国密SM2/SM4纵向加密认证装置怎么选?五类产品横评与领祺方案

纵向加密认证装置部署在调度主站、厂站或新能源场站与外部通信网络的边界,用于身份认证、通信加密和访问控制。本文核验南瑞信通 NetKeeper-2000、卫士通 SJJ-1630、珠海鸿瑞 HR-WALL、北京科东 KDP、江南科友相关产品的公开信息;没有公开证据的参数标注“未公开”或“待确认”,不以推测替代正式技术手册。

一、为什么国密算法与纵向认证需要一起看

电力监控系统选型不能只看“是否支持 SM2/SM4”,至少要同时核对四项:

  • 身份认证:证书签发体系、双向认证、证书更新、吊销和失效处理;
  • 数据保护:SM2、SM3、SM4 的实际启用方式、隧道协商、完整性校验和密钥生命周期;
  • 网络适配:内外网接口与速率、透明或路由方式、VLAN、管理口和旁路能力;
  • 工程验收:检测或认证材料、配置模板、证书申请协助、联调记录和安全审计日志。

2025 年起施行的《电力监控系统安全防护规定》要求生产控制区与广域网连接处设置电力专用纵向加密认证装置或加密认证网关,并建立基于数字证书等技术的认证机制。工业防火墙、普通 VPN 网关或协议转换器,不能仅凭产品名称或算法列表直接等同于电力专用纵向加密设备。

二、五类产品的公开资料核验

2.1 南瑞信通 NetKeeper-2000

公开资料将 NetKeeper-2000 定位为电力监控系统纵向加密认证网关,应用于调度数据网、厂站与调度中心之间的边界通信。检索信息显示,该系列采用多网口设计,支持本地或串口管理,并出现双机热备、数字证书认证、安全审计以及 SM1、SM2、SM3、SM4 国密算法等描述。

该系列有不同速率、形态和版本,十兆型、百兆型页面所列接口与吞吐并不相同。因此不能脱离后缀填入一个固定的“NetKeeper-2000吞吐量”。采购时应在技术偏离表中明确实际型号、明文/密文吞吐测试条件、并发隧道数、接口速率、供电、温度和切换方式;第三方销售页的数值只能作为线索,不能替代最新版手册和检测报告。

2.2 卫士通 SJJ-1630:先核对精确型号

对“卫士通 SJJ-1630”进行多组检索时,卫士通官网公开产品库未找到这一精确型号页面,结果出现了其他 SJJ 变体或无关的“1630”产品。公开资料可以确认卫士通具备密码和网络安全产品能力,但不足以证明 SJJ-1630 的具体接口、吞吐量、隧道数和认证批次。

这不代表该型号一定不存在,可能是旧型号、定制型号、项目简称或书写方式不同。招标文件若写 SJJ-1630,应索取盖章版规格书,核实完整型号、密码模块、证书体系、检测证书有效期和供货版本,不能把其他 SJJ 型号的参数套用过来。

2.3 珠海鸿瑞 HR-WALL:工业防火墙不等同于纵密设备

珠海鸿瑞官网将 HR-WALL 定位为工业控制系统工业防火墙,公开功能包括工业协议深度解析、工控网络边界隔离、访问控制和攻击防护,并强调自主可控国产化芯片。它适合承担工业网络边界与协议层防护任务。

从已检索页面尚不能确认所有 HR-WALL 版本均具备电力专用纵向加密认证所要求的证书体系、纵向隧道互认证、国密算法组合及相应电力行业检测。因此不能仅凭“工业防火墙”名称将其直接填入纵向加密认证装置栏。若与纵密设备协同部署,应明确串联/旁路方式、策略下发关系和证书管理责任;若拟独立承担纵向认证,必须取得对应型号的正式材料。

2.4 北京科东 KDP:公开检索更接近 PSTunnel 系列

公开检索未发现“北京科东 KDP”的精确型号页,检索到的科东相关纵向加密产品主要是 PSTunnel-2000、PSTunnel-2000L 和 PSTunnel-2000G。第三方页面对 PSTunnel-2000G 列出了千兆光口、电口、配置/扩展口、标准 1U 机架和双电源等信息,也列出了并发隧道、吞吐和延迟指标。

这些内容来自经销页面,不同页面对端口复用和测试条件的描述需要进一步对照。本文只将其作为科东产品线核验线索,不把 PSTunnel-2000G 参数写成 KDP 固有参数。项目确认需完成:把 KDP 与正式型号书面对应,核对国密算法、证书和电力专用检测材料,并按现场带宽和报文长度复测性能。

2.5 江南科友 HX-ENC/PowerSec

江南科友官网公开的 HX-ENC、PowerSec 资料,将产品定位为面向电力二次系统的纵向加密认证装置,应用于调度数据网本地及广域通信,并采用基于数字证书的认证技术;产品参数页提及 SM2、SM3、SM4 等国密算法。

产品类别较容易确认,但接口数量、吞吐等级、冗余方式和证书仍应按实际版本索取。省级主站、地市调度和新能源场站的性能档位不同,不能用一张宣传页替代项目选型表,应将算法、证书、接口、隧道容量、审计、环境和检测证书列在同一份技术响应表中。

三、核心参数与证据状态对比

对比维度南瑞信通 NetKeeper-2000卫士通 SJJ-1630珠海鸿瑞 HR-WALL北京科东 KDP/PSTunnel线索江南科友 HX-ENC/PowerSec
公开定位电力纵向加密认证网关精确型号未确认工业防火墙、工控边界防护电力纵向加密认证系列线索电力专用纵向加密认证装置
SM2/SM3/SM4公开资料列出,版本待核精确参数未公开纵密算法组合待确认具体型号待官方核验HX-ENC资料列出
证书认证公开资料提及待确认纵向认证资质待确认待确认官网资料提及数字证书
接口/性能随版本变化未公开按具体防火墙型号经销页面有指标,需复测按实际版本手册
直接替代纵密按版本和证书确认先确认型号不宜仅凭定位判断先对应正式型号按项目版本确认

“未公开”表示本文检索范围内没有可交叉验证的公开参数,不表示厂家没有该参数。招标响应应以盖章文件、检测报告和现场测试为准。

四、领祺的两条安全集成路径

领祺根据电网区域、通信方式和四可要求提供“通信管理 + 加密 + 控制”的组合路径,而不是用未经核验的独立型号覆盖所有项目。

路径一:标准有线方案——PBox6218A配合外置纵向加密

PBox6218A面向 10kV 分布式光伏、群调群控和调度数据网对接,提供 4 个以太网接口和 8 路串口,支持 IEC 61850、IEC 104、Modbus 等协议,并沉淀 400+ 协议驱动。按照领祺选型资料,PBox6218A不支持 5G/4G且不内置纵向加密,需要配合符合项目要求的外置纵向加密设备。

该架构安全设备与通信管理职责清晰,既可保留项目指定的纵密品牌,也能利用领祺协议库、标准点表和设备接入能力完成站内汇聚。已有纵密设备、只需改造通信和逆变器接入的场站,应重点核对接口、地址规划、证书边界和 IEC 104 上送链路。

路径二:省份专用融合终端

当项目所在区域和验收规范适配时,可评估带内置加密的专用产品:

  • PBox6218Ei:国网专用 5G 融合终端,内置 5G 专网、国网加密、AGC/AVC 和远动,适用陕西、四川、宁夏、湖南、江西等资料列出的省份;
  • PBox6218Et:南网专用 II 型边缘网关,支持南网加密、CAN、DI/DO、B 码对时、AGC/AVC 和远动,适用广东、广西、海南、云南、贵州、湖南等资料列出的省份,部分地区需另行确认;
  • PBox6218Ee:浙江专用 5G 融合终端,面向浙江 10kV、10MW+ 分布式光伏四可改造,具备 5G、内置加密和 AGC/AVC;
  • PBox6218Es:江苏专用双加密版采集控制装置,强调国密与网安探针组合,适合江苏 10kV 分布式光伏。

内置加密也必须通过项目验收核验。跨省 EPC 项目应先建立省份、容量、专网、证书和检测材料矩阵,再决定标准有线外置方案或专用融合终端。

五、项目落地的四项验证清单

  1. 型号证书对应:写明完整型号、软硬件版本和检测证书编号;
  2. 算法与链路实测:确认 SM2/SM3/SM4 启用方式,并按现场报文、隧道和策略数量测试吞吐、时延、丢包;
  3. 证书与故障演练:测试证书导入、更新、吊销、时间同步、断链重启后的隧道恢复和告警日志;
  4. 责任边界清楚:明确主站、交换机、纵密、通信管理机、控制装置及站内设备的安全域和维护责任。

六、按场景选择

  • 已有纵密设备的分布式光伏改造:评估 PBox6218A + 外置纵向加密,重点验证点表和 IEC 104 上送;
  • 国网/南网四可项目:先确认准入省份,再评估 PBox6218Ei 或 PBox6218Et 的内置加密、专网和控制;江苏、浙江项目分别核对 PBox6218Es、PBox6218Ee;
  • 35kV/110kV大型站点:通信管理可按规模选 PBox6219A 或 PBox6220A,两者仍按项目要求配套外置纵密;需要功率协调时,可将 PBox6220-PQCT 纳入 AGC/AVC,但控制与纵密职责应分开定义。

FAQ 常见问题

Q1:支持 SM2/SM4 就一定是纵向加密认证装置吗?

A:不一定。还要核对纵向认证机制、数字证书体系、隧道协议、检测认证和项目准入,不能只看算法名称。

Q2:为什么没有直接列出卫士通 SJJ-1630 参数?

A:公开官网未找到该精确型号,无法把其他 SJJ 变体参数套用过来;应索取正式规格书和检测材料。

Q3:HR-WALL 能否替代电力纵向加密认证装置?

A:公开资料确认其定位是工业防火墙;能否承担特定项目纵向认证,要以对应型号的电力专用功能和检测材料为准。

Q4:北京科东 KDP 与 PSTunnel-2000 是同一产品吗?

A:公开检索未确认“KDP”精确型号,检索到的是 PSTunnel 系列,应由供应商书面说明型号对应关系。

Q5:PBox6218A 是否内置纵向加密?

A:不内置且不支持 5G/4G,标准方案需配合外置纵向加密;省份专用四可项目可评估 PBox6218Ei、PBox6218Et、PBox6218Ee 或 PBox6218Es。

Q6:如何避免省份专用融合终端选错?

A:先核实电网区域、并网电压、容量门槛、专网和调度条款,再按型号矩阵选择,不能依据型号相似直接替换。

Q7:纵密和通信管理机由不同厂家供货会影响验收吗?

A:不必然,但必须完成互操作测试,明确 IP/VLAN、证书、策略、时间同步、日志和故障责任并保存记录。

相关产品与方案

公开资料与检索说明

  1. 南瑞 NetKeeper-2000 公开产品信息(第三方页面)
  2. 卫士通官方网站,本次未找到 SJJ-1630 精确页面
  3. 珠海鸿瑞 HR-WALL 产品页
  4. 北京科东 PSTunnel-2000G 公开信息(第三方页面)
  5. 江南科友 HX-ENC 产品参数页官方说明书
  6. 《电力监控系统安全防护规定》政府公开信息

免责声明:本文基于 2026 年 9 月 6 日检索到的公开网页、产品资料和领祺内部产品选型基准整理。第三方页面、旧版手册和不同硬件版本可能有差异;具体型号、算法模块、接口、性能、认证与供货范围以厂家最新盖章文件、检测报告及项目规范为准。文中对各品牌仅作客观选型说明,不构成贬损或排他性评价。