国产化飞腾产品在网络安全监测装置上的应用

基于飞腾公司推出的FT-2000/4 新4核国产化处理器平台,符合电力行业规范的全国产化嵌入式电力监控系统网络安全监测装置。


国产化飞腾产品在网络安全监测装置上的应用

产品概述


飞腾FT-2000/4是一款高性能处理器,4核主频 2.6GHz,集成系统级安全机制,符合EMC4级设计, 特别适用于变电站电力监控、网络安全监测装置、通信网关、安全网关等应用。


l  平台集成了8个千兆以太网管理口,采用国产化网讯网络芯片

l  搭配1个DDR4 SO-DIMM插槽,使用紫光DDR4国产内存,最大支持16GB。

l  2个标准 SATA 3.0 接口

l  无风扇设计,宽温工作环境

l  支持高精度B码对时,和DO掉电告警;

l  支持110/220VAC DC的交直流自适应双路供电方式;

l  满足电力行业EMC 4级行业标准;

 

HZC-6531作为全国产化的电力监控系统网络安全监测装置,具有以下优点


1)   所有物料均为国产化硬件,不求人,无采购料件周期长的限制,或者限制采购的可能性;

2)   外观设计符合电力安全监测装置要求,可以直接替代或者更换原有终端电力客户的所需安全监测应用场景;

3)   支持麒麟、凝思安全操作系统,以及发行版本的Ubuntu和Centos发型版本的Linux系统,支持DPDK网络加速;

4)   采用非X86低功耗工业级硬件架构设计,减少受攻击的概率,同时保障装置在恶劣环境中的安全可靠运行。

5)   无风扇设计。采用内部铜管导热、侧面鳍片散热技术更高效的散热方式。

6)   双路冗余电源独立供电,同时支持双路直流电源和双路交流电源,实现了双电源的在线无缝切换,延长整个系统的平均无故障工作时间。EMC 4级设计验证

7)   具备装置故障告警信号输出接点,装置运行灯亮时,设备运行正常;装置运行灯灭时,导通装置故障接点,以随时监测设备运行状态。

8)   具备高精度B码对时接口,对时精度<50us,24h内的守时误差为<200ms;支持IRIG-B 码和SNTP两种对时方式,保障装置业务运行过程中的时间准确性。

9)   具备完备的安全事件告警机制,当发生非法入侵、装置异常、通信中断、对时异常或关键进程异常时,可通过告警指示灯输出告警信息。

10)  宽温工作范围-20℃~55℃,支持-20℃和55℃边界温度下冷启动和重启

 

HZC-6531在电力监控系统内应用案例


根据《电力监控系统安装防护总体方案》(国家能源局国能安全(2015)36号)附件1内要求:“3.13内网安全监视生产控制大区应当逐步推广内网安全监视功能,实现检测电力监控系统的计算机、网络及安全设备运行状态,及时发现非法外联、外部入侵灯安全事件并报警。”

按照“分部采集,统一管控”的原则,发电厂涉网区域安全I/II区各部署一台电力监控系统网络安全监测装置。装置一端连接到电厂内网交换机,一端连接至调度专网交换机(装置可同时分两路连接2个接入网交换机),负责采集电厂涉网部分服务器、工作站、网络设备(内网交换机)和安全防护设备的运行信息,操作信息以及安全事件,并将告警信息转发至调度端网络安全管理平台。

电力监控系统网络安全管理平台架构如下:  

国产化飞腾产品在网络安全监测装置上的应用

图2  电力监控系统网络安全管理平台


网电力监控系统网络安全监测装置用以采集变电站站控层和发电厂涉网区域的服务器、工作站、网络设备和安全防护设备的安全事件,转发至调度端网络安全管理平台的数据网关机,并提供来自网络安全管理平台相关服务调用,同时,支持网络安全事件的本地监视管理。