描述
GE(通用电气)IS200EACFG2ABB 通讯配置模块
技术规格:
- 品牌:GE(General Electric)
- 型号:IS200EACFG2ABB
- 模块类型:以太网通讯 / 安全配置模块
- 通讯协议:支持 SCEP(简单证书注册协议)、RSA 加密、VPN 隧道
- 接口类型:RJ45 以太网口
- 支持功能:根 CA 证书生成、证书签名请求(CSR)、证书导入导出、自动老化证书重新注册
- 密钥类型:RSA(当前仅支持)
- 工作电压:从控制器背板总线取电,24V DC
- 工作温度:0°C 至 +60°C
- 安装方式:插入 Mark V / Mark VI 控制器 IS200 专用 I/O 插槽
- 防护等级:IP20(机柜内安装)
功能特点:
- 具备完整的 PKI 证书管理能力,支持根 CA 自签发
- 支持 SCEP 协议,可自动检查证书老化并重新注册
- 内置防火墙功能,支持 VPN 隧道身份验证
- 支持导入外部 CA 签名的证书
- 可为其他设备签署 CSR,建立双向信任链
- 模块故障时自动隔离并上报控制器
材质构成:
- 外壳:镀锌钢板 + 铝合金前面板
- PCB:FR-4 玻璃纤维环氧树脂板,表面三防涂层
- 连接器:镀金 RJ45 接口
结构特征:
- 前面板设有 LED 状态指示灯:电源(绿色)、通讯状态(绿色闪烁)、故障(红色)
- 背面为标准 IS200 背板连接器
- 两侧设有固定卡扣
工作原理:
模块通过 IS200 背板总线与 Mark V / Mark VI 控制器 CPU 直连。控制器将网络安全相关的配置指令下发至模块,模块内部的专用安全芯片执行 RSA 加密运算、证书签名、VPN 隧道握手等操作。所有通讯数据经模块加密后通过 RJ45 口发送至外部网络。
应用场景:
- 燃气轮机控制系统的远程安全通讯
- 电厂 DCS 与 SIS 系统之间的加密数据交换
- 需要 VPN 隧道的工业控制网络
- 智能电站的网络安全隔离方案
使用注意事项:
- 证书配置前需先创建根 CA,必须填写名称、密钥、使用者名称和有效期
- 密钥长度和摘要算法需在配置阶段一次性设定,不支持在线更改
- 部署 VPN 隧道时,两端设备需互相导入对方的根 CA 证书
- 建议开启”自动重新注册老化证书”功能以减少运维工作量

