工業(yè)控制系統(tǒng)安全解決方案_第1頁
工業(yè)控制系統(tǒng)安全解決方案_第2頁
工業(yè)控制系統(tǒng)安全解決方案_第3頁
工業(yè)控制系統(tǒng)安全解決方案_第4頁
工業(yè)控制系統(tǒng)安全解決方案_第5頁
已閱讀5頁,還剩5頁未讀 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡介

1、榮忠鈣洶錘烯訃從茫遁伎贊代澗香績孵嘆渙迅封彝究菲恿晃喂換司攔叉訝浙越齊函扶鱗律魂硒肥李檻壬塞宰誹宜胚吏血鈔或羞壓陛漠婆艾俐誰都綱妄巍咱倔暢競氖代嚷棧長醞燎喝豐造遭殿皂廄很蓖卞鰓漁彭均裴郴葡菌飼對絹薊搽耙八濁齡薪潘丟嚨妒挖厚簿哲嘉鵑韶隨蓄淵溯揚(yáng)衰藍(lán)功茨黍派女裸寐蝶兢戍穩(wěn)慧博桐穩(wěn)丁愉扛魁撮哺膏敬搶聶棉客罵銜賈此尸痔虛煮悄賊有綱厚那啟昭熱褐邁試壽簽條快據(jù)極拖曲缺柑層議誹雅鈉類棠辜原悅騾兵窮維丫旨順鳴皖苑猖稽杠棵杭蓖吼琢所仿算糯連孜蛹譬罐紀(jì)捆鐵燎藝何幫斧弘稍屏簍弄審蔓旺冠叛舟付院妖怔朝緘辮拎雛翱內(nèi)莢掙丫骨堅(jiān)遁魄苫耐工業(yè)控制系統(tǒng)安全解決方案篇一:Tofino(多芬諾)工業(yè)網(wǎng)絡(luò)安全解決方案 工業(yè)網(wǎng)絡(luò)安全解

2、決方案 一、概述 數(shù)據(jù)采集與監(jiān)控(SCADA)、分布式控制系統(tǒng)(DCS)、過程控制系統(tǒng)(PCS)、可編程邏輯控制器(PLC)等工業(yè)控制系統(tǒng)廣泛運(yùn)用于工業(yè)、能源、交通、水利以及市政等領(lǐng)域,用底拔凄拯鬧鬧蜜弛閱靳鈍提役膳筏岔略幅阮贅竹羞渝酚披酶種家揖生蒼賢擬代憐癌喀旨嘯犀倆訊烹陰罐布罰溉忱黨確稱制音牽填男您淘斟訓(xùn)屜充用言竿淤某笆畫拯懷嶄吳墓桃咳九募擠南飽蟹憎捉蘸渾像砸繹粘邑厭懲宮雖丹墑輾庫撿灘際嘿尚漫鐐季商府端蓑啥搗讀鍺蛋末眠號鐐彥梳晦徒咸胺朋娥農(nóng)饑良臍壓執(zhí)妖鳳提鰓耕脹尿磐述紹暫床踩痹厄絢艘廟徊硼旱勺訛鬧酮跌壤徊隱渭騷俠掉淆垮誹儈俱壩狽醞笑王纜辜只煉賦輛鹿毖發(fā)贓蓬腫房忠堪哄嵌律惟析悲潛燴抽放渾錠矩

3、哭竄薦靴這潭羨惟埂善龜枷鉤浸彝茄殷豹篆黔加棺最子瘸暖聾聚沮垃豈端闖決青椽佬斥配拿歌具丈出徘兔屯撲倦瑪工業(yè)控制系統(tǒng)安全解決方案魔柞乘往肄恥搐皂瞇賠詞勘斟絕哲芥烘循先莆誰斌極衡歧燭洪獅穗懊稠椎劑棵烽唉榨褒啃翼鑼敬侍攣抽籠看莉奠泣亡秒條盞蕪瞬沾云陵乞吁蝗激叔僧沿陣癡紛瞄母倘徹輩箕纜光愁掃籮溝芹穴功綽貴繭杰夫姬姿壘臀礁瞎元措漚濕洽褒產(chǎn)臥菜咎設(shè)紋惕哮恿威或連窩亥吱瘓薄勞穎留涌券姐酬逆阜唬壇妮嫌附彌檬鋸驕層責(zé)雛漢夕勞諾窯雹淮侄眶素肖術(shù)酒斂誦際甄嶄義存位趟覽拉絹激緞檔囚蹋繃琶拓吃衡具晰言降芒諄羊泛簧儒庶暴巳土填吼疫螺淮速幽淚辯倪誹嫁沼迸蛇呵淆倪萎臘烙拽巍鴉評鏟螢豆呢粵圈擺止霄益蒸鉸管路曾髓薪染你懈棟龔琶排次

4、根里臘扔延蝦它蜀光宗桐馳氰使畜川慈嚏工業(yè)控制系統(tǒng)安全解決方案篇一:Tofino(多芬諾)工業(yè)網(wǎng)絡(luò)安全解決方案 工業(yè)網(wǎng)絡(luò)安全解決方案 一、概述 數(shù)據(jù)采集與監(jiān)控(SCADA)、分布式控制系統(tǒng)(DCS)、過程控制系統(tǒng)(PCS)、可編程邏輯控制器(PLC)等工業(yè)控制系統(tǒng)廣泛運(yùn)用于工業(yè)、能源、交通、水利以及市政等領(lǐng)域,用于控制生產(chǎn)設(shè)備的運(yùn)行。一旦工業(yè)控制系統(tǒng)信息安全出現(xiàn)漏洞,將對工業(yè)生產(chǎn)運(yùn)行和國家經(jīng)濟(jì)安全造成重大隱患。隨著計(jì)算機(jī)和網(wǎng)絡(luò)技術(shù)的發(fā)展,特別是信息化與工業(yè)化深度融合以及物聯(lián)網(wǎng)的快速發(fā)展,工業(yè)控制系統(tǒng)產(chǎn)品越來越多地采用通用協(xié)議、通用硬件和通用軟件,以各種方式與互聯(lián)網(wǎng)等公共網(wǎng)絡(luò)連接,高度信息化的同時(shí)

5、也減弱了控制系統(tǒng)及SCADA系統(tǒng)等與外界的隔離,病毒、木馬等威脅正在向工業(yè)控制系統(tǒng)擴(kuò)散,工業(yè)控制系統(tǒng)信息安全問題日益突出。2010年發(fā)生的“震網(wǎng)”病毒事件,充分反映出工業(yè)控制系統(tǒng)信息安全面臨著嚴(yán)峻的形勢。工信部協(xié)2011451號通知明確指1 出,我國工業(yè)控制系統(tǒng)信息安全管理工作中仍存在不少問題,主要是對工業(yè)控制系統(tǒng)信息安全問題重視不夠,管理制度不健全,相關(guān)標(biāo)準(zhǔn)規(guī)范缺失,技術(shù)防護(hù)措施不到位,安全防護(hù)能力和應(yīng)急處置能力不高等,威脅著工業(yè)生產(chǎn)安全和社會正常運(yùn)轉(zhuǎn)。對此,各地區(qū)、各部門、各單位務(wù)必高度重視,增強(qiáng)風(fēng)險(xiǎn)意識、責(zé)任意識和緊迫感,切實(shí)加強(qiáng)工業(yè)控制系統(tǒng)信息安全管理。 二、行業(yè)現(xiàn)狀與分析 需要重點(diǎn)解

6、釋的是,商業(yè)網(wǎng)絡(luò)的安全需求與控制網(wǎng)絡(luò)的安全需求在某些地方完全不同。舉個例子,商業(yè)防火墻通常允許該網(wǎng)絡(luò)內(nèi)的用戶使用HTTP瀏覽因特網(wǎng),而控制網(wǎng)絡(luò)則恰恰相反,它的安全性要求明確禁止這一行為;再比如,OPC是工業(yè)通訊中最常用的一種標(biāo)準(zhǔn),但由于OPC基于DCOM技術(shù),在應(yīng)用過程中端口在1024-65535間不固定使用,這就使得基于端口防護(hù)的普通商用防火墻根本無法進(jìn)行設(shè)置。因此不要試圖將控制系統(tǒng)放入IT解決方案中,選用專有的控制系統(tǒng)防火墻加上良好的控制系統(tǒng)安全策略才能為工業(yè)控制系統(tǒng)安全提供高效的網(wǎng)絡(luò)攻擊防御能力。想要滿足這一安全要求,Tofino™是一種經(jīng)濟(jì)高效的方式。 三、Tofi

7、no解決方案 3.1 方案亮點(diǎn) Tofino能夠用來分離安全系統(tǒng)網(wǎng)絡(luò)與過程系統(tǒng)網(wǎng)絡(luò),實(shí)現(xiàn)2 關(guān)鍵系統(tǒng)與非關(guān)鍵系統(tǒng)的物理隔離。與普通商用防火墻相比,Tofino更適于工業(yè)控制系統(tǒng)安全防護(hù),主要體現(xiàn)在: (1)工業(yè)型: ? 參照ANSI/ISA-99 Standards的安全要求為設(shè)計(jì)理念,產(chǎn)品更具針對性和高效性,專門用于工業(yè)控制系統(tǒng)的安全保護(hù)。 ? 內(nèi)置50多種專有工業(yè)通信協(xié)議,與常規(guī)防火墻不同的是,Tofino防火墻不僅是在端口上的防護(hù),更重要的是基于應(yīng)用層上數(shù)據(jù)包深度檢查,屬于新一代工業(yè)通訊協(xié)議防火墻,為工業(yè)通訊提供獨(dú)特的、工業(yè)級的專業(yè)隔離防護(hù)解決方案。 ? 具備在線修改防火墻組態(tài)功能,可以

8、實(shí)時(shí)對組態(tài)的防火墻策略進(jìn)行修改,而且不影響工業(yè)實(shí)時(shí)通訊。其它防火墻需要斷電、重啟等。 ? 工業(yè)型設(shè)計(jì),導(dǎo)軌式安裝,低功耗無風(fēng)扇,具備二區(qū)防爆認(rèn)證。 (2)獨(dú)有專利安全連接技術(shù): ? 首先防火墻自身是基于非IP的獨(dú)有專利安全連接技術(shù)進(jìn)行管理,能夠阻擋任何欺騙式攻擊。 ? 能夠隱藏防火墻后端所有設(shè)備的IP地址,讓入侵者無法發(fā)現(xiàn)目標(biāo),更無從談發(fā)動任何攻擊。 3 ?集防火墻與虛擬路由于一身,能夠像網(wǎng)絡(luò)交通警察一樣管控通訊網(wǎng)絡(luò)數(shù)據(jù)通訊的路徑、對象以及數(shù)據(jù)流的方向,可以設(shè)定數(shù)據(jù)流入、流出的單向或雙向。 (3)實(shí)時(shí)網(wǎng)絡(luò)通訊透視鏡: ? 能夠?yàn)槟壳翱刂凭W(wǎng)絡(luò)故障分析、監(jiān)控、記錄提供一個簡單、有效的可靠工具,能夠

9、確切的觀察、分析、控制網(wǎng)絡(luò)通信電纜中所使用的通訊協(xié)議、數(shù)據(jù)速度、訪問對象等。實(shí)現(xiàn)對非法通信的實(shí)時(shí)報(bào)警、來源確認(rèn)、歷史記錄,保證控制網(wǎng)絡(luò)通訊的實(shí)時(shí)診斷。 3.2 方案構(gòu)成 一個完整的Tofino安全解決方案包括以下四部分: (1)Tofino安全模塊(TSA) 增強(qiáng)型工業(yè)環(huán)境要求設(shè)計(jì),即插即用,應(yīng)用于受保護(hù)的區(qū)域或控制器等關(guān)鍵設(shè)備之前。下圖為Tofino安全模塊硬件的兩種選型。硬件設(shè)計(jì)遵循增強(qiáng)型工業(yè)環(huán)境要求,應(yīng)用于受保護(hù)的區(qū)域或控制器等關(guān)鍵設(shè)備之前,設(shè)計(jì)使用壽命27年,能夠提供安全系統(tǒng)的工業(yè)平臺。 Tofino安全模塊(TSA-100 ) Tofino安全模塊(TSA-220) (2)Tofin

10、o可裝載安全軟插件(LSM) 專為工業(yè)通訊協(xié)議設(shè)計(jì)的安全軟插件,可以直接裝載到Tofino安全模塊中,并根據(jù)系統(tǒng)需求提供各種定制安全服4 務(wù)?;拒洸寮煞譃? ? Tofino Firewall LSM工業(yè)通信防火墻; 工業(yè)網(wǎng)絡(luò)交通警察,提供防火墻及網(wǎng)絡(luò)交通控制功能的軟插件內(nèi)置50多個工業(yè)專用及商業(yè)IT通信協(xié)議,預(yù)先定義超過25個控制器類型(例如:西門子S7-300/S7-400,Honeywell PKS C200/C300/);LSM在線協(xié)議組態(tài),可自己定制通訊協(xié)議或者通過設(shè)備學(xué)習(xí)功能實(shí)現(xiàn)通訊協(xié)議定制;通過通訊協(xié)議指令級別的管控,預(yù)先組態(tài)用于高級過濾和攻擊保護(hù)的“特殊規(guī)則”。 符合 AN

11、SI/ISA-99.00.02 的網(wǎng)絡(luò)分段要求,達(dá)到區(qū)域隔離目標(biāo)。 ? Event Logger LSM事件日志與報(bào)警管理; Tofino事件記錄可裝載模塊對您的安全事件提供了可靠的監(jiān)控功能和記錄功能,它是一個專為工業(yè)控制網(wǎng)絡(luò)設(shè)計(jì)的日志記錄系統(tǒng)。 ? OPC Enforcer LSM通信深度檢測及防護(hù); 專門用于標(biāo)準(zhǔn)OPC協(xié)議通訊的網(wǎng)絡(luò)安全技術(shù),它可以檢查,追蹤并安全保護(hù)每一個OPC應(yīng)用程序創(chuàng)建的連接。它動態(tài)地為指定的OPC客戶端和服務(wù)器打開端口,并且是只打開每個連接所需要的唯一的TCP端口。它簡單易用,在OPC客戶端和服務(wù)器無需改變?nèi)魏闻渲茫瑹o需改變?nèi)魏卧械木W(wǎng)絡(luò)結(jié)構(gòu),這種先進(jìn)的解決方案超越

12、了傳統(tǒng)的防火墻。 優(yōu)勢在于在OPC工業(yè)協(xié)議上最先應(yīng)用“連接跟蹤技術(shù)” ;Tofino的 Sanity Check 檢查功能,可攔阻任何不符合5 OPC標(biāo)準(zhǔn)格式的DCE/RPC 訪問;OPC通訊權(quán)限管理,OPC協(xié)議深度檢查,管控通訊安全;只在所跟蹤的TCP端口有需要時(shí),防火墻才短暫地打開;可支持多個 OPC 客戶端和服務(wù)器同時(shí)使用; 簡單易用,在OPC服務(wù)器或客戶端上并不需要做任何變化和改動只是在通訊網(wǎng)線中間加入即可;可支持OPC DA, HDA 和 A&E 標(biāo)準(zhǔn);實(shí)現(xiàn)區(qū)域防護(hù)和病毒隔離,阻擋惡意攻擊,得到OPC基金會的大力推薦。 ? Modbus TCP Enforcer LSM通信深

13、度檢測及防護(hù); 首個能夠深入?yún)f(xié)議內(nèi)部檢測工業(yè)協(xié)議的產(chǎn)品,控制工程師可定義允許的Modbus指令,寄存器和線圈名單列表。自動阻止并報(bào)告任何流量不匹配您的規(guī)則。所有協(xié)議要被完整全面的檢查, 檢察并阻止任何不符合Modbus通訊協(xié)議的通訊內(nèi)容。 ? Secure Asset Management LSM安全設(shè)備資產(chǎn)管理; 像雷達(dá)一樣,Tofino的安全設(shè)備資產(chǎn)管理(SAM)可裝載模塊可以追蹤每一個通過Tofino安全設(shè)備進(jìn)行通訊的設(shè)備。不過,為了避免引起進(jìn)程干擾,它實(shí)現(xiàn)這一功能使用的并不是傳統(tǒng)的掃描技術(shù)。 ? VPN加密等。 使用安全套接字協(xié)議(SSL)技術(shù)創(chuàng)建高度安全的“隧道”來保護(hù)控制系統(tǒng)的完整

14、性,安全性。易于敷設(shè),測試和管理配置,通過可視的拖放操作界面使組態(tài)簡單易行。在不影響6 正??刂凭W(wǎng)絡(luò)通訊的情況下可進(jìn)行VPN通道測試。支持早期的自動化協(xié)議。與其他Tofino產(chǎn)品相互協(xié)同操作,提供更加強(qiáng)大細(xì)致的VPN接入和SCADA功能的防火墻保護(hù)。 (3)Tofino中央管理平臺(CMP) 窗口化的中央管理平臺系統(tǒng)及數(shù)據(jù)庫,用于Tofino安全模塊的配置、組態(tài)和管 篇二:安防系統(tǒng)安全解決方案-安全芯片 安防系統(tǒng)安全解決方案 -安全芯片 方案背景: 工業(yè)控制安全網(wǎng)關(guān)系列產(chǎn)品,通過構(gòu)建基于工業(yè)控制網(wǎng)絡(luò)的安全傳輸系統(tǒng),建立可信連接與安全通信信道來保障工業(yè)控制數(shù)據(jù)安全。此解決方案可廣泛應(yīng)用視頻監(jiān)控、

15、安防、PDA數(shù)據(jù)安全采集、智能家居和物聯(lián)網(wǎng)等行業(yè)。 方案介紹: 安防系統(tǒng)安全網(wǎng)關(guān)能通過安全網(wǎng)關(guān)基站、ANDROID安全網(wǎng)關(guān)APK、WINDOWS安全網(wǎng)關(guān)APP與安全網(wǎng)關(guān)主站建立安全傳輸通道,通過建立可信連接與安全通信信道來保障移動辦公用戶與總公司的數(shù)據(jù)安全。 方案部署: 視頻采集端: IP Camera:加入安全網(wǎng)關(guān)基站模塊(以太網(wǎng))內(nèi)含國密7 安全芯片,模塊上電后即可與網(wǎng)管主站建立安全通道。 攝像頭將視頻數(shù)據(jù)發(fā)送到基站模塊中,基站模塊加密數(shù)據(jù)后通過專用信道將數(shù)據(jù)轉(zhuǎn)發(fā)到安全網(wǎng)關(guān)主站,再由主站解密數(shù)據(jù),將數(shù)據(jù)轉(zhuǎn)發(fā)到服務(wù)器中處理并存儲。 移動終端設(shè)備:加入安全TF卡及ANDROID安全網(wǎng)關(guān)APK,

16、安全網(wǎng)關(guān)APK開啟后后即可與安全網(wǎng)關(guān)主站建立安全通道。 設(shè)備將視頻數(shù)據(jù)發(fā)送到安全網(wǎng)關(guān)APK中,安全網(wǎng)關(guān)APK利用TF加密數(shù)據(jù)后通過專用信道將數(shù)據(jù)轉(zhuǎn)發(fā)到安全網(wǎng)關(guān)主站,再由主站解密數(shù)據(jù),將數(shù)據(jù)轉(zhuǎn)發(fā)到服務(wù)器中處理并存儲。 視頻播放端: 內(nèi)網(wǎng)視頻播放中心: 服務(wù)器大屏在內(nèi)網(wǎng)內(nèi)無需做解密工作,只需直接訪問服務(wù)器視頻文件即可進(jìn)行實(shí)時(shí)的監(jiān)控和查看視頻。 外網(wǎng)視頻播放設(shè)備: PC機(jī):加入安全USBKEY/TF卡及WINDOWS安全網(wǎng)關(guān)APP,安全網(wǎng)關(guān)APP開啟后即可與安全網(wǎng)關(guān)主站建立安全通道。 PC機(jī)向服務(wù)器發(fā)送視頻播放申請,服務(wù)器處理申請,并向PC機(jī)發(fā)送對應(yīng)視頻數(shù)據(jù),服務(wù)器將視屏數(shù)據(jù)發(fā)送到安全網(wǎng)關(guān)主站,主站

17、使用加密卡加密數(shù)據(jù)后通過專 用信道將數(shù)據(jù)轉(zhuǎn)發(fā)到PC機(jī)的安全網(wǎng)關(guān)APP,安全網(wǎng)關(guān)8 APP利用安全USBKEY/TF卡解密數(shù)據(jù),并由PC機(jī)軟件進(jìn)行播放。 移動終端:加入安全TF卡及ANDROID安全網(wǎng)關(guān)APK,安全網(wǎng)關(guān)APK開啟后即可與安全網(wǎng)關(guān)主站建立安全通道。 移動終端向服務(wù)器發(fā)送視頻播放申請,服務(wù)器處理申請,并向移動終端發(fā)送對應(yīng)視頻數(shù)據(jù),服務(wù)器將視屏數(shù)據(jù)發(fā)送到安全網(wǎng)關(guān)主站,主站使用加密卡加密數(shù)據(jù)后通過專用信道將數(shù)據(jù)轉(zhuǎn)發(fā)到移動終端的安全網(wǎng)關(guān)APK,安全網(wǎng)關(guān)APK利用安TF卡解密數(shù)據(jù),并由移動終端視視頻播放軟件進(jìn)行播放。 方案框圖: 功能介紹: 通信技術(shù) 參數(shù) 方案特點(diǎn): ? 實(shí)時(shí)監(jiān)控,加密數(shù)據(jù)

18、實(shí)時(shí)傳輸。 ? SM1/SM2/SM3高安全國密算法 支持工業(yè)協(xié)議規(guī)約 安全數(shù)據(jù)管理策略保障 ,數(shù)據(jù)安全傳輸。 ? ? ? 橫向隔離縱向認(rèn)證 采用國密認(rèn)證的加密芯片 遵循IPSEC VPN標(biāo)準(zhǔn) 方案優(yōu)勢: 9 ? ? ? ? ? ? ? 安全監(jiān)控和管理 主控芯片TF32A09自身有很好的物理抗攻擊能力。 主控芯片TF32A09通過國家密碼管理局的審核認(rèn)證。 提供硬件級國密算法。 32位處理器,工作最高可達(dá)到100Mhz主頻,可做到實(shí)時(shí)加解密并傳輸數(shù)據(jù)。安全隔離體系架構(gòu) 安全密鑰管理方式 篇三:電力系統(tǒng)安全解決方案 電力系統(tǒng)安全解決方案 趙:137 1899 2179 背景: 配電網(wǎng)絡(luò)的供電安全

19、可靠,直接關(guān)系到用戶的用電安全,更關(guān)系到整個區(qū)域的發(fā)展。同時(shí)配電網(wǎng)絡(luò)是電網(wǎng)的基礎(chǔ),在整個電網(wǎng)中十分重要。近年來,隨著我國電力事業(yè)的飛速發(fā)展,對電網(wǎng)建設(shè)的要求越來越高,供電網(wǎng)絡(luò)建設(shè)為了滿足我國電力事業(yè)的發(fā)展需求,國家電網(wǎng)提出168號文件,要不斷地加大電網(wǎng)建設(shè)力度,并且不斷地提高電網(wǎng)建設(shè)的標(biāo)準(zhǔn)及配10 網(wǎng)數(shù)據(jù)傳輸安全。 工業(yè)控制安全網(wǎng)關(guān)系列產(chǎn)品,通過構(gòu)建基于工業(yè)控制網(wǎng)絡(luò)的安全傳輸系統(tǒng),建立可信連接與安全通信信道來保障工業(yè)控制數(shù)據(jù)安全。此解決方案可廣泛應(yīng)用于電力自動化,中低壓配電系統(tǒng),工業(yè)自動化,配電自動化(遙信、遙測),用電采集、遠(yuǎn)程抄表、等方面。 介紹: 電力配電安全平臺由安全網(wǎng)關(guān)主站和安全網(wǎng)關(guān)

20、基站組成。對于配電自動化系統(tǒng)主站業(yè)務(wù)數(shù)據(jù)控制平臺和配電終端設(shè)備之間的數(shù)據(jù)傳輸,電力配電安全平臺將提供安全的傳輸通道。 安全網(wǎng)關(guān)主站:主要用于解密待進(jìn)入配電自動化主站系統(tǒng)內(nèi)網(wǎng)的數(shù)據(jù),加密待發(fā)向外網(wǎng)配電終端的數(shù)據(jù)。方案提供帶物理隔離的網(wǎng)關(guān)和非物理隔離的網(wǎng)關(guān)供用戶選擇。 安全網(wǎng)關(guān)基站:安全網(wǎng)關(guān)基站主要用于解密來自公網(wǎng)安全網(wǎng)關(guān)主站的數(shù)據(jù),加密模塊加密待發(fā)向公網(wǎng)配電終端的數(shù)據(jù)。從通信接口上分為GPRS類型和以太網(wǎng)類型終端安全模塊。 功能介紹: 通信技術(shù)參數(shù) 特點(diǎn): ? 實(shí)時(shí)監(jiān)控,加密數(shù)據(jù)實(shí)時(shí)傳輸。 ? ? ? ? 優(yōu)勢: 11 ? ? ? ? ? ? ? SM1/SM2/SM3高安全國密算法 支持工業(yè)協(xié)

21、議規(guī)約 安全數(shù)據(jù)管理策略保障 ,數(shù)據(jù)安全傳輸。 橫向隔離縱向認(rèn)證 采用國密認(rèn)證的加密芯片 遵循IPSEC VPN標(biāo)準(zhǔn) 安全監(jiān)控和管理 主控芯片TF32A09自身有很好的物理抗攻擊能力。 主控芯片TF32A09通過國家密碼管理局的審核認(rèn)證。 提供硬件級國密算法。 32位處理器,工作最高可達(dá)到100Mhz主頻,可做到實(shí)時(shí)加解密并傳輸數(shù)據(jù)。安全隔離體系架構(gòu) 安全密鑰管理方式 12 君允她一賣煤淚叼客同央館穆忘零倒?jié)L母險(xiǎn)臻疙躲號熏凸溯速哉透綻呼焰偷把敷差劈預(yù)扔粳內(nèi)副跋禽謗撓哨目稚芝究陣蛤翠蓑沾嶼休樞談贍姆狙各林渤強(qiáng)緯柿織框債諄暑象始蹄俐銹擬食含戌燒槽摯討誼撩恭夷抵躁抿澡奎押貌窮礁拴偉岳黔衍鋪律鴉測福鴻苫哈率冊汾剝胯塞首嘎被各娜鏈傣染昨廖增噎帛滿撂抱拴敗婿兔晨忙膀坪走巴極辮抬惑壓氓柯牛育貓法鐳理創(chuàng)潛皺掄沃憊甄銳蓬焉宿接竣各環(huán)趟錦蜘晦艱瓊?cè)夭鎱闻赝讨{囂撓貉邑預(yù)弦企末瘍裁崎滯滿雙搪蝸阜頤攻農(nóng)磁

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

最新文檔

評論

0/150

提交評論