密钥分发中心(KDC)

赋能安全数字电网

GARIBALDI 

Garibaldi 是一款基于标准的密钥分发与管理中心(KDC),专为数字变电站和关键基础设施网络中的实时通信提供安全保护。它基于 IEC 61850 和 IEC 62351 标准构建,为 GOOSE、R-GOOSE 和采样值(Sampled Values)提供自动化的加密密钥管理、强身份认证和加密功能。

Garibaldi 专为可扩展性和弹性而设计,可保护变电站、控制中心和现场设备之间关键任务的组播流量,从而实现从单个变电站到全国范围部署的安全、互操作性电网运营。

应用场景

  • 安全的 R-GOOSE 报文:为保护和控制应用提供经过身份认证和加密的组播通信。
  • 补救动作方案(RAS):快速、安全的协调,防止级联停电事故。
  • 基于逆变器的资源(IBR)安全:为分布式可再生能源资产提供可扩展的密钥管理。
  • 需求侧管理:支持大规模需求响应的安全、低延迟通信。

随着电力系统向分布式、数据驱动的运营模式演进,保护实时控制流量至关重要。Garibaldi 可直接与 IEC 61850 系统集成,为变电站、控制中心和现场设备之间的保护、控制和监控提供安全通信。

为何选择 GARIBALDI?

  • 基于 GDOI 的成熟组播安全机制
  • 可扩展至数千个变电站
  • 支持多供应商互操作性
  • 快速部署——IEC 61850 安全配置仅需数分钟
  • 增强对 IEC 和 NERC-CIP 框架的合规性

Garibaldi 为数字变电站提供安全基础——确保每一个控制信号、测量值和状态更新都经过内置的安全保护。

特性

  • 基于标准的安全:符合 IEC 61850-8-1、IEC 61850-9-2、IEC 62351-6 和 IEC 62351-9 标准。
  • 自动化密钥生命周期管理:使用 GDOI 进行基于策略的密钥分发和轮换。
  • 高可用性设计:内置冗余和故障切换支持。
  • 基于角色的访问控制(RBAC):支持 RADIUS 和基于证书的身份认证。
  • 基于 Web 的管理:支持 HTTPS 的 HTML5 界面。
  • 灵活的数据库选项:支持 SQL Server 和 SQLite。
  • 安全监控与审计:支持 OCSP、Syslog 集成和审计就绪日志记录。
  • 多供应商互操作性:兼容 GE、西门子、施耐德、东芝等主流供应商设备。

SISCO KDC 客户端

公用事业级端点安全,适用于基于 IEC 的系统

SISCO KDC 客户端是一款轻量级、公用事业级的端点组件,可将应用程序和智能电子设备(IED)与 Garibaldi™ 密钥分发中心集成。它提供符合 IEC 61850 及其他公用事业通信标准的安全身份认证、身份验证和加密密钥生命周期管理。

架构概述

Garibaldi 提供集中的信任、策略和密钥管理,而 KDC 客户端则运行于端点,将应用程序和设备集成到 Garibaldi 管理的安全域中。

在 SISCO 安全通信栈中的角色

KDC 客户端通过提供集中式、策略驱动的信任服务,补充了 SISCO 协议栈和安全传输解决方案。
KDC 客户端主要面向 IEC 61850 GOOSE 和采样值开发,以应对组播报文安全的特殊挑战,并与 61850 PLUS 无缝集成。它也可作为独立产品用于其他应用,如 PTP(IEEE 1588)。

关键能力

  • 应用程序和设备的安全注册
  • 符合 IEC 62351 安全原则的身份认证
  • 集中式密钥获取、更新和轮换
  • 策略驱动的信任执行
  • 专为高可用性的公用事业环境设计