可信DCS上位机数据组态验证及发布方法和系统

    公开(公告)号:CN117195240B

    公开(公告)日:2024-05-28

    申请号:CN202311448083.6

    申请日:2023-11-02

    IPC分类号: G06F21/57 G06F21/31 G06F21/62

    摘要: 本发明涉及工业自动化技术领域,公开了可信DCS上位机数据组态验证及发布方法及系统,将数据组态存储于逻辑缓存中,经可信验证后发布于物理库中供上位机存取数据;具体包括以下步骤:对当前用户身份进行识别,若身份识别失败则结束发布;若身份识别成功则以当前用户数据组态发布事件的ID进行SHA运算得到可信度量计算值;并以当前用户数据组态发布事件的ID的关键字查阅可信度量哈希表,将可信度量哈希表中基准度量值与可信度量计算值对比,若不一致则判断当前用户数据组态发布事件无效,发布结束;若一致,则对数组组态进行有效性验证,若验证失败,则发布结束;若验证成功则将逻辑缓存中数据组态发布至物理库,发布结束。

    一种可信DCS上位机节点快速添加方法、系统、设备及介质

    公开(公告)号:CN117155704B

    公开(公告)日:2024-01-16

    申请号:CN202311399100.1

    申请日:2023-10-26

    IPC分类号: H04L9/40 G06F21/31 G06F21/44

    摘要: 本发明公开一种可信DCS上位机节点快速添加方法、系统、设备及介质,属于工控安全部署领域,包括:接收可信设备的IP及连接请求,基于预先录入的IP列表进行IP对比,对比通过后,接入可信设备;接收可信设备的登录请求,登录请求包括可信校验证书、计算机名、用户名和密码;对可信校验证书进行解密并校验,校验通过后对比计算机名和IP与批准接入的可信设备的一致性,并验证用户名、密码和用户权限;验证通过后,将可信设备信息导入到可信设备IP列表中;发送可信设备状态请求,基于可信设备状态请求获取可信设备的可信状态,确认可信状态正常的情况下,批准可信设备入网,节点添加完成。本发明降低设备入侵可信网络的风险。

    分散控制系统集群部署方法、系统、设备及介质

    公开(公告)号:CN117201316A

    公开(公告)日:2023-12-08

    申请号:CN202311204308.3

    申请日:2023-09-18

    摘要: 本发明公开了一种分散控制系统集群部署方法、系统、设备及介质,包括:将PXE服务器与所有节点计算机进行连接;根据预裁剪的操作系统镜像文件,对每个节点计算机进行操作系统安装;将软件配置文件包拷贝、解压至安装有操作系统的节点计算机中,并配置各个节点计算机的互信;根据互信配置后的节点计算机的实际配置需求,生成LLD文件;根据LLD文件,生成系统节点配置表;将上位机软件程序包拷贝至互信配置后的节点计算机中,并按照系统节点配置表,安装上位机软件至互信配置后的节点计算机中,得到安装有上位机软件的节点计算机;本发明实现对节点计算机的自动化集群部署,降低了配置时间,提升了DCS系统的安装效率,降低了安装出错率。