-
公开(公告)号:CN118567263A
公开(公告)日:2024-08-30
申请号:CN202310187630.3
申请日:2023-02-28
Applicant: 南京南瑞继保电气有限公司 , 南瑞集团有限公司
IPC: G05B19/042
Abstract: 本发明公开一种嵌入式装置可信启动控制方法、系统、设备及存储介质,方法的步骤是:步骤1,在嵌入式装置上电开始启动时,读取启动程序,并计算启动程序数据的特征值,得到计算特征值;步骤2,将计算特征值与预期特征值进行对比,若二者一致则控制嵌入式装置正常启动;若二者不一致则转步骤3;步骤3,根据事先的配置策略,控制嵌入式装置正常启动或终断启动。此种技术方案能够将嵌入式保护、远动装置现有的无校验、无监视、无控制的启动过程,提升为自动校验、可监视、可控制的安全启动的主动防御能力,支撑嵌入式装置的安全稳定运行。
-
公开(公告)号:CN116167050A
公开(公告)日:2023-05-26
申请号:CN202111408045.9
申请日:2021-11-25
Applicant: 南京南瑞继保电气有限公司 , 南瑞集团有限公司
Abstract: 本发明公开了一种远动装置的可信应用管理方法。该方法包括:通过可信平台控制模块TPCM启动操作系统,确保上电后运行环境的可信;通过TPCM支撑可信软件基的度量控制功能,为系统程序和应用程序提供可信运行环境;通过可信软件基完成对应用程序的白名单管理,防止白名单以外的恶意进程启动;通过守护进程的触发和周期策略来检测进程状态,防止白名单进程的异常退出。采用本方法,将远动装置现有的被动安全防御提升为具备内生安全的主动免疫能力,填补具备内生安全防御能力的远动装置的空白,支撑电网安全稳定运行。
-
公开(公告)号:CN117951687A
公开(公告)日:2024-04-30
申请号:CN202211334934.X
申请日:2022-10-28
Applicant: 南京南瑞继保电气有限公司 , 国网电力科学研究院有限公司 , 国网北京市电力公司
Abstract: 本发明公开了一种可信应用共享的双机远动装置,包括软件层相同的主机和备机,主机与备机之间通过串口线连接,串口线作为专用数据通道共享可信应用管理数据,确保备机上电后运行环境的可信;本发明的方法包括步骤如下:通过可信平台控制模块启动主机上的操作系统,确保主机上电后运行环境的可信;通过可信平台控制模块支撑可信软件基的控制功能,为主机应用程序和备机提供可信运行环境;通过专有数据通道共享可信应用管理数据,确保备机上电后运行环境的可信;通过可信软件基完成对应用程序的白名单管理,防止白名单以外的恶意进程启动。本发明能将双机远动装置现有的被动安全防御提升为具备可信安全的主动免疫能力,支撑电网安全稳定运行。
-
-