【廣告】
縱向加密裝置功能及實施過程
1縱向加密裝置的部署。在縱向加密裝置的部署過程中,相關工作人員應該確定相關業(yè)務是否正常通信,然后再進行裝置的接入,對相關裝置接入完畢后,對設備進行檢測,確定其正常運行。保證通信正常后,根據需要進行備份,進而進行測試??v向加密裝置的部署包括裝置管理系統(tǒng)的上架、通信測試、加電測試等。
2證書系統(tǒng)的部署。證書系統(tǒng)的部署包括制作證書請求文件、錄入相關證書請求、審核證書請求以及證書的生成等一系列重要環(huán)節(jié)。相關負責人要重視證書系統(tǒng)的部署,保證證書系統(tǒng)部署的準確性和完善性,以便在通信過程中對證書進行合理有效的驗證。
3IPS裝置的部署。IPS裝置的部署包括裝置的上架、加電測試、通信測試和功能測試等。人員應該對相關內容進行配置,保證其正常運行,以實現調度數據網的遠程管理。
縱向加密認證裝置部署方案
縱向加密裝置部署在路由器與業(yè)務主機之間,由于路由器一般通過交換機作為中介的方式與業(yè)務主機實現連接,故縱向加密裝置部署方案有2種。a.部署在業(yè)務主機與交換機之間。優(yōu)點是調度中心或者廠站局域網內部地址容易獲得,不影響全網已經分配的地址。如果發(fā)生縱向設備故障,僅影響單個業(yè)務,便于設備管理;缺點是依據業(yè)務不同,需要的縱向裝置數量很大,每個業(yè)務接口都需要配置1臺設備,現場業(yè)務目前一般有4個實時業(yè)務接口和4個非實時業(yè)務接口。b.部署在交換機與路由器之間。優(yōu)點是部署在網絡關鍵路徑,不同的業(yè)務都可以通過1個或者主、備2個縱向裝置對應用的業(yè)務進行保護,需要的縱向裝置數目比上一種情況少;缺點是如果發(fā)生縱向設備故障,影響面積較大。
縱向加密認證裝置
設備提供保護上下級控制系統(tǒng)之的廣域網通信提供認證與加密服務,實現數據傳輸的機密性、完整性保護。此外,電力縱向加密認證裝置實現了對電力系統(tǒng)的應用層通信協(xié)議(IEC-104,DL476-92等)轉換功能,以便于實現端到端的選擇性保護。
系統(tǒng)提供了對通信中的對等實體和數據來源進行鑒別的技術;提供了防止未經受權的用戶訪問系統(tǒng)資源的訪問控制技術;對數據提供機密保護技術,防止非授權地泄露。
有什么問題歡迎來咨詢我們公司?。。。。。。。。。。。。。。。。。。。。?!