[發明專利]一種適用于用電信息采集系統的安全隔離網關及其使用方法在審
| 申請號: | 201710202842.9 | 申請日: | 2017-03-30 |
| 公開(公告)號: | CN106941494A | 公開(公告)日: | 2017-07-11 |
| 發明(設計)人: | 翟峰;梁曉兵;趙兵;付義倫;劉鷹;呂英杰;許斌;岑煒;李保豐;曹永峰;張庚;孔令達;徐萌;馮云;袁泉;馮占成;楊全萍;任博;周琪;徐文靜;盧艷;韓文博;李麗麗 | 申請(專利權)人: | 中國電力科學研究院;國家電網公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 北京工信聯合知識產權代理有限公司11266 | 代理人: | 郭一斐 |
| 地址: | 100192 北*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 適用于 用電 信息 采集 系統 安全 隔離 網關 及其 使用方法 | ||
1.一種適用于用電信息采集系統的安全隔離網關,其特征在于,所述安全隔離網關包括:
內網處理單元,其用于從隔離交換單元接收經過密碼處理單元密碼校驗及解密處理的純應用數據并發送至用電信息采集系統采集服務器,以及用于對采集服務器進行身份鑒別和認證,接收來自通過身份鑒別和認證的合法采集服務器的報文,對報文進行格式檢查,并將通過格式檢查的報文中的純應用數據進行封裝后發送至隔離交換單元;
外網處理單元,其用于對采集終端進行身份鑒別和認證,接收來自通過身份鑒別和認證的合法采集終端的報文,對報文進行格式檢查,并將通過格式檢查的報文中的純應用數據進行封裝后發送至隔離交換單元,以及從隔離交換單元接收經過密碼處理單元密碼校驗及解密處理的純應用數據并發送至用電信息采集系統采集終端;
隔離交換單元,其位于內網處理單元和外網處理單元之間,用于接收外網處理單元傳輸的純應用數據,并通過密碼處理單元對所述純應用數據完成密碼的協議檢查、密碼檢驗與解密后發送至內網處理單元,以及接收內網處理單元傳輸的純應用數據,并通過密碼處理單元對所述純應用數據完成密碼的協議檢查、密碼檢驗與解密后發送至外網處理單元,以完成內網處理單元和外網處理單元的純應用數據的可控交換;以及
密碼處理單元,其為隔離交換單元流過式處理的數據完成密碼的協議檢查以及提供密碼檢驗和解密服務。
2.根據權利要求1所述的安全隔離網關,其特征在于,所述隔離交換單元包括現場可編程門陣列FPGA模塊和雙端口靜態隨機存取存儲器SRAM模塊,其中,FPGA模塊提供控制信號以用于控制內網處理單元和外網處理單元分時互斥的訪問SRAM模塊,即當隔離交換單元與內網處理單元或外網處理單元中的一個處于連接狀態時,與另一個的連接完全斷開,雙端口SRAM模塊用于存儲內網處理單元和外網處理單元進行交換的純應用數據。
3.根據權利要求2所述的安全隔離網關,其特征在于,所述安全隔離網關采用紅黑隔離架構的隔離交接技術,外網處理單元和內網處理單元分別包括以太網口和內存接口,其中:
外網處理單元的以太網口負責接收通過終端認證的采集終端發送的數據報文和發送隔離交換單元傳輸的純應用數據至采集終端,內存接口負責在接收到隔離交換單元發出的控制信號時,將外網處理單元封裝的純應用數據發送給隔離交換單元和接收存儲在隔離交換單元的雙端口SRAM模塊中的純應用數據;
內網處理單元的內存接口負責在接收到隔離交換單元發出的控制信號時,接收存儲在隔離交換單元的雙端口SRAM模塊中的純應用數據和發送內網處理單元封裝的純應用數據至隔離交換單元,以太網口負責將內存接口接收的純應用數據發送至采集服務器以及接收從通過身份鑒別和認證的采集服務器采集的報文。
4.根據權利要求2所述的安全隔離網關,其特征在于,所述安全隔離網關與內網處理單元和外網處理單元分別建立網絡連接,通過隔離交換單元的FPGA模塊使所述安全隔離開關與采集終端之間的連接終止于外網處理單元,與采集服務器之間的連接終止于內網處理單元。
5.根據權利要求1所述的安全隔離網關,其特征在于,所述安全隔離網關實行采集服務器和采集終端認證接入機制,采用對稱算法和非對稱算法相結合的雙密碼體制實現對采集服務器和采集終端的身份認證。
6.根據權利要求1所述的安全隔離網關,其特征在于,當有多個采集終端接入時,所述安全隔離網關以集群方式工作,集群內安全隔離網關間的密鑰通過密鑰共享服務器實現共享。
7.根據權利要求1所述的安全隔離網關,其特征在于,所述安全隔離網關采用多個密碼處理單元并行工作以實現純應用數據的加密、解密運算和密碼校驗。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中國電力科學研究院;國家電網公司,未經中國電力科學研究院;國家電網公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710202842.9/1.html,轉載請聲明來源鉆瓜專利網。
- 信息記錄介質、信息記錄方法、信息記錄設備、信息再現方法和信息再現設備
- 信息記錄裝置、信息記錄方法、信息記錄介質、信息復制裝置和信息復制方法
- 信息記錄裝置、信息再現裝置、信息記錄方法、信息再現方法、信息記錄程序、信息再現程序、以及信息記錄介質
- 信息記錄裝置、信息再現裝置、信息記錄方法、信息再現方法、信息記錄程序、信息再現程序、以及信息記錄介質
- 信息記錄設備、信息重放設備、信息記錄方法、信息重放方法、以及信息記錄介質
- 信息存儲介質、信息記錄方法、信息重放方法、信息記錄設備、以及信息重放設備
- 信息存儲介質、信息記錄方法、信息回放方法、信息記錄設備和信息回放設備
- 信息記錄介質、信息記錄方法、信息記錄裝置、信息再現方法和信息再現裝置
- 信息終端,信息終端的信息呈現方法和信息呈現程序
- 信息創建、信息發送方法及信息創建、信息發送裝置





