为什么电厂要用横向隔离装置和纵向加密装置呢?
您好,很高兴为您解答,隔离装置主要是负责电力监控系统的防护,包括电力数据采集与监控系统、能量管理系统、变电站自动化系统、换流站计算机监控系统、发电厂计算机监控系统、配电自动化系统、微机继电保护和安全自动装置、广域相量测量系统、负荷控制系统、水调自动化系统和水电梯级调度自动化系统、电能量计量计费系统、实时电力市场的辅助控制系统等。纵向加密认证装置一般装在各个高压变电所的所内监控系统与地调,省调之间的网络接口的地方。用于变电所二次系统安全防护,满足电监会的相关规定。纵向加密认证装置:位于电力控制系统的内部局域网与电力调度数据网络的路由器之间,用于安全区I/II的广域网边界保护,可为本地安全区I/II 提供一个网络屏障同时为上下级控制系统之间的广域网通信提供认证与加密服务,实现数据传输的机密性、完整性保护。纵向加密认证网关:位于安全区I/II中应用系统的边界,用于为一个或多个控制系统提供认证与加密服务,除了要求符合本规范外,还要求满足应用层通信协议转换功能,以便于实现端到端的电力应用保护。望采纳!
纵向加密设备针对的是上下级调度之间进行的,比如你电厂侧的二次事务数据需求上传到地方电力调度中心或者省级电力调度中心,这个传输的进程必须是加密的,否则会简单被黑客获取而进行破解,一旦加密后,秘钥与公钥便是唯 一的,即使被黑客获取也破解不了数据这样就确保了相对的安全。
纵向加密认证设备一般装在各个高压变电所的所内监控体系与地调,省调之间的网络接口的地方。用于变电所二次体系安全防护,满足电监会的相关规定。横向阻隔设备针对的是一区二区与三区之间传输间才用到的,横向阻隔设备相当所以安全网闸,数据只能单向传输,不能双向。比如一区二区的事务需求访问三区外网的话那就加正向阻隔设备,如果反过来三区外网事务需求访问一区二区内网事务的话那就用反向阻隔设备,这样黑客即使入侵也没有反回的数据,所以无法进行窃取数据,在必定程度上保护了电力网络的网络安全。