咨询电话:仲经理15852924296(同微信)
1、产品介绍
本产品即USAP3000-AM 安全代理模块,是与USAP6000-M 微型安全接入网关配套使用的信息安全接入核心功能组件,也是变电站电力信息网络和第三方网络边界的核心防护功能组件。主要为移动终端接入提供安全通道,保证业务数据安全传输,可以解决远程用户访问敏感数据的安全问题,可以满足公司智能电网信息安全防护要求,满足业务系统、终端的安全接入需求。
1.1 产品定位与特点
USAP3000-AM 安全代理模块是为适应智能电网信息化的推进和国家电网移动作业的需求而研制的安全设备,为用户的网络隔离安全提供最全面、最安全的解决方案。
1.2 产品应用场景
USAP3000-AM 安全代理模块可广泛应用于以智能配电通信网络系统为代表的电力综合数据网,以及政务、银行、商务办公等领域,实现信息的安全传输。
1.3 产品功能
数据转发:终端认证成功后,获得返回的访问控制列表,对相应端口进行监听。业务客户端软件或网页浏览器访问本地监听端口时,安全客户端软件接收应用数据,通过数据加密模块加密后,发送到主站侧USAP6000-M 微型安全接入平台,USAP6000-M 微型安全接入平台解密应用数据,并转发到真实的业务服务器。
2、产品架构
该产品采用专用硬件和模块化的工作组件设计,安全通信模块,采用国密SM4 分组对称加密算法、SM2 椭圆曲线公钥密码算法和SM3 密码杂凑算法,在实现多个网络安全隔离的同时,实现高速的、安全的数据交换,提供可靠的信息交换服务。
2.1 硬件架构
外观结构:
接口能力:
2.2 软件架构
USAP3000-AM 安全接入代理模块采用ARM 体系结构的Linux 系统。Linux系统经过裁减只保留基本的文件,设备,内存管理等功能。系统的网络功能采用经过修改的安全TCP/IP 协议栈,协议栈删除所有不需要的系统服务。系统的核心软件模块包括IPSec 通信模块、数据转发模块、加密引擎模块、日志审计模块、安全认证模块。
IPSec通信模块:实现IPSec 各种协议,支持IKE、AH、ESP 等;
数据转发模块:根据自主设计数据转发规则,实现终端与后台服务的正常数据交互;
加密引擎模块:实现加密芯片调用;
系统管理模块:实现系统的可视化配置,通过文件形式配置安全接入代理模块参数、查询安全接入代理模块状态;
日志审计模块:实现日志记录、查询;
安全认证模块:终端安全认证;
3、技术指标