【技术实现步骤摘要】
用于控制工业控制系统的文件执行的系统和方法
本文公开的主题涉及工业控制系统,并且更具体地涉及使工业控制系统的操作安全。
技术介绍
例如自动化发电系统(例如风力、水力和燃气涡轮机系统)和自动化制造系统(例如炼油厂、化学制造工厂等)的工业控制系统是现代工业的普遍特征。对于这样的工业控制系统,工业控制器可一般地控制系统的操作。例如,工业控制系统中的某些装置(例如,传感器、泵、阀门、致动器等)可由该工业控制器控制,并且可将数据报告给该工业控制器。此外,该工业控制器可执行指令(例如,固件和/或应用程序),其可一般地使该工业控制器能够控制工业控制系统(例如,燃气涡轮机系统)的操作。
技术实现思路
与最初要求权利的专利技术在范围上相当的某些实施例在下文概述。这些实施例不意在限制要求权利的专利技术的范围,而相反这些实施例只意在提供本专利技术的可能形式的简短概要。实际上,本专利技术可包含与下文阐述的实施例相似或不同的多种形式。在一个实施例中,一种系统包括控制器,其配置成控制过程,并且存储至少一个二进制文件,其中该至少一个二进制文件从至少一个源文件生成,其中该至少一个源文件包括配置成由该控制器中的处理器执行的指令。该控制器还可配置成检索包括从该至少一个二进制文件得出的第一哈希键值的白名单文件,并且基于该白名单文件执行可执行文件,其中该可执行文件包括该源文件。在另一个实施例中,一种方法包括通过使用可执行文件确定输入二进制数,其中该可执行文件配置成由控制器执行,从该输入二进制数计算输入哈希键值,确定该输入哈希键值是否包括在白名单中,其中该白名单包括从多个验证的二进制文件计算的多个哈希 ...
【技术保护点】
一种系统,包括:控制器,其配置成:控制过程;存储至少一个二进制文件,其中所述至少一个二进制文件从至少一个源文件生成,其中所述至少一个源文件包括配置成由所述控制器中的处理器执行的指令;检索包括从所述至少一个二进制文件得出的第一哈希键值的白名单文件;并且基于所述白名单文件执行可执行文件,其中所述可执行文件包括所述源文件。
【技术特征摘要】
2012.04.30 US 13/4607711.一种用于文件执行的系统,用于控制工业系统中的机器的操作,包括:至少一个传感器,其设置在机器的部件上;与所述至少一个传感器通信地连接的控制器,所述控制器配置成:接收来自所述至少一个传感器的至少一个传感器值;使用至少一个传感器值作为可执行文件的输入以执行可执行文件而得出控制动作,其中所述可执行文件包括存储在控制器的存储器中的可执行二进制文件;基于所述控制动作通过控制现场装置而控制工业过程,其中控制所述现场装置包括控制机器的燃气涡轮系统的操作;检索白名单文件,其中,所述白名单文件包括存储在所述控制器中的加密的文件,并且所述白名单文件由所述控制器使用以使命令能够执行;解密白名单文件以得出第一哈希键值;从所述可执行文件得出第二哈希键值;通过比较所述第一哈希键值与所述第二哈希键值而确定执行文件是否列在所述白名单文件中;并且在机器操作期间,基于确定执行文件列在所述白名单文件中而执行可执行文件,以控制所述燃气涡轮系统。2.如权利要求1所述的系统,其中,所述控制器配置成当所述第一哈希键值不匹配所述第二哈希键值时则阻止所述可执行文件的执行。3.如权利要求1所述的系统,其中,所述控制器配置成当所述第一哈希键值不匹配所述第二哈希键值时则发出警告、发出警报、写到记录文件或其的组合。4.如权利要求1所述的系统,其中,所述控制器配置成接收包括所述可执行文件的命令。5.如权利要求1所述的系统,其中,哈希函数配置成得出所述第一哈希键值。6.如权利要求5所述的系统,其中,所述哈希函数包括循环冗余校验(CRC)、消息摘要(MD)算法、安全哈希算法(SHA)或其的组合。7.如权利要求1所述的系统,其中,所述第一哈希键值包括至少160比特。8.如权利要求1所述的系统,其中,所述控制器配置成在请求时、以预定时间间隔、随机地或其的组合通过白名单有证实条件地执行所述可执行文件。9.如权利要求1所述的系统,其中,所述燃气涡轮系统配置成将燃料转换成动力,其中所述控制器包括工业控制器,其配置成控制所述燃气涡轮系统。10.如权利要求1所述的系统,其中,所述白名单包括加密的白名单,并且所述控制器配置成解密所述加密的白名单。11.如权利要求1所述的系统,其中,所述控制器包括配置成提供冗余操作的三模块冗余(TMR)控制器。12.一种用于文件执行的方法,用于控制工业系统中的机器的操作,包括:经由控制器,操作机器;经由设置在机器的部件上并与控制器通信地连接的传感器,接收传感器信号;经由控制器,执行使用所述传感器信号作为其输入的可执行文件而得出控制动作,其中所述可执行文件包括可执行二进制文件;经由控制器,基于控制动作通过激活现场装置而控制工业过程;经...
【专利技术属性】
技术研发人员:WR佩蒂格鲁,MR萨胡,JB聪,
申请(专利权)人:通用电气公司,
类型:发明
国别省市:
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。