[发明专利]电力通信系统及方法在审
申请号: | 201410648560.8 | 申请日: | 2014-11-14 |
公开(公告)号: | CN104468310A | 公开(公告)日: | 2015-03-25 |
发明(设计)人: | 李垠韬;袁卫国;苏丹;宋伟;杨睿 | 申请(专利权)人: | 国家电网公司;国网冀北电力有限公司信息通信分公司 |
主分类号: | H04L12/46 | 分类号: | H04L12/46;H02J13/00 |
代理公司: | 北京鼎佳达知识产权代理事务所(普通合伙) 11348 | 代理人: | 王伟锋;刘铁生 |
地址: | 100031 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 电力通信 系统 方法 | ||
1.一种电力通信系统,其特征在于,包括:多个安全工作区、横向隔离装置和纵向传输装置,所述安全工作区包括多个业务系统;
所述横向隔离装置,设置在不同安全等级的安全工作区之间,用于不同安全等级的安全工作区之间的横向互连;
所述纵向传输装置,设置在所述安全工作区的内部,用于建立虚拟专用网VPN,所述安全工作区中的各业务系统之间通过所述VPN进行纵向互连。
2.根据权利要求1所述的电力通信系统,其特征在于,所述横向隔离装置,包括:物理隔离网闸;
所述物理隔离网闸,设置在不同安全等级的安全工作区之间,用于接收安全工作区发送的数据信息,将所述数据信息进行协议剥离处理,并将协议剥离处理后得到的数据发送给所述另一安全工作区,以使得所述另一安全工作区对接收到的数据进行协议重建和转发。
3.根据权利要求2所述的电力通信系统,其特征在于,所述横向隔离装置,还包括:横向交换机、横向防火墙模块和病毒服务器;
所述横向交换机,设置在不同安全等级的安全工作区之间,用于对接收到的数据信息进行正向隔离和反向隔离处理,将处理后的数据信息发送给所述横向防火墙模块;
所述横向防火墙模块,与所述横向交换机连接,用于对接收到的数据信息进行过滤,将过滤后的数据信息发送给病毒服务器;
所述病毒服务器,与所述横向防火墙模块连接,用于对接收到的数据信息进行安全性查杀,将查杀后的数据信息发送给所述物理隔离网闸。
4.根据权利要求1所述的电力通信系统,其特征在于,所述纵向传输装置,还包括纵向防火墙模块和纵向交换机;
所述纵向防火墙模块,设置在所述安全工作区中的各业务系统之间,用于对接收到业务系统发送的数据信息进行过滤,将过滤后的数据信息发送给纵向交换机;
所述纵向交换机,与所述纵向防火墙模块连接,用于对接收到的数据信息进行加密认证和访问控制处理,将处理后的数据信息发送给另一业务系统。
5.根据权利要求1所述的电力通信系统,其特征在于,所述VPN,包括:实时VPN和非实时VPN;
所述安全工作区中的各业务系统之间通过所述实时VPN进行实时数据传输;
所述安全工作区中的各业务系统之间通过所述非实时VPN进行非实时数据传输。
6.一种电力通信方法,其特征在于,包括:
不同安全等级的安全工作区之间通过横向隔离装置进行横向互连;
安全工作区中的各业务系统通过纵向传输装置建立的VPN进行纵向互连。
7.根据权利要求6所述的电力通信方法,其特征在于,所述不同安全等级的安全工作区之间通过横向隔离装置进行横向互连,包括:
所述横向隔离装置包括物理隔离网闸;
所述物理隔离网闸接收安全工作区发送的数据信息;
所述物理隔离网闸将所述数据信息进行协议剥离处理;
所述物理隔离网闸将协议剥离处理后得到的数据发送给另一安全工作区,以使得所述另一工作区对接收到的数据进行协议重建和转发。
8.根据权利要求7所述的电力通信方法,其特征在于,所述不同安全等级的安全工作区之间通过横向隔离装置进行横向互连,包括:
在不同安全等级的安全工作区之间依次设置横向交换机、防火墙模块和病毒服务器;
所述横向交换机对接收到的数据信息进行正向隔离和反向隔离处理,将处理后的数据信息发送给所述横向防火墙模块;
所述防火墙模块对接收到的数据信息进行过滤,将过滤后的数据信息发送给病毒服务器;
所述病毒服务器对接收到的数据信息进行安全性查杀,将查杀后的数 据信息发送给所述物理隔离网闸。
9.根据权利要求6所述的电力通信方法,其特征在于,所述安全工作区中的各业务系统通过纵向传输装置建立的VPN进行纵向互连,包括:
在所述安全工作区中的各业务系统之间设置纵向防火墙模块和纵向交换机;
防火墙模块对接收到业务系统发送的数据信息进行过滤,将过滤后的数据信息发送给所述纵向交换机;
所述纵向交换机对接收到的数据信息进行加密认证和访问控制处理,将处理后的数据信息发送给另一业务系统。
10.根据权利要求6所述的电力通信方法,其特征在于,所述安全工作区中的各业务系统通过纵向传输装置建立的VPN进行纵向互连,还包括:
所述安全工作区中的各业务系统之间通过所述纵向传输装置建立的实时VPN进行实时数据传输;
所述安全工作区中的各业务系统之间通过所述纵向传输装置建立的非实时VPN进行非实时数据传输。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国家电网公司;国网冀北电力有限公司信息通信分公司,未经国家电网公司;国网冀北电力有限公司信息通信分公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201410648560.8/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种信息处理方法及第一电子设备
- 下一篇:基于用户规则的企业服务总线系统