【廣告】
縱向加密認證網(wǎng)關(guān)的作用
縱向加密認證網(wǎng)關(guān)的作用如下:1、通過身份認證代理和對全網(wǎng)統(tǒng)一身份認證的支持,保障網(wǎng)絡(luò)上的用戶單擊登錄全網(wǎng)通行;2、通過用戶權(quán)限鑒別解決用戶權(quán)限級別劃分問題;3、通過斷路式訪問控制服務(wù),加強對網(wǎng)絡(luò)和應(yīng)用資源的信息安全保障。簡言之:就是采用認證、加密、訪問控制等手段實現(xiàn)數(shù)據(jù)的遠方安全傳輸以及縱向邊界的安全防護。縱向加密認證網(wǎng)關(guān)是指數(shù)據(jù)包加密后傳輸,一般用于生產(chǎn)控制大區(qū)的廣域網(wǎng)邊界防護??v向加密認證裝置可以為廣域通信提供認證與加密功能,保護信息的安全性??v向加密認證裝置為廣域網(wǎng)通信提供認證與加密功能,實現(xiàn)數(shù)據(jù)傳輸完整性保護,同時具有類似防火墻的安全過濾功能。
縱向加密認證裝置部署方案
縱向加密裝置部署在路由器與業(yè)務(wù)主機之間,由于路由器一般通過交換機作為中介的方式與業(yè)務(wù)主機實現(xiàn)連接,故縱向加密裝置部署方案有2種。a.部署在業(yè)務(wù)主機與交換機之間。優(yōu)點是調(diào)度中心或者廠站局域網(wǎng)內(nèi)部地址容易獲得,不影響全網(wǎng)已經(jīng)分配的地址。如果發(fā)生縱向設(shè)備故障,僅影響單個業(yè)務(wù),便于設(shè)備管理;缺點是依據(jù)業(yè)務(wù)不同,需要的縱向裝置數(shù)量很大,每個業(yè)務(wù)接口都需要配置1臺設(shè)備,現(xiàn)場業(yè)務(wù)目前一般有4個實時業(yè)務(wù)接口和4個非實時業(yè)務(wù)接口。b.部署在交換機與路由器之間。優(yōu)點是部署在網(wǎng)絡(luò)關(guān)鍵路徑,不同的業(yè)務(wù)都可以通過1個或者主、備2個縱向裝置對應(yīng)用的業(yè)務(wù)進行保護,需要的縱向裝置數(shù)目比上一種情況少;缺點是如果發(fā)生縱向設(shè)備故障,影響面積較大。
縱向加密認證裝置
縱向加密認證裝置,包括基座,所述基座的頂部固定安裝有數(shù)量為兩個且呈對稱分布的墊塊,兩個所述墊塊的頂部均與加密裝置活動連接,基座的頂部固定安裝有數(shù)量為兩個且分別位于兩個所述墊塊相背側(cè)的鎖架,兩個所述鎖架相對的一側(cè)均固定安裝有彈簧,兩側(cè)所述彈簧相對的一側(cè)均固定安裝有鎖塊,所述加密裝置的底部固定安裝有數(shù)量為兩個且位于兩個所述墊塊之間的卡塊,加密裝置通過兩個所述卡塊滑動連接有過濾網(wǎng),兩個所述鎖架的上方均與蓋板通過螺栓固定連接.該縱向加密認證裝置,具備安裝穩(wěn)固且不會晃動,同時不會因灰塵和過熱導致加密認證裝置出現(xiàn)故障的優(yōu)點.
電力系統(tǒng)縱向加密認證
電力系統(tǒng)縱向加密認證裝置是衛(wèi)士通公司自主研制的一款電力縱向加密裝置,根據(jù)性能不同分為千兆型、百兆型、十兆型。主要應(yīng)用在國家電網(wǎng)、南方電網(wǎng),用于保障電力調(diào)度系統(tǒng)業(yè)務(wù)數(shù)據(jù)的完整性。產(chǎn)品由硬件密碼設(shè)備和管理維護軟件組成。硬件密碼設(shè)備具有業(yè)務(wù)處理性能高、安全可靠等特點。管理維護軟件采用C/S架構(gòu),對硬件密碼設(shè)備的配置和管理。