-
公开(公告)号:CN114019843B
公开(公告)日:2023-11-28
申请号:CN202111187131.1
申请日:2021-10-12
Applicant: 浙江中控技术股份有限公司
IPC: G05B19/042
Abstract: 本发明涉及一种基于FPGA实现HART通信的用户空间I/O框架,包括:ADC采样模块,用于采集与用户空间I/O框架连接的外部设备的设备数据;FPGA模块,用于针对所述设备数据进行解调,获取第一解调数据,并将满足有效标准的第一解调数据传送至MCU模块;和/或,还用于,接收MCU模块发送的控制数据,并将所述控制数据发送与用户空间I/O框架连接的外部设备;MCU模块,用于接收满足有效标准的第一解调数据和/或通过FPGA模块向与用户空间I/O框架连接的外部设备发送控制数据。
-
公开(公告)号:CN116127451A
公开(公告)日:2023-05-16
申请号:CN202211556986.1
申请日:2022-12-06
Applicant: 浙江中控技术股份有限公司
Abstract: 本申请的实施例提供了一种移动存储介质的安全处理方法、装置、设备及介质,应用于移动存储领域,其中,该方法包括检测到移动存储介质接入后,通过安全平台开始识别所述移动存储介质,移动存储介质包含预设加密信息;通过安全平台对移动存储介质进行授权,以通过授权对预设加密信息进行解锁;响应于用户基于安全平台的控制指令。与现有技术相比,本申请通过检测到移动存储介质接入后,通过安全平台对移动存储介质授权解锁,然后通过安全平台对移动存储介质执行控制指令对应的操作,实现了利用软件对移动存储介质进行多层防护,保证移动存储介质运行环境的可控,安全性也更高。
-
公开(公告)号:CN114499817A
公开(公告)日:2022-05-13
申请号:CN202111581539.7
申请日:2021-12-22
Applicant: 浙江中控技术股份有限公司
Abstract: 本发明公开了一种面向OPC‑UA协议的安全防护方法,包括以下步骤:在OPC‑UA客户端与服务器之间架设安全模块;对异常攻击场景进行辨识;进行协议会话状态跟踪;进行协议数据包深度解析;设置服务与位号限制。上述技术方案从数据包深度解析、协议栈DOS攻击防护、通信状态跟踪等多个维度对OPC‑UA协议与设备进行安全加固,实现对OPC‑UA协议报文深度解析、会话状态跟踪、通道管理、密钥管理等安全防护管理,从而实现对OPC‑UA通信的通信安全、身份安全、操作安全的有效防护,提升整体系统的安全性、可靠性、有效性。
-
公开(公告)号:CN114019843A
公开(公告)日:2022-02-08
申请号:CN202111187131.1
申请日:2021-10-12
Applicant: 浙江中控技术股份有限公司
IPC: G05B19/042
Abstract: 本发明涉及一种基于FPGA实现HART通信的用户空间I/O框架,包括:ADC采样模块,用于采集与用户空间I/O框架连接的外部设备的设备数据;FPGA模块,用于针对所述设备数据进行解调,获取第一解调数据,并将满足有效标准的第一解调数据传送至MCU模块;和/或,还用于,接收MCU模块发送的控制数据,并将所述控制数据发送与用户空间I/O框架连接的外部设备;MCU模块,用于接收满足有效标准的第一解调数据和/或通过FPGA模块向与用户空间I/O框架连接的外部设备发送控制数据。
-
公开(公告)号:CN109104424B
公开(公告)日:2021-03-23
申请号:CN201810916163.2
申请日:2018-08-13
Applicant: 浙江中控技术股份有限公司
IPC: H04L29/06
Abstract: 本申请提供了一种OPC通讯的安全防护方法及装置,应用于OPC防火墙,所述OPC防火墙部署于OPC客户端与OPC服务器之间的通讯链路上,所述方法包括:当接收到OPC通讯数据包时,对所述OPC通讯数据包的预设多个元组信息的合法性进行检测;当所述OPC通讯数据包的预设多个元组信息合法时,根据DEC/RPC协议规范对所述OPC通讯数据包的DEC/RPC数据格式的合法性进行检测;当所述OPC通讯数据包的DEC/RPC数据格式合法时,对所述OPC通讯数据包进行转发。过滤预设多个元组信息不合法或DEC/RPC数据格式不合法的OPC通讯数据包,降低了OPC通讯协议的安全风险。
-
公开(公告)号:CN111934912A
公开(公告)日:2020-11-13
申请号:CN202010679765.8
申请日:2020-07-15
Applicant: 浙江中控技术股份有限公司
Abstract: 本发明公开了一种双主机隔离网关的热备冗余系统及控制方法,该系统包括主用网关和至少一个备用网关,主用网关和备用网关均包括控制侧主机和信息侧主机,主备隔离网关通过私有协议进行热备通信,使得通信更加安全,通过信息侧主机对主用网关和/或备用网关的状态进行切换,使得热备过程均由信息侧主机发起,控制侧主机进行数据冗余,进而使得系统更加可靠和稳固。
-
公开(公告)号:CN111740997A
公开(公告)日:2020-10-02
申请号:CN202010574131.6
申请日:2020-06-22
Applicant: 浙江中控技术股份有限公司
Abstract: 本发明涉及数据安全技术领域,特别是涉及一种基于ModBusRTU的安全防护方法及装置。该方法包括:当监听到工业通讯协议ModBusRTU发送端向防火墙发送数据包时,获取所述数据包对应的数据信息;基于所述数据信息,启用所述防火墙对所述数据包进行合法性认证;当确定所述数据包为合法数据包时,将所述数据包经由所述防火墙,转发至所述ModBusRTU发送端对应的ModBusRTU接收端。应用本发明提供的方法,通过设置防火墙对数据包进行安全认证,避免存在非法用户通过非法数据包进行攻击,保证工业控制系统的安全性。
-
公开(公告)号:CN111274174A
公开(公告)日:2020-06-12
申请号:CN202010054320.0
申请日:2020-01-17
Applicant: 浙江中控技术股份有限公司
Abstract: 本发明涉及一种数据传输系统及方法,该系统包括:本地机柜及跨级机柜;本地机柜包含主机架、本地总线分配单元及本地扩展机架;跨级机柜包含跨级总线分配单元及跨级扩展机架;主机架向本地总线分配单元及本地扩展机架发送数据包和数据令牌;本地总线分配单元将数据包和数据令牌转发至跨级总线分配单元中;本地扩展机架依据数据包和数据令牌采集数据信息并将数据信息返回主机架;每个跨级总线分配单元将数据包和数据令牌转发至跨级扩展机架;跨级扩展机架依据数据包和数据令牌采集数据信息并将数据信息返回至主机架。应用该系统,可以扩展多个跨级机柜,并可通过ECI总线连接本地总线分配单元及跨级总线分配单元,增加本地机柜的数据采集能力。
-
公开(公告)号:CN105824719B
公开(公告)日:2019-01-29
申请号:CN201610150312.X
申请日:2016-03-16
Applicant: 浙江中控技术股份有限公司
Abstract: 本发明提供了一种随机存储器的检测方法及系统,所述方法包括:第二处理器监听第一处理器和主用随机存储器的连接端口;若监听到所述第一处理器向所述主用随机存储器的第一地址写入数据,获取所述数据,并将所述数据取反后写入备用随机存储器的第二地址;若监听到所述第一处理器从所述主用随机存储器的第一地址读取数据,获取所述第一处理器从所述第一地址读取的数据,并从所述第二地址读取数据,将从所述第一地址读取的数据与从所述第二地址读取的数据进行比较,根据比较结果输出检测信号。可见,本发明能够实时地对主用随机存储器的数据传输进行检测,而且不需要在所有地址都写入数据,从而减少耗时。并且能够很好地避免共因失效因素。
-
公开(公告)号:CN105824719A
公开(公告)日:2016-08-03
申请号:CN201610150312.X
申请日:2016-03-16
Applicant: 浙江中控技术股份有限公司
CPC classification number: G06F11/1012 , G11C29/08
Abstract: 本发明提供了一种随机存储器的检测方法及系统,所述方法包括:第二处理器监听第一处理器和主用随机存储器的连接端口;若监听到所述第一处理器向所述主用随机存储器的第一地址写入数据,获取所述数据,并将所述数据取反后写入备用随机存储器的第二地址;若监听到所述第一处理器从所述主用随机存储器的第一地址读取数据,获取所述第一处理器从所述第一地址读取的数据,并从所述第二地址读取数据,将从所述第一地址读取的数据与从所述第二地址读取的数据进行比较,根据比较结果输出检测信号。可见,本发明能够实时地对主用随机存储器的数据传输进行检测,而且不需要在所有地址都写入数据,从而减少耗时。并且能够很好地避免共因失效因素。
-
-
-
-
-
-
-
-
-