工业级网络密码机(网关VPN)

2025/9/18 9:58:01
--------------------------------------------------------------------------------

  传输和接入安全一直是电子政务、金融、电信等大型网络试图解决的问题。在VPN技术出现以前,一般采用 "信道加密机"来解决这类安全问题,但由于信道加密机是在链路层进行加/解密处理,使得它不能被应用到Internet 网络中,从而大大地限制了网络的可扩展性、延伸性。IPsec VPN技术的出现,很好地解决了使用通用信道机所带来的问题,并且使企业基于公用网络(如Internet网络)建立自己的私有的网络成为可能,这样企业就可以以很低的成本将网络延伸到Internet所覆盖的每个角落。

  网络加密机(网关VPN)是一个基于安全的操作系统平台、具有高级通信保密性、完整性保护功能的控制系统。它是专用软、硬件设备,可具有多个网络接口,可安装于内联网各局域网出口处,或安装于内联网与公共网络接口处,或集成于网络防火墙中,提供网络边界之间的加密、认证功能。

VPN解决方案典型应用

按此在新窗口浏览图片
    


  上图是一个基于NORCO系列网络安全专用设备的、典型的使用VPN的网络架构图。在中心网络中,部署一个网关VPN设备,保护中心网络与广域网伙伴之间安全信息传输。在中心内部局域网,部署VRC到桌面用户,实现中心局域网内网用户之间和内网桌面用户和广域网之间信息交换的安全;在中心局域网,同时部署一个SCM以建立一个管理中心,对全网的VPN节点进行管理和监控。

  在分支机构和合作伙伴,同样各使用一台网关VPN设备,实现与总部安全通信的同时,保证大量数据的通讯效率。而在移动客户端(客户端4)和网络内部的客户端(客户端 1-3),使用VRC直接安装在客户端。这样就构建了一套完整的信息传输安全保障体系,既实现了固定边界和固定边界(总部和分支机构、合作伙伴网络之间)之间,又实现了客户端与网关(如客户端1-4和总部网关)、客户端和客户端(如客户端1-2,2-3)之间的安全连接。同时还可以实现局域网内部的信息安全保护(如客户端1-客户端 5)。


VPN硬件配置:
机箱: RPC-1100E (1U网络安全专用工业级机箱)
CPU卡: NORCO MB-5L (五网口工业CPU卡)
CPU: PIII1G
内存: 256M SDRAM
硬盘: 40G

系统特点

高度集成模块化,易于扩展。

基于工业级硬件平台,高度安全可靠。

易于管理,管理安全。

高度有效集成,不影响网络使用。

降低成本,提高效益。

结束语
该系统基于NORCO系列网络安全专用设备,结构合理,工艺精细,最大程度地保证了稳定可靠和高效安全,平均无故障时间大于40000小时,经实践证明是目前业界唯一高度集成的,真正端到端的信息传输安全解决方案。

华北工控解决方案:
双十一在即 | 华北工控自动分拣系统专用计算机可提速物流配送
华北工控医疗领域专用嵌入式主板,支持医疗监护仪高效稳定运行
专注网络安全赛道,华北工控推出智慧网关计算机硬件方案
ChatGPT掀起“AI”热潮!华北工控嵌入式AI产品持续产出
ATX-6151主板:支持12/13代 Intel Core处理器,满足远程医疗服务要求
华北工控:工业平板电脑在工厂数智化改造中的应用
华北工控嵌入式AI主板方案,助力换流/变电站无人机高效巡检
华北工控 | 嵌入式计算机在人脸识别闸机系统中的应用
助力构建5G物联网,华北工控打造智慧灯杆专用计算机产品方案
煤矿智能化开采,华北工控可提供采煤机运行监测系统专用计算机
华北工控智能机器人产品方案,为智慧战“疫”提供助力!
华北工控协作机器人产品方案,助力汽车装配产线效率提升
华北工控AIOT整机,轻松实现智慧大屏更丰富的可视化呈现
智慧电力运维 | 华北工控可提供智慧电力运维系统专用嵌入式计算机
华北工控ATX-6157:高算力高带宽丰富扩展,适用于远程医疗系统
赋能智能制造,华北工控推出国产化高柔性数控机床嵌入式硬件方案
无人机来送餐,华北工控嵌入式计算机硬件可提供有效助力!
建造智能工厂,华北工控可提供自动化生产线系统专用工控机
更多华北工控解决方案...