tianyu6000单向安全隔离系统(电力)课件.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《tianyu6000单向安全隔离系统(电力)课件.ppt》由用户(晟晟文业)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- tianyu6000 单向 安全 隔离 系统 电力 课件
- 资源描述:
-
1、&产品提出背景产品提出背景&产品介绍产品介绍&电力行业安全隔离方案电力行业安全隔离方案&典型客户应用案例典型客户应用案例&电力行业业绩介绍电力行业业绩介绍&产品资质产品资质产品提出背景产品提出背景 电力是我国国民经济的基础产业,关系到千电力是我国国民经济的基础产业,关系到千家万户,关系到国家安定的大局,决不允许出家万户,关系到国家安定的大局,决不允许出现大的电力系统事故。现大的电力系统事故。随着电力信息化建设的不断深化,现在调随着电力信息化建设的不断深化,现在调度中心、电厂、变电站、用户等之间进行的数度中心、电厂、变电站、用户等之间进行的数据交换也越来越频繁,这对电力控制系统和数据交换也越来越
2、频繁,这对电力控制系统和数据网络的安全性、可靠性、实时性提出了新的据网络的安全性、可靠性、实时性提出了新的严峻挑战。严峻挑战。产品提出背景产品提出背景 国家经贸委国家经贸委20022002年年6 6月颁布第月颁布第3030号令号令电网和电厂电网和电厂计算机控制系统及数据网络安全防护规定计算机控制系统及数据网络安全防护规定,明确要求:,明确要求:电力控制系统必须与办公自动化系统实行有效安全隔离,电力控制系统必须与办公自动化系统实行有效安全隔离,电力控制系统所用的调度数据网络必须与公共信息网络电力控制系统所用的调度数据网络必须与公共信息网络及因特网等实行物理隔离,逐步建立全国电力系统信息及因特网等
3、实行物理隔离,逐步建立全国电力系统信息安全防护体系和安全责任制及安全联防体制。安全防护体系和安全责任制及安全联防体制。国家电力监督委员会于国家电力监督委员会于20042004年年1212月发布第月发布第5 5号令,号令,明确规定:电力二次系统安全防护工作应当坚持安全分明确规定:电力二次系统安全防护工作应当坚持安全分区、网络专用、横向隔离、纵向认证的原则,保障电力区、网络专用、横向隔离、纵向认证的原则,保障电力监控系统和电力调度数据网络的安全。监控系统和电力调度数据网络的安全。国家电力监督委员会于国家电力监督委员会于20062006年年1111月发布电监安全月发布电监安全200634200634
4、号文件规定:号文件规定:20072007年地级以上调度机构、年地级以上调度机构、220220千伏以上变电站(含开关站、换流站)、总装机千伏以上变电站(含开关站、换流站)、总装机10001000兆兆瓦或含有单机容量瓦或含有单机容量300300兆瓦以上机组的发电厂及其他重兆瓦以上机组的发电厂及其他重要厂站要具备二次系统安全防护的主要功能;要厂站要具备二次系统安全防护的主要功能;2008-2008-20092009年年110110千伏以上变电站、含有单机容量千伏以上变电站、含有单机容量100100兆瓦以上兆瓦以上机组的发电厂、县级调度中心和配电等要具备二次系统机组的发电厂、县级调度中心和配电等要具备
5、二次系统安全防护的主要功能;安全防护的主要功能;20102010年建成比较完善的电力二次年建成比较完善的电力二次系统安全防护体系。系统安全防护体系。二次系统安全防护总体策略二次系统安全防护总体策略4 4、纵向认证、纵向认证生产控制区生产控制区管理信息区管理信息区防火墙防火墙安全分区:根据系统中各业务的重要性和对一次系统的影响程度划安全分区:根据系统中各业务的重要性和对一次系统的影响程度划分为四个安全区:控制区分为四个安全区:控制区、生产区、生产区、管理区、管理区、信息区、信息区所有所有系统都必须置于相应的安全区内。系统都必须置于相应的安全区内。网络专用:建立专用电力调度数据网络,与电力企业数据
6、网络并实网络专用:建立专用电力调度数据网络,与电力企业数据网络并实现物理隔离,在调度数据网上形成相互逻辑隔离的实时子网和非实现物理隔离,在调度数据网上形成相互逻辑隔离的实时子网和非实时子网,避免安全区纵向交叉连接。时子网,避免安全区纵向交叉连接。横向隔离:采用不同强度的安全设备隔离各安全区,尤其是在生产横向隔离:采用不同强度的安全设备隔离各安全区,尤其是在生产控制大区与管理信息大区之间实行有效安全隔离,隔离强度应接近控制大区与管理信息大区之间实行有效安全隔离,隔离强度应接近或达到物理隔离。或达到物理隔离。纵向认证:采用认证、加密、访问控制等技术实现生产控制数据的纵向认证:采用认证、加密、访问控
7、制等技术实现生产控制数据的远程安全传输以及纵向边界的安全防护。远程安全传输以及纵向边界的安全防护。二次系统安全防护总体策略二次系统安全防护总体策略产品介绍产品介绍 天御天御60006000单向安全隔离系统主要应用在电厂、电网、变电站、单向安全隔离系统主要应用在电厂、电网、变电站、配网等电力企业中,可以实现企业生产控制大区到管理信息大区配网等电力企业中,可以实现企业生产控制大区到管理信息大区之间的文件单向传输、数据库单向同步、实时数据流单向广播等之间的文件单向传输、数据库单向同步、实时数据流单向广播等应用。部署天御应用。部署天御60006000后,有效地阻断了管理信息网上的黑客、病后,有效地阻断
8、了管理信息网上的黑客、病毒、恶意代码等对生产网发起的恶意攻击和破坏,保障生产网络毒、恶意代码等对生产网发起的恶意攻击和破坏,保障生产网络安全、稳定运行,防止由于生产网络系统的安全隐患而引发的生安全、稳定运行,防止由于生产网络系统的安全隐患而引发的生产监控系统事故。产监控系统事故。产品介绍产品系统组成 硬件系统:内网关、外网关、硬件隔离控制器构成硬件系统:内网关、外网关、硬件隔离控制器构成软件系统:内网关软件模块、外网关软件模块、数据交换软件系统:内网关软件模块、外网关软件模块、数据交换器软件模块器软件模块技术实现原理图技术实现原理图产品的技术特点产品的技术特点产品采用产品采用2+12+1结构设
9、计,双主机系统结构设计,双主机系统+硬件隔离控制器。硬件隔离控制器。采用非采用非INTELINTEL指令集的网络处理器;指令集的网络处理器;中间安全隔离控制器通过电子开关实现安全隔离和单向中间安全隔离控制器通过电子开关实现安全隔离和单向控制;控制;安全、固化的操作系统,采用嵌入式安全、固化的操作系统,采用嵌入式LINUXLINUX系统内核,系统内核,内、外网关取消所有网络功能;内、外网关取消所有网络功能;内外网关内外网关TCP/IPTCP/IP协议栈被裁剪掉;协议栈被裁剪掉;内外网关之间采用私有通讯协议;内外网关之间采用私有通讯协议;应用层数据完全单向传输,应用层数据完全单向传输,TCPTCP
10、应答包支持应答包支持0 0到到4 4个字节个字节自定义设置;自定义设置;高可用性,支持双机容错。高可用性,支持双机容错。主要功能主要功能实现两个安全区之间的非网络方式的安全的数据交换,并且保证安实现两个安全区之间的非网络方式的安全的数据交换,并且保证安全隔离装置内外两个处理系统不同时连通;全隔离装置内外两个处理系统不同时连通;表示层与应用层数据完全单向传输;表示层与应用层数据完全单向传输;支持路由、透明两种工作模式,虚拟主机支持路由、透明两种工作模式,虚拟主机IPIP地址、隐藏地址、隐藏MACMAC地址,地址,支持支持NATNAT功能;功能;基于基于MACMAC、IPIP、传输协议、传输端口以
展开阅读全文