-
公开(公告)号:CN104486336A
公开(公告)日:2015-04-01
申请号:CN201410771706.8
申请日:2014-12-12
Applicant: 冶金自动化研究设计院
IPC: H04L29/06
CPC classification number: H04L63/02 , H04L49/102 , H04L63/1433 , H04L63/20
Abstract: 一种工业控制网络安全隔离交换装置,属于工业控制网络安全技术领域。采用“2+1”的结构体系,包括外网处理机、内网处理机和隔离交换单元,其中,隔离交换单元采用基于总线的双通道结构,与外网处理机、内网处理机通过PCI总线相连。本发明基于总线的双通道隔离控制技术,实现双通道实时开关,将内、外网的双向数据传输转换为两个单向数据传输,从硬件和软件上保证内外网的安全隔离,解决了传统安全技术在同一个系统双向传送中存在的诸多安全问题,同时降低了硬件成本和复杂度,提高了系统可靠性和数据交换速率,降低了切换时间。
-
公开(公告)号:CN102438026A
公开(公告)日:2012-05-02
申请号:CN201210008504.9
申请日:2012-01-12
Applicant: 冶金自动化研究设计院
Abstract: 本发明公开了一种工业控制网络安全防护方法及系统,所述方法包括以下步骤:针对外部网络攻击,前方主机对外部网络数据进行第一层数据过滤和访问控制,安全控制主机通过共用存储区来缓存数据,对数据进行入侵检测,对非法数据进行及时报警并通知两侧主机,后方主机对数据进行深层过滤和访问控制,合法数据进入到内部网络;针对内部网络攻击,后方主机对内部网络数据进行第一层数据过滤和访问控制,安全控制主机通过共用存储区来缓存数据,对数据进行入侵检测,对非法数据进行及时报警并通知两侧主机,前方主机对数据进行深层过滤和访问控制,合法数据进入到外部网络。本发明能提高工业控制系统的网络安全水平,降低投资、改造系统及管理的成本。
-
公开(公告)号:CN104331072A
公开(公告)日:2015-02-04
申请号:CN201410589958.9
申请日:2014-10-28
Applicant: 冶金自动化研究设计院
IPC: G05B23/02
CPC classification number: G05B23/024
Abstract: 一种面向典型冶金工艺控制系统的信息安全风险评估方法,属于工业控制系统信息安全技术领域。通过建立冶金工艺流程典型场景下的攻击模型,分析不同攻击模式和策略下的系统鲁棒性,进而实现典型冶金工艺流程控制系统在不同攻击模式和失效模式下安全风险评估。该方法从风险理论出发,将冶金工艺流程控制系统定义为一个信息物理融合系统,用随机概率方法进行安全风险评估,从攻击源或失效源发生的概率和造成的影响两个方面入手,提出基于风险指标的安全评估方法。定量估计基于风险指标进行,根据建立的信息物理融合模型和攻击模型,构建安全事件集,结合计算的鲁棒性评价指标,进行量化评估,从而有助于定位控制系统中安全薄弱环节。
-
公开(公告)号:CN102546638B
公开(公告)日:2014-07-09
申请号:CN201210008703.X
申请日:2012-01-12
Applicant: 冶金自动化研究设计院
IPC: H04L29/06
Abstract: 本发明公开了一种基于场景的混合入侵检测方法及系统,所述方法包括以下步骤:S1,入侵检测系统根据访问控制策略及相关应用场景信息,提取采集的审计数据的特征;S2,根据审计数据的特征,应用组合的预报方法预报可疑入侵事件;S3,结合可疑入侵事件和告警关联信息,确定入侵事件;S4,如果有入侵事件发生,入侵检测系统生成报警信息,并发送给安全管理平台进行可视化显示。本发明能提高入侵检测的准确率,对系统物理层进行安全防护,防止系统内部攻击。
-
公开(公告)号:CN102436566B
公开(公告)日:2014-07-09
申请号:CN201210008704.4
申请日:2012-01-12
Applicant: 冶金自动化研究设计院
IPC: G06F21/71
Abstract: 本发明公开了一种动态可信度量方法及安全嵌入式系统,所述方法包括以下步骤:S1,硬件层通过TPM芯片和传统硬件重新设计可信BIOS,信任链从TPM安全芯片、可信BIOS、可信OS内核、嵌入式软件栈传递到应用程序,实现动态可信度量模块DTM的可信启动;S2,应用层度量请求模块根据来自安全设备的可疑事件及本地安全策略需求生成度量请求信息,并将其格式化,发送度量请求给内核层的动态可信度量模块DTM,激活动态可信度量模块DTM;S3,动态可信度量模块DTM对系统进程或模块进行可信度量并响应。本发明能有效地探测和防御复杂实时攻击。并且能够主动探测和防御内部物理层的攻击,实现安全嵌入式系统平台。
-
公开(公告)号:CN102566435A
公开(公告)日:2012-07-11
申请号:CN201210036332.6
申请日:2012-02-17
Applicant: 冶金自动化研究设计院
IPC: G05B13/04
Abstract: 本发明公开了一种光伏电站的性能预报及故障报警方法,包括:a.设置电站的状态;b.设置电站的工作模式;c.判断是否具有需要的实时数据或历史数据;d.若a状态为设计新光伏电站,且c为否定的,则通过经验模型预测电站的性能,若c为肯定的,则通过数据驱动性能模型预测电站的性能;e.若a为运行中的光伏电站并且c是肯定的,则通过数据驱动性能模型或多项式回归模型预测电站的性能,若c是否定的,则通过经验模型预测电站的性能;f.对比实际性能与预测性能,进行故障报警;g.通过Kalman滤波方法对模型进行在线修正并转至c,否则直接转至e。本发明最大限度利用太阳能资源和减少用电成本;提高了性能预报及故障诊断的准确性。
-
公开(公告)号:CN202455294U
公开(公告)日:2012-09-26
申请号:CN201220012757.9
申请日:2012-01-12
Applicant: 冶金自动化研究设计院
CPC classification number: Y02D70/20
Abstract: 本实用新型公开了一种基于WIA无线传感网络的光伏汇流箱监测系统,它包括光伏组件串列(11)、无线光伏汇流箱(12)、无线网关(14)和监控中心计算机(15),光伏组件串列(11)与无线光伏汇流箱(12)连接,无线网关(14)通过工业无线WIA网络连接无线光伏汇流箱(12),无线网关(14)与监控中心计算机(15)通过RS232/RS485/TCP-IP协议进行通信。本实用新型能减少光伏电站通信电缆的铺设线路,简化系统安装维护的操作,节省成本和降低功耗,并且所使用的协议简单,能提高监控中心与光伏汇流箱之间的信号传输的可靠性。
-
-
-
-
-
-