产品快速搜素:
中国航天系统工程有限公司
地址:北京市丰台区南四环西路
电话:010-57831450  
传真:
E-mail:2810712657@qq.com
当前位置:首页 > 产品中心
  • 产品名称:安全采集远程终端单元(RTU)
  • 产品类别:工控安全产品
  • 产品型号:
  • 价格:
  • 799
详细参数
产品描述

      对采集远程终端单元(RTU)的安全传输,是工业控制系统指令安全下达的基本要求。具体针对“实现数据采集与监视控制系统(SCADA)软件端到端的信源加密,具有数字证书身份认证,支持国家密码局规定算法的数据加密,且加密速率不低于20MB/s”等技术要求,本项目经航天信息股份公司同意,独家使用其研制的基于国家密码算法高性能芯片(加密速率30MB/s。以下简称航天芯片)用于安全RUT产品的研制。经过二次开发,在确保加密速率不低于20MB/s的目标下,本项目重点解决了数据采集与监视控制系统(SCADA)软件端到端的信源加密,数字证书身份认证等功能模块与核心芯片的融合协同等技术难点问题,提出和研发了一种国家密码算法的混合数据加密技术(基于航天芯片SM2\SM3\SM4算法优点,通过增大包数据大小的方法,减少加解密次数,提高数据传输过程中的速率,理论值33 MB/s以上)和智能控制加密管理技术(掉电前可在通道里面保存密钥和设定好的算法,上电选通通道即可立即使用)。实现了技术创新,以确保工业控制系统的安全运行。

      本项目研制的安全RTU包括:安全密码组件一对(软件+硬件);内置安全模块的RUT产品(软件+硬件)两种产品形态。

     一.产品结构框图


 

硬件接口齐全,U口,网口,串口都支持。串口协议齐全:RS232 RS485 RS422符合工业标准。

<!--[if !supportLists]-->Ø  <!--[endif]-->采用国密算法SM2,SM3的混合加密算法,加密强度高,采用硬件KEY 加密,速度快,安全性高。

<!--[if !supportLists]-->Ø  <!--[endif]-->支持多协议RS232,RS422,RS485,网络TCP协议,UDP协议。

<!--[if !supportLists]-->Ø  <!--[endif]-->通讯协议支持工业标准MODBUS协议及自定义协议。

<!--[if !supportLists]-->Ø  <!--[endif]-->采用嵌入式操作系统,运行稳定,开发灵活,快速。

<!--[if !supportLists]-->Ø  <!--[endif]-->支持数字证书身份认证。

与常用的可编程控制器PLC相比,安全RTU通常具有优良的通讯能力和更大的存储容量,适用于更恶劣的温度和湿度环境,提供更多的计算功能。RTU         产品在石油天然气、水利、电力调度、市政调度等行业SCADA系统中广泛应用。

二.安全RTU主要功能

 1)    集状态量并向远方发送,带有光电隔离,遥信变位优先传送;支持数字证书身份认证;

2)    直接采集系统工频电量,实现对电压、电流、有功、无功的测量并向远方发送 ,可计算正反向电度;采集脉冲电度量并向远方发送,带有光电隔           离;接收并执行遥控及返校;程序自恢复;设备自诊断(故障诊断到插件级);设备自调;通道监视;接收并执行遥调;接收并执行校时命令(包括        GPS对时功能 选配);

3)    与两个及两个以上的主站通讯;采集事件顺序记录并向远方发送;提供多个数字接口及多个模拟接口;可对每个接口特性进行远方/当地设置;提供      若干种通信规约,每个接口可以根据远方/当地设置传输不同规约的数据;

4)    接受远方命令,选择发送各类信息;可转发多个子站远动信息;当地显示功能,当地接口有隔离器;支持与扩频、微波、卫星、载波等设备的通          讯;选配及多规约同时运行,如DL451-91 CDT规约,同进应支持POLLING规约和其他国际标准规约(如DNP3.0、SC1801、101规约);可通过电信        网和电力系统通道进行远方设置。

三.主要性能指标 

 1)  支持国产密码算法,支持非对称算法SM2、摘要算法SM3、随机数HRNG,符合FIPS140-2要求。

2)  安全RTU产品的加解密速率要求达到20MB/s以上。

3)  外围逻辑与时钟,300MHz片内Ring OSC,精度在+-5% 。

内置5V转3.3V/1.5V 100mA VR,免晶振USB2.0全速接口,智能卡主、从设备接口,符合ISO7816标准,支持T=0/T=1协议,SPI主从接口,支持4种         模式,最多26路GPIO,支持多种中断方式,通用RS232串口UART,符合工业标准16550。

4)  安全特性,电磁兼容性(EMC)不低于4级。

5)  环境参数,ESD保护:4000V,工作电压:2.7V~5.5V,适用于-40℃至+70℃温度环境。

6)  开发环境,AC5开发板/开发包/WINCC,ARM MDK4.0。

四.关键技术及技术原理 

1、航天芯片密钥分配及数字签名技术

2、基于国家密码算法的混合加密技术

3、USB2.0通信接口调用加解密技术

4、底层深入封装技术

五.产品技术创新点 

1.提出研发了一种混合数据加密算法技术。基于航天芯片SM2\SM3\SM4的算法优点,通过增大包数据大小的方法,减少加解密次数,提高了数据传输过程中的速度。该技术在正常情况下可将加解密速率提高到33 MB/s以上。

2. 智能控制加密管理技术,掉电前可在通道里面保存密钥和设定好的算法,上电选通通道即可立即使用。

六.已完成的研究开发工作 

1、已研制完成基于国家密码局要求的高性能加密芯片。

2、完成了RUT 的安全模块加密程序及数字证书身份认证功能的技术开发。

3、完成了RUT 总线、遥感、遥信、遥测和安全模块的嵌入,研制成安全RTU 设备样机并通过了实验室的测试。

七.与早期相比的技术优势 

1、基于国家密码局规定的SM2/SM3/SM4算法的高性能芯片,芯片加密速率可高达33MB/s。

2、采用国家密码SM2/SM3/SM4算法的混合加密技术、底层深入封装技术和智能控制加密管理技术等,可确保设备的加密速率大于20MB/s。

3、采用了动态数字证书身份认证功能技术,进一步提高了数据采集、数据传输、指令下发等应用的安全性、可控性。


通过自动化信息网给我们留言: