首页 > 解决方案 > 能源行业 > 长输管道智能巡检安全防护
行业背景

石油天然气是现代社会发展的核心重要能源,如果把它们比作人体的血液,那长输管道就是输送血液的大动脉。长输管道穿越公路、河流、沙漠、农田,线路长,覆盖范围广、地理环境特殊,通过巡检及时掌握长输管道运行状况及周边环境变化,发现管道缺陷和安全隐患,是保证长输管道安全运行的基础。为了确保长输管道运输安全,全自主无人机智能巡检系统开始运用到对长输管道巡检任务中。基于无线技术智能化巡检系统的应用,因其开放的设备部署环境以及开放信道的传输方式,给业务系统带来较大的安全风险。

需求说明
  • 以 5G 为代表的基于无线通讯的巡检业务模式 , 如远程智能化无人机及机器人巡检等,极大地提升了长输管道巡检的智能化水平,但在巡检业务接入的过程中,巡检数据通过无线传输存在着数据易被截获、非法篡改的安全风险,同时利用无线传输易接入、少认证的特点非法控制巡检设备,给业务系统带来重大的安全隐患。因此需针对智能巡检加强安全隔离措施、链路加密能力、入侵防御手段等安全设计,防止巡检业务被劫持控制的风险。

解决方案

通过无线接入网络的巡检机器人、巡检无人机设备,部署终端安全接入网关,实现基于密码的物联终端无线网络可靠接入认证及通讯链路的加密;对于无法外接密码设备的小型物联终端如智能巡检终端、巡检无人机等,通过集成软件密码模块的方式,实现同等保护。
在工控区部署 VPN 安全网关,作为中心节点接入认证设备,与工控网络生产现场的安全接入网关之间,实现基于数字证书的双向可靠身份认证及无线通讯场景下通讯链路的信道加密,确保工控网中无线物联终端数据回传的数据机密性及控制指令的完整性防护,同时在工控网不同安全域边界部署工业防火墙,实现不同安全域之间基于工业访问协议的访问控制。

解决方案
方案价值
  • 以国产密码为安全内生基因,通过多种具备密码能力的产品结合,构筑无线网络终端安全接入的技术基础,切实解决无线终端接入可信性、传输信道的机密性、完整性的保护。

  • 根据工控网络无线终端接入的不同场景,在设备终端侧分别通过终端安全接入网关的独立硬件模式及软件密码模块的集成 SDK 模式,满足不同类型无线终端设备的密码能力实现与工控网边界的 VPN 网关协同实现无线传输信道机密性完整性的防护。

  • 安盟信息密码产品可针对企业应用需求量身定制,对特殊类型物联终端的安全接入需求具备定制整合集成能力,适配各类工控物联终端密码能力集成。

  • 以国产密码为安全内生基因,通过多种具备密码能力的产品结合,构筑无线网络终端安全接入的技术基础,切实解决无线终端接入可信性、传输信道的机密性、完整性的保护。

  • 根据工控网络无线终端接入的不同场景,在设备终端侧分别通过终端安全接入网关的独立硬件模式及软件密码模块的集成 SDK 模式,满足不同类型无线终端设备的密码能力实现与工控网边界的 VPN 网关协同实现无线传输信道机密性完整性的防护。

  • 安盟信息密码产品可针对企业应用需求量身定制,对特殊类型物联终端的安全接入需求具备定制整合集成能力,适配各类工控物联终端密码能力集成。

安全防护与产品
安全防护与产品

工业网闸

工业防火墙

能源行业解决方案