变电站型专线加密认证装置的制作方法

文档序号:11198409阅读:1537来源:国知局
变电站型专线加密认证装置的制造方法

本实用新型涉及通讯领域,更具体地,涉及一种变电站型专线加密认证装置。



背景技术:

随着通信技术和网络技术的发展,电力行业在调度中心、电厂、变电站等管理控制环节的发展方向逐渐向远程控制、无人值守的方向发展,这也是工业控制自动化的重要发展方向,但其依托传统网络形式的信息化发展,也对电力控制系统和数据网络的安全性、可靠性、实时性提出了新的严峻挑战。传统的电力纵向调度网基于“安全分区、网络专线、横向隔离、纵向认证”的原则,使用电力纵向加密认证装置对调度数据进行防护,但面对使用专有通道和协议的变电站通信保障问题因其网络特殊性、协议特殊性、接口特殊性等问题,一直没有得到解决,使得主站与变电站间实现安全顺畅的通讯同样存在着上述问题。

发明人发现,目前缺乏满足主站和变电站专有通道通信安全需求的加密通信装置。因此,有必要开发一种兼容相应通信模式的专线加密认证装置。

公开于本实用新型背景技术部分的信息仅仅旨在加深对本实用新型的一般背景技术的理解,而不应当被视为承认或以任何形式暗示该信息构成已为本领域技术人员所公知的现有技术。



技术实现要素:

主站与变电站间数据传输会使用专有通道和协议以解决通信安全保障问题,但在数据传输过程中又会产生网络特殊性、协议特殊性、接口特殊性等问题,为了解决上述问题,本实用新型提供一种变电站型专线加密认证装置。

本实用新型提供一种变电站型专线加密认证装置,包括:以太网加密通信模块,包括位于所述变电站型专线加密认证装置面板部的以太网接口单元和位于所述变电站型专线加密认证装置内部的第一加密通信单元,所述以太网接口单元与所述第一加密通信单元通过电性连接;和BNC-BNC加密通信模块,包括位于所述变电站型专线加密认证装置面板部的BNC-BNC接口单元和位于所述变电站型专线加密认证装置内部的第二加密通信单元,所述BNC-BNC接口单元与所述第二加密通信单元通过电性连接;其中,所述以太网加密通信模块和所述BNC-BNC加密通信模块均为可插拔模块。

优选地,所述以太网接口单元包括2个以太网接口。

优选地,所述BNC-BNC接口单元包括4个BNC接口。

优选地,所述第一加密通信单元和所述第二加密通信单元均包括电力专用规约加解密封装部件。

优选地,所述第一加密通信单元和所述第二加密通信单元均包括电力系统专线加密芯片部件和秘钥协商部件。

优选地,所述第一加密通信单元和所述第二加密通信单元均包括非X86平台架构的可编程处理器部件。

优选地,所述变电站型专线加密认证装置的面板部包括USB接口单元。

优选地,所述变电站型专线加密认证装置的面板部包括RJ-45网口单元。

优选地,所述变电站型专线加密认证装置的面板部包括管理网口单元。

优选地,所述变电站型专线加密认证装置的面板部包括指示灯单元。

通过本实用新型的变电站型专线加密认证装置,主站与变电站间实现了安全顺畅的数据传输和通信,解决了电力系统数据传输的安全可靠性问题。

本实用新型的装置具有其它的特性和优点,这些特性和优点从并入本文中的附图和随后的具体实施方式中将是显而易见的,或者将在并入本文中的附图和随后的具体实施方式中进行详细陈述,这些附图和具体实施方式共同用于解释本实用新型的特定原理。

附图说明

通过结合附图对本实用新型示例性实施方式进行更详细的描述,本实用新型的上述以及其它目的、特征和优势将变得更加明显,其中,在本实用新型示例性实施方式中,相同的参考标号通常代表相同部件。

图1示出了根据本实用新型的一个实施方式的变电站型专线加密认证装置示意图。

附图标记说明:

1、以太网接口单元 2、BNC-BNC接口单元 3、USB接口单元。

具体实施方式

下面将参照附图更详细地描述本实用新型。虽然附图中显示了本实用新型的优选实施方式,然而应该理解,可以以各种形式实现本实用新型而不应被这里阐述的实施方式所限制。相反,提供这些实施方式是为了使本实用新型更加透彻和完整,并且能够将本实用新型的范围完整地传达给本领域的技术人员。

图1示出了根据本实用新型的一个实施方式的变电站型专线加密认证装置示意图。

如图1所示,本实用新型提了一种变电站型专线加密认证装置,包括:以太网加密通信模块,包括位于所述变电站型专线加密认证装置面板部的以太网接口单元1和位于所述变电站型专线加密认证装置内部的第一加密通信单元(未示出),所述以太网接口单元1与所述第一加密通信单元通过电性连接;和BNC-BNC加密通信模块,包括位于所述变电站型专线加密认证装置面板部的BNC-BNC接口单元2和位于所述变电站型专线加密认证装置内部的第二加密通信单元(未示出),所述BNC-BNC接口单元与所述第二加密通信单元通过电性连接;其中,所述以太网加密通信模块和所述BNC-BNC加密通信模块均为可插拔模块。

在一个示例中,所述以太网接口单元包括2个以太网接口。一个以太网接口接收其他设备传输的数据,一个以太网接口向外传输经过变电站型专线加密认证装置加解密后的数据。

在一个示例中,所述BNC-BNC接口单元包括4个BNC接口。两个BNC接口接收其他设备传输的数据,两个BNC接口向外传输经过变电站型专线加密认证装置加解密后的数据。

在一个示例中,所述第一加密通信单元和所述第二加密通信单元均包括电力专用规约加解密封装部件。前述第一和第二加密通信单元采用专用加密封装格式在IP层实现安全加密,针对专线通信过程在没有IP信息的通信链路中传输电力专用规约信息的特点,通过电力专用规约加解密封装部件实现对电力专用规约透明流转,可支持101、104、9702等多种类型规约的透明加密传输。

在一个示例中,所述第一加密通信单元和所述第二加密通信单元均包括电力系统专线加密芯片部件和秘钥协商部件。所述电力系统专线加密芯片部件优选为最新的国密SM2算法的电力系统专线加密芯片,变电站型专线加密认证装置通过电力系统专线加密芯片部件实现对主站与变电站间的通信数据进行加解密传输。所述秘钥协商部件内置电力系统专用数字认证证书。变电站型专线加密认证装置依据秘钥协商部件内置的电力系统专用数字认证证书实现对接入主站和变电站间的各设备进行身份的认证。

在一个示例中,所述第一加密通信单元和所述第二加密通信单元均包括非X86平台架构的可编程处理器部件。非X86平台架构作为一种更为先进的硬件架构。它是专门为处理数据包而设计的可编程处理器,集成了多个数据处理引擎,可以并发进行数据处理工作,因此比较容易实现高速。此外,非X86平台架构采用高速的接口技术和总线规范,具有较高的I/O能力和处理能力。采用非X86平台架构的变电站型专线加密认证装置的密文加解密速度高达160Mbps,远远高于规范中要求的80Mbps,在同类产品中处理性能最优,可提供更好的带宽支持。变电站型专线加密认证装置通过中国电力科学研究院的检测,加密延迟为0.126ms,优于规范中要求的2ms加密延时,可提供更好的加密效果。

在一个示例中,所述变电站型专线加密认证装置的面板部包括USB接口单元3。设备操作人员通过所述USB接口单元3的USB接口接入智能IC卡或USBkey实现对操作人员的身份认证。所述USB接口单元3可以根据需要配备多个USB接口。

在一个示例中,所述变电站型专线加密认证装置的面板部包括RJ-45网口单元(未示出)。

在一个示例中,所述变电站型专线加密认证装置的面板部包括管理网口单元(未示出)。

在一个示例中,所述变电站型专线加密认证装置的面板部包括指示灯单元(未示出)。所述指示灯单元包括电源指示灯、通信指示灯以及数据收发指示灯。所述指示灯优选为LED指示灯。

本实用新型的变电站型专线加密认证装置可以在桥模式下实现加密,对通过变电站型专线加密认证装置的数据进行加密,为电力部门网络中的数据提供保密性服务。同时支持基于加密隧道的明通功能。根据安全策略,可以对不同的隧道(不同的业务)分别设置加密或明传。通过本实用新型的变电站型专线加密认证装置,主站与变电站间实现了安全顺畅的数据传输和通信,解决了电力系统数据传输的安全可靠性问题。

本领域技术人员应理解,上面对本实用新型的实施方式的描述的目的仅为了示例性地说明本实用新型的实施方式的有益效果,并不意在将本实用新型的实施方式限制于所给出的任何示例。

以上已经描述了本实用新型的各实施方式,上述说明是示例性的,并非穷尽性的,并且也不限于所披露的各实施方式。在不偏离所说明的各实施方式的范围和精神的情况下,对于本技术领域的普通技术人员来说许多修改和变更都是显而易见的。本文中所用术语的选择,旨在最好地解释各实施方式的原理、实际应用或对市场中的技术的改进,或者使本技术领域的其它普通技术人员能理解本文披露的各实施方式。

当前第1页1 2 3 
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1