-
公开(公告)号:CN117176831A
公开(公告)日:2023-12-05
申请号:CN202311175693.3
申请日:2023-09-12
Applicant: 西安热工研究院有限公司
IPC: H04L69/164 , H04L9/40 , H04L67/141 , H04L1/1809
Abstract: 本发明公开了一种控制器网络通信方法、系统、设备及介质,所述方法包括:对控制器与数据接收端之间的UDP报文协议进行修改,获得RUDP协议;对所述RUDP协议进行加密处理,获得加密后的RUDP协议;将所述加密后的RUDP协议作为控制器与数据接收端之间的新的通信协议,并引入重传机制,进行数据通信;本发明采用RUDP协议进行网络通信,有效的降低报文丢失的概率,并且引入重传机制,能够很大程度的保证所传输数据的完整性;其次,对RUDP协议进行加密,保证了数据的安全性,有效防止控制器关键数据被非法篡改而导致控制系统收到威胁,保障了电厂的安全运行。
-
公开(公告)号:CN117155704A
公开(公告)日:2023-12-01
申请号:CN202311399100.1
申请日:2023-10-26
Applicant: 西安热工研究院有限公司
Abstract: 本发明公开一种可信DCS上位机节点快速添加方法、系统、设备及介质,属于工控安全部署领域,包括:接收可信设备的IP及连接请求,基于预先录入的IP列表进行IP对比,对比通过后,接入可信设备;接收可信设备的登录请求,登录请求包括可信校验证书、计算机名、用户名和密码;对可信校验证书进行解密并校验,校验通过后对比计算机名和IP与批准接入的可信设备的一致性,并验证用户名、密码和用户权限;验证通过后,将可信设备信息导入到可信设备IP列表中;发送可信设备状态请求,基于可信设备状态请求获取可信设备的可信状态,确认可信状态正常的情况下,批准可信设备入网,节点添加完成。本发明降低设备入侵可信网络的风险。
-
公开(公告)号:CN117155685A
公开(公告)日:2023-12-01
申请号:CN202311195906.9
申请日:2023-09-15
Applicant: 西安热工研究院有限公司 , 中国华能集团有限公司
Abstract: 一种DCS系统关键数据可信采集传输方法、系统及存储介质,方法包括:在数据传输过程中,采用加密链路,基于系统数据的业务类型对通讯链路上的数据进行分级分类的加密;设立私有CA认证中心,向系统内终端颁发证书,将证书存储于可信计算模块的非易失存储空间中,证书的更新随系统升级更新;系统客户端与服务器进行远程双向认证,证明系统环境状态和当前活动进程,并从服务器获取证明结果的反馈信息,判断当前终端环境的身份及完整性状况,确保在数据传输前数据交互方及链路安全可信。本发明在建立连接和传送数据前进行双向身份认证和可信状态远程证明,既保证核心数据的完整性和机密性又保证业务数据的实时性,能够从源头防止密钥被非法获取。
-
公开(公告)号:CN117075965A
公开(公告)日:2023-11-17
申请号:CN202311054884.4
申请日:2023-08-21
Applicant: 西安热工研究院有限公司
Abstract: 本发明公开了一种可信数据的动态采集方法,包括:对上位机站点配置可信采集模块;可信采集模块获取可信配置.conf文件,根据可信配置.conf文件生成可信采集策略;上位机站点根据所述可信采集策略管理所有采集点进行可信数据的动态采集,该方法能够提高上位机站点的采集性能。
-
公开(公告)号:CN117056879A
公开(公告)日:2023-11-14
申请号:CN202311322825.0
申请日:2023-10-13
Applicant: 西安热工研究院有限公司 , 中国华能集团有限公司
Abstract: 本发明属于分散控制系统领域,提供一种分散控制系统可信策略启停授权方法和系统,包括:S1,上位机中的管理模块对上位机的USB端口进行周期性扫描,以检测是否有硬件加密锁插入上位机的USB端口;S2,若无硬件加密锁插入,则返回S1;若有硬件加密锁插入,则管理模块获取插入的硬件加密锁的校验信息,根据上位机预先存储的校验信息对插入的硬件加密锁的校验信息进行校验,若校验成功,则执行S3;若校验失败,则执行S4;S3,授权用户在管理模块上操作可信策略启停;S4,禁止用户在管理模块上操作可信策略启停,返回S1。本发明通过硬件加密锁及软件加密结合的方式,对可信策略的启停进行授权管理,提高了系统的安全性和可靠性。
-
公开(公告)号:CN116009850A
公开(公告)日:2023-04-25
申请号:CN202310314055.9
申请日:2023-03-28
Applicant: 西安热工研究院有限公司
Abstract: 本发明属于数据信号处理技术领域,公开了一种工业控制数据二次开发方法、系统、设备及介质,包括:创建并显示可编程画布,生成一系列图符块;通过模板引擎对图符块进行转换操作;响应于当前用户根据实际工程控制逻辑编辑每个图符块,得到一系列不同图符块;所述编辑是对图符块的基本参数、输入参数、输出参数及控制参数进行处理;响应于当前用户根据实际工程控制逻辑对不同图符块进行排序与组合操作,通过指向性连接确定不同图符块的先后执行顺序及对应实际工程的控制逻辑;将可编程画布上搭建好的图符块逻辑同步至上位机数据库中。本发明通过可视化图符拖拽组合的方法实现对工业控制数据的二次编程开发。
-
公开(公告)号:CN114997284A
公开(公告)日:2022-09-02
申请号:CN202210543174.7
申请日:2022-05-19
Applicant: 南京南瑞继保工程技术有限公司 , 华能澜沧江水电股份有限公司 , 西安热工研究院有限公司
Abstract: 本发明提供一种水电站故障解列装置异常行为报警方法及系统,其中,方法包括:将水电站故障解列装置运行数据输入时间序列符号转换模型中,输出时间序列符号特征;将时间序列符号特征输入运行状态识别模型中,输出故障解列装置运行状态;基于故障解列装置运行状态,根据预设异常行为报警规则,确定是否需要报警。以时间序列为基础,通过构建时间序列符号转换模型描述采集装置运行时间序列数据的形态特征,结合特征识别技术和异常行为检测技术对装置的运行状态进行精准判断,预设报警线实现自动报警,实现对水电站故障解列装置的运行状态进行精准判断,提高报警的准确性,保障水电站计算机监控系统的安全稳定运行。
-
公开(公告)号:CN113741410B
公开(公告)日:2022-02-15
申请号:CN202111310361.2
申请日:2021-11-08
Applicant: 西安热工研究院有限公司 , 中国华能集团有限公司 , 华能国际电力股份有限公司
IPC: G05B23/02
Abstract: 本发明一种分散控制系统调试数据刷新方法和系统,方法包括:接收按照预设数据结构存储的调试数据;所述调试数据仅包括与待刷新调试变量的属性一一对应的刷新数据,所述预设数据结构为刷新数据按照与待刷新调试变量的属性一一对应的偏移地址进行排列得到的数据结构;根据待刷新调试变量的属性对应的偏移地址,从调试数据中抽取对应的刷新数据,采用抽取的刷新数据刷新所述待刷新调试变量的属性,完成调试数据刷新。本发明通过定位和解析两方面提高了数据刷新速率。
-
公开(公告)号:CN114003008A
公开(公告)日:2022-02-01
申请号:CN202111274230.3
申请日:2021-10-29
Applicant: 西安热工研究院有限公司
IPC: G05B19/418
Abstract: 本发明公开了一种通过数据库处理大幅减少DP组态工作量的方法,按照常规总线组态方式对每一个品牌做一个样例,备份DCS系统数据库得到DCS系统数据库文件,将DCS系统数据库文件转化为电子表格,此电子表格中一定含有常规总线组态完成的总线测点。把这部分总线测点复制,将其设备编码替换为同一品牌其它DP总线设备的设备编码;这样处理后的表格转化为数据库文件,将新生成的数据库文件导入DCS系统数据库,即可完成DP总线组态。本发明不会出现常规总线组态时人工疏漏造成的数据项内容不匹配问题,且能够大幅减少现场DP总线组态的工作量。
-
公开(公告)号:CN113741410A
公开(公告)日:2021-12-03
申请号:CN202111310361.2
申请日:2021-11-08
Applicant: 西安热工研究院有限公司 , 中国华能集团有限公司 , 华能国际电力股份有限公司
IPC: G05B23/02
Abstract: 本发明一种分散控制系统调试数据刷新方法和系统,方法包括:接收按照预设数据结构存储的调试数据;所述调试数据仅包括与待刷新调试变量的属性一一对应的刷新数据,所述预设数据结构为刷新数据按照与待刷新调试变量的属性一一对应的偏移地址进行排列得到的数据结构;根据待刷新调试变量的属性对应的偏移地址,从调试数据中抽取对应的刷新数据,采用抽取的刷新数据刷新所述待刷新调试变量的属性,完成调试数据刷新。本发明通过定位和解析两方面提高了数据刷新速率。
-
-
-
-
-
-
-
-
-