-
公开(公告)号:CN113268252B
公开(公告)日:2024-08-30
申请号:CN202110366754.9
申请日:2021-04-06
申请人: 国网河北省电力有限公司 , 北京科东电力控制系统有限责任公司
摘要: 本发明公开了虚拟化安全防护技术领域的一种基于虚拟化工控设备的镜像制作方法、系统及存储介质,包括:基于搭建的虚拟实验室,在虚拟化工控设备基本镜像的基础上,安装cloud‑init插件;对计算服务进行二次封装开发以完善调用计算服务提供的API接口,实现基于Openstack的计算服务在创建的过程中对于cloud‑init的服务对接;通过Openstack的镜像服务将动态加载文件及用户数据后的虚拟化工控设备实例导出,完成镜像制作。虚拟化工控设备在镜像制作过程中可以动态引入执行自定义文件、自定义用户数据、自定义脚本;简化镜像制作过程,降低成本,提高生产效率。
-
公开(公告)号:CN113268252A
公开(公告)日:2021-08-17
申请号:CN202110366754.9
申请日:2021-04-06
申请人: 国网河北省电力有限公司 , 北京科东电力控制系统有限责任公司
摘要: 本发明公开了虚拟化安全防护技术领域的一种基于虚拟化工控设备的镜像制作方法、系统及存储介质,包括:基于搭建的虚拟实验室,在虚拟化工控设备基本镜像的基础上,安装cloud‑init插件;对计算服务进行二次封装开发以完善调用计算服务提供的API接口,实现基于Openstack的计算服务在创建的过程中对于cloud‑init的服务对接;通过Openstack的镜像服务将动态加载文件及用户数据后的虚拟化工控设备实例导出,完成镜像制作。虚拟化工控设备在镜像制作过程中可以动态引入执行自定义文件、自定义用户数据、自定义脚本;简化镜像制作过程,降低成本,提高生产效率。
-
公开(公告)号:CN113992608B
公开(公告)日:2024-01-05
申请号:CN202111241785.8
申请日:2021-10-25
申请人: 北京科东电力控制系统有限责任公司 , 南瑞集团有限公司
发明人: 徐萌 , 马力 , 王丹 , 计士禹 , 刘锦利 , 马骁 , 李勃 , 高明慧 , 张志军 , 张广文 , 修增哲 , 刘壮 , 佟文强 , 赵梓辰 , 杨泽宇 , 刘新龙 , 姜岩 , 张嵩 , 王会达
IPC分类号: H04L49/90 , H04L49/901
摘要: 本发明公开了一种网络收发包路径优化方法、装置及存储介质,所述方法包括网络收包时,调用recv接口对预先构建的环形队列中存放的数据包进行读取,并将该数据包的地址返回给用户程序,使用户程序能够根据所述地址对数据包进行操作;网络发包时,先调用alloc接口,从环形队列中返回第一块可用的内存地址,在该内存上构造以太网帧后调用send接口发送数据包;本发明在收包时使用轮询方式收包,不再有中断处理,不再绕路内核协议栈,减少了数据拷贝;在发包时也不再绕路内核协议栈,减少了数据拷贝,本发明通过优化网络收发包路径,有效提高网络收发包性能。
-
公开(公告)号:CN116136793A
公开(公告)日:2023-05-19
申请号:CN202111362548.7
申请日:2021-11-16
申请人: 北京科东电力控制系统有限责任公司 , 南瑞集团有限公司
发明人: 修增哲 , 王丹 , 计士禹 , 刘锦利 , 马骁 , 李勃 , 高明慧 , 马力 , 张志军 , 徐萌 , 张广文 , 杨泽宇 , 刘壮 , 佟文强 , 赵梓辰 , 刘新龙 , 姜岩 , 张嵩 , 王会达
IPC分类号: G06F9/50 , H04L47/6275
摘要: 本发明公开了一种多核CPU的数据包转发的优化方法、装置及存储介质,其方法包括:获取网卡创建数据包发送队列的数量,创建相应数量的线程并对线程进行参数初始化;将初始化后的线程与CPU核心进行绑定;基于线程循环接收数据包,在预设时间段内统计每个网卡的流量;基于流量动态获取每个预设时间段内网卡的优先级,根据网卡的优先级动态调整CPU核心的优先级;本发明能够通过对CPU核心进行动态调整,减少CPU在数据转发时的中断次数,从而提高效率。
-
公开(公告)号:CN113992608A
公开(公告)日:2022-01-28
申请号:CN202111241785.8
申请日:2021-10-25
申请人: 北京科东电力控制系统有限责任公司 , 南瑞集团有限公司
发明人: 徐萌 , 马力 , 王丹 , 计士禹 , 刘锦利 , 马骁 , 李勃 , 高明慧 , 张志军 , 张广文 , 修增哲 , 刘壮 , 佟文强 , 赵梓辰 , 杨泽宇 , 刘新龙 , 姜岩 , 张嵩 , 王会达
IPC分类号: H04L49/90 , H04L49/901
摘要: 本发明公开了一种网络收发包路径优化方法、装置及存储介质,所述方法包括网络收包时,调用recv接口对预先构建的环形队列中存放的数据包进行读取,并将该数据包的地址返回给用户程序,使用户程序能够根据所述地址对数据包进行操作;网络发包时,先调用alloc接口,从环形队列中返回第一块可用的内存地址,在该内存上构造以太网帧后调用send接口发送数据包;本发明在收包时使用轮询方式收包,不再有中断处理,不再绕路内核协议栈,减少了数据拷贝;在发包时也不再绕路内核协议栈,减少了数据拷贝,本发明通过优化网络收发包路径,有效提高网络收发包性能。
-
公开(公告)号:CN112416424A
公开(公告)日:2021-02-26
申请号:CN202011307264.3
申请日:2020-11-20
申请人: 北京科东电力控制系统有限责任公司
IPC分类号: G06F8/71
摘要: 本发明公开了一种双系统架构的单向配置同步及核查方法,包括以下步骤:1)发送端系统与接收端系统启动时加载各自本地配置;2)管理工具连接在发送端系统一侧进行配置,每配置完成一条配置文件,发送端系统都将该配置文件实时同步到接收端系统;3)管理工具配置保存时,发送端系统与接收端系统同时保存本地配置文件,发送端系统触发配置核查;4)进行配置核查;5)配置核查失败时,发送端系统根据配置决定是否自动执行配置同步,同步完成后再次进行配置核查;或6)手动执行配置同步命令,配置同步。本发明实现了双系统单向配置传输及配置同步核查。
-
公开(公告)号:CN116418892A
公开(公告)日:2023-07-11
申请号:CN202111630249.7
申请日:2021-12-28
申请人: 国家电网公司华北分部 , 国网电力科学研究院有限公司 , 北京科东电力控制系统有限责任公司 , 国网北京市电力公司 , 国网上海市电力公司 , 国家电网有限公司
发明人: 马力 , 冯思博 , 王鑫 , 徐萌 , 张勇 , 宁剑 , 宁志言 , 李航 , 李慧勋 , 白晶 , 焦建林 , 田家英 , 宫成 , 肖飞 , 董昱 , 严亚勤 , 冷喜武 , 高英健 , 王丹 , 计士禹 , 刘锦利 , 张志军 , 赵航
IPC分类号: H04L69/164 , H04L1/1607
摘要: 本发明公开了一种基于UDP的数据安全传输方法,包括:向数据接收端发送探测报文,若在响应时间内收到探测应答报文,则向数据接收端发送数据报文,否则向数据接收端重新发送探测报文;向数据接收端发送数据查询报文,若在响应时间内收到查询应答报文,则认为数据发送完成,否则向数据接收端重新发送数据报文,与传统的UDP相比,本发明通过增加了应答机制,保证了数据单向传输时的可靠性。相较于TCP协议,由于本发明并未在两端之间建立实时的连接,有效的防止了通过连接进行的数据逆向回传,使得数据不会被篡改,保证了系统安全。
-
公开(公告)号:CN110535748B
公开(公告)日:2021-03-26
申请号:CN201910847173.X
申请日:2019-09-09
申请人: 北京科东电力控制系统有限责任公司
摘要: 本发明公开了一种VPN隧道模式优化方法及系统,包括以下过程:添加策略表项,并配置唯一编号KeyID标识当前策略表项;策略表项包含IP地址和端口号;本端设备对明文报文进行策略匹配,匹配成功后,使用KeyID替换原始IP报文头及端口号后进行数据加密,并添加外部IP报文头及AH/ESP信息生成加密报文,将加密报文转发至对端设备;对端设备接收加密报文后,进行数据解密,解密后根据KeyID查找策略表项,策略表项匹配成功后,根据策略表项还原IP报文头及端口号。本发明方法减少了加密后对数据流量的增加量。
-
公开(公告)号:CN112416424B
公开(公告)日:2024-07-05
申请号:CN202011307264.3
申请日:2020-11-20
申请人: 北京科东电力控制系统有限责任公司
IPC分类号: G06F15/177
摘要: 本发明公开了一种双系统架构的单向配置同步及核查方法,包括以下步骤:1)发送端系统与接收端系统启动时加载各自本地配置;2)管理工具连接在发送端系统一侧进行配置,每配置完成一条配置文件,发送端系统都将该配置文件实时同步到接收端系统;3)管理工具配置保存时,发送端系统与接收端系统同时保存本地配置文件,发送端系统触发配置核查;4)进行配置核查;5)配置核查失败时,发送端系统根据配置决定是否自动执行配置同步,同步完成后再次进行配置核查;或6)手动执行配置同步命令,配置同步。本发明实现了双系统单向配置传输及配置同步核查。
-
公开(公告)号:CN110635951A
公开(公告)日:2019-12-31
申请号:CN201910957538.4
申请日:2019-10-10
申请人: 北京科东电力控制系统有限责任公司
摘要: 本发明公开了一种电力安全监测范式化通讯方法、安全监测装置及主战管理平台,主站管理平台通过下发范式化文件来告知安全监测装置需要采集及上传的内容及格式;安全监测装置解析范式化文件,并依照范式化文件的要求来进行采集及上传。本发明采用范式化技术使原本安全监测装置与主站管理平台之间固定的、僵化的通信方式变得灵活可变,主站完全可以随自己的意愿来灵活的规定安全监测装置上报信息格式及安全监测装置采集的内容格式。一旦有新的日志格式需求只需下发范式化文件告知安全监测装置即可,无需更改任何代码程序,从而大大节省了研发成本,使整个安全监测流程变得灵活高效。
-
-
-
-
-
-
-
-
-