CN101494624A - 电力专用公网通信安全网关 - Google Patents

电力专用公网通信安全网关 Download PDF

Info

Publication number
CN101494624A
CN101494624A CNA2008102185492A CN200810218549A CN101494624A CN 101494624 A CN101494624 A CN 101494624A CN A2008102185492 A CNA2008102185492 A CN A2008102185492A CN 200810218549 A CN200810218549 A CN 200810218549A CN 101494624 A CN101494624 A CN 101494624A
Authority
CN
China
Prior art keywords
module device
communication
network
secure gateway
public network
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CNA2008102185492A
Other languages
English (en)
Other versions
CN101494624B (zh
Inventor
杨晋柏
李鹏
胡荣
刘智勇
陈良汉
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
China Southern Power Grid Co Ltd
Zhuhai Hongrui Information Technology Co Ltd
Original Assignee
ZHUHAI CITY HONGRUI INFORMATION TECHNOLOGY Co Ltd
China Southern Power Grid Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by ZHUHAI CITY HONGRUI INFORMATION TECHNOLOGY Co Ltd, China Southern Power Grid Co Ltd filed Critical ZHUHAI CITY HONGRUI INFORMATION TECHNOLOGY Co Ltd
Priority to CN 200810218549 priority Critical patent/CN101494624B/zh
Publication of CN101494624A publication Critical patent/CN101494624A/zh
Application granted granted Critical
Publication of CN101494624B publication Critical patent/CN101494624B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Data Exchanges In Wide-Area Networks (AREA)
  • Small-Scale Networks (AREA)

Abstract

本发明公开了一种电力专用公网通信安全网关,旨在提供一种通信方便、使用安全、不易遭受攻击,拥有多条应急数据传输通道专用设备的电力专用公网通信安全网关。本发明包括至少一个调制解调器(1)、计算机主板(2)、网卡接口(4)、USB外接口(5)、电话线接口(6)、电源(7)、管理与配置模块装置、PPP网络接入模块装置、身份验证模块装置、VPN模块装置、电力专用通信协议规则审核模块装置及网络串口转换模块装置,以上所述模块装置均设置在所述计算机主板(2)中。本发明可广泛应用于高安全性、低速率要求的网络通信领域。

Description

电力专用公网通信安全网关
技术领域
本发明涉及一种电力专用公网通信安全网关。
背景技术
目前,IPSec-VPN在VPN技术当中占主导地位,但大多数IPSec-VPN产品都是通过Internet来建立连接,相对电话网而言,Internet上的安全威胁要大很多,数据、信息的传输也更容易被发现进而遭受攻击。当采用电话拨号的方式建立连接时,其PPP拨号IP地址的分配是由电信公网来动态分配的,其每次拨号建立连接所获得的IP地址都不一样,这样的通信就很不方便。更重要的是所获得的IP地址会暴露在公共Internet上,这就对系统总体安全构成威胁,为攻击提供了机会。又因为现有的电力通信网都是复合在架空地线中,当地线断裂时,因为没有应急的数据传输通道,所以导致电力通信通道中断,严重影响电力系统的运行安全。因此,目前也还没有针对电力系统通信,而建立的应急数据传输通道的专用设备。故现有技术存在不足:通信不方便,使用不安全,容易遭受攻击,也没有应急数据传输通道的专用设备。
发明内容
本发明所要解决的技术问题是克服现有技术的不足,提供一种通信方便、使用安全、不易遭受攻击,拥有多条应急数据传输通道专用设备的电力专用公网通信安全网关。
本发明所采用的技术方案是:本发明包括至少一个调制解调器、计算机主板、网卡接口、USB外接口、电话线接口、电源,所述计算机主板包括内存条、CPU、USB接口、串口、网卡、存储卡,所述调制解调器与所述串口相连接,所述网卡接口与所述网卡相连接,所述USB外接口与所述USB接口相连接,所述电话线接口与所述调制解调器相连接,所述电源分别与所述调制解调器和所述计算机主板相连接。
它还包括管理与配置模块装置,用于配置所述通信安全网关,将通信用户的用户名、密码以及静态IP进行绑定;PPP网络接入模块装置,用于主叫的通信安全网关通过电话线或通过无线信号传输另一被叫的通信安全网关的电话号码,并与之被叫的所述通信安全网关建立通讯联接;身份验证模块装置,用于主叫的所述通信安全网关与被叫的所述通信安全网关之间的相互身份验证;VPN模块装置,用于所述通信安全网关之间通讯数据的加密;电力专用通信协议规则审核模块装置,用于对串口方式通信的电力专用通信规约,可以按数据帧审核其传输方向、控制属性、内容审核及重新共线组帧,提高电力远动设备受控的安全强度;网络串口转换模块装置,用于将网络中的应用层数据剥离,以串口方式与内网安全隔离,保证内网不受外网利用网络协议漏洞攻击;以上所述管理与配置模块装置、所述PPP网络接入模块装置、所述身份验证模块装置、所述VPN模块装置、所述电力专用通信协议规则审核模块装置及所述网络串口转换模块装置都装置在所述存储卡中。
它还包括电力调度数字证书认证管理模块装置,用于验证电力调度数字证书系统的设备证书有效性,从而维护权限统一由电力调度数字证书系统进行管理,所述电力调度数字证书认证管理模块装置也装置在所述存储卡中。
它还包括外接串口,所述外接串口分别与所述串口及所述调制解调器相连接。
它还包括防火墙模块装置,用于控制访问与内部网相连接的主机,所述防火墙模块装置也装置在所述存储卡中。
它还包括日志与审计模块装置,用于所述通信安全网关中通讯资料的记录,为日后的查询提供依据,所述日志与审计模块装置也装置在所述存储卡中。
本发明的有益效果是:由于本发明中还包括所述管理与配置模块装置、所述PPP网络接入模块装置、所述身份验证模块装置、所述VPN模块装置、所述电力专用通信协议规则审核模块装置和所述网络串口转换模块装置,所以提供了一种通信方便、使用安全、不易遭受攻击的电力专用公网通信安全网关,在电力系统通信网异常的情况下也可通过PSTN或GSM或CDMA或GPRS或卫星电话等多种电话网络建立起应急机密数据通道,为电网调度自动化实时数据的传输提供安全可靠的传输通道,从而实现随时随地采用多种方式在保证信息安全的前提下远程接入,并且无需在应用环境或软件上做任何改动。
由于本发明中所述电力调度数字证书认证管理模块装置的设置,所以更加保证了通信的安全性,也维护了权限的统一管理。由于所述外接串口的设置,所以扩充了本发明的实用性,可以采用更多的方式来进行通信。由于所述防火墙模块装置和所述日志与审计模块装置的设置,所以加大了通信的安全性,也为日后通信情况的查询,提供依据。
附图说明
图1是本发明装配结构示意图;
图2是本发明的实施例示意图。
具体实施方式
如图1所示,本发明包括两个的调制解调器1、计算机主板2、外接串口3、网卡接口4、USB外接口5、电话线接口6、电源7、管理与配置模块装置、PPP网络接入模块装置、身份验证模块装置、VPN模块装置、电力专用通信协议规则审核模块装置、网络串口转换模块装置、电力调度数字证书认证管理模块装置、防火墙模块装置、日志与审计模块装置。所述计算机主板2上还设置有内存条21、CPU22、USB接口23、串口24、网卡25、存储卡26。所述调制解调器1中安装有PSTN或GSM或CDMA或GPRS或卫星电话等多种电话网络拔号用的设备,所述调制解调器1与所述串口24相连接。所述外接串口3分别与所述串口24及所述调制解调器1相连接,所述网卡接口4与所述网卡25相连接,所述USB外接口5与所述USB接口23相连接,所述电话线接口6与所述调制解调器1相连接,所述电源7分别与所述调制解调器1和所述计算机主板2相连接。所述管理与配置模块装置,用于配置所述通信安全网关,将通信用户的用户名、密码以及静态IP进行绑定。所述PPP网络接入模块装置,用于主叫的通信安全网关通过电话线或通过无线信号传输另一被叫的通信安全网关的电话号码,并与之被叫的所述通信安全网关建立通讯联接。所述身份验证模块装置,用于主叫的所述通信安全网关与被叫的所述通信安全网关之间的相互身份验证。所述VPN模块装置,用于所述通信安全网关之间通讯数据的加密。所述电力专用通信协议规则审核模块装置,用于对串口方式通信的电力专用通信规约,可以按数据帧审核其传输方向、控制属性、内容审核及重新共线组帧,提高电力远动设备受控的安全强度。所述网络串口转换模块装置,用于将网络中的应用层数据剥离,以串口方式与内网安全隔离,保证内网不受外网利用网络协议漏洞攻击。所述电力调度数字证书认证管理模块装置,用于验证电力调度数字证书系统的设备证书有效性,从而维护权限统一由电力调度数字证书系统进行管理。所述防火墙模块装置,用于控制访问与内部网相连接的主机。所述日志与审计模块装置,用于所述通信安全网关中通讯资料的记录,为日后的查询提供依据。以上所述管理与配置模块装置、所述PPP网络接入模块装置、所述身份验证模块装置、所述VPN模块装置、所述电力专用通信协议规则审核模块装置、所述网络串口转换模块装置、所述电力调度数字证书认证管理模块装置、所述防火墙模块装置及所述日志与审计模块装置都装置在所述存储卡26中。
由于主叫电力专用公网通信安全网关通过拨打被叫电力专用公网通信安全网关的电话号码的PPP网络接入模块装置,PPP网络接入模块装置采用直接与电话连接拨号方式的PPP拨号连接,由人工静态地分配IP地址,而且IP地址不会暴露在Internet上,所以使用安全;由于用于配置电力专用公网通信安全网关参数的管理与配置模块装置对有关参数进行管理,采用的是电话网拨号连接,在建立PPP拨号连接前,先对本拨号安全网关装置进行配置,此时分配好服务器和各拨号用户的静态IP,将各拨号用户的用户名、密码以及静态IP进行绑定,在建立PPP拨号连接时,采用电话直连拨号的方式,通过拨号用户的用户名和密码的标识在服务器上获得已经分配好的静态IP地址,用于身份验证的身份验证模块装置和用于提供加密服务和远程客户访问内部网多台主机的VPN模块装置在建立拨号用的用户名和密码不以明文方式记录在文件/etc/ppp/pap-secrets或/etc/ppp/chap-secrets中,而是使用操作系统验证本地用户的方法对拨号用户进行验证,既密码经过shadow编码加密后存储,并且该拨号用户不能从本地登录系统,只能通过拨号得到网络连接,该用户所分配的IP地址保存在~/.ppprc下,每个拨号用户都用不同的.ppprc文件,以分配不同的IP地址,创建拨号用户是通过脚本vpnuser完成,该脚本读取使用标准命令useradd命令创建一个本地用户,登录shell为/sbin/nologin,即不能使用shell登录本地,useradd命令并完成用户密码的加密存储vpnuser脚本在该用户的home目录下创建.ppprc文件,写入要分配给该用户的ppp IP地址,这样该用户在拨号的过程中,通过输入的用户名和密码,就可以获得已经分配好的ppp IP地址,所以通信方便,使用安全,由于本发明还提供了网络转串口技术,可以通过串口对一些网络设备进行远程的配置和维护,所以通信方便。总的来说,本发明可以在使用IPSec-VPN技术进行数据传输与通信的时候更有效的提高其安全性,降低了数据通过Internet传输时遭受攻击的可能性;解决了IP地址动态分配的局限性以及IP地址在Internet上暴露等问题,而且解决了网络转串口即网络设备通过串口的远程配置与维护问题。
如图2所示,本发明的工作实施例:其中实施例中包括内部网30、本发明中电力专用公网通信安全网关(被叫)31、普通PC机32、待调试或维护的网络设备33、本发明中电力专用公网通信安全网关(主叫)34、普通PC机35,通过一台所述普通PC机32对本发明中所述电力专用公网通信安全网关31进行配置。在配置的过程中,除了对网络接口、路由、防火墙规则等进行设置外,还预先设定好每个远程客户(即:所述本发明中电力专用公网通信安全网关34)的用户名、密码以及ppp IP并将其绑定在一起。主叫的和被叫的所述电力专用公网通信安全网关在通过双向的身份认证后,在主叫的和被叫的所述电力专用公网通信安全网关之间就建立了一个安全的VPN隧道连接,所有数据包都要经过所述防火墙模块装置的检测,符合规则的数据包将经过所述VPN模块装置的处理后在两者之间传输(在此,传输的方式有PSTN/GSM/CDMA/GPRS/卫星电话等多种通信传输方式)。在VPN安全隧道建立好以后,就可以实现局域网内的资源共享,还可以在所述电力专用公网通信安全网关31与所述待调试或维护的网络设备33之间连接一根串口线,通过网络转串口技术,实现远动两端的串口数据通信。同理,本发明中所述电力专用公网通信安全网关34也可通过一台所述普通PC机35来进行配置,通过所述电力专用公网通信安全网关31的主叫,作为被叫网关来对连接的待调试或维护的网络设备33来进行调试或维护。
本发明可广泛应用于高安全性、低速率要求的网络通信领域。

Claims (5)

1、一种电力专用公网通信安全网关,包括至少一个调制解调器(1)、计算机主板(2)、网卡接口(4)、USB外接口(5)、电话线接口(6)、电源(7),所述计算机主板(2)包括内存条(21)、CPU(22)、USB接口(23)、串口(24)、网卡(25)、存储卡(26),所述调制解调器(1)与所述串口(24)相连接,所述网卡接口(4)与所述网卡(25)相连接,所述USB外接口(5)与所述USB接口(23)相连接,所述电话线接口(6)与所述调制解调器(1)相连接,所述电源(7)分别与所述调制解调器(1)和所述计算机主板(2)相连接,其特征在于:它还包括
管理与配置模块装置,用于配置所述通信安全网关,将通信用户的用户名、密码以及静态IP进行绑定;
PPP网络接入模块装置,用于主叫的通信安全网关通过电话线或通过无线信号传输另一被叫的通信安全网关的电话号码,并与之被叫的所述通信安全网关建立通讯联接;
身份验证模块装置,用于主叫的所述通信安全网关与被叫的所述通信安全网关之间的相互身份验证;
VPN模块装置,用于所述通信安全网关之间通讯数据的加密;
电力专用通信协议规则审核模块装置,用于对串口方式通信的电力专用通信规约,可以按数据帧审核其传输方向、控制属性、内容审核及重新共线组帧,提高电力远动设备受控的安全强度;
网络串口转换模块装置,用于将网络中的应用层数据剥离,以串口方式与内网安全隔离,保证内网不受外网利用网络协议漏洞攻击;
以上所述管理与配置模块装置、所述PPP网络接入模块装置、所述身份验证模块装置、所述VPN模块装置、所述电力专用通信协议规则审核模块装置及所述网络串口转换模块装置都装置在所述存储卡(26)中。
2、根据权利要求1所述的电力专用公网通信安全网关,其特征在于:它还包括电力调度数字证书认证管理模块装置,用于验证电力调度数字证书系统的设备证书有效性,从而维护权限统一由电力调度数字证书系统进行管理,所述电力调度数字证书认证管理模块装置也装置在所述存储卡(26)中。
3、根据权利要求1或2所述的电力专用公网通信安全网关,其特征在于:它还包括外接串口(3),所述外接串口(3)分别与所述串口(24)及所述调制解调器(1)相连接。
4、根据权利要求3所述的电力专用公网通信安全网关,其特征在于:它还包括防火墙模块装置,用于控制访问与内部网相连接的主机,所述防火墙模块装置也装置在所述存储卡(26)中。
5、根据权利要求4所述的电力专用公网通信安全网关,其特征在于:它还包括日志与审计模块装置,用于所述通信安全网关中通讯资料的记录,为日后的查询提供依据,所述日志与审计模块装置也装置在所述存储卡(26)中。
CN 200810218549 2008-10-22 2008-10-22 电力专用公网通信安全网关 Active CN101494624B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN 200810218549 CN101494624B (zh) 2008-10-22 2008-10-22 电力专用公网通信安全网关

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN 200810218549 CN101494624B (zh) 2008-10-22 2008-10-22 电力专用公网通信安全网关

Publications (2)

Publication Number Publication Date
CN101494624A true CN101494624A (zh) 2009-07-29
CN101494624B CN101494624B (zh) 2010-12-29

Family

ID=40925034

Family Applications (1)

Application Number Title Priority Date Filing Date
CN 200810218549 Active CN101494624B (zh) 2008-10-22 2008-10-22 电力专用公网通信安全网关

Country Status (1)

Country Link
CN (1) CN101494624B (zh)

Cited By (12)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102221637A (zh) * 2011-04-02 2011-10-19 珠海市鸿瑞软件技术有限公司 建筑能耗监测系统
CN101662359B (zh) * 2009-08-17 2011-11-30 中国南方电网有限责任公司 电力专用公网通信数据安全防护方法
CN102307161A (zh) * 2011-08-26 2012-01-04 广东电网公司珠海供电局 配网嵌入式远动通信安全网关
CN103167489A (zh) * 2013-04-03 2013-06-19 国家电网公司 电力系统中带安全防护的无线公网通讯方法
CN103701802A (zh) * 2013-12-26 2014-04-02 珠海市鸿瑞信息技术有限公司 远动通信安全仪表
CN103763301A (zh) * 2013-10-31 2014-04-30 广东电网公司电力科学研究院 一种采用ppp协议封装IPsec框架结构的系统及方法
CN105871693A (zh) * 2016-05-17 2016-08-17 国网辽宁省电力有限公司鞍山供电公司 即时通信工具接口
CN106878338A (zh) * 2017-03-29 2017-06-20 国网重庆市电力公司电力科学研究院 远动设备网关防火墙一体机系统
CN110177104A (zh) * 2019-05-29 2019-08-27 润电能源科学技术有限公司 一种用于工业控制的串口协议转usb协议的方法及相关设备
CN111917800A (zh) * 2020-08-14 2020-11-10 王志东 基于协议的外置授权系统及授权方法
CN112511484A (zh) * 2020-08-20 2021-03-16 成都悍力鼎科技有限公司 一种u盾安全控制管理系统
CN113098980A (zh) * 2021-05-12 2021-07-09 国网湖南省电力有限公司 用于电力监控系统的便携式安全运维系统

Family Cites Families (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1581805A (zh) * 2004-05-17 2005-02-16 深圳市深信服电子科技有限公司 Vpn客户端安全策略交换和存储方法
CN200962604Y (zh) * 2006-09-14 2007-10-17 北京科东电力控制系统有限责任公司 电力专用纵向加密认证网关设备
CN100559820C (zh) * 2007-01-22 2009-11-11 珠海市鸿瑞软件技术有限公司 一种拨号安全网关装置

Cited By (18)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101662359B (zh) * 2009-08-17 2011-11-30 中国南方电网有限责任公司 电力专用公网通信数据安全防护方法
CN102221637A (zh) * 2011-04-02 2011-10-19 珠海市鸿瑞软件技术有限公司 建筑能耗监测系统
CN102307161A (zh) * 2011-08-26 2012-01-04 广东电网公司珠海供电局 配网嵌入式远动通信安全网关
CN103167489A (zh) * 2013-04-03 2013-06-19 国家电网公司 电力系统中带安全防护的无线公网通讯方法
CN103167489B (zh) * 2013-04-03 2015-09-09 国家电网公司 电力系统中带安全防护的无线公网通讯方法
CN103763301B (zh) * 2013-10-31 2017-06-13 广东电网公司电力科学研究院 一种采用ppp协议封装IPsec框架结构的系统及方法
CN103763301A (zh) * 2013-10-31 2014-04-30 广东电网公司电力科学研究院 一种采用ppp协议封装IPsec框架结构的系统及方法
CN103701802A (zh) * 2013-12-26 2014-04-02 珠海市鸿瑞信息技术有限公司 远动通信安全仪表
CN105871693A (zh) * 2016-05-17 2016-08-17 国网辽宁省电力有限公司鞍山供电公司 即时通信工具接口
CN106878338A (zh) * 2017-03-29 2017-06-20 国网重庆市电力公司电力科学研究院 远动设备网关防火墙一体机系统
CN106878338B (zh) * 2017-03-29 2020-08-28 国网重庆市电力公司电力科学研究院 远动设备网关防火墙一体机系统
CN110177104A (zh) * 2019-05-29 2019-08-27 润电能源科学技术有限公司 一种用于工业控制的串口协议转usb协议的方法及相关设备
CN110177104B (zh) * 2019-05-29 2021-10-26 润电能源科学技术有限公司 一种用于工业控制的串口协议转usb协议的方法及相关设备
CN111917800A (zh) * 2020-08-14 2020-11-10 王志东 基于协议的外置授权系统及授权方法
CN112511484A (zh) * 2020-08-20 2021-03-16 成都悍力鼎科技有限公司 一种u盾安全控制管理系统
CN112511484B (zh) * 2020-08-20 2023-06-30 成都悍力鼎科技有限公司 一种u盾安全控制管理系统
CN113098980A (zh) * 2021-05-12 2021-07-09 国网湖南省电力有限公司 用于电力监控系统的便携式安全运维系统
CN113098980B (zh) * 2021-05-12 2022-08-02 国网湖南省电力有限公司 用于电力监控系统的便携式安全运维系统

Also Published As

Publication number Publication date
CN101494624B (zh) 2010-12-29

Similar Documents

Publication Publication Date Title
CN101494624B (zh) 电力专用公网通信安全网关
CN100559820C (zh) 一种拨号安全网关装置
CN103840994B (zh) 一种用户端通过vpn访问内网的系统及方法
CN100574194C (zh) 一种设备安全管理维护的方法及装置
CN103139058A (zh) 一种物联网安全接入网关
CN103457736B (zh) 一种基于web的公文收发系统及公文收发方法
CN107295312A (zh) 一种基于ssl vpn的无线视频安全接入系统
CN102710649A (zh) 一种用于电力信息采集系统的网络安全架构
CN103986717A (zh) 网络数据安全传输与存储系统及方法
CN102307161A (zh) 配网嵌入式远动通信安全网关
CN202652534U (zh) 移动终端安全接入平台
CN201315596Y (zh) 一种拨号安全网关装置
CN103269301A (zh) 桌面型IPSecVPN密码机及组网方法
CN103152328B (zh) 一种基于无线网络的会议信息控制系统及其控制方法
CN101321209B (zh) 基于pstn的安全通信分布式数据提取方法及实现系统
CN108809938B (zh) 一种密码设备的远程管控实现方法及系统
US7003797B2 (en) Secure personal identification number entry in a distributed network
CN111182071A (zh) 一种内网穿透与服务发布的方法
CN201315669Y (zh) 电力专用安全通信系统
CN103036901A (zh) 一种ets远程编程方法
CN202818634U (zh) 一种应用于td-lte无线专网通信的安全网关
CN115580856A (zh) 基于蓝牙设备实现网络间数据交互的系统及其实现方法
CN202818346U (zh) 电力专用3g公网通信安全网关
CN202713368U (zh) 一种用于电力信息采集系统的网络安全架构
CN100440190C (zh) 代理模式安全远程接入方法

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant
C56 Change in the name or address of the patentee
CP01 Change in the name or title of a patent holder

Address after: 519080 Tsinghua Science Park A605, 101 Tang Cheng Road, Zhuhai, Guangdong

Patentee after: Zhuhai Hongrui information technology Limited by Share Ltd

Patentee after: China Southern Power Grid Co., Ltd.

Address before: 519080 Tsinghua Science Park A605, 101 Tang Cheng Road, Zhuhai, Guangdong

Patentee before: Zhuhai City Hongrui Information Technology Co., Ltd.

Patentee before: China Southern Power Grid Co., Ltd.