-
公开(公告)号:CN117093404B
公开(公告)日:2024-02-09
申请号:CN202311342234.X
申请日:2023-10-17
申请人: 西安热工研究院有限公司 , 大唐高鸿信安(浙江)信息科技有限公司
摘要: 本发明属于可信计算技术领域,提供可信动态度量过程中不可信进程自恢复方法、系统及设备,包括:在进程启动过程中,将所述进程对应的代码段和只读数据段映射到内存中;在进程运行过程中,对所述进程进行可信动态度量;当可信动态度量结果显示所述进程不可信时,表示在进程运行过程中所述内存被修改,对所述内存进行重写以恢复到被修改之前的状态。本发明当经过动态度量确定一个进程为不可信进程后,不需要中止不可信进程,而是通过自恢复方法使进程从不可信状态自动地转变为可信状态,从而保证业务运行的连续性。(56)对比文件W. Xiong等.“SecNDP: Secure Near-DataProcessing with Untrusted Memory”《.2022IEEE International Symposium on High-Performance Computer Architecture(HPCA)》.2022,全文.
-
公开(公告)号:CN117075574A
公开(公告)日:2023-11-17
申请号:CN202311021609.2
申请日:2023-08-14
申请人: 西安热工研究院有限公司 , 大唐高鸿信安(浙江)信息科技有限公司
IPC分类号: G05B23/02
摘要: 本发明属于DCS控制器领域,公开了可信DCS控制器进程保护功能的自动化测试方法、系统、设备及介质,本发明使客户端连接DCS控制器,并发送执行指令给DCS控制器,DCS控制器将执行结果反馈至客户端,客户端对执行结果进行判定,将判定成功日志或判定失败日志保存到数据库中,根据数据库中的日志生成测试报告。本发明能够有效的提高测试速度和测试质量,如果进程保护功能上有问题能够更早的发现,同时也能对进程保护功能的稳定性进行测试,可以显著降低测试成本。
-
公开(公告)号:CN116991622A
公开(公告)日:2023-11-03
申请号:CN202310999892.X
申请日:2023-08-09
申请人: 西安热工研究院有限公司 , 大唐高鸿信安(浙江)信息科技有限公司
IPC分类号: G06F11/07
摘要: 本发明公开了一种可信DCS控制器系统无法启动时的恢复方法及系统,涉及DCS系统控制处理技术领域,包括:修改可信DCS控制器系统中源码,并添加处理逻辑,将不可信文件的可信状态强制设置为可信;对修改后的源码进行编译,生成新的系统文件,将新的系统文件烧录到DCS控制器上,以覆盖掉原来的系统文件;烧录完成后重启可信DCS控制器系统,获取不可信文件并消除不可信情况,使不可信文件重新变为可信文;将变为可信文件后的可信DCS控制器系统重新烧录回原来的系统,系统恢复完成。该方法能够使系统正常启动,从而避免重新刷机或恢复出厂设置等操作,导致丢失系统中的重要文件等信息。
-
公开(公告)号:CN117112407A
公开(公告)日:2023-11-24
申请号:CN202310975667.2
申请日:2023-08-03
申请人: 西安热工研究院有限公司 , 大唐高鸿信安(浙江)信息科技有限公司
IPC分类号: G06F11/36
摘要: 本发明公开了DCS控制器可信白名单功能的自动测试方法及相关装置,客户端执行自动化测试脚本;随机设置白名单模块的实时状态;客户端向DCS控制器发送执行指令,对指定目录下的可执行文件、动态库文件以及内核文件进行白名单策略的配置或删除策略,验证设置状态下标记或未标记白名单的可执行文件、动态库文件以及内核文件的执行情况;执行完成后终止自动化测试脚本并生成测试报告,客户端根据测试报告判定可信白名单功能是否存在问题,实现自动测试。
-
公开(公告)号:CN117093404A
公开(公告)日:2023-11-21
申请号:CN202311342234.X
申请日:2023-10-17
申请人: 西安热工研究院有限公司 , 大唐高鸿信安(浙江)信息科技有限公司
摘要: 本发明属于可信计算技术领域,提供可信动态度量过程中不可信进程自恢复方法、系统及设备,包括:在进程启动过程中,将所述进程对应的代码段和只读数据段映射到内存中;在进程运行过程中,对所述进程进行可信动态度量;当可信动态度量结果显示所述进程不可信时,表示在进程运行过程中所述内存被修改,对所述内存进行重写以恢复到被修改之前的状态。本发明当经过动态度量确定一个进程为不可信进程后,不需要中止不可信进程,而是通过自恢复方法使进程从不可信状态自动地转变为可信状态,从而保证业务运行的连续性。
-
公开(公告)号:CN117032113A
公开(公告)日:2023-11-10
申请号:CN202311007421.2
申请日:2023-08-10
申请人: 西安热工研究院有限公司 , 大唐高鸿信安(浙江)信息科技有限公司
IPC分类号: G05B19/418
摘要: 本发明属于DCS控制器领域,公开了一种DCS控制器及其主备控制器可信工作方法和系统,包括通过主控制器内的可信验证模块周期性监测主控制器的可信状态,通过备控器内的可信验证模块周期性监测备控制器的可信状态;当主控制器的可信状态为不可信时,实时获取备控制器当前的可信状态;当备控制器的当前可信状态为可信时,控制备控制器运行DCS控制器的工作任务;当备控制器的当前可信状态为不可信时,控制主控制器运行DCS控制器的工作任务,并生成主备控制器可信告警信号并上送。通过主备控制器的可信状态监测及切换,保障DCS控制器在主备控制器中至少一个的可信状态为可信时,能够确保工作在可信安全的环境下,进而保证受控发电系统的安全性。
-
公开(公告)号:CN117970907B
公开(公告)日:2024-06-14
申请号:CN202410386742.6
申请日:2024-04-01
申请人: 西安热工研究院有限公司 , 大唐高鸿信安(浙江)信息科技有限公司
摘要: 本申请属于一种功能测试方法,针对目前可信DCS控制器无法对可信功能进行自动化或稳定性测试,导致测试速度慢,若要进行全面测试会造成对应项目时间被拖长,产生超计划成本的技术问题,提供一种可信DCS控制器可信功能测试方法、电子设备、存储介质,获取并解析测试指令后,随机设置可信DCS控制器中各功能模块的状态,对各功能模块的状态响应进行测试;配置可信启动功能的基准值,为文件配置各功能模块对应的各功能策略,对文件各功能策略配置情况进行测试;对文件配置功能策略后的功能进行测试;删除可信启动功能的基准值,并删除文件的各功能策略,对文件各功能策略删除情况进行测试;再对删除文件配置功能策略后的功能进行测试。
-
公开(公告)号:CN117970907A
公开(公告)日:2024-05-03
申请号:CN202410386742.6
申请日:2024-04-01
申请人: 西安热工研究院有限公司 , 大唐高鸿信安(浙江)信息科技有限公司
摘要: 本申请属于一种功能测试方法,针对目前可信DCS控制器无法对可信功能进行自动化或稳定性测试,导致测试速度慢,若要进行全面测试会造成对应项目时间被拖长,产生超计划成本的技术问题,提供一种可信DCS控制器可信功能测试方法、电子设备、存储介质,获取并解析测试指令后,随机设置可信DCS控制器中各功能模块的状态,对各功能模块的状态响应进行测试;配置可信启动功能的基准值,为文件配置各功能模块对应的各功能策略,对文件各功能策略配置情况进行测试;对文件配置功能策略后的功能进行测试;删除可信启动功能的基准值,并删除文件的各功能策略,对文件各功能策略删除情况进行测试;再对删除文件配置功能策略后的功能进行测试。
-
公开(公告)号:CN116991778A
公开(公告)日:2023-11-03
申请号:CN202310993206.8
申请日:2023-08-08
申请人: 西安热工研究院有限公司 , 大唐高鸿信安(浙江)信息科技有限公司
摘要: 本发明提供DCS控制器串口安全接入方法、系统、设备及存储介质,包括:监听DCS控制器的串口的接入操作,当监听到有串口工具接入所述DCS控制器的串口时,检测所述DCS控制器上是否有USBKey设备插入,如果没有USBKey设备插入,则阻断所述串口工具与所述DCS控制器的串口之间的信号连接;如果有USBKey设备插入,则对USBKey设备进行身份认证,若身份认证失败,则阻断所述串口工具与所述DCS控制器的串口之间的信号连接,若身份认证成功,则接通所述串口工具与所述DCS控制器的串口之间的信号连接。本发明解决了DCS控制器现场运维业务中遇到的运维工具身份认证的薄弱性问题。
-
公开(公告)号:CN118463147A
公开(公告)日:2024-08-09
申请号:CN202410690575.4
申请日:2024-05-30
申请人: 西安热工研究院有限公司 , 华能核能技术研究院有限公司
摘要: 本发明公开了一种适用于直流蒸汽发生器快速启动的汽水循环系统及方法,属于核电运行技术领域,包括所述蒸汽发生器、汽轮机、凝汽器、启动给水箱、除氧器、第六阀组、第一阀组、第二阀组、第三阀组、第四阀组、第五阀组及第六阀组,该系统及方法能够避免机组启动初期对凝汽器造成热负荷冲击,同时启动过程中耗水量及耗热量较低,并且当给水发送波动时,能够保证机组安全运行。
-
-
-
-
-
-
-
-
-