- 產(chǎn)品詳細(xì)介紹
電力正向隔離裝置
——電力專用 資質(zhì)齊全
一、產(chǎn)品介紹
為滿足電力系統(tǒng)二次安全防護(hù)的需要,北京安盟信息技術(shù)股份有限公司針對(duì)工控網(wǎng)絡(luò)自主研發(fā)安盟華御電力正向型隔離裝置(以下簡(jiǎn)稱“電力網(wǎng)閘”)。
安盟華御電力網(wǎng)閘采用“2+1”的系統(tǒng)架構(gòu),即雙主機(jī)+隔離通道,兩臺(tái)主機(jī)分別運(yùn)行TCP/IP代理,完成內(nèi)網(wǎng)分析及外網(wǎng)的數(shù)據(jù)分析。兩臺(tái)主機(jī)之間通過隔離通道進(jìn)行通信,僅傳遞合符安全策略的TCP或UDP數(shù)據(jù)包。
二、產(chǎn)品特色
1、安全隔離
采用特殊的硬件設(shè)備來實(shí)現(xiàn)主機(jī)與主機(jī)之間、主機(jī)與網(wǎng)絡(luò)之間、網(wǎng)絡(luò)與網(wǎng)絡(luò)之間的隔離。本裝置采取了隔離傳輸、數(shù)據(jù)分階段非網(wǎng)絡(luò)方式傳送等技術(shù),因此有效地實(shí)現(xiàn)了網(wǎng)絡(luò)的安全隔離。
2、工作原理
支持基于狀態(tài)檢測(cè)的MAC、IP、傳輸協(xié)議、傳輸端口以及通信方向的綜合報(bào)文過濾與訪問控制。
3、1bit反饋
*《全國電力二次系統(tǒng)安全防護(hù)總體方案》標(biāo)準(zhǔn)要求,只允許表示層與應(yīng)用層數(shù)據(jù)單向傳輸,每次由外網(wǎng)到內(nèi)網(wǎng)傳遞的數(shù)據(jù)不能超過1個(gè)bit(即從安全區(qū)III到安全區(qū)I/II的應(yīng)答報(bào)文只能有一個(gè)字節(jié)的數(shù)據(jù))。
三、典型應(yīng)用