過IEC104或其他的協(xié)議發(fā)給III/IV區(qū)的網(wǎng)關(guān)或者遠動設(shè)備;
● III/IV區(qū)的服務(wù)器/網(wǎng)關(guān)裝置通過IEC104或者其他協(xié)議將III/IV區(qū)的網(wǎng)關(guān)或者遠動設(shè)備的數(shù)據(jù)/命令,并將III/IV區(qū)的網(wǎng)關(guān)或者遠動設(shè)備的數(shù)據(jù)/命令報文生成文件,并通過隔離配套的擺渡軟件將數(shù)據(jù)/命令報文的文件通過反向隔離裝置送到I/II區(qū)服務(wù)器/網(wǎng)關(guān)裝置上;
● I/II區(qū)服務(wù)器/網(wǎng)關(guān)裝置接受擺渡軟件送過來的數(shù)據(jù)/命令文件轉(zhuǎn)換成IEC104的報文發(fā)給網(wǎng)關(guān)或者遠動設(shè)備,如果命令的反校報文可以通過正向隔離裝置反校回去。
(2)新能源的安全區(qū)I/II區(qū)送給發(fā)電集團總部監(jiān)控中心的數(shù)據(jù)交互(正向隔離)
只上傳數(shù)據(jù)到主站的廠站(主站不對子站進行參數(shù)設(shè)置、遙控下發(fā)等命令),廠站內(nèi)需要設(shè)立安全接入?yún)^(qū),并在安全接入?yún)^(qū)內(nèi)加裝正向隔離裝置。
廠站數(shù)據(jù)傳輸流程如下:
● 廠站內(nèi)的遠動機通過各種協(xié)議采集數(shù)據(jù);
● 廠站內(nèi)的隔離穿透前置服務(wù)器通過 IEC104 或其他協(xié)議從遠動機采集整站數(shù)據(jù);
● 廠站內(nèi)的隔離穿透后置服務(wù)器通過正向隔離傳輸協(xié)議(內(nèi)部協(xié)議),從隔離穿透前置服務(wù)器獲取整站數(shù)據(jù);
● 廠站內(nèi)的隔離穿透后置服務(wù)器通過 IEC104 或其他協(xié)議發(fā)送數(shù)據(jù)到主站側(cè)。
主站側(cè)只增加反向隔離裝置時,數(shù)據(jù)傳輸流程如下:
● 主站側(cè)隔離穿透前置服務(wù)器通過 IEC104 或其他協(xié)議接收廠站數(shù)據(jù);
● 主站側(cè)隔離穿透后置服務(wù)器通過文件方式,接收隔離穿透前置服務(wù)器上的數(shù)據(jù);
● 主站通過 IEC104 或其他協(xié)議從隔離穿透后置服務(wù)器接收廠站數(shù)據(jù)。
(3)新能源的安全區(qū)I/II區(qū)送給電集團總部監(jiān)控中心的數(shù)據(jù)交互(正反向隔離)
主站需要對子站進行參數(shù)設(shè)置、遙控下發(fā)等命令的場合,主站、廠站內(nèi)需要分別設(shè)立安全接入?yún)^(qū),并在安全接入?yún)^(qū)內(nèi)加裝正、反向隔離裝置、縱向加密裝置。
廠站數(shù)據(jù)傳輸流程如下:
● 廠站內(nèi)的遠動機通過各種協(xié)議采集數(shù)據(jù);
● 廠站內(nèi)的隔離穿透前置服務(wù)器和遠動機建立 TCP 連接,并通過鏈路拆分技術(shù),把和遠動機連接的單條 TCP 鏈路拆分為經(jīng)過正向隔離的數(shù)據(jù)發(fā)送鏈路和經(jīng)過反向的命令接收鏈路;
● 廠站內(nèi)的隔離穿透后置服務(wù)器通過鏈路合并技術(shù),把隔離穿透前置服務(wù)器拆分的兩條鏈路合并成一條,和主站建立 tcp 連接。
主站數(shù)據(jù)傳輸流程如下:
● 主站側(cè)的隔離穿透前置服務(wù)器和廠站內(nèi)的隔離穿透后置服務(wù)器建立 TCP 連接,并通過鏈路拆分技術(shù),把和隔離穿透后置服務(wù)器連接的單條 TCP 鏈路拆分為經(jīng)過反向隔離的數(shù)據(jù)發(fā)送鏈路,和經(jīng)過正向的命令接收鏈路;
● 主站側(cè)的隔離穿透后置服務(wù)器通過鏈路合并技術(shù),把隔離穿透前置服務(wù)器拆分的兩條鏈路合并成一條,和主站建立 tcp 連接。
● 支持一鍵部署擺渡軟件和相關(guān)工程等配置;
● 支持規(guī)范E文件以及單向104等行業(yè)應(yīng)用的規(guī)范協(xié)議;
● 支持通過報文透傳以及拆分成多通道多鏈路方式交互確保數(shù)據(jù)交互的高效性;
● 支持通過相同或不同的通訊協(xié)議,與多個主站或平臺交互;
● 支持DL/T645 97/07、DL/T698、MODBUS_RTU/TCP、102、101、103、DNP、104、CDT、IEC61850 MMS等通訊協(xié)議。
● 軟件自檢和自恢復(fù),在擺渡軟件異?;蛘邠矶碌臅r候可以自動檢測異常并自動重啟恢復(fù);
● 按照應(yīng)用模式一鍵部署所有相關(guān)軟件和工程配置,減少現(xiàn)場工程調(diào)試;
● 豐富的協(xié)議庫,支持電力行業(yè)50余種標(biāo)準(zhǔn)通訊規(guī)約,500余種變種或自定義規(guī)約,可提供協(xié)議定制開發(fā)服務(wù);
● 大量的的穿隔離現(xiàn)場場景運行經(jīng)驗,可支持各種穿隔離的應(yīng)用場景單個或者組合模式;
● 支持部署內(nèi)網(wǎng)安全監(jiān)測軟件(探針),滿足網(wǎng)絡(luò)安全監(jiān)測裝置的接入規(guī)范要求;
● 全工業(yè)化設(shè)計,多種惡劣環(huán)境下可長期運行。
400-180-0125
178-5798-6866(微信同號)
浙江省杭州市西湖區(qū)欣然街22號
400-180-0125
178-5798-6866(微信同號)
掃碼關(guān)注公眾號