CN107040530A - 一种异构三模冗余处理器的输出判决装置及方法 - Google Patents

一种异构三模冗余处理器的输出判决装置及方法 Download PDF

Info

Publication number
CN107040530A
CN107040530A CN201710207779.8A CN201710207779A CN107040530A CN 107040530 A CN107040530 A CN 107040530A CN 201710207779 A CN201710207779 A CN 201710207779A CN 107040530 A CN107040530 A CN 107040530A
Authority
CN
China
Prior art keywords
processor
output
isomery
heterogeneous processor
decision
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201710207779.8A
Other languages
English (en)
Inventor
于洪
魏帅
张兴明
谭力波
赵俊宇
顾泽宇
邬江兴
李路晗
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
PLA Information Engineering University
Original Assignee
PLA Information Engineering University
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by PLA Information Engineering University filed Critical PLA Information Engineering University
Priority to CN201710207779.8A priority Critical patent/CN107040530A/zh
Publication of CN107040530A publication Critical patent/CN107040530A/zh
Pending legal-status Critical Current

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/20Network architectures or network communication protocols for network security for managing network security; network security policies in general
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/14Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
    • H04L63/1433Vulnerability analysis
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/14Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
    • H04L63/1441Countermeasures against malicious traffic

Abstract

本发明属于工业控制系统安全防护技术以及其他对系统安全性、可靠性要求高的技术领域,具体的涉及一种异构三模冗余处理器的输出判决装置及方法。装置包括三个向外部提供服务的异构处理器、同步器、输出判决器和清洗器,异构处理器与输出判决器相连、同步器和清洗器相连;本发明提供了一种异构三模冗余处理器的输出判决装置和方法,由于输出判决器能根据外部的配置参数改变判决策略及其模式,因此,一方面通过高可靠的判决策略,可以将异构三模冗余处理器输出错误结果的概率降低至少一个数量级,提高了处理器的可靠性。另一方面,异构三模冗余处理器的结构特征被输出判决器屏蔽,结合其异构冗余特性,很好地掩饰了其真实的结构信息,为攻击嗅探和实施增加了难度。

Description

一种异构三模冗余处理器的输出判决装置及方法
技术领域
本发明属于工业控制系统安全防护技术以及其他对系统安全性、可靠性要求高的技术领域,具体的涉及一种异构三模冗余处理器的输出判决装置及方法。
背景技术
随着计算机网络技术在工业控制系统普及和发展,工业控制系统包括(DCS、PLC、TCS、SCADA)系统网络已经普及到工业产业的所有领域。工业控制系统的原始设计以高可靠性、高实时性、高控制性为目标,但工业控制系统的信息化放大了系统内部隐患和外部干扰,致使近年来工控安全事件频发,造成的危害隐蔽性高、影响面广,甚至涉及国家安全。
由于历史的原因,具有计算机网络特征的工业控制系统在设计时并未将整体系统的信息安全防护进行重点设计,而主要使用部署工业防火墙和工业隔离网关等边界防护设备的手段提高工控安全。边界防护设备只能防护已知攻击,对工业控制系统本身漏洞和后门引起的未知攻击无法防护。
现有工控系统大多采用同构冗余设计提高系统可靠性,但同构冗余部件的内在结构及其设计逻辑是相同的,存在的漏洞和后门也相同,攻击者只要掌握了一个冗余体的缺陷,也就掌握了其他冗余体的缺陷,针对此缺陷进行攻击,系统信息安全方面的可靠性得不到保障。
发明内容
本发明针对现有工控系统大多采用同构冗余设计,存在同构冗余部件的内在结构及其设计逻辑是相同的,存在的漏洞和后门也相同,攻击者只要掌握了一个冗余体的缺陷,也就掌握了其他冗余体的缺陷,针对此缺陷进行攻击,系统信息安全方面的可靠性得不到保障等问题,提出一种异构三模冗余处理器的输出判决装置及方法
本发明的技术方案是:一种异构三模冗余处理器的输出判决装置,包括三个向外部提供服务的异构处理器,还包括同步器、输出判决器和清洗器,异构处理器与输出判决器相连、同步器和清洗器相连;
同步器,用于向异构处理器发送同步信号和接收异构处理器发送的同步反馈信息,以及向输出判决器发送异构处理器同步状态;
输出判决器,用于接收外部配置参数,接收同步器给出的同步信号,根据配置参数选择对应的比较判决策略,以及,接收异构处理器发来的结果,并对这些结果进行比较判决,选择其中一个作为判决输出,并将判决为错误的异构处理器告知清洗器;
清洗器,用于保存各异构处理器的出错次数,如果一个异构处理器的出错次数达到预设阈值,则向该异构处理器发出清洗信号。
所述的异构三模冗余处理器的输出判决装置,所述异构处理器的输出结果累计多次在比较判决中被认定为错误结果时,清洗器向异构处理器发送清洗信号,同时告知所述输出判决器暂停向异构处理器发送计算请求。
所述的异构三模冗余处理器的输出判决装置,其特征在于:所述异构处理器完成清洗,向输出判决器告知清洗完毕,输出判决器重新向所述异构处理器发送计算请求。
一种异构三模冗余处理器的输出判决方法,包括以下步骤:
输出判决器接收外部配置参数,根据配置参数的指示,调整到相应比较判决策略和策略模式;
异构处理器接收同步器发送的同步信号,同步执行程序,并将结果发送至输出判决器;
同步器定时向异构处理器发送同步信号,接收异构处理器返回的同步信息,并将异构处理器同步状态信息发送至输出判决器;
输出判决器接收来自异构处冗余理器和同步器的信息,根据比较判决策略和策略模式,选择一个异构处理器的结果作为判决输出。
所述的异构三模冗余处理器的输出判决方法,其特征在于:所述配置参数包括选择对异构处理器输出结果的比较判决策略和选择比较判决的策略模式。
所述的异构三模冗余处理器的输出判决方法,其特征在于:所述根据配置参数选择比较判决策略包括:
当配置参数为10时,按照第一预设策略的第一预设模式选择一个异构处理器的输出;
当配置参数为11时,按照第一预设策略的第二预设模式选择一个异构处理器的输出;
当配置参数为20时,按照第二预设策略的第一预设模式选择一个异构处理器的输出;
当配置参数为21时,按照第二预设策略的第二预设模式选择一个异构处理器的输出;
当配置参数为22时,按照第二预设策略的第三预设模式选择一个异构处理器的输出。
所述的异构三模冗余处理器的输出判决方法,所述第一预设策略为基于可信度的择多判决策略,包括历史经验可信度模式和权值模式。
所述的异构三模冗余处理器的输出判决方法,所述第二预设策略为基于抽样择多的复合单选判决策略,包括随机模式、基于时间片轮换模式和基于程序分段轮换模式。
本发明的有益效果是:本发明提供了一种异构三模冗余处理器的输出判决装置和方法,由于输出判决器能根据外部的配置参数改变判决策略及其模式,因此,一方面通过高可靠的判决策略,可以将异构三模冗余处理器输出错误结果的概率降低至少一个数量级,提高了处理器的可靠性。另一方面,异构三模冗余处理器的结构特征被输出判决器屏蔽,结合其异构冗余特性,很好地掩饰了其真实的结构信息,为攻击嗅探和实施增加了难度。此外,通过清洗器将发生异常的异构处理器清洗后再重新工作,提高了处理器的容错能力和可用性。
附图说明
图1为本发明的一种异构三模冗余处理器输出判决装置的结构示意图;
图2为本发明的一种异构三模冗余处理器输出判决方法的流程图;
图3为输出判决器根据配置参数选择判决策略的流程示意图。
具体实施方式
实施例1:结合图1-图2,一种异构三模冗余处理器输出判决装置的,该装置应用于工业控制系统领域中。
如图1所示,该异构三模冗余处理器输出判决装置包括三个异构处理器,同步器,输出判决器和清洗器,其中,
三个异构处理器,接收同步器发出的同步信号,对自身程序进行同步,向同步器返回同步信息,并将程序运行结果发送给输出判决器,以及,接收来自清洗器的清洗信号,完成自身清洗过程,并向输出判决器发送清洗完成信号。
同步器,用于向异构处理器发送同步信号和接收异构处理器发送的同步反馈信息,以及,向输出判决器发送异构处理器同步状态。
输出判决器,用于接收外部配置参数,接收同步器给出的同步信号,根据配置参数选择对应的比较判决策略,以及,接收异构处理器发来的结果,并对这些结果进行比较判决,选择其中一个作为判决输出,并将判决为错误的异构处理器告知清洗器。
清洗器中保存各异构处理器的出错次数,如果一个异构处理器的出错次数达到预设阈值,则向该异构处理器发出清洗信号。
三个异冗余构处理器,分别与同步器、清洗器和输出判决器相连接,用于处理外部服务,并且每个异构处理器都能提供相同的服务。每个异构处理器的上层驱动、操作系统和应用程序也是异构功能等价的。
三个异构处理器,在接收到清洗信号的情况下,对自身进行清洗操作。由于应用程序有有记忆和无记忆之分,清洗操作也分为有记忆情况下的清洗操作和无记忆情况下的清洗操作,有记忆下的清洗操作包括清理缓存、清理配置文件,以及与其他异构处理器同步等,无记忆下的清洗操作包括对异构处理器进行初始化的配置等类似于复位的操作。
本公开的一种异构三模冗余处理器的输出判决装置,会根据外部输入的配置参数不同,选择不同的判决策略和策略模式,对三个异构处理器的输出结果进行判决,因此,增加了整个装置对外结构表征的复杂度,使基于漏洞和后门扫描的攻击操作更难实施。
另一方面,对异构处理上可能存在多个未知陷门或漏洞,只要这些未知的陷门或漏洞不是在所有异构处理器的同一位置上,并且不是同时被攻击者攻破,那么该装置对网络系统中可能存在多个未知安全漏洞(缺陷),就具有防御能力。
此外,通过对异构处理器的清洗操作,使一个异构处理器在出现异常情况后,还能通过清洗恢复到正常的状态,提高了整个装置的可用性和持续性。
在一个实施例中,进一步地,上述输出判决器根据配置参数选择判决策略的步骤包括:
步骤S1:当配置参数为10时,按照第一预设策略的第一预设模式选择一个异构处理器的输出;
该模式下的策略为基于历史经验可信度的择多判决策略。
步骤S2:当配置参数为11时,按照第一预设策略的第二预设模式选择一个异构处理器的输出;
该模式下的策略为基于权值的择多判决策略。
步骤S3:当配置参数为20时,按照第二预设策略的第一预设模式选择一个异构处理器的输出;
该策略为基于抽样择多的复合单选判决策略,模式为随机模式。
步骤S4:当配置参数为21时,按照第二预设策略的第二预设模式选择一个异构处理器的输出;
该策略为基于抽样择多的复合单选判决策略,模式为基于时间片轮换模式。
步骤S5:当配置参数为22时,按照第二预设策略的第三预设模式选择一个异构处理器的输出。
该策略为基于抽样择多的复合单选判决策略,模式为基于程序分段轮换模式。
基于可信度的择多判决策略是指,对于三个异构处理器的输出结果,假如三个结果一致,则判决一致的结果为正确结果;假如其中两个异构处理器的结果一致,另外一个结果不一致,则判决一致的结果为正确结果;假如三个结果都不一致,则判决可信度高的处理器的结果为正确结果;假如其中一个异构处理器正在清洗,另外两个异构处理器的结果一致,则判决一致的结果为正确结果;假如其中一个异构处理器正在清洗,另外两个异构处理器的结果不一致,则判决可信度高的处理器的结果为正确结果;假如其中两个异构处理器正在清洗,则始终判决另外一个处理器的结果为正确结果。
基于历史经验可信度的择多判决策略是指,上述可信度为历史经验可信度。每个异构处理器的历史经验可信度初始值为0,每当该处理器结果被判决为正确一次,则历史经验可信度加1;反之则减1。每当该处理器发生清洗一次,则历史经验可信度减少为清洗前的1/2。
基于权值的择多判决策略是指,上述可信度为权值。每个异构处理器的权值初始值由管理员配置,在处理器正常工作过程中,权值不发生改变。每当该处理器发生清洗一次,则权值减少为清洗前的一半。
基于抽样择多的复合单选判决策略是指,三个异构处理器分别为主处理器、从处理器和备用处理器,输出判决器将主处理器的输出判决为正确结果。同时,每隔一段时间将主从处理器的输出结果进行比较,如果主从处理器的结果相同,则认为二者状态都正常;如果主从处理器的结果不一致,将备用处理器的结果也进行比较,判别出现异常的处理器。在一定情况下,需要改变异构处理器的主从备状态,以此增加系统的动态性和随机性。
上述一定情况包括:主处理器的结果出现错误(从处理器和备用处理器结果相同,与主处理器结果不同);从处理器的结果出现错误(主处理器和备用处理器结果相同,但与从处理器结果不同);三个处理器的状态都正常,但当前的主从备状态已经持续了一段时间(系统已经处于稳定状态一段时间,增加了被攻击者嗅探和攻击的风险,需要动态变化)。
在上述基础上,按照基于抽样择多的复合单选判决策略对异构处理器的结果进行判决的步骤包括:
步骤S21:当主处理器出现错误时,将从处理器切换为主处理器,将备用处理器切换为从处理器,将主处理器切换为备用处理器。清洗器向切换后的备用处理器发出清洗信号。输出判决器在下一次切换前输出本次切换后的主处理的结果作为判决结果。
步骤S22:当从处理器出现错误时,主处理器不变,将从处理器切换为备用处理器,将备用处理器切换为从处理器。清洗器向切换后的备用处理器发出清洗信号。输出判决器在下一次切换前输出本次切换后的主处理的结果作为判决结果。
步骤S23:当三个处理器都正常工作,但当前的主从备状态已经持续一段时间时,切换处理器有三种模式:
第一种模式为随机切换模式,将三个处理器分别编号为0、1、2。生成一个随机数n,编号为n%3的处理器切换为主处理器,编号为(n+1)%3的处理器切换为从处理器,编号为(n+2)%3的处理器切换为备用处理器。其中n可以采用程序生成的伪随机数,也可以是系统时间、中间运算结果、系统实时状态参数等真随机数。
第二种模式为基于时间片的轮换模式,指在0-T1时间段内采用主处理器的结果,在T1-T2时间段内采用从处理器的结果,在T2-T3时间段内采用备用处理器的结果,在T3-T4时间段内采用主处理器的结果,并以此类推。
第三种模式为基于程序分段的轮换模式,指在第一程序段内采用主处理器的结果,在第二程序段内采用从处理器的结果,在第三程序段内采用备用处理器的结果,在第四程序段内采用主处理器的结果,并以此类推。
结合上述公开的一种异构三模冗余处理器的输出判决装置,本发明还提供一种异构三模冗余处理器的输出判决方法,方法包括:
步骤101:输出判决器接收外部配置参数,根据所述配置参数的指示,调整到相应比较判决策略和策略模式;
步骤102:同步器向异冗余构处理器发送同步信号;
步骤103:异构处理器接收同步器发出的同步信号,同步执行程序,向同步器返回同步信息,并将程序运行结果发送至输出判决器;
步骤104:同步器接收异构处理器返回的同步信息,并生成同步状态信息发送给输出判决器;
步骤105:输出判决器接收到上述同步器发来的同步状态信息和异构处理器发来的程序运行结果后,根据之前选定的比较判决策略和策略模式,选择一个异构处理器的运行结果作为判决输出。
此外,在判决的过程中,若存在某个异构处理器的结果被判决为错误的情况,清洗器记录该异构处理器的错误次数,在错误次数达到阈值时,向该异构处理器发出清洗信号。异构处理器在接收到清洗信号后,暂停程序运行,开始进行自我清洗,在清洗完成后向输出判决器发出清洗完成信号,并重新向其输出运行结果。
在上述一种异构三模冗余处理器的输出判决方法中的输出判决器、同步器、异构处理器和清洗器与上述输出判决装置相同,在此不做详细说明。
本发明实施例提供的一种异构三模冗余处理器的输出判决方法,输出判决器根据配置参数配置相应的判决策略和策略模式,依据判决策略和策略模式选择三个异构处理器中的一个运行结果作为判决输出。判决策略的变化使得对外部提供服务的异构处理器也在不停变化,增加了系统的动态性。同时,各判决策略及其策略模式中都涉及到了比较、择多等判决方式,提高了判决输出结果的可靠性和正确率。
另一方面,对异构处理上可能存在多个未知陷门或漏洞,只要这些未知的陷门或漏洞不是在所有异构处理器的同一位置上,并且不是同时被攻击者攻破,那么该装置对网络系统中可能存在多个未知安全漏洞(缺陷),就具有防御能力。
此外,通过对出现异常处理结果的异构处理器进行清洗操作,即使有异构处理器发生异常,本装置依然能正常为外部提供服务,且经过一个清洗周期,还有望恢复到正常的工作状态,使本装置的可用性得到了大幅提高。
本领域的技术人员可以清楚地了解到本发明实施例中的技术可借助软件加必需的通用硬件平台的方式来实现。基于这样的理解,本发明实施例中的技术方案本质上或者说对现有技术做出贡献的部分可以以软件产品的形式体现出来,该计算机软件产品可以存储在存储介质中,如ROM/RAM、磁碟、光盘等,包括若干指令用以使得一台计算机设备(可以是个人计算机,服务器,或者网络设备等)执行本发明各个实施例或者实施例的某些部分所述的方法。
以上所述仅是本发明的具体实施方式,应当指出,对于本技术领域的普通技术人员来说,在不脱离本发明原理的前提下,还可以做出若干改进和润饰,这些改进和润饰也应视为本发明的保护范围。

Claims (8)

1.一种异构三模冗余处理器的输出判决装置,包括三个向外部提供服务的异构处理器,其特征在于:还包括同步器、输出判决器和清洗器,异构处理器与输出判决器相连、同步器和清洗器相连;
同步器,用于向异构处理器发送同步信号和接收异构处理器发送的同步反馈信息,以及向输出判决器发送异构处理器同步状态;
输出判决器,用于接收外部配置参数,接收同步器给出的同步信号,根据配置参数选择对应的比较判决策略,以及,接收异构处理器发来的结果,并对这些结果进行比较判决,选择其中一个作为判决输出,并将判决为错误的异构处理器告知清洗器;
清洗器,用于保存各异构处理器的出错次数,如果一个异构处理器的出错次数达到预设阈值,则向该异构处理器发出清洗信号。
2.根据权利要求1所述的异构三模冗余处理器的输出判决装置,其特征在于:所述异构处理器的输出结果累计多次在比较判决中被认定为错误结果时,清洗器向异构处理器发送清洗信号,同时告知所述输出判决器暂停向异构处理器发送计算请求。
3.根据权利要求1所述的异构三模冗余处理器的输出判决装置,其特征在于:所述异构处理器完成清洗,向输出判决器告知清洗完毕,输出判决器重新向所述异构处理器发送计算请求。
4.一种异构三模冗余处理器的输出判决方法,其特征在于:包括以下步骤:
输出判决器接收外部配置参数,根据配置参数的指示,调整到相应比较判决策略和策略模式;
异构处理器接收同步器发送的同步信号,同步执行程序,并将结果发送至输出判决器;
同步器定时向异构处理器发送同步信号,接收异构处理器返回的同步信息,并将异构处理器同步状态信息发送至输出判决器;
输出判决器接收来自异构处冗余理器和同步器的信息,根据比较判决策略和策略模式,选择一个异构处理器的结果作为判决输出。
5.根据权利要求4所述的异构三模冗余处理器的输出判决方法,其特征在于:所述配置参数包括选择对异构处理器输出结果的比较判决策略和选择比较判决的策略模式。
6.根据权利要求4所述的异构三模冗余处理器的输出判决方法,其特征在于:所述根据配置参数选择比较判决策略包括:
当配置参数为10时,按照第一预设策略的第一预设模式选择一个异构处理器的输出;
当配置参数为11时,按照第一预设策略的第二预设模式选择一个异构处理器的输出;
当配置参数为20时,按照第二预设策略的第一预设模式选择一个异构处理器的输出;
当配置参数为21时,按照第二预设策略的第二预设模式选择一个异构处理器的输出;
当配置参数为22时,按照第二预设策略的第三预设模式选择一个异构处理器的输出。
7.根据权利要求6所述的异构三模冗余处理器的输出判决方法,其特征在于:所述第一预设策略为基于可信度的择多判决策略,包括历史经验可信度模式和权值模式。
8.根据权利要求6所述的异构三模冗余处理器的输出判决方法,其特征在于:所述第二预设策略为基于抽样择多的复合单选判决策略,包括随机模式、基于时间片轮换模式和基于程序分段轮换模式。
CN201710207779.8A 2017-03-31 2017-03-31 一种异构三模冗余处理器的输出判决装置及方法 Pending CN107040530A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201710207779.8A CN107040530A (zh) 2017-03-31 2017-03-31 一种异构三模冗余处理器的输出判决装置及方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201710207779.8A CN107040530A (zh) 2017-03-31 2017-03-31 一种异构三模冗余处理器的输出判决装置及方法

Publications (1)

Publication Number Publication Date
CN107040530A true CN107040530A (zh) 2017-08-11

Family

ID=59533894

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201710207779.8A Pending CN107040530A (zh) 2017-03-31 2017-03-31 一种异构三模冗余处理器的输出判决装置及方法

Country Status (1)

Country Link
CN (1) CN107040530A (zh)

Cited By (11)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN108306854A (zh) * 2017-12-14 2018-07-20 兆辉易安(北京)网络安全技术有限公司 双模异构冗余的工控安全网关系统及其入侵感知方法
CN108322431A (zh) * 2017-12-14 2018-07-24 兆辉易安(北京)网络安全技术有限公司 动态多模异构冗余的工控安全网关系统和入侵感知方法
CN108337224A (zh) * 2017-12-14 2018-07-27 兆辉易安(北京)网络安全技术有限公司 三模异构冗余的工控安全网关系统及其入侵感知方法
CN108667826A (zh) * 2018-04-25 2018-10-16 中国人民解放军战略支援部队信息工程大学 一种基于四模异构冗余处理器的调度装置和调度方法
CN109067737A (zh) * 2018-07-28 2018-12-21 中国人民解放军战略支援部队信息工程大学 一种输出非同步保序条件下的拟态判决装置及方法
CN109409138A (zh) * 2018-11-13 2019-03-01 天津市滨海新区信息技术创新中心 一种高安全的拟态微处理器装置和数据处理方法
CN109870674A (zh) * 2019-02-14 2019-06-11 华北电力科学研究院有限责任公司 软件雷达信号安全防护的方法和装置
CN110176988A (zh) * 2019-04-25 2019-08-27 中国人民解放军战略支援部队信息工程大学 保证冗余执行体加密行为一致的装置及方法
CN110417738A (zh) * 2019-06-26 2019-11-05 天津芯海创科技有限公司 一种内生安全系统调度器实现装置及实现方法
CN111769903A (zh) * 2020-06-09 2020-10-13 国家数字交换系统工程技术研究中心 应用于网络安全防御系统的网络安全防御方法及相关装置
CN111880971A (zh) * 2020-07-30 2020-11-03 上海航天计算机技术研究所 三机异构冗余系统和控制方法

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2003009176A1 (en) * 2001-07-11 2003-01-30 Sharp Kabushiki Kaisha Information providing apparatus, information providing system, and recording medium containing information providing program
CN106161418A (zh) * 2015-06-01 2016-11-23 上海红神信息技术有限公司 一种异构功能等价体输出服务响应的装置及方法
CN106161417A (zh) * 2015-06-01 2016-11-23 上海红神信息技术有限公司 一种异构功能等价体调度装置及其方法
CN106161419A (zh) * 2015-06-01 2016-11-23 上海红神信息技术有限公司 一种异构功能等价体同步装置
CN106534063A (zh) * 2016-09-27 2017-03-22 上海红阵信息科技有限公司 一种封装异构功能等价体的装置、方法及设备

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2003009176A1 (en) * 2001-07-11 2003-01-30 Sharp Kabushiki Kaisha Information providing apparatus, information providing system, and recording medium containing information providing program
CN106161418A (zh) * 2015-06-01 2016-11-23 上海红神信息技术有限公司 一种异构功能等价体输出服务响应的装置及方法
CN106161417A (zh) * 2015-06-01 2016-11-23 上海红神信息技术有限公司 一种异构功能等价体调度装置及其方法
CN106161419A (zh) * 2015-06-01 2016-11-23 上海红神信息技术有限公司 一种异构功能等价体同步装置
CN106534063A (zh) * 2016-09-27 2017-03-22 上海红阵信息科技有限公司 一种封装异构功能等价体的装置、方法及设备

Cited By (17)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN108322431A (zh) * 2017-12-14 2018-07-24 兆辉易安(北京)网络安全技术有限公司 动态多模异构冗余的工控安全网关系统和入侵感知方法
CN108337224A (zh) * 2017-12-14 2018-07-27 兆辉易安(北京)网络安全技术有限公司 三模异构冗余的工控安全网关系统及其入侵感知方法
CN108306854A (zh) * 2017-12-14 2018-07-20 兆辉易安(北京)网络安全技术有限公司 双模异构冗余的工控安全网关系统及其入侵感知方法
CN108306854B (zh) * 2017-12-14 2021-01-22 杭州电子科技大学 双模异构冗余的工控安全网关系统及其入侵感知方法
CN108337224B (zh) * 2017-12-14 2020-12-15 兆辉易安(北京)网络安全技术有限公司 三模异构冗余的工控安全网关系统及其入侵感知方法
CN108667826B (zh) * 2018-04-25 2020-09-04 中国人民解放军战略支援部队信息工程大学 一种基于四模异构冗余处理器的调度装置和调度方法
CN108667826A (zh) * 2018-04-25 2018-10-16 中国人民解放军战略支援部队信息工程大学 一种基于四模异构冗余处理器的调度装置和调度方法
CN109067737A (zh) * 2018-07-28 2018-12-21 中国人民解放军战略支援部队信息工程大学 一种输出非同步保序条件下的拟态判决装置及方法
CN109067737B (zh) * 2018-07-28 2020-12-15 中国人民解放军战略支援部队信息工程大学 一种输出非同步保序条件下的拟态判决装置及方法
CN109409138A (zh) * 2018-11-13 2019-03-01 天津市滨海新区信息技术创新中心 一种高安全的拟态微处理器装置和数据处理方法
CN109870674A (zh) * 2019-02-14 2019-06-11 华北电力科学研究院有限责任公司 软件雷达信号安全防护的方法和装置
CN110176988A (zh) * 2019-04-25 2019-08-27 中国人民解放军战略支援部队信息工程大学 保证冗余执行体加密行为一致的装置及方法
CN110176988B (zh) * 2019-04-25 2022-04-08 中国人民解放军战略支援部队信息工程大学 保证冗余执行体加密行为一致的装置及方法
CN110417738A (zh) * 2019-06-26 2019-11-05 天津芯海创科技有限公司 一种内生安全系统调度器实现装置及实现方法
CN111769903A (zh) * 2020-06-09 2020-10-13 国家数字交换系统工程技术研究中心 应用于网络安全防御系统的网络安全防御方法及相关装置
CN111880971A (zh) * 2020-07-30 2020-11-03 上海航天计算机技术研究所 三机异构冗余系统和控制方法
CN111880971B (zh) * 2020-07-30 2024-02-02 上海航天计算机技术研究所 三机异构冗余系统和控制方法

Similar Documents

Publication Publication Date Title
CN107040530A (zh) 一种异构三模冗余处理器的输出判决装置及方法
Ahmed et al. Cyber physical security analytics for anomalies in transmission protection systems
Teixeira et al. Secure control systems: A quantitative risk management approach
CN108304717B (zh) 用于安全监管的电路和方法
Kordestani et al. Observer-based attack detection and mitigation for cyberphysical systems: A review
Valdes et al. Anomaly detection in electrical substation circuits via unsupervised machine learning
CN106713354A (zh) 一种基于不可检测信息攻击预警技术的电力信息物理系统脆弱性节点评估方法
CN114026821A (zh) 用于控制系统安全性的系统和方法
CN106462137A (zh) 用于保障工业控制系统的系统和方法
Orojloo et al. Modelling and evaluation of the security of cyber‐physical systems using stochastic Petri nets
CN106878257B (zh) 具有智能攻击防护的工业网络闭环控制方法及其系统
Wang et al. Deducing cascading failures caused by cyberattacks based on attack gains and cost principle in cyber-physical power systems
Akbarian et al. A security framework in digital twins for cloud-based industrial control systems: Intrusion detection and mitigation
Genge et al. An experimental study on the impact of network segmentation to the resilience of physical processes
CN106506449A (zh) 一种未知异常的检测方法、装置及检测设备
WO2020046432A2 (en) System architecture and method of processing data therein
Fritz et al. Modeling of cyber attacks and a time guard detection for ICS based on discrete event systems
Xiao et al. A workflow-based non-intrusive approach for enhancing the survivability of critical infrastructures in cyber environment
Ghaeini et al. Zero residual attacks on industrial control systems and stateful countermeasures
Sicard et al. Filters based approach with temporal and combinational constraints for cybersecurity of industrial control systems
Choi et al. Vendor-independent monitoring on programmable logic controller status for ICS security log management
CN114629676B (zh) 一种用于火电机组燃料系统的安全防护系统及方法
Kolosok et al. Cyber resilience of SCADA at the level of energy facilities
Isazadeh et al. A new intelligent wide area controlled islanding detection method in interconnected power systems
CN109150872B (zh) 一种面向智能电网跨层攻击的动态的路径探索方法

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication

Application publication date: 20170811

RJ01 Rejection of invention patent application after publication