0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

IPSEC VPN网关构建高安全性的数据采集系统

wtbl物通博联 来源:wtbl物通博联 作者:wtbl物通博联 2022-12-30 10:44 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

一、需求背景

物联网飞速发展的当下,许多项目需求实现上位机软件远程实时监视现场设备运行的各项指标和参数,数据在传输过程中可能遭受篡改、数据泄露等风险,给企业造成一定的经济损失,对于政府事业单位来说甚至可能危害国家安全、国计民生和公共利益。

对于数据安全和保密要求较高的政府单位和企业,需要选择一套成熟、安全可靠性更高的方案实现数据采集监控。在这个需求背景下,许多企业选择了物通博联工业智能网关,通过配置IPSEC VPN功能从而实现远程设备安全组网。

什么是IPsec?

IPSEC是一套比较完整成体系的VPN技术,指采用IPSec协议来实现远程接入的一种VPN技术,IPSec全称为Internet Protocol Security,是由Internet Engineering Task Force (IETF) 定义的安全标准框架,在公网上为两个私有网络提供安全通信通道,通过加密通道保证连接的安全——在两个公共网关间提供私密数据封包服务。

二、解决方案

物通博联网关支持IPSEC VPN,帮助企业构建高安全性的数据采集系统

物通博联网关通过串口或网口从工业设备中采集数据,再通过5G/4G/WIFI/以太网等方式将数据传输到管理平台,在传输过程中通过将网关作为VPN客户端,利用IPSec VPN技术构建安全可靠的VPN链路,搭建点对多点的安全数据VPN隧道,实现数据加密传输,保障数据的安全性和完整性。

poYBAGOuUEGAJS-4AAD_at8FxzY532.png

方案拓扑图

poYBAGOuUEqAartbAADLDCfBNMs161.png

配置网关

pYYBAGOuUFiAK5ydAAGAGtAFNzo741.png

搭建成功

IPSEC VPN的优势

1、经济实惠

企业不再承担实施昂贵的固定线路的租费和宽带费用,而且基本不用花费资金来做后期维护,经济实惠。

2、灵活性强

一个ipsec vpn 网路可以连接任意地点的分支机构,实现一对多点组网

3、安全性高

安全是ipsec vpn 的显著特点,保证数据的 安全是该技术的根本所在。在vpn设备上,支持通道协议,数据加密,过滤通过实现授权的多种方式保证安全,同时提供内置防火墙的功能,可以在vpn 通道之外,对公网到私网之间的数据进行监测过滤。

4、冗余设计

vpn设备提供冗余机制,保证链路和设备的可靠性。

5、通道分离

vpn设备的通道分离特性为 ipsec提供客户端提供同时访问公网私网的支持。可以设置用户的访问权限,该特性在安全的条件下实现合理方便的使用网络资源。

6、支持动态静态的路由协议

RIP和OSPF协议使得VPN设备之间像路由器一样连接和扩展,适合网络规模的不断扩大,而且动态路由协议可在加密隧道中支持。

三、相关产品

物通博联IPSEC VPN网关具有丰富的通信接口、网络连接方式,强大的采集和协议解析能力,支持SM2/SM3/SM4等各种加密和认证算法,保证通道中传送的数据的完整性、真实性和私有性,内嵌防火墙功能,有效防止通过公网或专网发起的入侵和攻击,为数据安全保驾护航,帮助企业构建高安全性的数据采集系统,广泛适用于政府,事业单位,企业单位及行业用户。

poYBAGOuUGaARIb1AAXlqPTlpTg775.png

产品特点:

1、多样的联网功能和接口

支持5G、4G、WIFI、LORA、有线以太网等多种联网接入;

支持网口、串口、IO口等多种接口,丰富的接口可适配各种复杂的设备与工业场景。

2、强大的数据采集能力

智能采集算法,支持各种PLC仪器仪表、机床、环保、电力等设备的数据采集,内嵌主流的工控协议(Modbus、OPC UA、DTL645、PPI…),支持个性化的协议定制开发。

3、丰富的边缘计算功能

支持各种边缘计算功能:智能采集、数据过滤、报警计算、跳变触发、公式计算、分组策略等。消除设备异构性和实现数据标准化,极大节省项目的研发和建设成本。

4、灵活的云端适配接入

支持通过MQTT、MODBUS、HTTP等方式接入远端软件平台(含:物通博联云平台,自主开发云平台,根云、美云、华为、阿里、百度、微软等第三方云平台,组态、MES、ERP等工业软件),支持定制化适配。

5、全远程化的运维管理

内嵌远程运维模块,配合物通博联的设备运维快线和设备管理云平台,实现对现场的设备和网关进行远程配置、远程调试、远程诊断、远程更新程序等功能。

6、丰富的工业边缘应用

具有丰富且实用的工业边缘应用功能,如:串口转发、Modbus TCP转发、设备校时、防拆锁定、断点续传,多网互备等等。

7、开放的API开发接口

提供丰富的API接口给软件开发商,通过物通博联的开放平台格式MQTT+JSON实现对现场设备的数据采集、双向控制和远程管理。可以快速地构建先进的、专业的工业应用系统。

8、高安全性和高可靠性

内嵌防火墙和各种加密机制,内嵌软硬件看门狗、看护程序,实现无人值守,全工业级设计,CE、EMC、高低温、工业安全连接认证,宽温宽压设计,满足恶劣的工业环境。

审核编辑黄昊宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • plc
    plc
    +关注

    关注

    5052

    文章

    14801

    浏览量

    488501
  • 网关
    +关注

    关注

    9

    文章

    6940

    浏览量

    56557
  • VPN
    VPN
    +关注

    关注

    4

    文章

    306

    浏览量

    32612
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    Microchip ATSHA204A:高安全性硬件认证设备的深度解析

    Microchip ATSHA204A:高安全性硬件认证设备的深度解析 在当今数字化时代,数据安全至关重要。Microchip的ATSHA204A作为CryptoAuthentication™家族
    的头像 发表于 04-06 14:55 675次阅读

    探索 ATECC608B:高安全性加密认证设备的卓越之选

    探索 ATECC608B:高安全性加密认证设备的卓越之选 在当今数字化时代,数据安全和设备认证至关重要。Microchip 的 ATECC608B 作为 CryptoAuthentication
    的头像 发表于 04-06 14:20 614次阅读

    探索ATECC608B:高安全性加密认证设备的卓越之选

    探索ATECC608B:高安全性加密认证设备的卓越之选 在当今数字化时代,信息安全至关重要。对于电子工程师而言,选择一款可靠的加密认证设备是保障系统安全的关键。今天,我们就来深入了解一下
    的头像 发表于 04-06 12:05 745次阅读

    数据采集网关的“工业性能”如何体现

    适配、易部署、强安全为设计理念,成为工业现场数据采集与传输的“硬核担当”,为企业数字化底座保驾护航。   稳定,是工业数采的底线。网关采用工业级芯片与模块化结构设计,通过严格的高低温、振动、老化测试,具备超强
    的头像 发表于 03-13 15:01 292次阅读
    <b class='flag-5'>数据采集</b><b class='flag-5'>网关</b>的“工业性能”如何体现

    工业数据采集网关的功能特点及推荐

    工业数据采集网关作为连接工业设备与云端系统的核心枢纽,通过数据采集、协议转换、边缘计算等功能,推动制造业向智能化、数字化方向升级。其核心功能包括实时
    的头像 发表于 03-03 15:31 477次阅读

    数据采集网关的测评与推荐

    在工业4.0与物联网技术深度融合的当下,数据采集网关作为连接设备与云端的核心枢纽,其性能直接影响生产线的智能化水平。本文基于2025-2026年市场数据与技术实践,综合协议兼容、边缘
    的头像 发表于 03-02 15:27 349次阅读

    数据采集网关和NAT网关有什么区别

    数据采集、协议转换、边缘计算及安全传输 。 数据处理能力 :支持多协议接入(如Modbus、OPC UA、MQTT),具备数据清洗、过滤、分析等边缘计算功能,减少云端计算压力。 设备
    的头像 发表于 11-25 11:44 708次阅读

    PLC数据采集网关与远程维护网关的关联与区别

    在工业自动化系统中,PLC数据采集网关与远程维护网关作为关键设备,两者既存在功能上的紧密联系,又在应用层面各有侧重。数据采集
    的头像 发表于 11-21 16:35 966次阅读
    PLC<b class='flag-5'>数据采集</b><b class='flag-5'>网关</b>与远程维护<b class='flag-5'>网关</b>的关联与区别

    工业物联网数据采集网关有什么功能和特点

    工业物联网数据采集网关作为连接工业设备与上层管理系统的核心枢纽,具备数据采集、协议转换、边缘计算、安全防护、设备管理、灵活通信与部署等核心功
    的头像 发表于 11-06 17:02 831次阅读

    物联网数据采集网关有哪些?怎么选?

    在工业4.0与物联网技术深度融合的当下,数据采集网关已成为企业实现设备互联、智能决策的核心基础设施。从智能工厂的产线监控到环保领域的污染源追踪,从能源管理的能耗优化到智慧城市的设备管理,数据采集
    的头像 发表于 11-05 10:32 601次阅读

    数据采集网关在工厂能源管理的应用

    在工厂能源管理中,数据采集网关通过实时数据采集、协议转换、边缘计算、安全传输及智能分析等功能,实现了能耗监测、能效优化、故障预警、跨系统集成
    的头像 发表于 10-29 14:31 538次阅读
    <b class='flag-5'>数据采集</b><b class='flag-5'>网关</b>在工厂能源管理的应用

    边缘计算网关在能源数据采集监控管理系统中的作用

    边缘计算网关在能源数据采集监控管理系统中扮演着核心角色,其作用贯穿能源数据采集到决策的全生命周期,具体体现在
    的头像 发表于 10-17 11:27 746次阅读

    Modbus能源数据采集网关有什么功能

    Modbus能源数据采集网关在能源管理领域发挥着关键作用,其核心功能涵盖数据采集、协议转换、数据处理与传输、远程监控与管理、安全防护以及扩展
    的头像 发表于 07-24 15:28 972次阅读

    马扎克机床数据采集边缘网关开发:高效对接 MES 系统的实时监控方案

    数控机床数据采集,对接 MES 系统,工业物联网网关
    的头像 发表于 06-18 17:25 934次阅读
    马扎克机床<b class='flag-5'>数据采集</b>边缘<b class='flag-5'>网关</b>开发:高效对接 MES <b class='flag-5'>系统</b>的实时监控方案

    数据采集网关如何与现有工业系统整合?

    物通博联数据采集网关与现有系统的整合可以通过以下步骤和方法实现,确保数据的高效采集、传输和处理,同时满足工业生产环境中的实际需求。 一、整合
    的头像 发表于 06-07 09:18 1084次阅读