色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

基于飛騰騰瓏E2000Q內置TCM的TPCM可信工控系統方案

大唐高鴻信安 ? 來源:飛騰行業解決方案 ? 2025-01-03 17:01 ? 次閱讀

來源:飛騰行業解決方案

方案概述

能源、電力、石化和交通等行業的工業控制系統構成了國家的關鍵基礎設施。在這些系統中,DCS(分布式控制系統)和PLC(可編程邏輯控制器)等系統和單元扮演著中樞角色。它們根據企業的運行邏輯,負責控制各種執行部件,精確采集數據,并正確發出控制指令,從而對數據進行分析和判斷。

傳統工控系統存在設計之初大多未考慮安全特性,打補丁式的防病毒手段使得工具更新困難、維護復雜,成本居高不下;傳統安防系統無法深入到工控系統內部、邊界防護無法實現縱深防御效果等缺陷,導致工控系統常年遭受惡意攻擊而束手無策,危害工控系統導致的經濟和社會事件層出不窮。

基于此,高鴻信安攜手飛騰,面向全行業工控場景,聯合打造了 基于飛騰騰瓏 E2000 內置 TCM/TPCM 作為可信根的自主可信計算解決方案,可保證系統安全穩定運行,旨在為工控系統構建更加穩定、快捷的主動免疫式可信安全防護體系建設方案。

方案詳情

本方案基于 飛騰騰瓏 E2000 CPU 內置物理 TCM/TPCM,采用高鴻信安可信計算技術、操作系統安全技術等對工控系統進行可信安全增強,構建主動免疫式可信安全防護體系架構。

飛騰 CPU 內置物理 TCM/TPCM 擔任可信根的角色,其中內置TCM滿足GM/T 0012 可信密碼模塊要求,它是一個含有密碼運算部件和存儲部件的處理器核,通過密鑰技術、硬件訪問控制技術和存儲加密等技術保證系統和數據的信任狀態。基于可信根,采用國密算法,對設備的系統引導程序(固件、操作系統加載程序等)、系統程序(操作系統內核等)、重要配置參數、應用等進行完整性校驗,包括靜態驗證和動態驗證兩種,前者主要在設備啟動過程中和靜態存儲階段進行,后者主要在應用程序執行環節進行,當檢測到完整性發生變化時,證明設備可信性遭到破壞,進行報警,結合可信網絡連接技術,將相關審計記錄安全的上報給可信管理平臺。

本方案提供的主動防御功能貫穿了處理器、主板硬件、固件、操作系統、應用、可信管理平臺,形成可信安全閉環,能夠有效應對各種新型和未知的漏洞、病毒、木馬攻擊,保護工控客戶信息免受侵害。

方案架構:

119b111a-c9a4-11ef-9310-92fbcf53809c.png

基于飛騰騰瓏 E2000Q 內置 TCM 的 TPCM 可信工控系統方案

關鍵功能:

1硬件層

采用內置 TCM/TPCM 可信根的飛騰 CPU 以及可信增強的固件,確保信任起點的可信性以及信任鏈的建立,實現對系統引導程序、系統程序進行可信驗證的功能。

2系統層

部署高鴻信安可信軟件基,實現系統可信啟動、應用靜態可信驗證、進程動態可信驗證等可信功能和應用程序白名單、進程保護、應用訪問控制等其他防護功能。

3應用層通過系統層高鴻信安可信軟件基提供的可信防護能力及安全服務接口,結合定制化的策略管理,為應用程序提供靜態、運行態等全生命周期的保護。

4管理層

通過可信管理平臺實現可信狀態管理、策略管理、可信告警/審計匯集等功能,對工控系統各類終端進行統一管理。

應用場景:

本方案可廣泛應用到如以下工控系統(不限于):

行業 系統
火力發電、核電 DCS 系統等
水利/光伏/風力發電、石化、交通、冶金、智慧礦山、智能制造、軌交等 PLC 系統等
電力 變電保護裝置、配電融合終端等

方案優勢:

方案實施效果

高鴻信安攜手飛騰打造的自主可信計算聯合解決方案,可以有效彌補傳統工控系統設計之初缺乏的安全特性,拋開打補丁式的防病毒手段,避免不停升級漏洞和病毒庫,深入到工控系統內部,實現縱深防御。

本方案開創性的解決了工控行業落地過程中遇到的諸多難題:如基于傳統可信芯片方案的產業鏈長、工程化難度大、生態復雜、項目適配周期長,可信計算性能受限,工作環境苛刻,主板資源受限等缺陷,為工控系統構建更加穩定、快捷的主動免疫式可信安全防護體系,提供了切實可行的解決途徑。

成功案例

項目簡介:華電集團 “華電睿藍” 自主可控可信 DCS

2023年8月,國電南自在華電龍游電廠啟動飛騰騰瓏 E2000 試點應用,利用 “華電睿藍” 自主可控 DCS 的 DPU 搭載飛騰騰瓏 E2000 進行工程驗證,“華電睿藍” 成為國內首套搭載飛騰騰瓏 E2000 的自主可控 DCS。在歷經 1 年多的工程測試和驗證的基礎上,進一步啟動 “華電睿藍” 自主可控 DCS 的可信升級項目。

本項目依托國內首批內置 TCM/TPCM 可信根的飛騰騰瓏 E2000 CPU 作為硬件底層,為可信計算提供堅實硬件可信根支撐,并結合高鴻信安的系列可信軟件,實現了具有體系化主動免疫式能力的整套可信 DCS 工控系統。

2024年12月,“華電睿藍” 自主可控可信 DCS 在華電江蘇望亭電廠順利完成部署投運,為華電集團電廠的安全穩定運行提供了更加有力的保障。

技術路線:

采用內置 TCM/TPCM 的飛騰騰瓏 E2000 CPU 為可信根,采用高鴻信安系列自主可信計算技術和軟件產品

建設內容:在望亭電廠 DCS 國產化改造項目中,全面采用內置 TCM/TPCM 可信根的飛騰騰瓏 E2000 CPU,涵蓋全廠主機 DCS、DEH、脫硫、吹灰等主輔機系統。

相關產品:

飛騰

內置 TCM/TPCM 的飛騰騰瓏 E2000 處理器作為可信根。

高鴻信安

可信支撐模塊軟件、操作系統可信增強系統、可信代理軟件、可信管理平臺等。

可信支撐模塊軟件、操作系統可信增強系統、可信代理軟件

由高鴻信安的可信支撐模塊軟件、操作系統可信增強系統、可信代理軟件等構成TCM TSM 及 TPCM/TSB,形成面向不同場景需求的 TCM 或TPCM解決方案。為實現可信計算功能提供基礎的固件支撐、驅動程序、服務模塊和工具集,支持多種形態的可信根,支持中國商用密碼算法 SMx,可提供符合等保 2.0 標準要求的對系統引導程序和系統程序進行可信驗證的功能;通過對嵌入式等主流操作系統進行可信安全增強,為用戶業務應用提供安全可信的運行環境,主動有效應對各種新型病毒、木馬和 0Day 漏洞的攻擊,保障系統平臺和應用程序的持續安全。具備等保 2.0 標準對 “安全計算環境” 要求的全部安全功能,如身份鑒別、訪問控制、安全審計、入侵防范、可信驗證、數據完整性和保密性等,為用戶等保合規提供支撐。

可信管理平臺

符合等保 2.0 標準對 “安全管理中心” 的要求,針對云數據中心、物聯網平臺、工業控制系統等信息系統可信/安全管理需求設計,具備設備可信驗證管理、安全環境配置、告警事件/審計日志匯集展示等功能,幫助用戶直觀、高效地對各類應用場景信息系統進行統一安全管理。

相關行業:

能源、電力、石化、交通、冶金、智慧礦山、智能制造等工控相關行業。

技術:

自主可信計算、信息安全、工控、嵌入式等方向。

支持的飛騰 CPU 平臺:

整體方案涵蓋以下處理器。

工業控制器 飛騰騰瓏E2000 FT-2000/4
工業工作站 FT-2000/4 飛騰騰銳D2000 飛騰騰銳D3000
工業服務器 FT-2000+/64 飛騰騰云S2500

飛騰

飛騰信息技術有限公司(以下簡稱“飛騰公司”)是CPU研發設計的國家隊、國內領先的自主核心芯片提供商,由中國電子信息產業集團、天津市濱海新區政府和天津先進技術研究院2014年聯合支持成立。目前公司總部設在天津,在北京、長沙、成都、廣州和深圳設有子公司,在上海、南京、武漢、西安、銀川、沈陽、海口等地設有辦事處。

飛騰公司致力于通算處理器、智算處理器等高端芯片的研發設計和產業化推廣,始終圍繞國家戰略需求和重大工程,以“聚焦信息系統核心芯片,支撐國家信息安全和產業發展”為使命,努力成為世界一流芯片企業,用中國芯服務社會。2019年,習近平總書記在天津考察時對飛騰公司的工作給予充分肯定,并殷切囑托大家心無旁騖、勇擔重任。

飛騰芯片已在政務、金融、電信、電力、能源、交通、醫療和教育等多個關系國計民生的領域實現了規模應用,累計銷售已超過1000萬片,市場份額穩步遞增,總體處于領先位置。

高鴻信安

大唐高鴻信安(浙江)信息科技有限公司(簡稱“高鴻信安”)是高鴻股份旗下專門從事可信計算和信息安全相關技術研究、產品開發、咨詢服務、集成建設等一體化解決方案的專業公司。

高鴻信安致力于可信計算技術的創新和融合,是可信計算技術的使能者,提供基于可信(云)計算/機密計算/操作系統安全等技術自主研發的軟件產品、端到云可信系統解決方案,支持X86/ARM架構及國產CPU平臺,為計算/通信/邊界設備廠商云計算廠家、新興應用/行業ISV等產品可信化和合規化提供支撐,為用戶網絡和信息系統注入內生安全能力并提供體系合規保障。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 控制系統
    +關注

    關注

    41

    文章

    6635

    瀏覽量

    110685
  • 飛騰
    +關注

    關注

    2

    文章

    261

    瀏覽量

    12989
  • 高鴻信安
    +關注

    關注

    0

    文章

    18

    瀏覽量

    933

原文標題:高鴻信安攜手飛騰,助力華電打造首批內置TCM的可信核心控制系統

文章出處:【微信號:gh_df6e26072b31,微信公眾號:大唐高鴻信安】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    于飛騰騰E2000 CPU的自主可控DCS系統成功投運

    近日,基于 飛騰騰E2000 CPU打造的自主可控DCS(分散控制系統)等主輔機系統,在華電江蘇望亭電廠順利完成部署投運。該型自主可控DC
    的頭像 發表于 12-20 10:34 ?223次閱讀

    集特智能在軌道交通的項目案例分享

    。 經過雙方反復溝通,最后確認主板采用我司飛騰E2000Q處理器的3.5寸mini ITX主板GM3-2602,搭配友達6.5寸液晶屏貼合電容觸摸屏。 主板參數:GM3-2602主板為3.5寸板,基于國產飛騰騰
    的頭像 發表于 12-18 14:53 ?125次閱讀
    集特智能在軌道交通的項目案例分享

    于飛騰平臺的國內首家全棧信創安檢管理系統投入試運行

    于飛騰平臺的國內首家全棧信創安檢管理系統在哈爾濱太平國際機場初步建設完畢,進入試運行驗證階段,測試通道已面向旅客開放,期間運行穩定,標志著全國首個全棧信創安檢管理系統已初具雛形。
    的頭像 發表于 12-04 16:23 ?377次閱讀

    工控強芯 望獲實時Linux+飛騰E2000Q CPU=1毫秒控制周期最大抖動僅7微秒

    ”事件,更充分體現了自主可控對于高速數字化的工業的重要性和緊迫性。 ? 近日,望獲實時Linux在飛騰E2000Q平臺(基于中科網威信創云終端ZY-F4401-D)與AnyControl軟件系統的集成
    的頭像 發表于 11-08 10:31 ?331次閱讀
    <b class='flag-5'>工控</b>強芯 望獲實時Linux+<b class='flag-5'>飛騰</b><b class='flag-5'>E2000Q</b> CPU=1毫秒控制周期最大抖動僅7微秒

    工控賦能金融新發展:飛騰D2000國產工控機為金融發展保駕護航

    在當今快速發展的金融時代,創新與穩定至關重要。而工控技術的不斷進步正為金融行業帶來全新的發展機遇。飛騰D2000國產工控機,以其卓越的性能和可靠的品質,成為金融領域發展的堅實守護者。
    的頭像 發表于 11-05 09:56 ?157次閱讀

    于飛騰CPU的首個安全可信分散控制系統成功投運

    近日,基于飛騰 CPU 的國內首個安全可信分散控制系統——華能睿渥 T316TR DCS 在華能威海電廠 3 號機組成功投運,標志著我國在發電控制安全領域取得重大突破。
    的頭像 發表于 09-24 09:20 ?398次閱讀

    基于望獲實時Linux和飛騰E2000Q CPU的全國產工控解決方案

    飛騰E2000Q處理器的全國產化工業控制解決方案,旨在通過技術細節的展示,揭示其如何突破現有瓶頸,引領工業控制領域的新風尚。
    的頭像 發表于 08-08 13:48 ?659次閱讀

    工業級無人機創新成果發布,助力 “低空經濟” 高飛

    及低空數據鏈安全可信系統”創新成果。該系統由中電互聯下屬企業中電星原科技有限公司聯合飛騰公司共同打造,以飛騰騰
    的頭像 發表于 05-15 08:35 ?694次閱讀
    工業級無人機創新成果發布,助力 “低空經濟” 高飛

    CPU平臺主板之飛騰通用主板系列—GM9-2002

    、生態完善、自主化程度高等特點,目前主要包括高性能服務器CPU(飛騰騰云S系列)、高效能桌面CPU(飛騰騰銳D系列)和高端嵌入式CPU(飛騰騰E
    的頭像 發表于 05-12 08:13 ?611次閱讀
    CPU平臺主板之<b class='flag-5'>飛騰</b>通用主板系列—GM9-2002

    于飛騰芯片的工業級無人機創新成果發布,助力 “低空經濟” 高飛

    及低空數據鏈安全可信系統”創新成果。 該系統由中電互聯下屬企業中電星原科技有限公司聯合飛騰公司共同打造,以飛騰騰
    發表于 05-10 12:01 ?703次閱讀
    基<b class='flag-5'>于飛騰</b>芯片的工業級無人機創新成果發布,助力 “低空經濟” 高飛

    飛騰騰銳D2000處理器再次中標某大型國有銀行數萬片,占最大份額!

    近日,某大型國有銀行 2024 年桌面采購項目招標結果公布,基于飛騰騰銳 D2000 處理器的數萬臺桌面終端中標。
    的頭像 發表于 04-19 09:38 ?1384次閱讀

    于飛騰E20000Q芯片的USXGMII萬兆網接口使用

    E2000Q的資料里面說了USXGMII接口可以直接連接外部的SFP的光纖,進行萬兆網絡通訊,中間不需要PHY轉換,見框附件圖。 按理說USXGMII接口只是MAC和PHY中間的通訊接口(比如
    發表于 03-28 21:48

    國產飛騰FT2000/4、D2000處理器的 Mini ITX 工控主板產品特點

    電子發燒友網站提供《國產飛騰FT2000/4、D2000處理器的 Mini ITX 工控主板產品特點.pdf》資料免費下載
    發表于 02-23 09:57 ?5次下載

    全國產化飛騰E2000Q四核工控主板GM3-2602-01#飛騰#全國產化主板

    工控主板
    GITSTAR 集特工控
    發布于 :2024年01月22日 09:28:08
    主站蜘蛛池模板: 牛牛精品专区在线| 97人妻中文字幕免费视频| 国产福利视频第一导航| 无码AV精品久久一区二区免费| 国产免费不卡| 97成人在线| 午夜AV国产欧美亚洲高清在线| 交换娇妻呻吟声不停中文字幕 | 免费国产成人| xxxxhd17欧美老师| 亚洲国产精品线在线观看| 美女丝袜夹b| 国产精品日本不卡一区二区| 亚洲男女羞羞无遮挡久久丫| 欧美一区二区影院| 久久久久亚洲精品影视| 国产精品成久久久久三级四虎| 中文字幕一区二区三区在线不卡 | xxxx69中国| 亚洲欧美日本中文子不卡| 欧美最猛黑人AAAAA片| 久久精品国产亚洲AV影院| 国产MD视频一区二区三区| 最新色导航| 伊人久久综合谁合综合久久| 手机伊在人线香蕉2| 日韩人妻少妇一区二区三区| 美女脱了内裤张开腿让男人爽| 国产区在线不卡视频观看| 超碰在线视频公开| ewp绞死vk失禁编| 最近免费视频中文2019完整版| 亚洲精品免播放器在线观看| 神电影院午夜dy888我不卡| 欧美xxxav| 强奷乱码欧妇女中文字幕熟女| 嫩草影院久久国产精品| 久久最新地址获取| 久久这里有精品| 奶水太多h室友| 欧美香蕉大胸在线视频观看|