[实用新型]一种电力数据通信网与电力调度网之间的安全防护系统有效
申请号: | 201220504473.1 | 申请日: | 2012-09-29 |
公开(公告)号: | CN202889386U | 公开(公告)日: | 2013-04-17 |
发明(设计)人: | 卢士达;倪振华;葛剑飞;林亦雷;张黎首;吴海生 | 申请(专利权)人: | 上海市电力公司;上海欧忆智能网络有限公司;国家电网公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 上海信好专利代理事务所(普通合伙) 31249 | 代理人: | 张妍 |
地址: | 200002 *** | 国省代码: | 上海;31 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 电力 数据 通信网 调度 之间 安全 防护 系统 | ||
技术领域
本实用新型涉及一种数据通信中的安全防护系统,特别涉及一种电力数据通信网与电力调度网之间的安全防护系统。
背景技术
在电力生产中,电力数据通信网主要承载生产管理区,该区包括进行生产管理的系统,典型的系统为雷电监测系统、气象信息接入等;还有管理信息区,该区包括办公管理信息系统、客户服务等。而根据电监会的安全防护要求,电力调度网不得与管理信息区直接联系,而现有技术中,电力数据网与电力调度网之间可以互相通信,因此,直接导致安全性大大降低,给电力运行带来了极大的风险。
实用新型内容
本实用新型的目的是提供一种电力数据通信网与电力调度网之间的安全防护系统,大大提高了电力数据通信网与电力调度网之间通信的安全性。
为了实现以上目的,本实用新型是通过以下技术方案实现的:
一种电力数据通信网与电力调度网之间的安全防护系统,所述的电力数据通信网主要承载生产管理区和管理信息区的业务,所述的电力调度网主要承载实时控制区和非控制生产区的业务,包含:正向隔离装置和反向隔离装置;所述的电力调度网向电力数据通信网单向传输信息时采用所述的正向隔离装置;所述的电力数据通信网向电力调度网单向传输信息时采用所述的反向隔离装置。
所述的正向隔离装置包含分别设置在其内部和外部的两个网卡,所述的两个网卡在正向隔离装置内部采用非网络连接,且只允许数据单向传输。
所述的正向隔离装置采用基于证书的管理人员认证方式。
所述的反向隔离装置只在需要从电力数据通信网向电力调度网传输数据时才临时开通,数据传输完毕后就立即关闭。
当从电力数据通信网向电力调度网传输数据时,所述的反向隔离装置采取签名认证和数据过滤措施。
所述的电力数据通信网承载的生产管理区和管理信息区之间以及生产管理区与外部的网络之间分别设有防火墙。
本实用新型与现有技术相比,具有以下优点:
大大提高了电力数据通信网与电力调度网之间通信的安全性。
附图说明
图1为本实用新型一种电力数据通信网与电力调度网之间的安全防护系统的系统框图。
具体实施方式
以下结合附图,通过详细说明一个较佳的具体实施例,对本实用新型做进一步阐述。
如图1所示,一种电力数据通信网与电力调度网之间的安全防护系统,所述的电力数据通信网1主要承载生产管理区11和管理信息区12的业务,所述的电力调度网2主要承载实时控制区和非控制生产区的业务,包含:正向隔离装置3和反向隔离装置4;电力调度网2向电力数据通信网1单向传输信息时采用所述的正向隔离装置3;电力数据通信网1向电力调度网2单向传输信息时采用所述的反向隔离装置4。
其中,正向隔离装置3包含分别设置在其内部和外部的两个网卡,该两个网卡在正向隔离装置3内部采用非网络连接,且只允许数据单向传输。在本实施例中,正向隔离装置3采用基于证书的管理人员认证方式。
反向隔离装置4只在需要从电力数据通信网1向电力调度网2传输数据时才临时开通,数据传输完毕后就立即关闭,数据通信的绝对安全。
当从电力数据通信网1向电力调度网2传输数据时,反向隔离装置4采取签名认证和数据过滤措施。
在本实施例中,电力数据通信网1承载的生产管理区11和管理信息区12之间以及生产管理区11与外部的网络之间还分别设有防火墙13,大大提高了电力数据通信网1的安全性。
综上所述,本实用新型一种电力数据通信网与电力调度网之间的安全防护系统,大大提高了电力数据通信网与电力调度网之间通信的安全性。
尽管本实用新型的内容已经通过上述优选实施例作了详细介绍,但应当认识到上述的描述不应被认为是对本实用新型的限制。在本领域技术人员阅读了上述内容后,对于本实用新型的多种修改和替代都将是显而易见的。因此,本实用新型的保护范围应由所附的权利要求来限定。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于上海市电力公司;上海欧忆智能网络有限公司;国家电网公司,未经上海市电力公司;上海欧忆智能网络有限公司;国家电网公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201220504473.1/2.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置