纵向加密装置技术要求满足电网公司要求.docx
《纵向加密装置技术要求满足电网公司要求.docx》由会员分享,可在线阅读,更多相关《纵向加密装置技术要求满足电网公司要求.docx(5页珍藏版)》请在第一文库网上搜索。
1、纵向加密装置技术要求(满足电网公司要求)硬件要求最大并发加密隧道数:2048条;1000M1AN环境下,加密隧道建立延迟1S;明文数据包吞吐量:1900Mbps;密文数据包吞吐量:1000Mbps;数据包转发延迟:Vims;满负荷丢包率;0;投标时需提供官网参数截图或产品彩页证明满足硬件要求;服务工期合同签订后10个工作日完成。工程量清单序号名称单位数量单价(不含税)总价(含税)备注1网络安全设备纵向加密装置Netkeper-2000套32辅材(网线、电源线等)套3/合计金额(不含税):元,大写:合计金额(含税):元,大写:实现主要功能1、数据加密与认证保护产品满足电力系统专用纵向加密认证装置
2、技术规范V3.0的技术要求,支持对电力调度证书服务系统颁发基于PKI体系的RSA,SM2算法数字证书进行管理,包括导入根证书、设备证书、管理员证书以及导出设备证书与管理员证书等证书管理功能。证书格式符合X509证书规范,设备之间基于证书认证完成远程管理和会话密钥协商工作,通过根证书验证实现证书的交叉认证。装置协商的会话密钥采用国电专用对称密码算法芯片预置的SSF09算法,装置通过该会话密钥对电力调度业务报文进行保护,在保证下行控制数据保护强度的同时,保证了上行状态数据的实时性。同时装置可对不同类型的证书认证完成后的有效时间、会话密钥的存活时间均可通过远程管理中心、内网监控审计平台以及本地配置方
3、式进行配置。2、具备完整的网络设备功能纵向加密认证装置可作为接入型网络设备不改变原有网络环境实现业务数据保护。装置具有如下的网络设备功能与特点:D接入型设备,不改变原有网络环境;2)适应各种基本的网络环境;3)支持V1AN、网络地址、网桥、ARP绑定、ARP代理以及路由等多种网络配置方式;4)可应用于30位掩码网络环境中。3、支持流量控制功能设备利用trafficcontro1模块实现QOS管理功能,通过输出端口建立队列的方式进行基于网段的流量控制。4、具备网络诊断功能设备具备基本的网络诊断功能,提供包括tcpdumpping、netstattraceroute等常用网络工具命令。5、具备抗D
4、DOS攻击功能纵向加密装置能够一定程度防御常见的网络攻击,包括ARPAttack.PingAttackPingofDeathAttackSmurfAttackUnreachab1eHostAttack1andAttack、TeardropAttackTCPSynAttack、UDPF1oodAttCk等。设备可通过抗iptab1es+netfi1ter+1imit对DDOS攻击报文进行频率控制,丢弃大于频率阈值的DDOS数据包;通过直接对内核源码修改对畸形报文进行识别丢弃。在丢弃数据包之前对数据包进行统计并记录日志。6、具备完善的管理功能装置支持设备管理、证书管理、安全配置、日志管理等功能,同
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 纵向 加密 装置 技术 要求 满足 电网 公司