華康工業(yè)安全隔離
單向?qū)胂到y(tǒng)
針對傳統(tǒng)安全隔離設(shè)備在工控行業(yè)環(huán)境下應(yīng)用的不足,力控華康深知自己的社會責任所在。力控華康依托多年工控行業(yè)的技術(shù)積累,通過硬件和軟件兩方面的優(yōu)化和創(chuàng)新,開發(fā)出了uSafetyGap工業(yè)安全隔離單向?qū)胂到y(tǒng)(簡稱uSafetyGap),不僅實現(xiàn)了對基于TCP/IP協(xié)議體系攻擊的*阻斷,保證能夠*斷開網(wǎng)絡(luò)連接,并且沒有任何的反向數(shù)據(jù)傳輸,實現(xiàn)數(shù)據(jù)的單向傳輸。
產(chǎn)品架構(gòu)
uSafetyGap采用“2+1”的物理結(jié)構(gòu),內(nèi)部由兩個獨立主機系統(tǒng)組成,每個主機系統(tǒng)分別具有獨立的運算單元和存儲單元,各自獨立運行力控華康自主定制的操作系統(tǒng)。一端的主機系統(tǒng)為控制端,用于連接控制網(wǎng)絡(luò);另一端的主機系統(tǒng)為信息端,用于連接信息網(wǎng)絡(luò)。兩端主機均采用高性能嵌入式硬件,主板上各有多個以太網(wǎng)接口用來連接要隔離的兩個網(wǎng)絡(luò),雙主機之間通過基于SFP模塊單光纖連接,保證數(shù)據(jù)的單向傳輸。
硬件看門狗實時監(jiān)視系統(tǒng)狀態(tài),保證整套裝置的穩(wěn)定、持續(xù)運行。
產(chǎn)品特點
1. 高安全性隔離
采用“2+1”的物理結(jié)構(gòu),內(nèi)部由兩個獨立主機系統(tǒng)組成,每個主機系統(tǒng)分別采用自主定制的安全操作系統(tǒng),具有獨立的運算單元和存儲單元,卸載所有對外的系統(tǒng)服務(wù)并重構(gòu)TCP/IP協(xié)議棧,保證系統(tǒng)安全性;傳輸過程剝離TCP/IP協(xié)議棧,摒棄OSI七層模型的所有不安全因素, 實現(xiàn)網(wǎng)絡(luò)的高安全隔離。
2. 絕對單向傳輸
采用基于SFP的單向光纖通道,將電信號轉(zhuǎn)換成光信號傳輸,從物理上保證單向傳輸,不存在任何反饋信號。
3. 豐富的工業(yè)協(xié)議
工業(yè)控制網(wǎng)絡(luò)中協(xié)議標準繁多,國際標準、國家標準、行業(yè)標準、企業(yè)標準并存,為滿足工業(yè)控制網(wǎng)絡(luò)協(xié)議多樣化,uSafetyGap提供了各種主流的工業(yè)網(wǎng)絡(luò)協(xié)議接口,包括Modbus、OPC、DNP3、DLT 645、IEC 60870-5-104、HJT212(環(huán)保規(guī)約)、西門子S7系列PLC、AB PLC、GE PLC等;當遇到不支持的私有協(xié)議時,力控華康具備專業(yè)的工控產(chǎn)品開發(fā)團隊,可根據(jù)客戶需求進行定制開發(fā)。
4. 分布部署和集中管理
uSafetyGap提供了專用的配置管理工具,可以對網(wǎng)絡(luò)中多臺網(wǎng)關(guān)設(shè)備進行遠程管理,方便用戶進行集中化管控。而且配置管理工具可以自動查找網(wǎng)絡(luò)中的uSafetyGap設(shè)備,可以監(jiān)控設(shè)備的網(wǎng)絡(luò)狀態(tài)、進行工程的配置和管理、查看測點數(shù)據(jù)、讀取和分析設(shè)備日志。
5. 數(shù)據(jù)斷線緩存
工業(yè)控制網(wǎng)絡(luò)對于數(shù)據(jù)的連續(xù)性要求*,針對工業(yè)控制網(wǎng)絡(luò)中這種*的要求uSafetyGap開發(fā)了斷線緩存功能。可以在信息端網(wǎng)絡(luò)暫時性中斷的情況下將控制端數(shù)據(jù)緩存在本地網(wǎng)關(guān)設(shè)備中,并不斷檢測信息端網(wǎng)絡(luò)的連通性狀態(tài),當信息端網(wǎng)絡(luò)連接恢復(fù)時將緩存的數(shù)據(jù)補報到監(jiān)控系統(tǒng)中,保證數(shù)據(jù)的連續(xù)性。
另外,uSafetyGap還支持雙機熱備功能,在重要的網(wǎng)絡(luò)通道上可以使用雙機熱備功能來保證數(shù)據(jù)鏈路的可靠性和持續(xù)性。
6. FTP傳輸類型支持
接收由用戶上傳的ftp數(shù)據(jù),主動上傳文件,同時會生成相應(yīng)的目錄結(jié)構(gòu)。
7. 病毒檢測、關(guān)鍵字過濾
病毒檢測、關(guān)鍵字過濾模塊對于設(shè)備接收到的數(shù)據(jù)進行進行病毒檢測以及關(guān)鍵字過濾。如果被檢測文件存在病毒或者匹配相應(yīng)的關(guān)鍵字,該文件會被直接丟棄。
8. 單向編碼解碼
單向編碼解碼模塊分為編碼發(fā)送模塊和接收解碼模塊,兩個模塊物理介質(zhì)為單向光纖,保證接收解碼側(cè)無任何數(shù)據(jù)返回。套接字使用udp套接字,期間要處理好丟包以及指令發(fā)送的可靠性。
編碼模塊:設(shè)備的一側(cè)接收到數(shù)據(jù)以后,通過特定的編碼方式進行數(shù)據(jù)加密分塊,通過socket發(fā)送到對側(cè)設(shè)備。
隔離部件用于以安全的、快速的、與原有網(wǎng)絡(luò)無關(guān)的在雙側(cè)進行信息擺渡。所有數(shù)據(jù)必須經(jīng)過這個部件才能達到另一側(cè)。
9. Web server
實現(xiàn)網(wǎng)頁交互的server端,提供身份認證、配置、管理等功能。它接收用戶的配置,并生成對應(yīng)的配置文件,并通過命令控制單向?qū)雰?nèi)其他部分的運行。
10. 高可靠性
支持雙機熱備避免單機故障造成生產(chǎn)中斷。
ARCE2025亞洲機器人大會暨展覽會
展會城市:廣州市展會時間:2025-12-19