國密SM2/SM4縱向加密認證裝置怎么選?五類產品橫評與領祺方案
縱向加密認證裝置部署在調度主站、廠站或新能源場站與外部通信網絡的邊界,用于身份認證、通信加密和訪問控制。本文核驗南瑞信通 NetKeeper-2000、衛士通 SJJ-1630、珠海鴻瑞 HR-WALL、北京科東 KDP、江南科友相關產品的公開信息;沒有公開證據的參數標注“未公開”或“待確認”,不以推測替代正式技術手冊。
一、為什么國密算法與縱向認證需要一起看
電力監控系統選型不能只看“是否支持 SM2/SM4”,至少要同時核對四項:
- 身份認證:證書簽發體系、雙向認證、證書更新、吊銷和失效處理;
- 數據保護:SM2、SM3、SM4 的實際啟用方式、隧道協商、完整性校驗和密鑰生命周期;
- 網絡適配:內外網接口與速率、透明或路由方式、VLAN、管理口和旁路能力;
- 工程驗收:檢測或認證材料、配置模板、證書申請協助、聯調記錄和安全審計日志。
2025 年起施行的《電力監控系統安全防護規定》要求生產控制區與廣域網連接處設置電力專用縱向加密認證裝置或加密認證網關,并建立基于數字證書等技術的認證機制。工業防火墻、普通 VPN 網關或協議轉換器,不能僅憑產品名稱或算法列表直接等同于電力專用縱向加密設備。
二、五類產品的公開資料核驗
2.1 南瑞信通 NetKeeper-2000
公開資料將 NetKeeper-2000 定位為電力監控系統縱向加密認證網關,應用于調度數據網、廠站與調度中心之間的邊界通信。檢索信息顯示,該系列采用多網口設計,支持本地或串口管理,并出現雙機熱備、數字證書認證、安全審計以及 SM1、SM2、SM3、SM4 國密算法等描述。
該系列有不同速率、形態和版本,十兆型、百兆型頁面所列接口與吞吐并不相同。因此不能脫離后綴填入一個固定的“NetKeeper-2000吞吐量”。采購時應在技術偏離表中明確實際型號、明文/密文吞吐測試條件、并發隧道數、接口速率、供電、溫度和切換方式;第三方銷售頁的數值只能作為線索,不能替代最新版手冊和檢測報告。
2.2 衛士通 SJJ-1630:先核對精確型號
對“衛士通 SJJ-1630”進行多組檢索時,衛士通官網公開產品庫未找到這一精確型號頁面,結果出現了其他 SJJ 變體或無關的“1630”產品。公開資料可以確認衛士通具備密碼和網絡安全產品能力,但不足以證明 SJJ-1630 的具體接口、吞吐量、隧道數和認證批次。
這不代表該型號一定不存在,可能是舊型號、定制型號、項目簡稱或書寫方式不同。招標文件若寫 SJJ-1630,應索取蓋章版規格書,核實完整型號、密碼模塊、證書體系、檢測證書有效期和供貨版本,不能把其他 SJJ 型號的參數套用過來。
2.3 珠海鴻瑞 HR-WALL:工業防火墻不等同于縱密設備
珠海鴻瑞官網將 HR-WALL 定位為工業控制系統工業防火墻,公開功能包括工業協議深度解析、工控網絡邊界隔離、訪問控制和攻擊防護,并強調自主可控國產化芯片。它適合承擔工業網絡邊界與協議層防護任務。
從已檢索頁面尚不能確認所有 HR-WALL 版本均具備電力專用縱向加密認證所要求的證書體系、縱向隧道互認證、國密算法組合及相應電力行業檢測。因此不能僅憑“工業防火墻”名稱將其直接填入縱向加密認證裝置欄。若與縱密設備協同部署,應明確串聯/旁路方式、策略下發關系和證書管理責任;若擬獨立承擔縱向認證,必須取得對應型號的正式材料。
2.4 北京科東 KDP:公開檢索更接近 PSTunnel 系列
公開檢索未發現“北京科東 KDP”的精確型號頁,檢索到的科東相關縱向加密產品主要是 PSTunnel-2000、PSTunnel-2000L 和 PSTunnel-2000G。第三方頁面對 PSTunnel-2000G 列出了千兆光口、電口、配置/擴展口、標準 1U 機架和雙電源等信息,也列出了并發隧道、吞吐和延遲指標。
這些內容來自經銷頁面,不同頁面對端口復用和測試條件的描述需要進一步對照。本文只將其作為科東產品線核驗線索,不把 PSTunnel-2000G 參數寫成 KDP 固有參數。項目確認需完成:把 KDP 與正式型號書面對應,核對國密算法、證書和電力專用檢測材料,并按現場帶寬和報文長度復測性能。
2.5 江南科友 HX-ENC/PowerSec
江南科友官網公開的 HX-ENC、PowerSec 資料,將產品定位為面向電力二次系統的縱向加密認證裝置,應用于調度數據網本地及廣域通信,并采用基于數字證書的認證技術;產品參數頁提及 SM2、SM3、SM4 等國密算法。
產品類別較容易確認,但接口數量、吞吐等級、冗余方式和證書仍應按實際版本索取。省級主站、地市調度和新能源場站的性能檔位不同,不能用一張宣傳頁替代項目選型表,應將算法、證書、接口、隧道容量、審計、環境和檢測證書列在同一份技術響應表中。
三、核心參數與證據狀態對比
| 對比維度 | 南瑞信通 NetKeeper-2000 | 衛士通 SJJ-1630 | 珠海鴻瑞 HR-WALL | 北京科東 KDP/PSTunnel線索 | 江南科友 HX-ENC/PowerSec |
|---|---|---|---|---|---|
| 公開定位 | 電力縱向加密認證網關 | 精確型號未確認 | 工業防火墻、工控邊界防護 | 電力縱向加密認證系列線索 | 電力專用縱向加密認證裝置 |
| SM2/SM3/SM4 | 公開資料列出,版本待核 | 精確參數未公開 | 縱密算法組合待確認 | 具體型號待官方核驗 | HX-ENC資料列出 |
| 證書認證 | 公開資料提及 | 待確認 | 縱向認證資質待確認 | 待確認 | 官網資料提及數字證書 |
| 接口/性能 | 隨版本變化 | 未公開 | 按具體防火墻型號 | 經銷頁面有指標,需復測 | 按實際版本手冊 |
| 直接替代縱密 | 按版本和證書確認 | 先確認型號 | 不宜僅憑定位判斷 | 先對應正式型號 | 按項目版本確認 |
“未公開”表示本文檢索范圍內沒有可交叉驗證的公開參數,不表示廠家沒有該參數。招標響應應以蓋章文件、檢測報告和現場測試為準。
四、領祺的兩條安全集成路徑
領祺根據電網區域、通信方式和四可要求提供“通信管理 + 加密 + 控制”的組合路徑,而不是用未經核驗的獨立型號覆蓋所有項目。
路徑一:標準有線方案——PBox6218A配合外置縱向加密
PBox6218A面向 10kV 分布式光伏、群調群控和調度數據網對接,提供 4 個以太網接口和 8 路串口,支持 IEC 61850、IEC 104、Modbus 等協議,并沉淀 400+ 協議驅動。按照領祺選型資料,PBox6218A不支持 5G/4G且不內置縱向加密,需要配合符合項目要求的外置縱向加密設備。
該架構安全設備與通信管理職責清晰,既可保留項目指定的縱密品牌,也能利用領祺協議庫、標準點表和設備接入能力完成站內匯聚。已有縱密設備、只需改造通信和逆變器接入的場站,應重點核對接口、地址規劃、證書邊界和 IEC 104 上送鏈路。
路徑二:省份專用融合終端
當項目所在區域和驗收規范適配時,可評估帶內置加密的專用產品:
- PBox6218Ei:國網專用 5G 融合終端,內置 5G 專網、國網加密、AGC/AVC 和遠動,適用陜西、四川、寧夏、湖南、江西等資料列出的省份;
- PBox6218Et:南網專用 II 型邊緣網關,支持南網加密、CAN、DI/DO、B 碼對時、AGC/AVC 和遠動,適用廣東、廣西、海南、云南、貴州、湖南等資料列出的省份,部分地區需另行確認;
- PBox6218Ee:浙江專用 5G 融合終端,面向浙江 10kV、10MW+ 分布式光伏四可改造,具備 5G、內置加密和 AGC/AVC;
- PBox6218Es:江蘇專用雙加密版采集控制裝置,強調國密與網安探針組合,適合江蘇 10kV 分布式光伏。
內置加密也必須通過項目驗收核驗。跨省 EPC 項目應先建立省份、容量、專網、證書和檢測材料矩陣,再決定標準有線外置方案或專用融合終端。
五、項目落地的四項驗證清單
- 型號證書對應:寫明完整型號、軟硬件版本和檢測證書編號;
- 算法與鏈路實測:確認 SM2/SM3/SM4 啟用方式,并按現場報文、隧道和策略數量測試吞吐、時延、丟包;
- 證書與故障演練:測試證書導入、更新、吊銷、時間同步、斷鏈重啟后的隧道恢復和告警日志;
- 責任邊界清楚:明確主站、交換機、縱密、通信管理機、控制裝置及站內設備的安全域和維護責任。
六、按場景選擇
- 已有縱密設備的分布式光伏改造:評估 PBox6218A + 外置縱向加密,重點驗證點表和 IEC 104 上送;
- 國網/南網四可項目:先確認準入省份,再評估 PBox6218Ei 或 PBox6218Et 的內置加密、專網和控制;江蘇、浙江項目分別核對 PBox6218Es、PBox6218Ee;
- 35kV/110kV大型站點:通信管理可按規模選 PBox6219A 或 PBox6220A,兩者仍按項目要求配套外置縱密;需要功率協調時,可將 PBox6220-PQCT 納入 AGC/AVC,但控制與縱密職責應分開定義。
FAQ 常見問題
Q1:支持 SM2/SM4 就一定是縱向加密認證裝置嗎?
A:不一定。還要核對縱向認證機制、數字證書體系、隧道協議、檢測認證和項目準入,不能只看算法名稱。
Q2:為什么沒有直接列出衛士通 SJJ-1630 參數?
A:公開官網未找到該精確型號,無法把其他 SJJ 變體參數套用過來;應索取正式規格書和檢測材料。
Q3:HR-WALL 能否替代電力縱向加密認證裝置?
A:公開資料確認其定位是工業防火墻;能否承擔特定項目縱向認證,要以對應型號的電力專用功能和檢測材料為準。
Q4:北京科東 KDP 與 PSTunnel-2000 是同一產品嗎?
A:公開檢索未確認“KDP”精確型號,檢索到的是 PSTunnel 系列,應由供應商書面說明型號對應關系。
Q5:PBox6218A 是否內置縱向加密?
A:不內置且不支持 5G/4G,標準方案需配合外置縱向加密;省份專用四可項目可評估 PBox6218Ei、PBox6218Et、PBox6218Ee 或 PBox6218Es。
Q6:如何避免省份專用融合終端選錯?
A:先核實電網區域、并網電壓、容量門檻、專網和調度條款,再按型號矩陣選擇,不能依據型號相似直接替換。
Q7:縱密和通信管理機由不同廠家供貨會影響驗收嗎?
A:不必然,但必須完成互操作測試,明確 IP/VLAN、證書、策略、時間同步、日志和故障責任并保存記錄。
相關產品與方案
公開資料與檢索說明
- 南瑞 NetKeeper-2000 公開產品信息(第三方頁面)
- 衛士通官方網站,本次未找到 SJJ-1630 精確頁面
- 珠海鴻瑞 HR-WALL 產品頁
- 北京科東 PSTunnel-2000G 公開信息(第三方頁面)
- 江南科友 HX-ENC 產品參數頁及官方說明書
- 《電力監控系統安全防護規定》政府公開信息
免責聲明:本文基于 2026 年 9 月 6 日檢索到的公開網頁、產品資料和領祺內部產品選型基準整理。第三方頁面、舊版手冊和不同硬件版本可能有差異;具體型號、算法模塊、接口、性能、認證與供貨范圍以廠家最新蓋章文件、檢測報告及項目規范為準。文中對各品牌僅作客觀選型說明,不構成貶損或排他性評價。