正向隔离装置应用:确保数据只能从安全等级高的区域(如安全区I/II)流向安全等级低的区域(如安全区III/IV),实现数据的单向传输,防止数据被篡改或失效。
反向隔离装置应用:确保数据只能从安全等级低的区域(如安全区III/IV)流向安全等级高的区域(如安全区I/II),同样实现数据的单向传输,防止病毒或其他安全隐患进入安全等级高的区域。
正反向隔离装置的应用场景主要如下:
● 在电力系统中管理信息大区的安全区I/II和III/IV区数据之间的交互。
● 在新能源光伏、水电和风电中管理信息大区的安全区I/II和III/IV区数据之间的交互。
● 在新能源的光伏、水电和风电的安全区I/II区自动化系统中采集的实时数据直接传输至发电集团总部监控中心的数据交互。
杭途的通讯产品在正反向隔离装置的应用场景主要产品如下:
● 高安全区服务器/网关:用于直接接收高安全数据的数据和业务,经过正反向隔离装置与低安全区服务器/网关装置进行数据交互。
● 低安全区服务器/网关:用于直接接收低安全数据的数据和业务,经过正反向隔离装置与高安全区服务器/网关装置进行数据交互。
(1)电力系统和新能源中的I/II和III/IV区数据之间的交互(正反向隔离)
● 安全区I/II区服务器/网关装置通过IEC104或者其他协议从远动机或者其他网关设备上采集整站数据,并将采集到的高安全区的数据通过正向隔离装置将数据单向发送到III/IV区的服务器/网关装置;
● III/IV区的服务器/网关装置再将接受到的数据通过IEC104或其他的协议发给III/IV区的网关或者远动设备;
● III/IV区的服务器/网关装置通过IEC104或者其他协议将III/IV区的网关或者远动设备的数据/命令,并将III/IV区的网关或者远动设备的数据/命令报文生成文件,并通过隔离配套的摆渡软件将数据/命令报文的文件通过反向隔离装置送到I/II区服务器/网关装置上;
● I/II区服务器/网关装置接受摆渡软件送过来的数据/命令文件转换成IEC104的报文发给网关或者远动设备,如果命令的反校报文可以通过正向隔离装置反校回去。
(2)新能源的安全区I/II区送给发电集团总部监控中心的数据交互(正向隔离)
只上传数据到主站的厂站(主站不对子站进行参数设置、遥控下发等命令),厂站内需要设立安全接入区,并在安全接入区内加装正向隔离装置。
厂站数据传输流程如下:
● 厂站内的远动机通过各种协议采集数据;
● 厂站内的隔离穿透前置服务器通过 IEC104 或其他协议从远动机采集整站数据;
● 厂站内的隔离穿透后置服务器通过正向隔离传输协议(内部协议),从隔离穿透前置服务器获取整站数据;
● 厂站内的隔离穿透后置服务器通过 IEC104 或其他协议发送数据到主站侧。
主站侧只增加反向隔离装置时,数据传输流程如下:
● 主站侧隔离穿透前置服务器通过 IEC104 或其他协议接收厂站数据;
● 主站侧隔离穿透后置服务器通过文件方式,接收隔离穿透前置服务器上的数据;
● 主站通过 IEC104 或其他协议从隔离穿透后置服务器接收厂站数据。
(3)新能源的安全区I/II区送给电集团总部监控中心的数据交互(正反向隔离)
主站需要对子站进行参数设置、遥控下发等命令的场合,主站、厂站内需要分别设立安全接入区,并在安全接入区内加装正、反向隔离装置、纵向加密装置。
厂站数据传输流程如下:
● 厂站内的远动机通过各种协议采集数据;
● 厂站内的隔离穿透前置服务器和远动机建立 TCP 连接,并通过链路拆分技术,把和远动机连接的单条 TCP 链路拆分为经过正向隔离的数据发送链路和经过反向的命令接收链路;
● 厂站内的隔离穿透后置服务器通过链路合并技术,把隔离穿透前置服务器拆分的两条链路合并成一条,和主站建立 tcp 连接。
主站数据传输流程如下:
● 主站侧的隔离穿透前置服务器和厂站内的隔离穿透后置服务器建立 TCP 连接,并通过链路拆分技术,把和隔离穿透后置服务器连接的单条 TCP 链路拆分为经过反向隔离的数据发送链路,和经过正向的命令接收链路;
● 主站侧的隔离穿透后置服务器通过链路合并技术,把隔离穿透前置服务器拆分的两条链路合并成一条,和主站建立 tcp 连接。
● 支持一键部署摆渡软件和相关工程等配置;
● 支持规范E文件以及单向104等行业应用的规范协议;
● 支持通过报文透传以及拆分成多通道多链路方式交互确保数据交互的高效性;
● 支持通过相同或不同的通讯协议,与多个主站或平台交互;
● 支持DL/T645 97/07、DL/T698、MODBUS_RTU/TCP、102、101、103、DNP、104、CDT、IEC61850 MMS等通讯协议。
● 软件自检和自恢复,在摆渡软件异常或者拥堵的时候可以自动检测异常并自动重启恢复;
● 按照应用模式一键部署所有相关软件和工程配置,减少现场工程调试;
● 丰富的协议库,支持电力行业50余种标准通讯规约,500余种变种或自定义规约,可提供协议定制开发服务;
● 大量的的穿隔离现场场景运行经验,可支持各种穿隔离的应用场景单个或者组合模式;
● 支持部署内网安全监测软件(探针),满足网络安全监测装置的接入规范要求;
● 全工业化设计,多种恶劣环境下可长期运行。
400-180-0125
178-5798-6866(微信同号)
扫码关注公众号