華康工業(yè)安全隔離
單向?qū)胂到y(tǒng)
針對(duì)傳統(tǒng)安全隔離設(shè)備在工控行業(yè)環(huán)境下應(yīng)用的不足,力控華康深知自己的社會(huì)責(zé)任所在。力控華康依托多年工控行業(yè)的技術(shù)積累,通過(guò)硬件和軟件兩方面的優(yōu)化和創(chuàng)新,開(kāi)發(fā)出了uSafetyGap工業(yè)安全隔離單向?qū)胂到y(tǒng)(簡(jiǎn)稱(chēng)uSafetyGap),不僅實(shí)現(xiàn)了對(duì)基于TCP/IP協(xié)議體系攻擊的*阻斷,保證能夠*斷開(kāi)網(wǎng)絡(luò)連接,并且沒(méi)有任何的反向數(shù)據(jù)傳輸,實(shí)現(xiàn)數(shù)據(jù)的單向傳輸。
產(chǎn)品架構(gòu)
uSafetyGap采用“2+1”的物理結(jié)構(gòu),內(nèi)部由兩個(gè)獨(dú)立主機(jī)系統(tǒng)組成,每個(gè)主機(jī)系統(tǒng)分別具有獨(dú)立的運(yùn)算單元和存儲(chǔ)單元,各自獨(dú)立運(yùn)行力控華康自主定制的操作系統(tǒng)。一端的主機(jī)系統(tǒng)為控制端,用于連接控制網(wǎng)絡(luò);另一端的主機(jī)系統(tǒng)為信息端,用于連接信息網(wǎng)絡(luò)。兩端主機(jī)均采用高性能嵌入式硬件,主板上各有多個(gè)以太網(wǎng)接口用來(lái)連接要隔離的兩個(gè)網(wǎng)絡(luò),雙主機(jī)之間通過(guò)基于SFP模塊單光纖連接,保證數(shù)據(jù)的單向傳輸。
硬件看門(mén)狗實(shí)時(shí)監(jiān)視系統(tǒng)狀態(tài),保證整套裝置的穩(wěn)定、持續(xù)運(yùn)行。
產(chǎn)品特點(diǎn)
1. 高安全性隔離
采用“2+1”的物理結(jié)構(gòu),內(nèi)部由兩個(gè)獨(dú)立主機(jī)系統(tǒng)組成,每個(gè)主機(jī)系統(tǒng)分別采用自主定制的安全操作系統(tǒng),具有獨(dú)立的運(yùn)算單元和存儲(chǔ)單元,卸載所有對(duì)外的系統(tǒng)服務(wù)并重構(gòu)TCP/IP協(xié)議棧,保證系統(tǒng)安全性;傳輸過(guò)程剝離TCP/IP協(xié)議棧,摒棄OSI七層模型的所有不安全因素, 實(shí)現(xiàn)網(wǎng)絡(luò)的高安全隔離。
2. 絕對(duì)單向傳輸
采用基于SFP的單向光纖通道,將電信號(hào)轉(zhuǎn)換成光信號(hào)傳輸,從物理上保證單向傳輸,不存在任何反饋信號(hào)。
3. 豐富的工業(yè)協(xié)議
工業(yè)控制網(wǎng)絡(luò)中協(xié)議標(biāo)準(zhǔn)繁多,國(guó)際標(biāo)準(zhǔn)、國(guó)家標(biāo)準(zhǔn)、行業(yè)標(biāo)準(zhǔn)、企業(yè)標(biāo)準(zhǔn)并存,為滿(mǎn)足工業(yè)控制網(wǎng)絡(luò)協(xié)議多樣化,uSafetyGap提供了各種主流的工業(yè)網(wǎng)絡(luò)協(xié)議接口,包括Modbus、OPC、DNP3、DLT 645、IEC 60870-5-104、HJT212(環(huán)保規(guī)約)、西門(mén)子S7系列PLC、AB PLC、GE PLC等;當(dāng)遇到不支持的私有協(xié)議時(shí),力控華康具備專(zhuān)業(yè)的工控產(chǎn)品開(kāi)發(fā)團(tuán)隊(duì),可根據(jù)客戶(hù)需求進(jìn)行定制開(kāi)發(fā)。
4. 分布部署和集中管理
uSafetyGap提供了專(zhuān)用的配置管理工具,可以對(duì)網(wǎng)絡(luò)中多臺(tái)網(wǎng)關(guān)設(shè)備進(jìn)行遠(yuǎn)程管理,方便用戶(hù)進(jìn)行集中化管控。而且配置管理工具可以自動(dòng)查找網(wǎng)絡(luò)中的uSafetyGap設(shè)備,可以監(jiān)控設(shè)備的網(wǎng)絡(luò)狀態(tài)、進(jìn)行工程的配置和管理、查看測(cè)點(diǎn)數(shù)據(jù)、讀取和分析設(shè)備日志。
5. 數(shù)據(jù)斷線(xiàn)緩存
工業(yè)控制網(wǎng)絡(luò)對(duì)于數(shù)據(jù)的連續(xù)性要求*,針對(duì)工業(yè)控制網(wǎng)絡(luò)中這種*的要求uSafetyGap開(kāi)發(fā)了斷線(xiàn)緩存功能??梢栽谛畔⒍司W(wǎng)絡(luò)暫時(shí)性中斷的情況下將控制端數(shù)據(jù)緩存在本地網(wǎng)關(guān)設(shè)備中,并不斷檢測(cè)信息端網(wǎng)絡(luò)的連通性狀態(tài),當(dāng)信息端網(wǎng)絡(luò)連接恢復(fù)時(shí)將緩存的數(shù)據(jù)補(bǔ)報(bào)到監(jiān)控系統(tǒng)中,保證數(shù)據(jù)的連續(xù)性。
另外,uSafetyGap還支持雙機(jī)熱備功能,在重要的網(wǎng)絡(luò)通道上可以使用雙機(jī)熱備功能來(lái)保證數(shù)據(jù)鏈路的可靠性和持續(xù)性。
6. FTP傳輸類(lèi)型支持
接收由用戶(hù)上傳的ftp數(shù)據(jù),主動(dòng)上傳文件,同時(shí)會(huì)生成相應(yīng)的目錄結(jié)構(gòu)。
7. 病毒檢測(cè)、關(guān)鍵字過(guò)濾
病毒檢測(cè)、關(guān)鍵字過(guò)濾模塊對(duì)于設(shè)備接收到的數(shù)據(jù)進(jìn)行進(jìn)行病毒檢測(cè)以及關(guān)鍵字過(guò)濾。如果被檢測(cè)文件存在病毒或者匹配相應(yīng)的關(guān)鍵字,該文件會(huì)被直接丟棄。
8. 單向編碼解碼
單向編碼解碼模塊分為編碼發(fā)送模塊和接收解碼模塊,兩個(gè)模塊物理介質(zhì)為單向光纖,保證接收解碼側(cè)無(wú)任何數(shù)據(jù)返回。套接字使用udp套接字,期間要處理好丟包以及指令發(fā)送的可靠性。
編碼模塊:設(shè)備的一側(cè)接收到數(shù)據(jù)以后,通過(guò)特定的編碼方式進(jìn)行數(shù)據(jù)加密分塊,通過(guò)socket發(fā)送到對(duì)側(cè)設(shè)備。
隔離部件用于以安全的、快速的、與原有網(wǎng)絡(luò)無(wú)關(guān)的在雙側(cè)進(jìn)行信息擺渡。所有數(shù)據(jù)必須經(jīng)過(guò)這個(gè)部件才能達(dá)到另一側(cè)。
9. Web server
實(shí)現(xiàn)網(wǎng)頁(yè)交互的server端,提供身份認(rèn)證、配置、管理等功能。它接收用戶(hù)的配置,并生成對(duì)應(yīng)的配置文件,并通過(guò)命令控制單向?qū)雰?nèi)其他部分的運(yùn)行。
10. 高可靠性
支持雙機(jī)熱備避免單機(jī)故障造成生產(chǎn)中斷。
2025第十一屆中國(guó)國(guó)際機(jī)電產(chǎn)品交易會(huì) 暨先進(jìn)制造業(yè)博覽會(huì)
展會(huì)城市:合肥市展會(huì)時(shí)間:2025-09-20