CN101325565B - 一种具有协议转换功能的单向隔离网闸 - Google Patents

一种具有协议转换功能的单向隔离网闸 Download PDF

Info

Publication number
CN101325565B
CN101325565B CN200810117391XA CN200810117391A CN101325565B CN 101325565 B CN101325565 B CN 101325565B CN 200810117391X A CN200810117391X A CN 200810117391XA CN 200810117391 A CN200810117391 A CN 200810117391A CN 101325565 B CN101325565 B CN 101325565B
Authority
CN
China
Prior art keywords
network
data
microprocessor system
arm1
fifo
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN200810117391XA
Other languages
English (en)
Other versions
CN101325565A (zh
Inventor
黄振江
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
GUODIAN NEW ENERGY TECHNOLOGY INSTITUTE
Guoneng Xinkong Internet Technology Co Ltd
Original Assignee
Beijing Huadian Tianren Power Controlling Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Beijing Huadian Tianren Power Controlling Technology Co Ltd filed Critical Beijing Huadian Tianren Power Controlling Technology Co Ltd
Priority to CN200810117391XA priority Critical patent/CN101325565B/zh
Publication of CN101325565A publication Critical patent/CN101325565A/zh
Application granted granted Critical
Publication of CN101325565B publication Critical patent/CN101325565B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Small-Scale Networks (AREA)

Abstract

本发明提出了一个全新的发电厂信息系统网络隔离解决方法,采用本发明的具有协议转换功能的单向隔离网闸,在发电厂分散控制系统DCS与厂级信息监控系统SIS之间及厂级信息监控系统SIS与信息管理系统MIS之间实现数据的单向传输,在保证不同安全等级计算机网络数据单向传输的基础上,所述单相隔离网闸增加专门的协议转换器,支持设备双网卡绑定,可与冗余核心交换机及群集服务器相连,实现了接口功能与网络隔离功能的统一,增强了安全防护能力,具有显著的经济效益。

Description

一种具有协议转换功能的单向隔离网闸
技术领域
本发明属于发电厂信息系统的计算机网络技术领域,尤其属于一种网络隔离技术领域。
背景技术
火电厂厂级监控信息系统(Supervisory Information System,简称SIS)的出现,使得电力企业的生产过程逐步实现了管控一体化,各种信息孤岛通过网络实现了互联,极大的方便了生产的控制和管理。但是在SIS逐步发展完善过程中也发现了不少亟待完善的地方,主要体现在以下几个方面。
一、下层控制系统与SIS系统的联接难以保证双网结构
为保证工业过程数据的完整性和安全性,SIS系统的网络结构一般都设计为冗余双网结构(见附图1),即在SIS系统内部保证双网结构,硬件方面体现为SIS内网安装群集服务器(或容错服务器)、两台核心交换机,服务器双网卡绑定连接等;而数据源侧设计为每台接口机均与一控制网络(如分散控制系统DCS、远程终端控制系统RTU、输煤、化水等)相连,完成与下层控制网络及SIS内网的通讯;SIS网络和管理信息系统(Management Information System,简称MIS)网络之间安装一台单向网络隔离装置,由单向隔离装置保证数据的单向传输,从而保证生产网络的安全。所有设备均通过SIS内网两台核心交换机完成通讯。
按照目前的这种实施方案,SIS网络内部保证了双网的冗余结构,与MIS网络之间基本也能够保证数据单向传输。但是在不同网络连接的部分,仍存在潜在的问题。工程实际中,由于控制系统一般只给SIS系统留一个数据接口,即实际上每一控制系统仅与一台核心交换机相连,即附图1中标号为1的线集实际上是没有联接的。一旦该连接出现故障,整个SIS系统就失去了数据源。目前工程中出现这种问题,只能靠人为去解决,比如重新接线等。
二、接口设备没有完全切断数据回写的可能性
其次,由于下层控制网络形式很多,不同厂家通讯协议迥异,协议转换功能基本都是由接口设备上加载的接口软件实现的,并没有切断物理链路,因而不能完全排除数据回写的可能性,其本身存在着一定的安全隐患。
目前SIS与DCS、SIS与MIS之间的网络安全隔离设备主要有硬件防火墙和物理隔离网闸(网闸)两种。防火墙是内网或下层网络(信任网络)与外网或上层网络(非信任网络)间最常用的安全隔离手段,物理隔离技术则是近几年才出现的高强度的完全防护技术。
防火墙的优点是技术成熟、适用性强、效率高、可选择性好、使用维护方便;不足之处是不能彻底避免安全漏洞,无法防御由于应用程序安全隐患带来的问题,无法抵御病毒和未知的攻击,也不能完全满足电力监控系统等核心系统和敏感信息的安全和保密需求。
物理隔离装置技术的优点是采用物理隔离技术,安全强度高(绝对隔离),没有穿透性传输协议(TCP)直接链接,能真正做到防攻击、防病毒,针对性很强。但其缺点是价格普遍较高、通讯速率受限、使用维护较复杂,必须针对具体设备专门开发和改造通讯程序。有些类似OPC等标准接口将无法采用。
三、目前市场上常用的单向隔离装置性能及功能不能完全满足需求
另外,由于目前市场上使用的单向隔离装置,一般都不支持双网卡,导致SIS内网到外网事实上已经变成了单网(即附图1中的标号为2的联结是不存在的),一旦该连接(单网)出现故障,SIS数据向外传输的通路也就中断了,对系统运行也是不利的。而且,目前市场上的单向隔离装置都存在着一定局限性,对目前SIS系统中常用数据库的镜像数据传输支持有限(没有单独的接口,必须由集成商或用户单独开发接口程序),影响了系统数据传输的速率,对使用者来说也是不方便的。
SIS系统网络安全性问题日益突出,由于SIS系统直接连接到发电厂全厂的各个控制系统,SIS系统的安全性极大程度上影响到发电厂全厂的安全生产,因此必须探讨一种更为安全可靠的SIS网络安全机制。本发明提出的具有协议转换功能的一体化隔离网通设备在满足原有网络功能基础上,增加新的功能,提出了一套方便适时地解决方案。
发明内容
根据以上背景分析,目前SIS系统实施中普遍采用的网络隔离方案难以实现整体隔离的目标,其根本原因在于:
1)现有的网闸产品由于仅仅考虑了隔离的功能,没有针对SIS系统中常用的实时数据库数据传输的专门接口,给工程实施带来很大的困难;
2)现有的网闸产品不能与核心交换机实现双网冗余的联接;
3)下层控制系统接口采集软件没有从硬件上割断数据回写的可能。
针对以上的问题本发明提出了下述技术方案:
一种具有协议转换功能的单向隔离网闸,用于发电厂不同安全等级网络系统之间的数据单向传输和安全隔离,其特征为:
所述单向隔离网闸包括第一微处理器系统ARM1、先进先出存储器FIFO和第二微处理器系统ARM2;下层网络数据输入到第一微处理器系统ARM1,第一微处理器系统ARM1对其所接收的数据进行安全性检测、并由集成在第一微处理器系统ARM1中的协议转换器根据协议类型、通讯模式及数据类型进行转换,转换为标准的TCP或UDP通讯方式,并按照先入先出队列传输到先进先出存储器FIFO的输入端口,所述第二微处理器系统ARM2的输入与先进先出存储器FIFO的输出端口相连,由第二微处理器系统ARM2读取先进先出存储器FIFO中的数据,并将所读取的数据传输至上一层发电厂网络系统,所述第一微处理器系统ARM1只能向先进先出存储器FIFO写入数据,所述第二微处理器系统ARM2只能从先进先出存储器FIFO读取数据,所述先进先出存储器FIFO具有单向传输物理特性,在物理层面上保证了数据的单向传输。
本发明的单向隔离网闸在保证安全网通单向隔离基本功能基础上,首先增加协议转换模块,该模块为应用层次的软件系统,支持OPC、IEC870-5-101、IEC870-5-104等电力行业标准协议转化,可完全替代“接口机”或“接口机+防火墙”的工作模式。同时,由于该协议转换具有可开发性,集成了对市场上主要实时历史数据库的支持,适应性更广,理论上协议转换器可支持所有实时数据库的镜像数据迁移。另外,安全网通单向隔离装置因采用了服务器双网卡技术,首先在硬件上内、外两侧分别增加一个以太网口,通过网卡绑定软件实现两块网卡的绑定,从而实现安全网闸与核心交换机及群集服务器的连接,真正实现了SIS系统这个系统的双网冗余。
本发明提出的单向隔离网闸因兼具接口机、隔离器的功能,从根本上解决了下层接口采集程序的不安全因素,同时由于采用一台安全网闸可取代原来接口机、隔离器或接口机、防火墙两台设备,在最大限度保证安全性的同时,降低了用户的设备采购、工程实施和维护成本,具有良好的经济效益。服务器双网卡技术的支持则实现了安全隔离网闸与核心交换机的连接,真正实现了双网结构,系统稳定性、可靠性均有大幅度的提高,同时由于集成了协议转换功能软件也降低了使用者的工作量,方便性大大增强。
附图说明
图1为现有技术中SIS系统的网络结构示意图;
图2为使用本发明安全网闸的SIS网络拓扑图;
图3为FIFO工作原理图;
图4为本发明安全网闸硬件组成示意图。
附图标记说明:
1-普通网闸;
2-GPS;
3-打印机;
4-磁盘阵列;
5-MIS客户端;
6-防火墙;
7-路由器;
8-短信息中心;
9-本发明安全网闸;
11-18为不同的下层控制系统;
21-28为分别与各个下层控制系统通讯的接口机;
31-32为冗余设计的两个核心交换机;
41-42-数据库服务器;
43,44,46为3个应用服务器;
45为镜像服务器。
具体实施方式
下面根据说明书附图,结合优选实施例对本发明的技术方案进一步详细说明。尤其需要说明的是,本发明提出的单向隔离网闸可作为信任网络(安全级别较高的下层网络)与非信任网络(安全级别较低上层网络)之间的单向通讯隔离装置,因此可同时适用于下层控制系统(如DCS)与SIS系统之间、SIS系统与MIS系统之间。在前一种应用场合下,DCS安全级别较高,SIS安全级别较低,则DCS侧为内网(下层网络),SIS侧为外网(上层网络)。同理,在后一种应用场合下,SIS侧为内网(下层网络),MIS侧为外网(上层网络)。
如图1所示,为现有技术中SIS系统的网络结构示意图。下层控制系统及应用于SIS系统与MIS系统之间的单向隔离装置都必须通过两根接线分别连接到SIS内网的两台核心交换机,方能保证冗余的网络结构。而实际上控制系统一般只给SIS系统一个网络接口,而市场上现有的单向隔离装置基本都不支持服务器双网卡技术,只能连接到一台核心交换机,因此不能保证网络的冗余结构,也就不能保证系统稳定性。
应用本发明的单向隔离网闸整体隔离的典型SIS网络结构见附图2,发电厂分散控制系统DCS、远程终端控制系统RTU、脱硫、除灰、化水、辅控等控制系统根据其与SIS机房的远近关系,分别铺设一根电缆或光缆连接到一个本发明提出的单向隔离网闸上,由于单向隔离网闸支持服务器双网卡因此可分别连接到SIS系统两台核心交换机器上。一旦某一台核心交换机宕机,另一台交换机接管工作。只要安全网通网卡正常工作,控制系统数据仍然可以通过安全网通传送至SIS网络的内网实时数据库。SIS内网两台冗余数据库服务器分别连接到核心交换机,并通过磁盘阵列相连,并通过另一个单向网闸与电厂管理信息系统MIS的镜像服务器相连,从而实现分散控制系统DCS与厂级信息监控系统SIS之间及厂级信息监控系统SIS与电厂信息管理系统MIS之间数据的单向传输、安全隔离和SIS系统的双网冗余。
图3表示出了先进先出存储器(First-In-First-Out)的工作原理,先进先出存储器有两个相对独立的端口,一个作为输入端口(写端口),另一个作为输出端口(读端口)。当存储器非全满状态时,输入端允许将数据高速存入存储器,一直到数据存满为止。只要存储器中有数据存在,就允许按着“先进先出”原则,依次把存储器内容通过缓存区输出。由于FIFO具有的单向传输物理特性,在物理层面上保证了数据的单向传输,从而实现了内外网的单向隔离。如图4所示为本发明提出的单向隔离网闸的硬件组成示意图,本发明公开的单向隔离网闸包括第一微处理器系统ARM1、先进先出存储器FIFO和第二微处理器系统ARM2;下层网络数据输入到第一微处理器系统ARM1,第一微处理器系统ARM1对其所接收的数据进行安全性检测、并由集成在第一微处理器系统ARM1中的协议转换器根据协议类型、通讯模式及数据类型进行转换,转换为标准的TCP或UDP通讯方式,并按照先入先出队列传输到先进先出存储器FIFO的输入端口,所述第二微处理器系统ARM2的输入与先进先出存储器FIFO的输出端口相连,由第二微处理器系统ARM2读取先进先出存储器FIFO中的数据,并将所读取的数据传输至上一层发电厂网络系统,所述第一微处理器系统ARM1只能向先进先出存储器FIFO写入数据,所述第二微处理器系统ARM2只能从先进先出存储器FIFO读取数据,所述先进先出存储器FIFO具有单向传输物理特性,在物理层面上保证了数据的单向传输。
所述的协议转换器支持OPC、IEC870-5-101、IEC870-5-104等电力行业常用的标准协议转化。该协议转换器还具有可开发性,理论上可支持所有主流实时数据库的镜像数据迁移。
通常,协议转换器(协议转换功能模块)有两种实现方式,一种是独立安装在下层控制系统通讯站(如附图1中的11-18)上,另一种是集成在ARM1系统内。用户在实施时应根据实际采用的通讯规约,选择具体的实现方式。对于OPC等不支持Linux系统的通讯规约,协议转换模块采用第一种方式。具体工作过程:独立安装的协议转换模块按照规约定义的数据格式、读取规则完成数据采集,打包,并以TCP或UDP的方式发送给本发明所述的单向隔离网闸。本发明所述单向隔离网闸的第一微处理器系统ARM1中集成的系统软件以标准的TCP或UDP通讯方式接收下层控制系统传来的数据包,对其进行安全性检测,并按照先入先出队列传输到先进先出存储器FIFO的输入端口,所述第二微处理器系统ARM2的输入与先进先出存储器FIFO的输出端口相连,由第二微处理器系统ARM2中集成的系统软件读取先进先出存储器FIFO中的数据,并将所读取的数据以标准的TCP或UDP通讯方式传输至上一层发电厂网络系统(如SIS系统实时历史数据库)。
对支持Linux系统的通讯规约,由集成ARM1中协议转换器按照规约定义的数据格式、读取规则完成数据采集、打包、安全性检测,并按照先入先出队列传输到先进先出存储器FIFO的输入端口,所述第二微处理器系统ARM2的输入与先进先出存储器FIFO的输出端口相连,由第二微处理器系统ARM2中集成的系统软件读取先进先出存储器FIFO中的数据,并将所读取的数据以标准的TCP或UDP通讯方式传输至上一层发电厂网络系统(如SIS系统实时历史数据库)。
本发明公开的单向隔离网闸还包括第一网络信号通过物理层驱动PHY1、第二网络信号通过物理层驱动PHY2;内网(安全级别较高)的网络信号通过物理层驱动PHY1,由集成在ARM1芯片内部的MAC层MAC1接收,然后通过集成在第一微处理器系统ARM1中的协议转换器进行根据协议类型、通讯模式及数据类型的转换,最后通过集成在第一微处理器系统ARM1中的第一微处理器CPU1将转换后的数据传送到先进先出存储器FIFO;第二微处理器系统ARM2中的第二微处理器CPU2从先进先出存储器FIFO中读出数据并传送到第二微处理器系统ARM2中的第二MAC层MAC2,通过第二网络信号通过物理层驱动PHY2将网络信号传输到上一层网络。
单向隔离网闸通过CPU1将数据写入FIFO,FIFO将全满(FF)和全空(EF)标志回送到ARM1,将半满标志(HF)送到ARM2,ARM1通过FF和EF标志决定是否往FIFO写入数据,ARM2通过HF标志决定是否从FIFO中读出数据,硬件设计可以保证ARM1只能往FIFO中写入数据,不能读出数据,ARM2只能从FIFO中读出数据,不能写入数据。ARM2的CPU2将读出的数据传送到集成在ARM芯片内部的MAC层MAC2,然后通过物理层驱动PHY2将网络信号传输到外网。
内网侧和外网侧(安全级别较低的一侧)电路是完全独立的,包括电源、时钟、复位电路、FLASH和SDRAM等。每一侧ARM各有一个独立的RS-232接口,用于同时对两侧ARM进行调试。
本发明的单向隔离网闸支持设备双网卡绑定以实现与两台核心交换机连接完成通讯,保证了数据库服务器与镜像服务器之间、数据库服务器与下层控制系统之间数据传输的双网冗余结构。如图2所示,本发明的具有协议转换功能的单向隔离网闸可用于分散控制系统DCS与厂级信息监控系统SIS之间及厂级信息监控系统SIS与信息管理系统MIS之间数据的单向传输和安全隔离。
以上给出的实施例用以说明本发明和它的实际应用,并且因此使得本领域的技术人员能够做出和使用本发明。但这仅仅是一个较佳的实施例,并非对本发明作任何形式上的限制,任何一个本专业的技术人员在不偏离本发明技术方案的范围内,依据以上技术和方法作一定的修饰和变更当视为等同变化的等效实施例。

Claims (7)

1.一种具有协议转换功能的单向隔离网闸,用于发电厂不同安全等级网络系统之间的数据单向传输和安全隔离,根据安全等级的高低,发电厂网络系统分为下层网络和上层网络,其特征为:
所述单向隔离网闸包括第一微处理器系统(ARM1)、先进先出存储器(FIFO)和第二微处理器系统(ARM2);下层网络数据输入到第一微处理器系统(ARM1),第一微处理器系统(ARM1)对其所接收的数据进行安全性检测、并由集成在第一微处理器系统(ARM1)中的协议转换器根据协议类型、通讯模式及数据类型进行转换,转换为标准的TCP或UDP通讯方式,并按照先入先出队列传输到先进先出存储器(FIFO)的输入端口,所述第二微处理器系统(ARM2)的输入与先进先出存储器(FIFO)的输出端口相连,由第二微处理器系统(ARM2)读取先进先出存储器(FIFO)中的数据,并将所读取的数据传输至上一层发电厂网络系统,所述第一微处理器系统(ARM1)只能向先进先出存储器(FIFO)写入数据,所述第二微处理器系统(ARM2)只能从先进先出存储器(FIFO)读取数据,所述先进先出存储器(FIFO)具有单向传输物理特性,在物理层面上保证了数据的单向传输;
第一微处理器系统(ARM1)和第二微处理器系统(ARM2)分别包括电源、时钟、复位电路、FLASH和SDRAM;第一微处理器系统(ARM1)和第二微处理器系统(ARM2)还各有一个独立的RS-232接口,用于同时对第一微处理器系统(ARM1)和第二微处理器系统(ARM2)进行调试。
2.根据权利要求1所述的具有协议转换功能的单向隔离网闸,其特征为:所述单向隔离网闸还包括第一网络信号通过物理层驱动(PHY1)、第二网络信号通过物理层驱动(PHY2);下层网络数据首先通过第一网络信号通过物理层驱动,由集成在第一微处理器系统(ARM1)中的第一MAC层(MAC1)接收,然后通过集成在第一微处理器系统(ARM1)中协议转换器进行根据协议类型、通讯模式及数据类型的转换,最后由集成在第一微处理器系统(ARM1)中的第一微处理器(CPU1)将转换后的数据传送到先进先出存储器(FIFO);第二微处理器系统(ARM2)中的第二微处理器(CPU2)从先进先出存储器(FIFO)中读出数据并传送到第二微处理器系统(ARM2)中的第二MAC层(MAC2),通过第二网络信号通过物理层驱动(PHY2)将网络信号传输到上一层网络。
3.根据权利要求2所述的具有协议转换功能的单向隔离网闸,其特征为:所述第一微处理器(CPU1)在向先进先出存储器FIFO写入数据时,先进先出存储器(FIFO)将全满(FF)和全空(EF)标志回送到第一微处理器系统(ARM1),将半满标志(HF)送到第二微处理器系统(ARM2),所述第一微处理器系统(ARM1)通过全满(FF)和全空(EF)标志决定是否往FIFO写入数据,所述第二微处理器系统(ARM2)通过半满(HF)标志决定是否从FIFO中读出数据。
4.根据权利要求1所述的具有协议转换功能的单向隔离网闸,其特征为:所述的协议转换器为应用层次的软件系统,支持OPC、IEC870-5-101、IEC870-5-104电力行业标准协议转化。
5.根据权利要求1所述的具有协议转换功能的单向隔离网闸,其特征为:所述单向隔离网闸支持设备双网卡绑定以实现与两台核心交换机连接完成通讯,保证了数据库服务器与镜像服务器之间、数据库服务器与下层控制系统之间数据传输的双网冗余结构。
6.根据权利要求1所述的具有协议转换功能的单向隔离网闸,其特征为:所述的协议转换器具有可开发性,支持所有实时数据库的镜像数据迁移。
7.根据权利要求1至6中任一权利要求所述的具有协议转换功能的单向隔离网闸,其特征为:所述单向隔离网闸用于分散控制系统DCS与厂级信息监控系统SIS之间及厂级信息监控系统SIS与信息管理系统MIS之间数据的单向传输和安全隔离。
CN200810117391XA 2008-07-30 2008-07-30 一种具有协议转换功能的单向隔离网闸 Active CN101325565B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN200810117391XA CN101325565B (zh) 2008-07-30 2008-07-30 一种具有协议转换功能的单向隔离网闸

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN200810117391XA CN101325565B (zh) 2008-07-30 2008-07-30 一种具有协议转换功能的单向隔离网闸

Publications (2)

Publication Number Publication Date
CN101325565A CN101325565A (zh) 2008-12-17
CN101325565B true CN101325565B (zh) 2010-12-01

Family

ID=40188897

Family Applications (1)

Application Number Title Priority Date Filing Date
CN200810117391XA Active CN101325565B (zh) 2008-07-30 2008-07-30 一种具有协议转换功能的单向隔离网闸

Country Status (1)

Country Link
CN (1) CN101325565B (zh)

Families Citing this family (16)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101815019B (zh) * 2009-02-20 2012-05-23 北京元丰旺科技发展有限责任公司 一种信息传输装置
CN101854083A (zh) * 2010-04-30 2010-10-06 广州合立正通信息网络集成有限公司 一种实现电力设备a/d转换协议的自适应装置
CN101829480A (zh) * 2010-05-25 2010-09-15 中电投远达环保工程有限公司 电厂脱硫运行工况实时数据接口装置及传输方法
CN102984283B (zh) * 2012-12-25 2016-05-25 北京理工大学 一种电动车辆远程监控与服务系统及方法
CN104243172B (zh) * 2013-06-07 2018-04-27 国家电网公司 一种分散控制系统的扩展输入输出装置和方法
CN104348920B (zh) * 2014-11-21 2017-12-05 中国科学院上海高等研究院 基于opc标准的dcs自组网监控系统
CN106453389A (zh) * 2016-11-11 2017-02-22 浙江中烟工业有限责任公司 一种防火墙与网闸相结合的网络隔离方法
CN106483945B (zh) * 2016-12-20 2023-12-05 中国华电科工集团有限公司 一种楼宇分布式能源站紧凑式控制信息化系统
CN108490891A (zh) * 2018-02-09 2018-09-04 中国电建集团河北省电力勘测设计研究院有限公司 烟气排放连续监测系统数据综合管理平台和管理方法
CN108803514A (zh) * 2018-06-11 2018-11-13 山东比特智能科技股份有限公司 一种房态控制模块及客控系统
CN110365669A (zh) * 2019-07-05 2019-10-22 郭爱波 单向以太网闸
CN111212022A (zh) * 2019-10-09 2020-05-29 浙江中控技术股份有限公司 一种可穿透防火墙的opc数据传输系统及方法
CN111080065A (zh) * 2019-11-18 2020-04-28 国网河北省电力有限公司电力科学研究院 一种基于多元数据融合的网源协调源侧性能边缘计算与分析平台
CN112543307A (zh) * 2020-11-06 2021-03-23 上海发电设备成套设计研究院有限责任公司 监控控制方法、分散控制系统和视频监控系统
CN113965490B (zh) * 2021-12-23 2022-07-08 网御安全技术(深圳)有限公司 网闸反向数据传输通道的测试方法、系统及相关设备
CN114978784B (zh) * 2022-08-02 2022-11-29 矩阵时光数字科技有限公司 一种数据保护设备及系统

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN2684479Y (zh) * 2004-03-31 2005-03-09 南京南瑞集团公司信息系统分公司 单向连接网络安全隔离装置
CN200941631Y (zh) * 2006-08-16 2007-08-29 北京城市学院 网络单向协议隔离装置
CN200953568Y (zh) * 2006-09-20 2007-09-26 重庆爱思网安信息技术有限公司 网络安全隔离与信息迁移卡

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN2684479Y (zh) * 2004-03-31 2005-03-09 南京南瑞集团公司信息系统分公司 单向连接网络安全隔离装置
CN200941631Y (zh) * 2006-08-16 2007-08-29 北京城市学院 网络单向协议隔离装置
CN200953568Y (zh) * 2006-09-20 2007-09-26 重庆爱思网安信息技术有限公司 网络安全隔离与信息迁移卡

Also Published As

Publication number Publication date
CN101325565A (zh) 2008-12-17

Similar Documents

Publication Publication Date Title
CN101325565B (zh) 一种具有协议转换功能的单向隔离网闸
CN103729806A (zh) 一种变电站告警图形网关最小化系统及其实现方法
CN104753038A (zh) 一种智能变电站集中式继电保护系统及保护方法
CN105099777A (zh) 适用于轨道交通电力监控系统中通信网关双机冗余的方法
CN103036216B (zh) 应用于智能化变电站数字化母差保护系统及时钟同步方法
CN108964264A (zh) 智能变电站就地化装置的无线调试实现方法
CN107995019B (zh) 一种基于虚拟链接的远程调试维护网络设备方法及系统
CN105978151A (zh) 智能变电站继电保护间隔一体化装置
CN104702386A (zh) 基于全网络化的集中控制系统及方法
CN103051683A (zh) 一种虚拟电表集抄集中器的创建方法
CN1845084A (zh) 基于以太网和pstn通信方式的嵌入式远程监控系统
CN102752148B (zh) 基于网元适配子系统的管理系统及方法
CN110245038A (zh) 数据交叉备份与恢复设备及方法
CN208939584U (zh) 一种新型智能配电网终端安全接入系统
CN204578557U (zh) 一种消防应急照明与疏散指示系统
CN104090792B (zh) 一种宽带接入网中逻辑文件的动态加载方法
CN102760504A (zh) 核电站全厂机组的数字控制系统及非核级控制系统、方法
CN203101932U (zh) 变电设备状态接入控制器
CN110492908B (zh) 一种基于区块链技术的电力通讯管理机
CN205240980U (zh) 一种小型电梯远程监控系统及故障报警系统
CN110825057A (zh) 提高发电厂厂级信息监控系统稳定性和安全性的方法
CN201638069U (zh) 一种带有操作系统的分布式机电设备控制装置
CN203392646U (zh) 一种基于现场总线的远程电梯监控系统
CN203301525U (zh) 一种信息桥网络安全隔离器
KR102572937B1 (ko) 보호계전기 사고 파형 데이터 운영유닛

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant
ASS Succession or assignment of patent right

Owner name: NATIONAL ELECTRIC NEW ENERGY TECHNOLOGY INSTITUTE

Effective date: 20130609

C41 Transfer of patent application or patent right or utility model
TR01 Transfer of patent right

Effective date of registration: 20130609

Address after: 100085, No. two, 2 street, Beijing, Haidian District

Patentee after: Beijing Huadian Tianren Electric Power Technology Co., Ltd.

Patentee after: Guodian New Energy Technology Institute

Address before: 100085, No. two, 2 street, Beijing, Haidian District

Patentee before: Beijing Huadian Tianren Electric Power Technology Co., Ltd.

CP03 Change of name, title or address

Address after: 101303 2nd floor, building 307, Guodian New Energy Institute, 9 Yingcai North 2nd Street, future science and Technology City, Changping District, Beijing

Patentee after: Guoneng xinkong Internet Technology Co.,Ltd.

Patentee after: GUODIAN NEW ENERGY TECHNOLOGY INSTITUTE

Address before: 100085, No. two, 2 street, Beijing, Haidian District

Patentee before: BEIJING HUADIAN TIANREN ELECTRIC POWER CONTROL TECHNOLOGY Co.,Ltd.

Patentee before: GUODIAN NEW ENERGY TECHNOLOGY INSTITUTE

CP03 Change of name, title or address