0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

IPSEC VPN网关构建高安全性的数据采集系统

wtbl物通博联 来源:wtbl物通博联 作者:wtbl物通博联 2022-12-30 10:44 次阅读

一、需求背景

物联网飞速发展的当下,许多项目需求实现上位机软件远程实时监视现场设备运行的各项指标和参数,数据在传输过程中可能遭受篡改、数据泄露等风险,给企业造成一定的经济损失,对于政府事业单位来说甚至可能危害国家安全、国计民生和公共利益。

对于数据安全和保密要求较高的政府单位和企业,需要选择一套成熟、安全可靠性更高的方案实现数据采集监控。在这个需求背景下,许多企业选择了物通博联工业智能网关,通过配置IPSEC VPN功能从而实现远程设备安全组网。

什么是IPsec?

IPSEC是一套比较完整成体系的VPN技术,指采用IPSec协议来实现远程接入的一种VPN技术,IPSec全称为Internet Protocol Security,是由Internet Engineering Task Force (IETF) 定义的安全标准框架,在公网上为两个私有网络提供安全通信通道,通过加密通道保证连接的安全——在两个公共网关间提供私密数据封包服务。

二、解决方案

物通博联网关支持IPSEC VPN,帮助企业构建高安全性的数据采集系统

物通博联网关通过串口或网口从工业设备中采集数据,再通过5G/4G/WIFI/以太网等方式将数据传输到管理平台,在传输过程中通过将网关作为VPN客户端,利用IPSec VPN技术构建安全可靠的VPN链路,搭建点对多点的安全数据VPN隧道,实现数据加密传输,保障数据的安全性和完整性。

poYBAGOuUEGAJS-4AAD_at8FxzY532.png

方案拓扑图

poYBAGOuUEqAartbAADLDCfBNMs161.png

配置网关

pYYBAGOuUFiAK5ydAAGAGtAFNzo741.png

搭建成功

IPSEC VPN的优势

1、经济实惠

企业不再承担实施昂贵的固定线路的租费和宽带费用,而且基本不用花费资金来做后期维护,经济实惠。

2、灵活性强

一个ipsec vpn 网路可以连接任意地点的分支机构,实现一对多点组网

3、安全性高

安全是ipsec vpn 的显著特点,保证数据的 安全是该技术的根本所在。在vpn设备上,支持通道协议,数据加密,过滤通过实现授权的多种方式保证安全,同时提供内置防火墙的功能,可以在vpn 通道之外,对公网到私网之间的数据进行监测过滤。

4、冗余设计

vpn设备提供冗余机制,保证链路和设备的可靠性。

5、通道分离

vpn设备的通道分离特性为 ipsec提供客户端提供同时访问公网私网的支持。可以设置用户的访问权限,该特性在安全的条件下实现合理方便的使用网络资源。

6、支持动态静态的路由协议

RIP和OSPF协议使得VPN设备之间像路由器一样连接和扩展,适合网络规模的不断扩大,而且动态路由协议可在加密隧道中支持。

三、相关产品

物通博联IPSEC VPN网关具有丰富的通信接口、网络连接方式,强大的采集和协议解析能力,支持SM2/SM3/SM4等各种加密和认证算法,保证通道中传送的数据的完整性、真实性和私有性,内嵌防火墙功能,有效防止通过公网或专网发起的入侵和攻击,为数据安全保驾护航,帮助企业构建高安全性的数据采集系统,广泛适用于政府,事业单位,企业单位及行业用户。

poYBAGOuUGaARIb1AAXlqPTlpTg775.png

产品特点:

1、多样的联网功能和接口

支持5G、4G、WIFI、LORA、有线以太网等多种联网接入;

支持网口、串口、IO口等多种接口,丰富的接口可适配各种复杂的设备与工业场景。

2、强大的数据采集能力

智能采集算法,支持各种PLC仪器仪表、机床、环保、电力等设备的数据采集,内嵌主流的工控协议(Modbus、OPC UA、DTL645、PPI…),支持个性化的协议定制开发。

3、丰富的边缘计算功能

支持各种边缘计算功能:智能采集、数据过滤、报警计算、跳变触发、公式计算、分组策略等。消除设备异构性和实现数据标准化,极大节省项目的研发和建设成本。

4、灵活的云端适配接入

支持通过MQTT、MODBUS、HTTP等方式接入远端软件平台(含:物通博联云平台,自主开发云平台,根云、美云、华为、阿里、百度、微软等第三方云平台,组态、MES、ERP等工业软件),支持定制化适配。

5、全远程化的运维管理

内嵌远程运维模块,配合物通博联的设备运维快线和设备管理云平台,实现对现场的设备和网关进行远程配置、远程调试、远程诊断、远程更新程序等功能。

6、丰富的工业边缘应用

具有丰富且实用的工业边缘应用功能,如:串口转发、Modbus TCP转发、设备校时、防拆锁定、断点续传,多网互备等等。

7、开放的API开发接口

提供丰富的API接口给软件开发商,通过物通博联的开放平台格式MQTT+JSON实现对现场设备的数据采集、双向控制和远程管理。可以快速地构建先进的、专业的工业应用系统。

8、高安全性和高可靠性

内嵌防火墙和各种加密机制,内嵌软硬件看门狗、看护程序,实现无人值守,全工业级设计,CE、EMC、高低温、工业安全连接认证,宽温宽压设计,满足恶劣的工业环境。

审核编辑黄昊宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • plc
    plc
    +关注

    关注

    5008

    文章

    13167

    浏览量

    462173
  • 网关
    +关注

    关注

    9

    文章

    4316

    浏览量

    50966
  • VPN
    VPN
    +关注

    关注

    4

    文章

    291

    浏览量

    29662
收藏 人收藏

    评论

    相关推荐

    工业生产中数据采集安全性问题解决策略,结合工业智能网关

    规模的扩大和复杂度的增加,数据安全性问题也日益凸显。工业智能网关作为连接工业设备与互联网的桥梁,在数据采集过程中扮演着至关重要的角色。本文将深入探讨工业生产中
    的头像 发表于 10-28 17:22 187次阅读

    恒讯科技分析:IPSec与SSL/TLS相比,安全性如何?

    IPSec和SSL/TLS都是用于保护网络通信安全的协议,但它们在实现方式、安全性侧重点、兼容以及使用场景上存在一些显著的区别。1、安全性
    的头像 发表于 10-23 15:08 268次阅读
    恒讯科技分析:<b class='flag-5'>IPSec</b>与SSL/TLS相比,<b class='flag-5'>安全性</b>如何?

    OPC数据采集网关功能有哪些?如何选择?

    同设备、不同协议的数据统一采集并处理,提高数据的可用系统的整体效率。 一、OPC数据采集
    的头像 发表于 10-21 16:35 201次阅读

    如何选择和使用发那科机床数据采集网关?确保数据的实时、稳定性和安全性

    1. 兼容与稳定性 在选择发那科机床数据采集网关时,首要考虑的是设备的兼容和稳定性。由于不同型号的发那科机床可能采用不同的通讯协议,因此网关
    的头像 发表于 10-21 16:34 191次阅读
    如何选择和使用发那科机床<b class='flag-5'>数据采集</b><b class='flag-5'>网关</b>?确保<b class='flag-5'>数据</b>的实时<b class='flag-5'>性</b>、稳定性和<b class='flag-5'>安全性</b>

    ipsec组网通过其加密和验证机制提供高安全性

    ipsec组网是一种在公用网络上建立专用网络的技术,它通过在IP层对数据包进行加密和验证来保证通信的安全性IPSec VPN通过在公网上为
    的头像 发表于 10-18 10:37 276次阅读

    IPSec VPN的含义与原理

    的技术。IPSec,全称为Internet Protocol Security,是由Internet Engineering Task Force(IETF)定义的一套为IP网络提供安全性的协议
    的头像 发表于 10-08 09:52 398次阅读

    PPTP(L2TP)如何登陆IPSec VPN网关

    L2TP则改为L2TP/IPSec。 点击确定 用户名luzq 密码luzq123点击连接连接成功之后Ping一下现场数据采集设备IP:是可以ping通的,此时可以直接访问。(下图IP只是例子
    发表于 07-26 07:09

    国密协议网关IPSec VPN技术:保障数据安全传输的新途径

    )是互联网协议安全的一种标准,用于保护网络通信的安全性和保密。国密算法是由中国国家密码管理局制定的一系列密码算法标准,旨在确保国家机密信息的安全。边缘计算
    的头像 发表于 05-28 14:24 1154次阅读
    国密协议<b class='flag-5'>网关</b>与<b class='flag-5'>IPSec</b> <b class='flag-5'>VPN</b>技术:保障<b class='flag-5'>数据</b><b class='flag-5'>安全</b>传输的新途径

    工业数据采集网关的功能、特点、应用场景及其实操

    随着工业4.0和物联网(IoT)技术的深入发展,工业数据采集网关作为连接现场设备与上层管理系统的关键节点,其在智能工厂中的作用愈发凸显。本文将深入探讨工业数据采集
    的头像 发表于 05-15 15:35 801次阅读
    工业<b class='flag-5'>数据采集</b><b class='flag-5'>网关</b>的功能、特点、应用场景及其实操<b class='flag-5'>性</b>

    工业数据采集网关功能优势

    随着工业4.0和物联网(IoT)技术的快速发展,工业数据采集网关已成为现代工业生产中不可或缺的一部分。这些网关设备充当了连接现场设备与上层管理系统的桥梁,它们实时收集、传输和分析来自生
    的头像 发表于 05-11 17:51 814次阅读
    工业<b class='flag-5'>数据采集</b><b class='flag-5'>网关</b>功能优势

    数据采集边缘网关解决企业数据采集痛点的关键

    随着信息技术的快速发展,企业对于数据采集和处理的需求日益增长。然而,传统的数据采集方式往往面临着数据量大、传输延迟、安全性不足等问题,给企业的运营和管理带来了诸多挑战。在这样的背景下,
    的头像 发表于 04-07 13:56 358次阅读

    网关数据采集解决方案

    数据采集的高效、准确安全性。 一、网关数据采集解决方案概述 本解决方案主要围绕
    的头像 发表于 03-08 16:05 580次阅读
    <b class='flag-5'>网关</b><b class='flag-5'>数据采集</b>解决方案

    边缘数据采集网关无法上传数据是什么原因?如何解决?

    边缘数据采集网关是物联网系统中的常见设备,对于提高物联网感知和响应效率、加强物联网联动协同能力、提升数据安全性等方面都具有重要意义。
    的头像 发表于 01-12 17:44 795次阅读
    边缘<b class='flag-5'>数据采集</b><b class='flag-5'>网关</b>无法上传<b class='flag-5'>数据</b>是什么原因?如何解决?

    数据采集网关:工业数据采集上云

    数据采集网关,以其高效、便捷的特点,成为了现代工业物联网数据采集处理的重要工具。它是连接不同数据源和数据接收设备的桥梁,将各种形式和格式的
    的头像 发表于 12-12 16:46 757次阅读
    <b class='flag-5'>数据采集</b><b class='flag-5'>网关</b>:工业<b class='flag-5'>数据采集</b>上云

    为工业应用选择高安全性功率继电器

    为工业应用选择高安全性功率继电器
    的头像 发表于 12-05 15:11 435次阅读
    为工业应用选择<b class='flag-5'>高安全性</b>功率继电器