-
公开(公告)号:CN116700129A
公开(公告)日:2023-09-05
申请号:CN202310504055.5
申请日:2023-05-06
Applicant: 宁波和利时信息安全研究院有限公司 , 国网辽宁省电力有限公司信息通信分公司
IPC: G05B19/05
Abstract: 本发明提供了一种PLC控制器的安全防护方法及装置,PLC控制器有第一控制模块和第二控制模块,方法包括第一控制模块在第二控制模块的控制下获取PLC控制器中的移动通信网络用户识别卡的身份信息;根据身份信息与用于认证工控设备的服务器连接;响应于连接的建立,接收服务器中的已认证设备的配置信息,生成配置信息表;判断待连接设备是否为配置信息表中的设备;若是则在本地网络中建立待连接设备和PLC控制器之间的连接。基于移动通信网络用户识别卡的身份认证信息,可防止PLC控制器的身份被冒用,再根据已认证设备的配置信息所生成配置信息表对待连接设备是否为新的网络设备进行判断,避免未被认证的设备加入该本地网络,保证该本地网络安全运行。
-
公开(公告)号:CN117724387A
公开(公告)日:2024-03-19
申请号:CN202311472765.0
申请日:2023-11-07
Applicant: 宁波和利时信息安全研究院有限公司 , 国网辽宁省电力有限公司信息通信分公司 , 国网辽宁省电力有限公司大连供电公司
IPC: G05B19/05
Abstract: 本发明提供的一种基于实时工艺数据的PLC控制器安全防护方法和装置,其中,方法包括:第二控制模块获取PLC控制器的实时的业务逻辑数据,业务逻辑数据包括工艺设备运行数据、工艺设备操作数据和由所述第一控制模块根据所述工艺设备运行数据和工艺设备操作数据得到的第一工艺设备逻辑处理数据;将工艺设备运行数据、操作数据输入到预先训练好的输出预测模型中,获得第二工艺设备逻辑处理数据;基于第一工艺设备逻辑处理数据和第二工艺设备逻辑处理数据,判断PLC控制器是否处于安全状态;响应于非安全状态,生成安全防护指令,安全防护指令用于对PLC控制器进行安全防护。本发明通过上述技术方案,提高了PLC控制器的安全防护。
-
公开(公告)号:CN114338259A
公开(公告)日:2022-04-12
申请号:CN202111664039.X
申请日:2021-12-31
Applicant: 宁波和利时信息安全研究院有限公司
IPC: H04L12/28 , H04L12/46 , H04L12/02 , H04L41/0803
Abstract: 本发明属于工业控制技术领域,其公开了一种网络分路方法、装置、工业控制系统、设备及存储介质。网络分路方法包括:获取报文;根据所述报文的数据种类选择不同的网络接口发送所述报文;其中,所述报文的数据种类与多个所述网络接口一一对应,且多个所述网络接口连通于不同的网络。网络分路装置包括:获取模块、网络接口和报文解析分流模块。工业控制系统包括:上位机、多个控制器和多个网络分路装置。通过上述技术方案实现了网络接口的物理分开,使得报文在解析后,重组、分发,将不同的数据种类接入不同的网络,提高了网络防护性能。
-
公开(公告)号:CN111103856A
公开(公告)日:2020-05-05
申请号:CN201911310270.1
申请日:2019-12-18
Applicant: 宁波和利时信息安全研究院有限公司
IPC: G05B19/418 , G06F21/60 , G06F21/71 , H04L29/06
Abstract: 本发明提供了一种加密控制方法、装置及系统,通过获取处理器的当前运行状况以及当前待处理数据的数据信息;依据所述处理器的当前运行状况以及当前待处理数据的数据信息,选择目标加密方式对工业控制系统进行加密,所述目标加密方式包括:软件加密方式或硬件加密方式。本发明能够依据处理器的当前运行状况以及当前待处理数据的数据信息,灵活选择软件加密方式或硬件加密方式对工业控制系统进行加密,提高工业控制系统的安全性。
-
公开(公告)号:CN110888691A
公开(公告)日:2020-03-17
申请号:CN201911337987.5
申请日:2019-12-23
Applicant: 宁波和利时信息安全研究院有限公司
Abstract: 本发明提供一种控制器的启动方法及装置,该方法包括:在上电后,处理芯片控制控制器中的通用处理器处于复位状态;控制切换电路使处理芯片与存储器接通,存储器中存储有启动控制器时所需的数据;读取存储器中存储的数据,并利用内部集成的算法引擎硬IP模块计算并得到数据的第一校验值;若第一校验值与处理芯片中的第二校验值一致,控制切换电路使存储器与通用处理器接通,使通用处理器基于数据启动。在本方案中,处理芯片通过总线直接调用存储器中存储的数据进行校验值计算,能够节省现有技术中通过接口通讯转换的时间,大幅度提高校验速度,实现加快启动控制器的目的。
-
公开(公告)号:CN210691297U
公开(公告)日:2020-06-05
申请号:CN201922337878.5
申请日:2019-12-23
Applicant: 宁波和利时信息安全研究院有限公司
Abstract: 本实用新型提供一种控制器的启动装置及控制器,包括:处理芯片和切换电路;处理芯片在上电后,当处理芯片上电后,处理芯片控制通用处理器处于复位状态,控制切换电路使处理芯片与存储器接通,读取存储器中存储的启动控制器时所需的数据,并利用算法引擎硬IP模块计算并得到数据的第一校验值,若第一校验值与处理芯片中的第二校验值一致,控制切换电路使存储器与通用处理器接通,使通用处理器基于数据启动。在本方案中,处理芯片通过总线直接调用存储器中存储的数据进行校验值计算,能够节省现有技术中通过接口通讯转换的时间,大幅度提高校验速度,实现加快启动控制器的目的。(ESM)同样的发明创造已同日申请发明专利
-
-
-
-
-