-
公开(公告)号:CN119603799A
公开(公告)日:2025-03-11
申请号:CN202510138910.4
申请日:2025-02-08
Applicant: 西安热工研究院有限公司 , 华能威海发电有限责任公司 , 大唐高鸿信安(浙江)信息科技有限公司
Abstract: 一种工业现场设备间非接触式连接方法、系统及相关设备,属于工业现场设备技术领域,方法包括在需要连接的工业现场设备上分别设置射频收发器;其中,射频收发器的安装孔分别设置在工业现场设备的壳体表面,工业现场设备壳体表面之间的射频收发器相互对准,形成对射;工业现场设备的射频收发器预先设置了相同的网络标识符;基于网络标识符对射频收发器进行配对,并建立相应射频收发器之间的无线链路,工业现场设备将待收发的数据通过接口传输至射频收发器;射频收发器将待收发的数据转换为预设频率的射频信号,将预设频率的射频信号按照无线链路在相应射频收发器之间传输。本发明可在短距离的点到点通信中摆脱对物理电缆和连接器的需求。
-
公开(公告)号:CN119597547A
公开(公告)日:2025-03-11
申请号:CN202510118311.6
申请日:2025-01-24
Applicant: 西安热工研究院有限公司 , 大唐高鸿信安(浙江)信息科技有限公司
Abstract: 本发明公开了一种基于可信计算的DCS控制器软件重启方法及相关产品;属于可信计算技术领域;通过集成在DCS控制器软件中的可信计算模块,实时监控和验证软件的运行状态;当可信计算模块接收到软件异常指令或软件重启指令时,将执行一系列目标过程;这些过程包括首先对DCS控制器的硬件和软件进行全面的完整性检查,以确保其未受损害或篡改;再确认硬件和软件完整性无异常后,将执行软件重启操作;重启完成后,再次验证软件的运行状态,以确保软件已恢复正常运行;该方法解决了人工重启效率低下的问题,提高了DCS系统的可靠性和稳定性,确保了软件在异常情况下能够安全、快速地重启并恢复功能。
-
公开(公告)号:CN119576376A
公开(公告)日:2025-03-07
申请号:CN202510145361.3
申请日:2025-02-10
Applicant: 西安热工研究院有限公司 , 大唐高鸿信安(浙江)信息科技有限公司
Abstract: 本发明属于可信安全领域,提供一种可信安全组件升级方法、系统、设备及存储介质,所述升级方法包括:S1,DCS上位机的DCS管理软件读取软件升级包,并对软件升级包进行验证,验证成功后,执行S2,否则,重新执行S1;S2,DCS管理软件与可信DCS控制器建立通信链路;S3,DCS管理软件将软件升级包通过通信链路发送至可信DCS控制器;S4,可信DCS控制器接收软件升级包,并对软件升级包进行可信验证,可信验证通过后,执行S5,否则返回S1;S5,可信DCS控制器对软件升级包进行解析,并将解析得到的文件释放至目标路径下。本发明全程不需要操作人员直接连接可信DCS控制器,可以实现集中管控、集中升级。
-
公开(公告)号:CN119479224A
公开(公告)日:2025-02-18
申请号:CN202411543382.2
申请日:2024-10-31
Applicant: 盐池县中赢创能新能源有限公司 , 西安热工研究院有限公司
IPC: G08B25/00 , G06F16/901 , H04L47/6275
Abstract: 本发明公开了一种基于报警优先级的一致性哈希的报警流控方法及相关设备,首先根据实际的物理内存大小来配置缓存大小,可以确保报警软件在不耗尽系统资源的前提下,尽可能高效地处理报警信息,然后进行优先级排列,高优先级报警的优先处理能够确保关键安全问题得到及时响应,减少潜在风险,雪崩值的设定为系统提供了预警机制,能够在报警数量激增之前提前做出反应,根据报警数量的实时变化自动调整系统状态,确保在系统恢复正常后能够迅速恢复处理能力,最后确保所有节点都能获取到完整的报警信息,保持数据一致性,通过一系列优化措施,提高了系统在极端情况下的稳定性和可靠性,优先处理高优先级报警,确保关键安全问题得到及时响应和处理。
-
公开(公告)号:CN119126634A
公开(公告)日:2024-12-13
申请号:CN202411265088.X
申请日:2024-09-10
Applicant: 西安热工研究院有限公司 , 大唐高鸿信安(浙江)信息科技有限公司
IPC: G05B19/042
Abstract: 本发明公开了一种工控系统可信策略快速同步方法、设备、介质和程序产品,属于可信工控技术领域。本发明提供的工控系统可信策略快速同步方法,针对每台终端的硬件资源不同,计算出每台终端的处理能力,包括最大线程数和数据处理长度,可信管理中心使用多线程复用,快速同步各个终端上的可信策略。不仅确保所有终端上的策略与可信管理中心保持一致,有效避免策略漏管的风险,还提升了整体系统的安全性与稳定性。同时,还促进了终端资源的合理配置与利用,使得每台终端都能在其能力范围内发挥最大效能,进一步增强了系统的灵活性与可扩展性。
-
公开(公告)号:CN119105431A
公开(公告)日:2024-12-10
申请号:CN202411309672.0
申请日:2024-09-19
Applicant: 西安热工研究院有限公司 , 大唐高鸿信安(浙江)信息科技有限公司
IPC: G05B19/418
Abstract: 本发明属于DCS控制器安全运行技术领域,公开了一种可信DCS系统可信策略批量下发方法及相关装置,所述方法包括:获取可信策略数据文件,读取可信策略数据文件的状态;根据可信策略数据文件的状态,将可信策略数据文件中的策略信息存储到可信安全管理平台数据库中,并创建可信策略模板;将可信安全管理平台数据库中的策略模板信息发送至目标主机,并记录策略下发日志,完成可信策略批量下发。本发明通过批量下发策略至多台设备,显著减少了传统方法中逐一配置每台设备的繁琐过程,从而大大提高了策略下发的效率显著降低了批量设备下发产生的项目成本。
-
公开(公告)号:CN118897796A
公开(公告)日:2024-11-05
申请号:CN202410930443.4
申请日:2024-07-11
Applicant: 西安热工研究院有限公司 , 大唐高鸿信安(浙江)信息科技有限公司
IPC: G06F11/36
Abstract: 本发明公开一种基于Web的进程动态不可信测试方法及系统,属于工控软件测试领域,包括:获取操作系统上所有运行的进程,在Web环境中显示进程的详细内存地址段范围和对应的内存权限、地址段可信状态及动态可信验证周期;基于内存权限、地址段可信状态,选择任一内存地址段,按照程序内置的规则修改地址段;等待动态可信策略配置的动态可信验证周期后,显示操作结果和该进程的可信状态提示;刷新进程的列表查看地址段的可信状态,验证进程不可信是否修改成功。该方法方便批量修改地址段,篡改进程不可信,减少了大量重复性的输入命令验证策略是否生效的操作,提高了测试速度和测试质量,可以显著降低测试成本。
-
公开(公告)号:CN118170610A
公开(公告)日:2024-06-11
申请号:CN202410314744.4
申请日:2024-03-19
Applicant: 西安热工研究院有限公司 , 华能威海发电有限责任公司
Abstract: 本发明公开了一种上位机可信进程模块监控及告警转发方法和系统,包括:在上位机操作站节点中配置注册表文件;根据进程监测程序所运行的操作系统平台,解析注册表文件获取各节点需要监视的可信进程模块配置信息,根据不同操作系统内核运行相应的进程模块监控脚本,执行文件状态监测脚本,监控静态模块中的可信文件是否被篡改;调用进程查询脚本,获取各节点中运行的进程信息,根据运行进程信息判断各节点当前运行的进程是否包含在可信名单模块中;解析进程保护模块并调用进程保护程序对需要保护的进程执行进程保护操作。该方法保证对可信进程模块进行实时监控并转发可信进程告警信息,从而保障上位机系统的安全性与稳定性。
-
公开(公告)号:CN118138233A
公开(公告)日:2024-06-04
申请号:CN202410314743.X
申请日:2024-03-19
Applicant: 西安热工研究院有限公司
Abstract: 本发明公开了一种可信DCS上位机使用GPU协同加密方法及系统,属于工控安全部署领域,包括:S1,响应于加密通讯请求,读取加密私钥后调用TCM芯片,TCM芯片解密秘钥得到私钥和密文;S2,获取私钥和密文,按照加密方式将私钥和密文传送给GPU对应队列,进行私钥加密消息得到加密密文;S3,获得加密密文并发送到目标节点,所述目标节点用于目标节点对加密密文进行解密。该方法通过在国产可信DCS上位机使用GPU协同加密方法,解决了现有设备加密过程中的算力不足问题。
-
公开(公告)号:CN117640089A
公开(公告)日:2024-03-01
申请号:CN202410010603.3
申请日:2024-01-03
Applicant: 西安热工研究院有限公司
Abstract: 本发明公开了一种可信动态数据的安全传输方法、设备及储存介质,包括:发送端读取可信芯片中的加密模块,并利用读取的加密模块生成可信根,再利用链路层发送至接收端,发送端与接收端进行通信时,利用链路层中链路层交换机上的可信芯片进行可信链校验,该方法、设备及储存介质能够提高集团后台后电厂之间信息传输的安全性。
-
-
-
-
-
-
-
-
-