-
公开(公告)号:CN116304489A
公开(公告)日:2023-06-23
申请号:CN202310181098.4
申请日:2023-02-16
申请人: 国网智能电网研究院有限公司 , 国网浙江省电力有限公司 , 国家电网有限公司
摘要: 本发明公开了一种电力系统三角稀疏方程组求解加速器及方法,其中,求解加速器包括通用处理器和加速处理器,通用处理器用于按照求解过程中的依赖关系,确定三角稀疏矩阵中各行节点的层级,其中,高层级的行节点依赖于低层级的行节点,且同一层级的行节点之间相互独立;加速处理器,包括多个与求解相关的求解处理单元,加速处理器用于基于低层级行节点的非零元素,对三角方程组进行第一求解,以及基于高层级行节点的非零元素和第一求解的结果,对三角方程组进行第二求解,其中,在同一个层级包括多个行节点的情况下,加速处理器通过多个求解处理单元并行处理同一层级下不同行节点的数据,以对三角方程组进行并行求解,从而提高求解效率。
-
公开(公告)号:CN116307113A
公开(公告)日:2023-06-23
申请号:CN202310141208.4
申请日:2023-02-16
申请人: 国网智能电网研究院有限公司 , 国网浙江省电力有限公司 , 国家电网有限公司
摘要: 本发明提供了一种基于双层划分的电力系统稀疏三角矩阵求解方法及装置,其中,基于双层划分的电力系统稀疏三角矩阵求解方法包括:获取描述输电网络状态的线性方程组在迭代求解过程中修正方程组对应的稀疏矩阵;对稀疏矩阵进行LU分解,得到三角稀疏矩阵;基于三角稀疏矩阵中各节点间的关系对三角稀疏矩阵进行层次划分;对层次划分后的三角稀疏矩阵按照划分的层次进行并行求解。在有效解决因三角稀疏矩阵不同层次间节点数目不均匀导致线性方程组求解效率低下的基础上,进而实现对电力系统中稀疏线性方程组的优化求解。
-
公开(公告)号:CN115936698A
公开(公告)日:2023-04-07
申请号:CN202211026721.0
申请日:2022-08-25
申请人: 国网智能电网研究院有限公司 , 国家电网有限公司 , 国网电力科学研究院有限公司 , 国网北京市电力公司
IPC分类号: G06Q20/38 , G06Q20/40 , G06F16/182 , G06F16/22 , G06F16/27
摘要: 本发明实施例涉及一种联合分布式可信基准值管理方法及系统,包括:获取可信基准值文件,其中,可信基准值文件是目标固件在更新时生成的,可信基准值文件至少携带有文件标识以及固件标识;获取基准值文件在进行分布式存储时得到的存储索引信息;将文件标识以及存储索引信息关联存储至联合分布式可信系统,生成固件基准值文件对应的关键存储信息,其中,关键存储信息包括交易信息;基于关键存储信息构建非平衡哈希区块树,非平衡哈希区块树用于联合分布式可信系统的任意一个交易信息进行验证,由此,可以快速验证所获取的基准值文件索引值的正确性,进而保证基准值的正确性,降低单一厂商集中式管理私钥泄漏所导致的安全风险。
-
公开(公告)号:CN109241745B
公开(公告)日:2021-08-13
申请号:CN201810990585.4
申请日:2018-08-28
申请人: 全球能源互联网研究院有限公司 , 国家电网有限公司
摘要: 本发明提供了一种计算平台的可信启动方法及装置,该方法包括:控制待启动操作系统的处理器处于复位状态;调用待启动操作系统的引导程序,对引导程序进行引导程序度量;当度量通过时取消处理器处于复位状态的控制,控制处理器加载并启动引导程序;调用待启动操作系统的待运行系统内核,对待运行系统内核进行系统内核度量;当度量通过时运行待运行系统内核;调用待启动操作系统的系统及应用程序,对其进行系统及应用程序度量;当度量通过时控制待启动操作系统可信启动。通过实施本发明,可实现对处理器复位状态的控制,保障了计算平台底层应用程序和操作系统的安全,提高整个计算平台的防御能力,保障计算平台的安全启动。
-
公开(公告)号:CN111709036A
公开(公告)日:2020-09-25
申请号:CN202010549235.1
申请日:2020-06-16
申请人: 全球能源互联网研究院有限公司 , 国家电网有限公司 , 国网山东省电力公司
摘要: 本发明公开了一种可信操作系统的跨平台应用兼容保障系统,其中,标准POSIX代理库与内核代理接口适配模块通信连接,用于将标准系统应用对应的业务程序通过内核代理接口适配模块透传编译至可信操作系统中运行;代理接口用户态适配模块与内核代理接口适配模块通信连接,用于将异构系统应用对应的业务程序进行转译后通过内核代理接口适配模块发送至可信操作系统中运行。通过实施本发明,实现了通过内核代理接口适配模块和代理接口用户态适配模块、代理库模块交互兼容多元异构操作系统环境业务应用程序的机制,使本身运行在不同系统平台下的应用可在可信操作系统环境中无缝接入运行。
-
公开(公告)号:CN111654490A
公开(公告)日:2020-09-11
申请号:CN202010471532.9
申请日:2020-05-28
申请人: 全球能源互联网研究院有限公司 , 国家电网有限公司 , 国网山东省电力公司电力科学研究院
IPC分类号: H04L29/06
摘要: 本发明公开了一种电力安全可信监控系统及可信动态关联感知方法,该系统包括:网络安全管理系统,及至少一组依次连接的可信管理系统、可信免疫组件与安全监测装置;可信管理系统用于响应于网络安全管理系统的调用指令,下发可信策略给可信免疫组件;安全监测装置,用于获取可信免疫组件的可信策略及可信验证结果信息,并发送可信策略及可信验证结果信息;网络安全管理系统用于接收可信策略及可信验证结果信息,根据可信策略及可信验证结果信息生成处置策略,并调用可信管理系统下发处置策略。通过实施本发明,实现了在网络安全管理系统的管理回环中嵌入可信动态关联感知的能力,从而实现了电力监控系统半自动化的可信动态关联感知。
-
公开(公告)号:CN109241745A
公开(公告)日:2019-01-18
申请号:CN201810990585.4
申请日:2018-08-28
申请人: 全球能源互联网研究院有限公司 , 国家电网有限公司
CPC分类号: G06F21/57 , G06F9/44505 , G06F2221/033
摘要: 本发明提供了一种计算平台的可信启动方法及装置,该方法包括:控制待启动操作系统的处理器处于复位状态;调用待启动操作系统的引导程序,对引导程序进行引导程序度量;当度量通过时取消处理器处于复位状态的控制,控制处理器加载并启动引导程序;调用待启动操作系统的待运行系统内核,对待运行系统内核进行系统内核度量;当度量通过时运行待运行系统内核;调用待启动操作系统的系统及应用程序,对其进行系统及应用程序度量;当度量通过时控制待启动操作系统可信启动。通过实施本发明,可实现对处理器复位状态的控制,保障了计算平台底层应用程序和操作系统的安全,提高整个计算平台的防御能力,保障计算平台的安全启动。
-
公开(公告)号:CN108683492B
公开(公告)日:2021-09-03
申请号:CN201810398711.7
申请日:2018-04-28
申请人: 全球能源互联网研究院有限公司 , 国家电网有限公司 , 国网湖北省电力有限公司
摘要: 本发明公开了一种可信无线传感器及控制方法,该可信无线传感器的可信计算模块获取处理控制模块、数据采集模块、无线通信模块各自的硬件序列号及处理控制模块中的程序数据计算度量值,将度量值与预设值进行比较,并根据比较结果生成控制指令;处理控制模块接收可信计算模块发送的控制指令,根据控制指令生成启动指令,以启动数据采集模块和无线通信模块;数据采集模块采集传感数据并发送至所述处理控制模块;无线通信模块在多个可信无线传感器之间构成的传感器网络传输传感数据。本发明提供的可信无线传感器及控制方法,可以保护无线传感器的软硬件完整性,实现对无线传感器本体安全的增强,为构建安全可信的无线传感器网络奠定了坚实的基础。
-
公开(公告)号:CN111737701A
公开(公告)日:2020-10-02
申请号:CN202010567538.6
申请日:2020-06-19
申请人: 全球能源互联网研究院有限公司 , 国家电网有限公司
摘要: 本发明公开了一种服务器可信根系统及其可信启动方法,该服务器可信根系统包括:主控单元、算法引擎单元、存储单元、随机数单元及可信密码模块,其中,算法引擎单元用于提供加密算法;随机数单元用于生成随机数;主控单元用于调度算法引擎单元及随机数单元,根据加密算法及随机数对存储单元进行读写,调用可信密码模块对目标系统进行可信密码验证。通过本发明实施例的服务器可信根系统,根据算法引擎单元中所配置的不同算法,可对目标系统在启动、运行过程中的多个不同阶段分别进行可信度量,能够有针对性地检测目标系统的各种异常启动、运行状况,从而提高目标系统的运行的安全性。
-
公开(公告)号:CN111639307A
公开(公告)日:2020-09-08
申请号:CN202010471533.3
申请日:2020-05-28
申请人: 全球能源互联网研究院有限公司 , 国家电网有限公司 , 国网山东省电力公司电力科学研究院
摘要: 本发明公开了一种可信资源授权系统、软件可信认证系统及其方法,该可信资源授权系统包括:安全授权模块,用于获取关于目标软件的签发请求,并根据签发请求对软件进行完整性度量计算,得出软件的基准值,根据基准值签发软件的签名信息;权限标记模块,用于根据签发请求下发软件的客体标签,客体标签用以标记软件的访问权限;可信资源构建模块,用于根据软件及其签名信息、客体标签及对应的访问权限构建可信软件资源。该系统是在现有的主动免疫可信计算技术中加入了具有特殊处理过程的具体领域(例如电力监控系统)的签名验证和主客体标签信息等安全防护机制,实现了主动免疫可信计算技术与该具体领域的安全防护机制相结合。
-
-
-
-
-
-
-
-
-