北信源工控隔離網關,是專門為工業網絡設計的安全隔離設備,用于解決控制網絡如何安全接入信息網絡的問題以及控制網絡內部不同安全區域之間安全防護的問題。通過硬件和軟件的優化創新,不但實現了對基于TCP/IP協議體系攻擊的徹底阻斷,更實現了對主流工業網絡協議廣泛深入支持和工業網絡數據的安全傳輸。
軟件架構:北信源工控隔離網關的控制端與信息端主機分別運行北信源自主開發的工業網絡隔離系統,主機之間的通訊使用私有協議,協議采用專有加密算法實現數據高速加解密處理,保證數據傳輸的安全。該系統全面支持各種主流工業網絡協議,包括OPC、Modbus、DNP 3、BACNet、IEC 60870-5-104等,而且系統可以深度解析各種工業網絡協議,對協議數據進行細粒度的處理。
控制端和信息端系統中的隔離通信組件和中間的隔離單元三者構成了工業網絡隔離系統的核心。隔離通信組件負責根據用戶配置提取所需要的工業網絡數據,屏蔽其它協議數據和用戶配置之外的工業網絡數據,并對數據進行必要的解析和安全檢查;隔離單元負責使用加密的私有協議進行控制端和信息端之間的數據擺渡。
硬件架構:北信源工控隔離網關采用“2+1”的物理結構,內部由兩個獨立主機系統組成,每個主機系統分別具有獨立的運算單元和存儲單元,各自獨立運行由北信源自主開發的工業網絡隔離系統。一端的主機系統為控制端,用于連接控制網絡;另一端的主機系統為信息端,用于連接信息網絡。兩端主機的硬件均采用高性能嵌入式計算機芯片,主板上各有多個以太網接口用來連接要隔離的兩個網絡,兩端主機各安裝一塊專用隔離卡實現雙主機之間的物理連接。
硬件看門狗實時監視系統狀態,保證整套裝置的穩定、持續運行。