一种分散控制系统可信策略启停授权方法和系统

    公开(公告)号:CN117056879B

    公开(公告)日:2024-01-30

    申请号:CN202311322825.0

    申请日:2023-10-13

    IPC分类号: G06F21/12 G06F21/34 G06F21/51

    摘要: 本发明属于分散控制系统领域,提供一种分散控制系统可信策略启停授权方法和系统,包括:S1,上位机中的管理模块对上位机的USB端口进行周期性扫描,以检测是否有硬件加密锁插入上位机的USB端口;S2,若无硬件加密锁插入,则返回S1;若有硬件加密锁插入,则管理模块获取插入的硬件加密锁的校验信息,根据上位机预先存储的校验信息对插入的硬件加密锁的校验信息进行校验,若校验成功,则执行S3;若校验失败,则执行S4;S3,授权用户在管理模块上操作可信策略启停;S4,禁止用户在管理模块上操作可信策略启停,返回S1。本发明通过硬件加密锁及软件加密结合的方式,对可信策略的启停进行授(56)对比文件Dipak K. Rabari 等.Lock and keyshare-based random grid visual secretsharing scheme for grayscale and colorimages with two decoding options《.2017ISEA Asia Security and Privacy (ISEASP)》.2017,第1-5页.

    一种用于DCS控制器的FPGA编程文件可信更新加载系统及方法

    公开(公告)号:CN117289974A

    公开(公告)日:2023-12-26

    申请号:CN202311231086.4

    申请日:2023-09-21

    IPC分类号: G06F8/654 G06F9/445

    摘要: 本发明公开了一种用于DCS控制器的FPGA编程文件可信更新加载系统及方法,将加载后的编程文件存放至内存,通过主机接口与FPGA通信;从内存中获取编程文件并进行可信计算,然后将计算得到的可信结果送入可信芯片进行可信再计算,并将可信再计算的结果进行存储;FPGA将从内存中获取的编程文件送入FLASH,将送入FLASH中的编程文件读入内存中进行哈希运算,然后将哈希运算结果送入可信芯片进行再计算,将再计算结果与可信芯片存储的再计算结果进行对比,若两者相等则通过可信验证,本发明在更新、加载过程中均进行数据的可信校验、确保数据的正确可靠性、进而保证系统的正确运行;若FLASH中文件遇到外界因素的影响发生变化、本发明提到的机制可以有效的检测到此问题。