千兆反向隔离装置
SM2数字签名验证 | E语言强过滤 | 千兆级传输 | 物理隔离
反向隔离装置应用于电力监控和系统管理信息大区(安全区III)到生产控制大区(安全区I/II)的单向数据传递。装置采用电力专用隔离卡,只支持传输E语言格式的文件及纯文本文件,能够对文件内容进行合规检查,实现两个网络的信息和资源安全传递。内置国产四级安全操作系统,加密算法符合《密码法》要求。千兆型数据包吞吐量≥860Mbps。
现货供应 · 48小时发货 · 厂家渠道直供 · 500+企业选择
产品特点
✍️
SM2数字签名
基于SM2非对称算法的数字签名和验证,确保数据来源可信
📄
E语言强过滤
只支持E语言格式和纯文本,CIM-E格式检查过滤非法报文
⚡
千兆吞吐
数据包吞吐量≥860Mbps,满足大数据量回传需求
🔒
物理隔离
"2+1"结构安全岛装置,物理级单向传输
🔄
双机热备
支持双机热备份,保障业务连续性
📋
日志审计
完备日志记录,基于证书的图形化管理
需要 千兆反向隔离装置 报价?
专业技术团队免费选型,快速响应
技术参数
| 参数名称 | 参数值 |
|---|---|
| 数据包吞吐量 | 千兆级 |
| 数字签名速率 | 高速,支持大吞吐场景 |
| 数据包转发延迟 | 亚毫秒级 |
| 丢包率(满负荷) | - |
| MTBF | 高可靠,长时间连续运行 |
| 内网接口 | 多个千兆自适应网口 |
| 外网接口 | 多个千兆自适应网口 |
| 电源 | 双路冗余,AC/DC 110V/220V |
| 功耗 | ≤50W |
| 工作温度 | -20℃~+70℃ |
产品概述
反向隔离装置采用软、硬结合的安全措施,在硬件上采用"2+1"结构通过安全岛装置进行通信来实现物理上的隔离;在软件上,采用综合过滤、访问控制、应用代理技术实现链路层、网络层及应用层的隔离,采用非二进制检查技术、CIM-E语言格式检查技术实现对非法报文的过滤。
主要功能
- 完全满足《全国电力二次系统安全防护总体方案》标准要求,通过公安部等部门检测认证
- 实现两个安全区之间的非网络方式安全数据交换,保证内外两个处理系统不同时连通
- 具有基于非对称加密算法(SM2)数字签名和验证功能
- 具有基于对称加密算法的数据加密功能,支持电力专用加密算法
- 只支持UDP协议报文,只允许数据由外网向内网传输
- 支持E语言格式文件及纯文本文件的内容合规检查
- 支持多种工作模式:透明工作方式、NAT、混杂工作模式
- 支持基于状态检测的MAC、IP、协议、端口及通信方向的综合报文过滤
- 提供完备的日志审计功能
- 具有报警功能,支持地址绑定
应用案例
🏭
调度主站
接收管理信息大区向生产控制大区的回传数据
🔌
大型变电站
管理区到控制区的数据单向传递
📊
大数据量回传
千兆吞吐满足大批量文件回传场景