最新PSTunnel-2000电力专用纵向加密证装置白皮书解析.doc
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《最新PSTunnel-2000电力专用纵向加密证装置白皮书解析.doc》由会员分享,可在线阅读,更多相关《最新PSTunnel-2000电力专用纵向加密证装置白皮书解析.doc(21页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、Four short words sum up what has lifted most successful individuals above the crowd: a little bit more.-author-datePSTunnel-2000电力专用纵向加密证装置白皮书解析电力系统专用 PSTunnel-2000 电力系统专用 纵向加密认证装置 技术白皮书(v2.0)北京科东电力控制系统有限责任公司2007年 7 月-目 录1公司简介11.1 科东公司11.1.1 组织结构11.1.2 为您提供的服务12装置的开发背景13开发的依据和功能规范14参考的安全标准和规范25我方涉密资
2、质证明和涉密立项36 PSTUNNEL2000 电力专用加密认证网关36.1型号36.2装置类型36.3系统组成46.4内部硬件模块46.5接口规范66.6电气性能66.7几何及物理特性66.8 抗干扰性66.9 基本功能86.10 产品特点96.11 部署位置以及和管理中心的关系11附录:相关其他系统简介13电力调度证书服务系统13电力专用纵向加密认证装置/网关管理中心:13 1公司简介1.1 科东公司北京科东电力控制系统有限责任公司是一个专门从事电力系统自动化方面的技术开发、技术服务、技术咨询、技术培训及工程承包等工作的高新技术软件企业。注册资金1000万元。1.1.1 组织结构科东公司实
3、行董事会领导下的总经理负责制。由总经理、副总经理全面负责公司运营、技术工作,下设电网调度自动化、配电自动化、应用仿真、电力市场、技术开发、市场、销售、人事行政、质量管理、东北分公司、南方分公司等部门开展各项业务。1.1.2 为您提供的服务在电力二次系统安全防护领域竭诚为您提供以下服务:电力二次系统网络安全防护方案的设计与实施;电力专用网络安全设备系列产品,包括正向型、反向型隔离设备、纵向加密认证装置、加密装置管理系统、信息安全网络隔离装置、拨号加密认证装置、安全网关机、调度证书系统、数据库同步系统等。关于电力二次系统安全防护的咨询和培训。2装置的开发背景 北京科东电力控制系统有限责任公司作为国
4、家电力调度通信中心主持的全国电力二次系统安全防护方案研究课题的参与单位,派出了多名工作人员参与电力二次系统安全防护专家组工作,从事总体方案、技术方案、实施方案的编写,并受国家电力调度通信中心委托开发电力系统专用网络安全产品。 按照全国电力二次系统安全防护的要求,该电力专用网关的研制是国家电力公司科技环保部2000年科技攻关项目,是国家863项目国家电网调度中心二次系统安全防护的子课题。3开发的依据和功能规范 国家电网调度中心发布全国电力二次系统安全防护方案(最新版) 国家电网调度中心制定电力系统专用纵向加密认证装置技术规范(最新版) 中华人民共和国国家标准GB/T 17900-1999 网络代
5、理服务器的安全技术要求 关于维护网络安全和信息安全的决议,全国人大常委会2000年10月审议通过; 中华人民共和国计算机信息系统安全保护条例,国务院1994年发布; 涉及国家秘密的通信、办公自动化和计算机信息系统审批暂行办法,国家保密局1998年发布; 计算机信息网络国际联网安全保护管理办法,公安部1998年发布; 计算机信息系统安全保护等级划分准则(GB 17859-1999),公安部1999年发布; 电网和电厂计算机监控系统及调度数据网络安全防护规定,国家经贸委2002第30号令; 电力工业中涉及的国家秘密及具体范围的规定,电力工业部和国家保密局1996年发布。 GB/T 14598.9-
6、1995 辐射电磁场抗扰度标准 GB/T 14598.10-1996快速瞬变抗扰度标准 GB/T 14598.13-1998 脉冲群抗扰度标准 GB/T 14598.14-1998 静电放电抗扰度标准 GB/T 17626.5-1999 浪涌(冲击)抗扰度标准 GB/T 17626.6-1998 射频场感应的传导骚扰抗扰度标准 GB/T 11287-2000 机械振动响应标准4参考的安全标准和规范UL 1950EN 41003AS/NZS 3260AS/NZS 3548 Class ACSA Class AFCC Class AEN 60552-2VCCI(ClassII)5我方涉密资质证明和
7、涉密立项我方已经向国家密码管理委员会申请作为“国家密码产品定点生产单位”和“国家密码产品定点销售单位”,已经接受了国家密码管理委员会和北京市国家密码管理委员会的审查。装置采用涉密芯片审批和批复 该装置采用电力系统专用算法密码芯片,并且已经通过国家密码管理委员会办公室批准立项,项目名为“SJY99加密网关”,项目批文号为:国密办字2004292号。加密算法纵向加密认证装置使用的密码算法包括对称加密算法、非对称算法、散列算法和随机数生成算法, 其中的对称算法是经过国密办批复的专为电力系统使用的加密算法。其他算法都是国密办指定的算法。6 PSTunnel2000 电力专用加密认证网关6.1型号PST
8、unnel-2000 6.2装置类型 PSTunnel-2000电力专用纵向加密认证网关(百兆型)百兆型纵向装置根据装置通信网口分为:电口百兆型、光电一体百兆型。6.3系统组成硬件平台 采用非Intel指令集的处理器, PowerPC平台PowerPC8245 400MZ; 内存=64M; 该网关采用已经集成在标准PCI卡上的采用国家密码办审批的电力系统专用的“SSX06型密码算法芯片”的PCI加密卡作为网络报文加密解密、证书签名验签的“安全模块”; 该网关加密卡采用双密码算法芯片。操作系统 代码可控的经过裁减内核的Linux 作为操作系统。配置软件 纵向加密认证网关提供了良好的用户接口和管理
9、界面。方便简易的配置界面,可以使该装置的配置简单易行。配置信息包括对装置的设备基本信息的配置、高可用信息、双机热备功能的配置,日志功能的定制和配置,该装置的工作模式的配置。6.4内部硬件模块 采用双电源交流110V-220V、直流100V-370V供电, 保证系统供电模块的可靠性; 具有五个不同功能接口自适应网口的网卡, 保证网络传输的高速稳定; 支持双网通信; 旁路网口作为紧急应急接口, 当通信设备故障时,设备断电,设备自动启动旁路功能,此时设备恢复明文通讯。 物理锁具。 保证加密装置内部安全模块的安全,没有特定的钥匙, 不能打开机箱外壳,不能看见“加密认证网关”密码装置内部的结构和安全密码
10、卡的结构。保证“加密认证网关”密码装置的物理安全。 采用国家电力调度通信中心指定的IC卡生产厂家的IC卡,作为该装置的管理人员的“人机卡三方认证”的登录安全介质。 该网关外形为1U标准的机箱:重量为4kg,上架方式为面板前方左右两侧的钢质耳朵。 有蜂鸣器装置作为声音报警装置, 一旦系统发生紧急情况,可以由该系统的报警模块出发,作为提示系统管理人员的声音警示。 在装置的前方配有液晶显示屏,作为系统状态显示的外部接口, 可以动态显示系统内部硬件和软件运行状态的不同的状态信息, 方便用户了解系统运行的状态, 及时发现可能遇到的各种问题,减少系统故障带给电力控制系统运行造成的损失。 面板前后方分别有多
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 最新 PSTunnel 2000 电力 专用 纵向 加密 装置 白皮书 解析
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内