可信工控系统操作日志防篡改方法、系统、设备及介质

    公开(公告)号:CN117150575B

    公开(公告)日:2024-02-23

    申请号:CN202311417256.8

    申请日:2023-10-30

    IPC分类号: G06F21/64 G06F21/60

    摘要: 本发明公开了一种可信工控系统操作日志防篡改方法、系统、设备及介质,方法包括:对初始的操作日志文件进行复制,获得操作日志文件备份;计算初始的操作日志文件的哈希消息验证码,获得验证码初始值;将操作日志文件备份和验证码初始值传输并加密存储至可信存储平台中;根据可信存储平台中加密存储的操作日志文件备份和加密存储的验证码初始值,判断当前时刻的操作日志文件是否发生篡改;若发生篡改,则从可信存储平台中读取加密存储的操作日志文件备份并进行解密,获得解密后的操作日志文件,并利用解密后的操作日志文件对当前时刻的操作日志文件进行替换;本发明大大降低了操作日志被篡改的风险,有效保证了可信工控系统的运行安全。

    一种可信工控系统的告警处理系统及方法

    公开(公告)号:CN117221073A

    公开(公告)日:2023-12-12

    申请号:CN202311145829.6

    申请日:2023-09-06

    IPC分类号: H04L41/06

    摘要: 本发明公开了一种可信工控系统的告警处理系统及方法,包括:告警广播报文接收与告警事件生成进程模块,用于实时接收可信工控系统产生的告警广播报文;并对接收的可信工控系统的告警广播报文进行分类、解析,得到告警事件;其中,不同类型的告警事件包括工控告警事件、SOE告警事件、系统告警事件及告警确认事件;事件发送对象模块,用于对可信工控系统中当前节点的所有告警事件进行打包,并发送至告警事件接收与处理进程模块;告警事件接收与处理进程模块,用于对可信工控系统中当前节点的所有告警事件进行事件类型解析,并对不同类型的事件进行响应处理;本发明只需要维护同一个程序,避免额外的程序,便于系统维护和资源优化利用。

    一种工业控制系统控制器组态参数回读方法、系统及设备

    公开(公告)号:CN117032196A

    公开(公告)日:2023-11-10

    申请号:CN202311298765.3

    申请日:2023-10-09

    IPC分类号: G05B23/02

    摘要: 本发明属于工业控制系统技术领域,提供一种工业控制系统控制器组态参数回读方法、系统及设备,首先使上位机POU文件与控制器POU文件一致,然后回读控制器的POU在线数据,比较控制器的POU在线数据中的在线参数对象的参数值与上位机参数对象的参数本地值是否一致,如果不一致将控制器在线参数对象的参数值写至上位机参数对象的参数本地值(即本地组态程序中的参数本地值),然后再下装至控制器,本发明方法通过回读的方式,不容易遗漏,从而能保障控制器组态程序正确运行,降低人力和时间成本,避免了系统因参数丢失或重置造成的经济损失,确保了企业安全生产。

    上位机监控系统CID文件增量式编译方法、系统及设备

    公开(公告)号:CN117009187A

    公开(公告)日:2023-11-07

    申请号:CN202311261142.9

    申请日:2023-09-27

    IPC分类号: G06F11/30 G06F11/32 G06F16/21

    摘要: 本发明属于上位机监控系统领域,提供上位机监控系统CID文件增量式编译方法、系统及设备,包括:S1,获取LCU装置下的测点产物信息列表;S2,遍历测点产物信息列表中所有测点产物,若当前测点产物存在于虚拟测点表中,则删除测点产物信息列表的当前测点产物;虚拟测点表是将预先在上位机监控系统界面组态上挑选的测点产物插入预先建立的虚拟测点表得到;S3,从测点产物信息列表挑选测点产物并插入虚拟测点表,按照索引递增的规则分配固定索引值;将挑选的测点产物从测点产物信息列表删除;S4,以虚拟测点表中测点产物编译生成CID文件。本发明解决了测点增删导致的关联失效及频繁更新上位机监控系统后台数据库的难题。

    一种可信DCS控制器安全启动度量验证方法及相关装置

    公开(公告)号:CN117008556A

    公开(公告)日:2023-11-07

    申请号:CN202311118227.1

    申请日:2023-08-31

    IPC分类号: G05B19/418

    摘要: 本发明公开了一种可信DCS控制器安全启动度量验证方法及相关装置,上电后,依次度量验签各启动阶段的度量对象,根据验证结果判断是否安全启动,其中,所述启动阶段包括依次启动的CPU启动阶段、Uboot启动阶段以及OS启动阶段;所述验证结果包括:若当前启动阶段度量对象验签未通过且启动策略配置为非阻塞方式,则置度量对象非可信标志,并进入下一启动阶段;若当前启动阶段度量对象验签未通过且启动策略配置为阻塞方式,则置度量对象阻塞标志,不进入下一启动阶段,停止启动并等待修复;若当前启动阶段度量对象验签通过,则置度量对象可信标志,并进入下一启动阶段;直至各启动阶段的度量对象均验签通过,可信DCS控制器实现安全启动。