PSTunnel-2000电力专用纵向加密证装置白皮书.doc
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《PSTunnel-2000电力专用纵向加密证装置白皮书.doc》由会员分享,可在线阅读,更多相关《PSTunnel-2000电力专用纵向加密证装置白皮书.doc(16页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、/ PSTunnel-2000 电力系统专用电力系统专用 纵向加密认证装置纵向加密认证装置 技术白皮书技术白皮书(v2.0) 北京科东电力控制系统有限责任公司北京科东电力控制系统有限责任公司 20072007 年年 7 7 月月 / 目目 录录 1 公司简介公司简介.1 1.1 科东公司.1 1.1.1 组织结构.1 1.1.2 为您提供的服务.1 2 装置的开发背景装置的开发背景.1 3 开发的依据和功能规范开发的依据和功能规范.1 4 参考的安全标准和规范参考的安全标准和规范.2 5 我方涉密资质证明和涉密立项我方涉密资质证明和涉密立项.3 6 PSTUNNEL2000 电力专用加密认证网
2、关电力专用加密认证网关.3 6.1 型号.3 6.2 装置类型.3 6.3 系统组成.4 6.4 内部硬件模块.4 6.5 接口规范.6 6.6 电气性能.6 6.7 几何及物理特性.6 6.8 抗干扰性.6 6.9 基本功能.8 6.10 产品特点.9 6.11 部署位置以及和管理中心的关系.11 附录:相关其他系统简介附录:相关其他系统简介.13 电力调度证书服务系统.13 电力专用纵向加密认证装置/网关管理中心:.13 / 1 公司简介公司简介 1.1 科东公司科东公司 北京科东电力控制系统有限责任公司是一个专门从事电力系统自动化方面 的技术开发、技术服务、技术咨询、技术培训及工程承包等
3、工作的高新技术软 件企业。注册资金 1000 万元。 1.1.1 组织结构组织结构 科东公司实行董事会领导下的总经理负责制。由总经理、副总经理全面负 责公司运营、技术工作,下设电网调度自动化、配电自动化、应用仿真、电力 市场、技术开发、市场、销售、人事行政、质量管理、东北分公司、南方分公 司等部门开展各项业务。 1.1.2 为您提供的服务为您提供的服务 在电力二次系统安全防护领域竭诚为您提供以下服务: 电力二次系统网络安全防护方案的设计与实施; 电力专用网络安全设备系列产品,包括正向型、反向型隔离设备、纵向加 密认证装置、加密装置管理系统、信息安全网络隔离装置、拨号加密认证装置、 安全网关机、
4、调度证书系统、数据库同步系统等。 关于电力二次系统安全防护的咨询和培训。 / 2 装置的开发背景装置的开发背景 北京科东电力控制系统有限责任公司作为国家电力调度通信中心主持的 全国电力二次系统安全防护方案研究课题的参与单位,派出了多名工作人 员参与电力二次系统安全防护专家组工作,从事总体方案、技术方案、实施方 案的编写,并受国家电力调度通信中心委托开发电力系统专用网络安全产品。 按照全国电力二次系统安全防护的要求,该电力专用网关的研制是国家电 力公司科技环保部 2000 年科技攻关项目,是国家 863 项目国家电网调度中心 二次系统安全防护的子课题。 3 开发的依据和功能规范开发的依据和功能规
5、范 国家电网调度中心发布全国电力二次系统安全防护方案(最新版) 国家电网调度中心制定电力系统专用纵向加密认证装置技术规范(最 新版) 中华人民共和国国家标准 GB/T 17900-1999 网络代理服务器的安全技 术要求 关于维护网络安全和信息安全的决议 ,全国人大常委会 2000 年 10 月 审议通过; 中华人民共和国计算机信息系统安全保护条例 ,国务院 1994 年发布; 涉及国家秘密的通信、办公自动化和计算机信息系统审批暂行办法 , 国家保密局 1998 年发布; / 计算机信息网络国际联网安全保护管理办法 ,公安部 1998 年发布; 计算机信息系统安全保护等级划分准则 (GB 17
6、859-1999) ,公安部 1999 年发布; 电网和电厂计算机监控系统及调度数据网络安全防护规定 ,国家经贸 委2002第 30 号令; 电力工业中涉及的国家秘密及具体范围的规定 ,电力工业部和国家保 密局 1996 年发布。 GB/T 14598.9-1995 辐射电磁场抗扰度标准 GB/T 14598.10-1996 快速瞬变抗扰度标准 GB/T 14598.13-1998 脉冲群抗扰度标准 GB/T 14598.14-1998 静电放电抗扰度标准 GB/T 17626.5-1999 浪涌(冲击)抗扰度标准 GB/T 17626.6-1998 射频场感应的传导骚扰抗扰度标准 GB/T
7、11287-2000 机械振动响应标准 4 参考的安全标准和规范参考的安全标准和规范 UL 1950 EN 41003 AS/NZS 3260 AS/NZS 3548 Class A CSA Class A FCC Class A / EN 60552-2 VCCI(ClassII) 5 我方涉密资质证明我方涉密资质证明和涉密立项和涉密立项 我方已经向国家密码管理委员会申请作为“国家密码产品定点生产单位” 和“国家密码产品定点销售单位” ,已经接受了国家密码管理委员会和北京市国 家密码管理委员会的审查。 装置采用涉密芯片审批和批复装置采用涉密芯片审批和批复 该装置采用电力系统专用算法密码芯片,
8、并且已经通过国家密码管理委员 会办公室批准立项,项目名为“SJY99 加密网关” ,项目批文号为:国密办字 2004292 号。 加密算法加密算法 纵向加密认证装置使用的密码算法包括对称加密算法、非对称算法、散 列算法和随机数生成算法, 其中的对称算法是经过国密办批复的专为电力系统 使用的加密算法。其他算法都是国密办指定的算法。 6 PSTunnel2000 电力专用加密认证网关电力专用加密认证网关 6.1 型号型号 PSTunnel-2000 6.2 装置类型装置类型 PSTunnel-2000PSTunnel-2000 电力专用纵向加密认证网关(百兆型)电力专用纵向加密认证网关(百兆型)
9、百兆型纵向装置根据装置通信网口分为:电口百兆型、光电一体百兆 / 型。 6.3 系统组成系统组成 硬件平台硬件平台 采用非 Intel 指令集的处理器, PowerPC 平台 PowerPC8245 400MZ; 内存=64M; 该网关采用已经集成在标准 PCI 卡上的采用国家密码办审批的电力系统专 用的“SSX06 型密码算法芯片”的 PCI 加密卡作为网络报文加密解密、证 书签名验签的“安全模块” ; 该网关加密卡采用双密码算法芯片。 操作系统操作系统 代码可控的经过裁减内核的 Linux 作为操作系统。 配置软件配置软件 纵向加密认证网关提供了良好的用户接口和管理界面。方便简易的配置界面
10、, 可以使该装置的配置简单易行。配置信息包括对装置的设备基本信息的配置、 高可用信息、双机热备功能的配置,日志功能的定制和配置,该装置的工作 模式的配置。 6.4 内部硬件模块内部硬件模块 采用双电源交流 110V-220V、直流 100V-370V 供电, 保证系统供电模块的 可靠性; 具有五个不同功能接口自适应网口的网卡, 保证网络传输的高速稳定; / 支持双网通信; 旁路网口作为紧急应急接口, 当通信设备故障时,设备断电,设备自动启 动旁路功能,此时设备恢复明文通讯。 物理锁具。 保证加密装置内部安全模块的安全,没有特定的钥匙, 不能 打开机箱外壳,不能看见“加密认证网关”密码装置内部的
11、结构和安全密 码卡的结构。保证“加密认证网关”密码装置的物理安全。 采用国家电力调度通信中心指定的 IC 卡生产厂家的 IC 卡,作为该装置的 管理人员的“人机卡三方认证”的登录安全介质。 该网关外形为 1U 标准的机箱:重量为 4kg,上架方式为面板前方左右两侧 的钢质耳朵。 有蜂鸣器装置作为声音报警装置, 一旦系统发生紧急情况,可以由该系统 的报警模块出发,作为提示系统管理人员的声音警示。 在装置的前方配有液晶显示屏,作为系统状态显示的外部接口, 可以动态 显示系统内部硬件和软件运行状态的不同的状态信息, 方便用户了解系统 运行的状态, 及时发现可能遇到的各种问题,减少系统故障带给电力控制
12、 系统运行造成的损失。 面板前后方分别有多个指示灯, 分别代表系统电源状态,内置读卡器状态, IC 卡状态,不同网口状态,外接的系统信息串口状态,报警模块外部接口 的状态,内部处理模块状态, 安全加密解密模块等系统关键部件的运行状 态。 内置硬件 Wacthdog, 用以监视系统的运行状态,保证整个硬件电路的安全 稳定、可靠。 / 内置 RTC 时钟模块, 保证系统时间的精准。 6.5 接口规范接口规范 纵向装置 5 个 10/100M 自适应网口; 两个交流 110V-220V、直流 100V-370V 电源插座; 两个电源开关; RJ45 转 RS232 CONSOLE 的接口; IC 卡
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- pstunnel 电力 专用 纵向 加密 装置 白皮书
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内