适用于电力安全Ⅰ/Ⅱ区与安全Ⅲ/Ⅳ区之间的安全连接,可以文件单向传输、数据库单向同步、实时数据流单向广播等不同环境的应用。
基本功能
1.实现两个安全区之间的非网络方式的安全的数据交换,并且保证安全隔离装置内外两个处理系统不同时连通;
2.表示层与应用层数据完全单向传输,TCP应答为1Bit;
3.支持路由、透明两种工作模式,虚拟主机IP地址、隐藏MAC地址,支持NAT功能;
4.基于MAC、IP、传输协议、传输端口以及通信方向的综合报文过滤与访问控制;
5.防止穿透性TCP联接:禁止内网、外网的两个应用网关之间直接建立TCP/IP联接;
6.具有可定制的应用层解析功能,支持应用层特殊标记识别;
7.支持数据库的同步,可以实现生产网和办公网之间数据库数据的实时同步;
8.安全、方便的维护管理方式,支持集中管理,支持远程监控;
9.强大的日志审计功能,除记录管理日志外还可以记录实时通讯日志及非授权访问日志,支持日志导出;
10.支持配置信息导入、导出;
11.支持身份认证;
12.支持双机热备份。
技术特点
1.产品采用2+1结构设计,双主机系统+硬件隔离控制器。
2.采用非INTEL指令集的网络处理器;
3.硬件隔离控制器采用专用数据处理芯片,无操作系统,延时小于1毫秒;
4.中间硬件隔离控制器通过电子开关实现安全隔离和单向控制,使生产控制大区与管理信息大区之间的隔离强度接近物理隔离;
5.安全、固化的操作系统,采用嵌入式LINUX系统内核,内、外网关取消所有网络功能;
6.内外网关TCP/IP协议栈被裁剪掉,内外网关之间采用私有通讯协议;
7.应用层数据完全单向传输,TCP应答包禁止携带应用层数据;
8.高可用性:支持双机容错,支持冗余电源,支持双链路。
技术参数
网络接口:6个RJ45 (内网×2、外网×2、热备×1、管理×1)
网络接口速率:10/100/1000 MBASE
串行通信接口:2个RS-232(RJ45接口)
贮存温度:-20℃~+55℃
工作温度:-5℃~+45℃
供电电源:220V±15%,50Hz,连续工作
功 耗:≤50W
体 积:19寸标准机箱,可上机柜;
带 宽:≥160M bps
平均无故障时间(MTBF):≥100000小时(100%负荷)
延 时:小于1毫秒
行业应用
单向安全隔离系统部署在电厂企业的生产控制大区与管理信息大区之间,火电厂生产控制大区系统主要包括DCS、RTU、SIS、辅机控制系统(输煤、化水、除灰等)、脱硫系统、FAG系统、DAS系统、电量计量系统等;水电厂生产控制大区系统主要包括机组监控系统、水库调度自动化系统。
在火电厂的DCS、辅机控制系统的典型应用拓扑图:
在火电厂的SIS系统的典型应用拓扑图: