-
公开(公告)号:CN113741381A
公开(公告)日:2021-12-03
申请号:CN202111310327.5
申请日:2021-11-08
申请人: 西安热工研究院有限公司 , 南京南瑞继保电气有限公司
IPC分类号: G05B19/418
摘要: 本发明公开了一种DCS监视画面工控命令下发方法、系统、设备及存储介质,当用户获取命令下发热点,校验用户启动下发的工控命令的测点数据源有效性,当测点数据源有效,对当前下发命令的用户启动下发的工控命令下发权限校验,若校验成功,根据下发的工控命令类型,分别启动工控命令处理线程完成工控命令预处理并向分散控制系统控制器传递该工控命令信息;设置下发的工控命令的命令触发时刻为当前时刻,并将下发命令的用户的用户名及工控命令信息写入已下发命令列表。本发明采用多线程机制,避免使用单线程造成命令队列过长,命令下发延迟;同时具备用户权限校验机制,避免违规操作。
-
公开(公告)号:CN113434518A
公开(公告)日:2021-09-24
申请号:CN202110990241.5
申请日:2021-08-26
申请人: 西安热工研究院有限公司 , 南京南瑞继保电气有限公司
IPC分类号: G06F16/22 , G06F16/2458 , G06F16/248 , G06F9/50
摘要: 本发明提供了一种时序数据库查询方法、系统、设备及介质,方法包括,利用一致性哈希算法,计算下位机每个测点的时序ID的分片号,并将相同分片号的测点的时序数据存放在同一数据分片中,得到若干数据分片文件;获取查询请求,根据查询请求通过二维索引方式,得到待查询时序数据所在的数据分片文件;将待查询时序数据所在的数据分片文件解压后,映射至内存中,并在内存中查找待查询时序数据,得到所述的时序数据库查询结果;本发明利用一致性哈希算法,将时序数据分散到若干数据分片文件中;利用二维索引方式对数据分片文件进行查询,有效降低了内存开销,查询速度较高,避免查询过程数据量较大出现的卡顿现象,查询效率较高,精准度较高。
-
公开(公告)号:CN118689776A
公开(公告)日:2024-09-24
申请号:CN202410937779.3
申请日:2024-07-12
申请人: 西安热工研究院有限公司 , 大唐高鸿信安(浙江)信息科技有限公司
IPC分类号: G06F11/36
摘要: 本发明公开了DCS可信管理平台客户端的自动化测试方法及相关装置,预设测试用例及测试环境;根据测试用例,执行测试内容,并对可信管理平台的图形用户界面进行元素定位,识别元素内容,从而对客户端页面进行操作;将客户端页面返回结果的识别元素内容与测试用例的预期结果进行对比,判断测试用例是否通过,并记录测试结果;判断测试用例是否全部执行完成,若是,则输出测试报告,若否,则按照设定顺序,根据下一个测试用例,执行测试内容,直至测试用例全部执行完成,并输出测试报告。本发明通过自动化测试可以大大缩减每次版本更新后的测试成本。
-
公开(公告)号:CN117195205B
公开(公告)日:2024-01-26
申请号:CN202311462520.X
申请日:2023-11-06
申请人: 西安热工研究院有限公司
摘要: 一种可信DCS上位机程序动态验证方法、系统、设备及介质,方法包括制定节点对应的动态度量策略;设定DCS系统可信度量目标进程和周期,并启动动态度量模块,加载节点对应的动态度量策略,读取需要加入动态度量模块的进程清单以及可信度量的周期;根据进程清单以及可信度量的周期,进行动态度量模块可信验证,在动态度量模块可信的情况下,周期性的通过动态可信度量功能对所有进程的代码区进行动态可信度量,并且在进程的常量区和全局变量区赋值作为标记,在代码区动态可信度量结束后,继续对常量区和全局变量区进行扫描,对比标记是否变化,据此判断代码区的动态可信度量结果是否可信。本发明能够准确、迅速的反馈动态可信验证结果。(56)对比文件Yin Lisong 等.Measure of trust amongstrategic partners within supply chainsystem operating framework《.ComputerEngineering and Applications》.2012,第48卷(第7期),第242-245页.
-
公开(公告)号:CN117110946B
公开(公告)日:2024-01-23
申请号:CN202311390739.3
申请日:2023-10-25
申请人: 西安热工研究院有限公司
摘要: 本发明公开了一种模拟量信号输出断线检测电路,包括恒流源输出模块、光耦、MCU芯片、光耦继电器、电流输出控制模块、光耦继电器及输出保护模块;恒流源输出模块与光耦的输入端相连接,光耦的输出端与MCU芯片的输入端相连接,MCU芯片的输出端与电流输出控制模块的输入端相连接,电流输出控制模块的输出端与光耦继电器的输入端相连接,光耦继电器的输出端与信号输出端口相连接,该电路能够实现模拟量信号输出断线的检测,检测成本较低。
-
公开(公告)号:CN117313172A
公开(公告)日:2023-12-29
申请号:CN202311227003.4
申请日:2023-09-21
申请人: 华能威海发电有限责任公司 , 西安热工研究院有限公司
IPC分类号: G06F21/74 , G06F9/4401 , G06F21/78
摘要: 本发明属于DCS控制领域,公开了一种双DCS控制器可信芯片共享方法、系统、设备及介质,本发明通过将两个控制器接入可信模块,并使用hash运算来验证引导代码,确保了系统的启动和操作是受信任的,有助于防止未经授权的代码执行和恶意攻击。本发明的可信模块在系统上电时确定主控制器,确保了系统的启动过程是可信的,助于保护系统免受恶意启动代码的影响,本发明的主控制器在正常工作时,通过与可信模块的交互,验证操作系统和应用程序的完整性,确保它们没有被篡改,有助于确保系统在运行过程中保持在一个受信任的状态,防止了潜在的安全漏洞。
-
公开(公告)号:CN117272260A
公开(公告)日:2023-12-22
申请号:CN202311226030.X
申请日:2023-09-21
申请人: 西安热工研究院有限公司
摘要: 本发明属于DCS系统领域,公开了一种DCS上位机可信功能一键投退方法、系统、设备及介质,本发明通过用户鉴权和权限管理,确保只有授权用户才能执行可信投入和退出操作,增强了系统的安全性,对于可信投入和退出操作,只允许拥有相应权限的用户执行,细粒度的权限控制有助于降低潜在的风险,本发明通过自动化执行指令的方式,可以降低人为错误的风险,提高操作的准确性,本发明能够即时查询可信装置的状态,并根据状态采取相应的操作,保证了实时性。本分明适用于多个节点、多个文件和应用,具有良好的可扩展性,适用于复杂系统。本发明通过收集执行后的报文,可以追踪操作的历史,有助于审计和故障排查。
-
公开(公告)号:CN117150511A
公开(公告)日:2023-12-01
申请号:CN202311191076.2
申请日:2023-09-14
申请人: 华能威海发电有限责任公司 , 西安热工研究院有限公司
摘要: 本发明属于计算机技术领域,公开了一种可信DCS运行状态查询方法、系统、设备及存储介质,方法包括:在存储可信状态的路径下增加配置文件;当前上位机节点的操作系统启动后,启动定时任务,周期性的获取当前上位机节点的可信状态并保存在指定目录下;查询可信状态时,向所有上位机节点或向目标上位机节点发送请求查询可信状态的请求;获得所有上位机节点或目标上位机节点的可信状态文件;根据存储可信状态的路径下增加配置文件中的加密配置,解析收到的可信状态文件,得到所有上位机节点或目标上位机节点的可信状态。本发明能够实现在单节点上查询所有节点的可信启动运行状态,提高了查询效率,上位机系统资源占用量较小。
-
公开(公告)号:CN117149238A
公开(公告)日:2023-12-01
申请号:CN202311190896.X
申请日:2023-09-14
申请人: 华能威海发电有限责任公司 , 西安热工研究院有限公司
摘要: 本发明属于计算机技术领域,公开了一种可信DCS上位机在线升级方法、系统、设备及存储介质,方法包括:将所有的主用进程切换到默认配置的上位机节点;S2,备份数据;S3,将软件升级包scp到各上位机节点;S4,将待升级软件的动静态度量关闭,并更新静态度量值;S5,将各上位机节点待升级软件关闭,替换为最新软件;S6,重启替换好后的软件;S7,将各上位机节点上待升级软件的动静态度量打开;S8,软件升级结束后,将主用上位机节点的主用进程切换到任意上位机节点上;当原主用上位机节点上的所有主用进程状态都切换到备用状态后,对原主用上位机节点升级;S9,更新软件的动静态度量值。本发明能够在不影响业务的情况下对上位机进行在线升级。
-
公开(公告)号:CN117118975A
公开(公告)日:2023-11-24
申请号:CN202311195476.0
申请日:2023-09-15
申请人: 华能张掖能源有限公司 , 西安热工研究院有限公司
摘要: 本发明公开了一种文件传输方法、系统、设备及介质,方法包括:随机生成单密钥加密密钥,利用单密钥加密密钥对待传输文件进行加密,得到加密文件;利用文件发送方与文件接收方之间预建立的共享密钥,对单密钥加密密钥进行加密,获得加密后的密钥数据;将加密文件和加密后的密钥数据存储为文件FILE;对文件FILE进行完整性度量,得到完整性度量基准值result;完整性度量基准值result,用于文件接收方的完整性度量检验过程;对文件FILE进行签名,获得验证信息;将文件FILE和验证信息共同发送至文件接收方;本发明确保交互双方均为可信的,降低了数据文件的损坏、恶意篡改或丢失的风险,保证了DCS系统的安全运行。
-
-
-
-
-
-
-
-
-