使用場合按照安全防護要求,電力信息系統分為生產控制大區及生產治理大區,HRFW-3000V電力系統專用遠程撥號安全服務器主要用于生產控制大區的遠程撥號安全接入。系統組成HRFW-3000V電力系統專用遠程撥號安全服務器主要由兩個功能模塊組成,即HRFW-3000V安全服務器主機、HRFW-3000V移動客戶端+USBKEY。安全服務器主機主要是完成用戶認證、隧道治理、密鑰治理等功能,一般安裝生產控制大區信息網絡系統中,可以與HRFW-3000V移動客戶端之間建立安全隧道。移動客戶端+USBKEY是安裝在移動用戶的計算機上(如出差人員的便攜機、在家辦公的計算機等),完成隧道接入、信息加解密功能。安全操作系統網關采用凝思磐石安全操作系統,通過新增硬件設備以及Linux操作系統核心和多種網絡服務的改進,在充分保證提供高性能網絡服務的前提下,大大提高了系統的安全性。安全操作系統采用了專有技術,從軟件、部分硬件設計兩方面尋求解決方案,在多個層次上對服務器進行保護,根據對方攻擊的原理從操作系統核心層著手,并且通過獨特的硬件結構對服務器系統的安全性進行增強,有效的抑制了緩沖器溢出攻擊,保證了網絡的暢通和信息的安全。USBKEY技術USBKEY是結合了現代密碼學技術、智能卡技術和USB技術的新一代身份認證產品,是一種的秘密數據存儲設備,它具有雙因子認證、帶有安全存儲空間、硬件實現加密算法、便于攜帶、安全可靠等特點。身份認證技術以電力系統專用證書頒發機構即CA中心簽發的數字證書為核心的加密技術,可以對網絡上傳輸的信息進行加密和解密、數字簽名和簽名驗證,確保網上傳遞信息的機密性、完整性,以及交易實體身份的真實性,簽名信息的不可否認性,從而保障網絡應用的安全性。技術特點系統構建在操作系統內核中,穩定性高采用“凝思磐石操作系統卡”采用USBKEY雙因子認證技術完善的身份驗證、用戶鑒權控制嚴格的密鑰協商、加密傳輸和生存治理過程包裝密鑰不泄漏采用128位對稱加密和1024非對稱加密算法完成數據加密采用隧道封裝技術,不僅保護數據,也保護地址信息細致的安全級別治理策略保證用戶不同權限采用高效數據壓縮算法,提高帶寬使用率采用多包封裝技術,降低“無效”數據占用比支持電話撥號接入方式在不同的網絡環境下,參數無需重新設定安裝、配置簡單,部署快,無需專業人員維護直觀的界面設計,友好易用強大的審計功能圖形化統一治理、維護