-
公开(公告)号:CN119938104A
公开(公告)日:2025-05-06
申请号:CN202510077555.4
申请日:2025-01-17
Applicant: 西安热工研究院有限公司 , 大唐高鸿信安(浙江)信息科技有限公司 , 华能威海发电有限责任公司
Inventor: 曾卫东 , 胡波 , 段鸿宇 , 李波 , 曹桦松 , 韩培林 , 薛松 , 李心怡 , 杨春 , 李卓 , 李滕 , 李业旺 , 李广亭 , 邱起瑞 , 管磊 , 柳曦 , 王宾 , 翟亮晶
Abstract: 本发明提供基于Qt框架开发的上位机客户端软件自更新管理方法及设备,所述方法包括:当上位机客户端的软件需要更新时,通过自更新检测线程,获取所述软件的最新的版本信息文件;上位机客户端对软件更新包进行身份验证、更新授权来源验证、完整性验证和版本兼容性验证,并在验证通过后自动执行安装脚本,对软件更新包进行解压和安装;设置软件更新流程管理、定期检查更新机制和回滚机制;系统从启动阶段开始加载可信的操作系统和更新程序,在所述软件更新包安装完成后,上位机客户端自动重启并加载所述新版本软件,完成自更新过程。本发明能够提高了软件维护的效率和便捷性,能确保安全软件的安全性。
-
公开(公告)号:CN119892590A
公开(公告)日:2025-04-25
申请号:CN202510077596.3
申请日:2025-01-17
Applicant: 西安热工研究院有限公司 , 大唐高鸿信安(浙江)信息科技有限公司 , 华能威海发电有限责任公司
IPC: H04L41/06 , H04L47/6275
Abstract: 本发明公开了一种可信控制器可信告警复用方法、系统、设备及存储介质,涉及电力系统可信防护技术领域,可信告警复用方法包括按照设定周期,定期获取控制器可信状态;根据相邻周期获取到的控制器可信状态,比较判断当前控制器可信状态是否发生变化;根据比较判断结果,如果当前控制器可信状态发生变化,则将控制器可信状态变化信息添加至可信控制器应用进程中的告警队列,并设置可信告警标记;可信控制器周期性扫描告警队列,并广播上送告警队列中所有的告警信息。本发明将可信告警与可信控制器原有的应用进程告警流程进行复用,在维持原有可信控制器稳定性的基础上,能够及时发现和处理与控制器可信状态相关的告警信息,具有灵活性和可扩展性。
-
公开(公告)号:CN119690055A
公开(公告)日:2025-03-25
申请号:CN202510197242.2
申请日:2025-02-21
Applicant: 西安热工研究院有限公司 , 大唐高鸿信安(浙江)信息科技有限公司 , 华能威海发电有限责任公司
IPC: G05B23/02
Abstract: 本发明公开一种DCS控制器静态可信验证功能自动化测试方法及系统,属于计算机安全领域,方法包括:将测试程序和配置文件加载至DCS控制器中;通过测试程序启动或者停止DCS控制器的静态可信验证功能,并验证其是否正常启动、停止;通过测试程序对配置文件中指示的文件或特定的文件进行第一编辑操作,并测试静态可信验证功能对该文件的保护是否正常;通过测试程序对保护出现问题的目录或文件进行第二编辑操作,并获取上下文测试结果;通过测试程序基于上下文测试结果汇总输出测试报告。该方法可以对已上线DCS控制器进行测试,避免了线下测试之后,上线运行仍然会出现问题的情况。
-
公开(公告)号:CN117527290A
公开(公告)日:2024-02-06
申请号:CN202311206628.2
申请日:2023-09-18
Applicant: 华能山东发电有限公司 , 华能威海发电有限责任公司 , 西安热工研究院有限公司
Abstract: 本发明公开了一种DCS通信数据异常检测方法、系统、设备及介质,包括:提取DCS通信网络中的通信流量数据;将所述DCS通信网络中的通信流量数据输入到训练后的DCS通信数据异常检测模型,以判断通信流量数据是否异常,其中,所述DCS通信数据异常检测模型基于AE‑LSTM网络构建而成,该方法、系统、设备及介质能够对通信流量数据进行异常检测。
-
公开(公告)号:CN117290852A
公开(公告)日:2023-12-26
申请号:CN202311250850.2
申请日:2023-09-26
Applicant: 西安热工研究院有限公司 , 华能威海发电有限责任公司
IPC: G06F21/57
Abstract: 一种可信DCS终端动态管理方法、系统、电子设备及存储介质,方法包括:按照上下位机分别制定可信策略文件;可信管理平台对上下位机的可信策略文件进行对应处理;可信管理平台将处理后的上下位机可信策略文件进行下发。本发明设计每台上位机有1个运行时默认策略文件,每台下位机有1个启动默认策略文件以及1个运行时默认策略文件,可以实现可信管理平台对可信终端的动态管理,通过对可信终端策略的管理,使系统具备动态感知可信终端的类型、数量的能力,高效、精准的实现对系统可信功能的部署和运行维护。本发明针对不同类型的终端设备进行定制化的可信策略设计,不仅能够保证控制系统得到充分可信增强,同时使系统也具有良好的延展性。
-
公开(公告)号:CN119690055B
公开(公告)日:2025-05-06
申请号:CN202510197242.2
申请日:2025-02-21
Applicant: 西安热工研究院有限公司 , 大唐高鸿信安(浙江)信息科技有限公司 , 华能威海发电有限责任公司
IPC: G05B23/02
Abstract: 本发明公开一种DCS控制器静态可信验证功能自动化测试方法及系统,属于计算机安全领域,方法包括:将测试程序和配置文件加载至DCS控制器中;通过测试程序启动或者停止DCS控制器的静态可信验证功能,并验证其是否正常启动、停止;通过测试程序对配置文件中指示的文件或特定的文件进行第一编辑操作,并测试静态可信验证功能对该文件的保护是否正常;通过测试程序对保护出现问题的目录或文件进行第二编辑操作,并获取上下文测试结果;通过测试程序基于上下文测试结果汇总输出测试报告。该方法可以对已上线DCS控制器进行测试,避免了线下测试之后,上线运行仍然会出现问题的情况。
-
公开(公告)号:CN119576675A
公开(公告)日:2025-03-07
申请号:CN202510138937.3
申请日:2025-02-08
Applicant: 西安热工研究院有限公司 , 华能威海发电有限责任公司 , 大唐高鸿信安(浙江)信息科技有限公司
Inventor: 苏立新 , 宋梦 , 牛利涛 , 汤福 , 徐明军 , 孙广庆 , 刘岩 , 曹桦松 , 郭志刚 , 张军 , 李腾 , 王宾 , 王鑫 , 柳曦 , 贾泽冰 , 冯震震 , 张斌 , 杨柳
IPC: G06F11/22
Abstract: 本发明公开了一种用于测试启动可信度量的平均耗时方法及相关装置,属于可信DCS上位机技术领域。本方法通过创建的计数文件,设置系统指定重启的次数值和初始化的重启次数值;通过创建的测试服务,在重启可信DCS上位机后,自动执行shell脚本文件:一方面,通过比较当前重启次数值与系统指定重启的次数值,控制可信DCS上位机的自动重启次数,另一方面,根据读取的系统时间,计算可信DCS上位机启动可信度量的平均耗时。相较于传统测试方法,本方法不仅彻底解决了传统测试中依赖人工记录启动时间、操作繁琐且易出错的问题,还提升了测试效率与准确性,缩短了测试周期,降低了因重复劳动和人为因素导致的测试成本。
-
公开(公告)号:CN120010346A
公开(公告)日:2025-05-16
申请号:CN202510145506.X
申请日:2025-02-10
Applicant: 西安热工研究院有限公司 , 大唐高鸿信安(浙江)信息科技有限公司 , 华能威海发电有限责任公司
IPC: G05B19/042
Abstract: 本发明属于功能测试技术领域,公开了一种用于可信管理平台的远程测试方法及相关装置,方法包括:建立移动终端与待测可信管理平台的远程通信连接;其中,所述移动终端上预安装有测试APP,待测可信管理平台上搭载有常驻服务程序且存储有预设的自动化测试脚本;通过所述测试APP发送测试开始指令至待测可信管理平台;其中,所述测试开始指令,用于触发所述常驻服务程序调用并执行所述预设的自动化测试脚本,并生成测试报告;通过所述测试APP接收所述测试报告;本发明能够有效提高测试速度和测试质量,节省人工测试时间,方便开发人员第一时间发现测试中报错,并对报错问题进行有效的处理,可以显著降低测试成本,并有效提高测试效率。
-
公开(公告)号:CN119628973A
公开(公告)日:2025-03-14
申请号:CN202510161091.5
申请日:2025-02-13
Applicant: 西安热工研究院有限公司 , 华能威海发电有限责任公司 , 大唐高鸿信安(浙江)信息科技有限公司
Inventor: 胡波 , 于信波 , 刘海洁 , 李卓 , 柳曦 , 杨春 , 汤福 , 刘岩 , 王鑫 , 邱起瑞 , 曹桦松 , 项涛 , 李家港 , 孙浩伟 , 李广亭 , 张昇 , 李心怡
Abstract: 本发明公开了一种基于可信计算的DCS系统的工控指令下达方法及系统,该方法在上位机和下位机对应的第一可信平台模块和第二可信平台模块中对应配置身份信息和验签证书;采用第一可信平台模块身份信息和验签证书对上位机的工控指令进行数字签名;第二可信平台模块对收到的工控指令和数字签名进行验签;当工控指令通过验签,下位机执行该工控指令;该方法有效防止了未经授权的工控指令执行和中间人攻击,大幅提升了系统的安全性;并且TPM作为硬件级的安全芯片,其内置的加密、解密、数字签名、验签等功能难以被软件层面的攻击所破解,为工控指令的安全传输和执行提供了坚实的硬件基础。
-
公开(公告)号:CN117149238A
公开(公告)日:2023-12-01
申请号:CN202311190896.X
申请日:2023-09-14
Applicant: 华能威海发电有限责任公司 , 西安热工研究院有限公司
Abstract: 本发明属于计算机技术领域,公开了一种可信DCS上位机在线升级方法、系统、设备及存储介质,方法包括:将所有的主用进程切换到默认配置的上位机节点;S2,备份数据;S3,将软件升级包scp到各上位机节点;S4,将待升级软件的动静态度量关闭,并更新静态度量值;S5,将各上位机节点待升级软件关闭,替换为最新软件;S6,重启替换好后的软件;S7,将各上位机节点上待升级软件的动静态度量打开;S8,软件升级结束后,将主用上位机节点的主用进程切换到任意上位机节点上;当原主用上位机节点上的所有主用进程状态都切换到备用状态后,对原主用上位机节点升级;S9,更新软件的动静态度量值。本发明能够在不影响业务的情况下对上位机进行在线升级。
-
-
-
-
-
-
-
-
-