南京光信电力科技有限公司
配电主站与主网调度自动化系统间基于cim/e格式实现告警等事件同步,主网调度自动化系统将配电主站需要的事件实时同步到配电主站,配电主站接收事件,并在配电主站系统内发布和存储。事件通过事件管理,与配电主站事件进行匹配,实现跨不同平台的事件同步。
在配电自动化系统中应用的隔离装置,其基本要求如下:
1)使用risc微处理器、双嵌入式计算机及单向通道隔离技术,降低受攻击的概率。
2)精简的、安全的、固化的linux操作系统,在嵌入式linux内核的基础上进行裁减,除去不需要的所有系统服务。提高系统安全性和抗攻击能力,保证系统安全的化。
3)基于mac、ip、传输协议、传输端口以及通信方向的综合报文过滤与访问控制。
4)实现两个安全区之间的非网络方式的安全的数据交换,并且保证安全单向隔离装置内外两个处理系统不同时联通。
5)装置须具备多个内外网网络端口,支持单进单出,双进双出等工作模式。
6)装置须具备双电源,同时应实现主备电源的在线无缝切换,提高整个电源工作的可靠性以及延长整个系统的平均无故障工作时间。
7)支持系统告警,支持完备的安全事件告警机制,可通过隔离装置专用的告警串口或网络输出报警信息,日志规范符合《电力二次系统安全告警日志格式规范》,可以接入电力二次系统内网安全监视功能模块集中监视。
配电主站与主网调度自动化系统间边界安全防护设备由原先的纵向加密认证装置更换为电力专用网络安全正反向隔离装置,安全防护方式变更后涉及的配电主站与调度自动化系统数据交互软件需进行升级、优化。优化后实现功能如下:
(1)图模数据同步功能;(2)实时数据同步功能;(3)事件同步功能;(4)cim/e通用解析组件
2 数据交互
数据交互标准依赖配电平台的消息总线进行信息交互。消息总线通过区分通道和事件来区分信息,并按照态和应用进行信息交互。消息总线交互需按照配电平台的信息交互报文格式。
消息总线交互由以下内容组成:
消息总线报文头
消息总线报文体
事件报文头信息
遥测全数据信息事件
变化遥测信息事件
遥信全数据信息事件
变化遥信信息事件
遥信soe信息事件
基于数字证书的图形化用户界面
syskeeper-2000 网络安全隔离设备(反向型)提供了基于数字证书的图形化用户界面, 通过反向隔离设备的专用智能 ic 卡读写器进行身份认证,保证配置管理的安全性。整个界面使用全中文化的设计,通过友好的图形化界面,网络管理员可以很容易地定制安全策略和对系统进行维护管理,用户只需进行简单的培训就可以完成对隔离设备的管理与配置。
18963614580
qq: 2257818266