基于最小特权的过程控制软件安全架构

    公开(公告)号:CN114237188B

    公开(公告)日:2024-11-08

    申请号:CN202111561104.6

    申请日:2015-07-24

    IPC分类号: G05B19/418

    摘要: 一种过程控制系统软件安全架构,其更有效地防止零日或其他类型的恶意软件攻击,当执行应用程序和服务运行在计算机设备内时,实现了使用“最小特权”。所述基于最小特权的架构通过将软件系统的全局命名空间划分为服务命名空间和登录用户命名空间,以及通过使用进程间通信来严格地控制在这些不同命名空间中的应用程序和服务之间的通信来将“服务”进程与代表登录用户运行的桌面应用程序进行分离。此外,所述安全架构使用定制账号来保证每一个服务进程具有实现其功能所需要的特权的最小集合,而不考虑与调用的应用程序或用户相关联的特权。

    用于管理与过程控制系统的设备相关联的警报的系统和方法

    公开(公告)号:CN110297468B

    公开(公告)日:2024-10-15

    申请号:CN201910207091.9

    申请日:2019-03-19

    IPC分类号: G05B19/418

    摘要: 描述了用于管理与过程工厂中的过程控制系统的设备相关联的警报的技术。根据某些方面,设备集合可以生成警报集合并将所述警报集合传送到资产管理系统,该资产管理系统可以检查所述警报集合并确定(多个)规则是否适用。在实施例中,所述规则可以指定应当如何存储警报集合以及响应于存储该警报集合而要发起的动作。所述资产管理系统可以进一步自动生成要应用于设备的警报的新的规则,以进一步细化对所述警报的管理。

    一种计算机设备
    3.
    发明授权

    公开(公告)号:CN114217589B

    公开(公告)日:2024-08-16

    申请号:CN202111534544.2

    申请日:2015-07-24

    IPC分类号: G05B19/418

    摘要: 一种过程控制系统软件安全架构,其更有效地防止零日或其他类型的恶意软件攻击,当执行应用程序和服务运行在计算机设备内时,实现了使用“最小特权”。所述基于最小特权的架构通过将软件系统的全局命名空间划分为服务命名空间和登录用户命名空间,以及通过使用进程间通信来严格地控制在这些不同命名空间中的应用程序和服务之间的通信来将“服务”进程与代表登录用户运行的桌面应用程序进行分离。此外,所述安全架构使用定制账号来保证每一个服务进程具有实现其功能所需要的特权的最小集合,而不考虑与调用的应用程序或用户相关联的特权。

    用于调试的I/O虚拟化
    5.
    发明授权

    公开(公告)号:CN109597374B

    公开(公告)日:2024-08-09

    申请号:CN201811162113.6

    申请日:2018-09-30

    发明人: A·T·恩弗

    IPC分类号: G05B19/418

    摘要: 本文公开了用于对在过程工厂的运行时环境中要由过程控制器实现的控制模块的I/O进行虚拟化的技术。配置应用识别对由控制模块使用的I/O对象的引用。作为响应,配置应用生成虚拟设备信号标签(DST)以模仿所识别的I/O对象的性能。为了便于例如在后端环境的调试期间测试和/或验证控制模块,配置应用在仿真环境中实例化虚拟控制器。为了生成虚拟控制器,配置应用利用对相应的、生成的虚拟DST的引用来替换对I/O对象的任何引用。因此,通过使用虚拟DST作为I/O到现场设备的代理,可以先于现场设备对控制模块和/或控制器进行测试,而不需要完全调试现场环境。

    在过程控制系统中运行实时控制的虚拟节点的自动平衡和性能均衡

    公开(公告)号:CN112068499B

    公开(公告)日:2024-08-06

    申请号:CN202010525949.9

    申请日:2020-06-10

    IPC分类号: G05B19/418

    摘要: 多用途动态模拟和运行时控制平台包括与物理过程环境耦合的虚拟过程环境,虚拟和物理过程环境的部件/节点协作以动态执行工业过程工厂的运行时过程控制和/或其模拟。虚拟部件可以包括虚拟运行时节点和/或模拟节点。MPDSC包括I/O交换机,其例如通过使用发布/订阅机制在虚拟节点和/或物理节点之间传递I/O数据,从而虚拟化物理I/O过程数据传递。由I/O交换机服务的节点可以包括相应的部件行为模块,这些部件行为模块不知道它们是否在虚拟或物理节点上被利用。模拟可以实时甚至结合工厂的运行时操作进行,和/或模拟可以根据需要进行操作(速度、数值、管理等)。该平台同时支持模拟和运行时操作以及它们之间的交互/交集。

    切换过程控制系统节点的方法和系统

    公开(公告)号:CN112068497B

    公开(公告)日:2024-06-18

    申请号:CN202010525419.4

    申请日:2020-06-10

    IPC分类号: G05B19/418

    摘要: 多用途动态模拟和运行时控制平台包括与物理过程环境耦合的虚拟过程环境,虚拟和物理过程环境的部件/节点协作以动态执行工业过程工厂的运行时过程控制和/或其模拟。虚拟部件可以包括虚拟运行时节点和/或模拟节点。MPDSC包括I/O交换机,其例如通过使用发布/订阅机制在虚拟节点和/或物理节点之间传递I/O数据,从而虚拟化物理I/O过程数据传递。由I/O交换机服务的节点可以包括相应的部件行为模块,这些部件行为模块不知道它们是否在虚拟或物理节点上被利用。模拟可以实时甚至结合工厂的运行时操作进行,和/或模拟可以根据需要进行操作(速度、数值、管理等)。该平台同时支持模拟和运行时操作以及它们之间的交互/交集。

    用于实时模拟和过程控制的工业控制系统和方法

    公开(公告)号:CN112068498B

    公开(公告)日:2024-04-05

    申请号:CN202010525946.5

    申请日:2020-06-10

    IPC分类号: G05B19/418

    摘要: 多用途动态模拟和运行时控制平台包括与物理过程环境耦合的虚拟过程环境,虚拟和物理过程环境的部件/节点协作以动态执行工业过程工厂的运行时过程控制和/或其模拟。虚拟部件可以包括虚拟运行时节点和/或模拟节点。MPDSC包括I/O交换机,其例如通过使用发布/订阅机制在虚拟节点和/或物理节点之间传递I/O数据,从而虚拟化物理I/O过程数据传递。由I/O交换机服务的节点可以包括相应的部件行为模块,这些部件行为模块不知道它们是否在虚拟或物理节点上被利用。模拟可以实时甚至结合工厂的运行时操作进行,和/或模拟可以根据需要进行操作(速度、数值、管理等)。该平台同时支持模拟和运行时操作以及它们之间的交互/交集。