0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

基于飞腾腾珑E2000Q内置TCM的TPCM可信工控系统方案

大唐高鸿信安 来源:飞腾行业解决方案 2025-01-03 17:01 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

来源:飞腾行业解决方案

方案概述

能源、电力、石化和交通等行业的工业控制系统构成了国家的关键基础设施。在这些系统中,DCS(分布式控制系统)和PLC(可编程逻辑控制器)等系统和单元扮演着中枢角色。它们根据企业的运行逻辑,负责控制各种执行部件,精确采集数据,并正确发出控制指令,从而对数据进行分析和判断。

传统工控系统存在设计之初大多未考虑安全特性,打补丁式的防病毒手段使得工具更新困难、维护复杂,成本居高不下;传统安防系统无法深入到工控系统内部、边界防护无法实现纵深防御效果等缺陷,导致工控系统常年遭受恶意攻击而束手无策,危害工控系统导致的经济和社会事件层出不穷。

基于此,高鸿信安携手飞腾,面向全行业工控场景,联合打造了 基于飞腾腾珑 E2000 内置 TCM/TPCM 作为可信根的自主可信计算解决方案,可保证系统安全稳定运行,旨在为工控系统构建更加稳定、快捷的主动免疫式可信安全防护体系建设方案。

方案详情

本方案基于 飞腾腾珑 E2000 CPU 内置物理 TCM/TPCM,采用高鸿信安可信计算技术、操作系统安全技术等对工控系统进行可信安全增强,构建主动免疫式可信安全防护体系架构。

飞腾 CPU 内置物理 TCM/TPCM 担任可信根的角色,其中内置TCM满足GM/T 0012 可信密码模块要求,它是一个含有密码运算部件和存储部件的处理器核,通过密钥技术、硬件访问控制技术和存储加密等技术保证系统和数据的信任状态。基于可信根,采用国密算法,对设备的系统引导程序(固件、操作系统加载程序等)、系统程序(操作系统内核等)、重要配置参数、应用等进行完整性校验,包括静态验证和动态验证两种,前者主要在设备启动过程中和静态存储阶段进行,后者主要在应用程序执行环节进行,当检测到完整性发生变化时,证明设备可信性遭到破坏,进行报警,结合可信网络连接技术,将相关审计记录安全的上报给可信管理平台。

本方案提供的主动防御功能贯穿了处理器、主板硬件、固件、操作系统、应用、可信管理平台,形成可信安全闭环,能够有效应对各种新型和未知的漏洞、病毒、木马攻击,保护工控客户信息免受侵害。

方案架构:

119b111a-c9a4-11ef-9310-92fbcf53809c.png

基于飞腾腾珑 E2000Q 内置 TCM 的 TPCM 可信工控系统方案

关键功能:

1硬件层

采用内置 TCM/TPCM 可信根的飞腾 CPU 以及可信增强的固件,确保信任起点的可信性以及信任链的建立,实现对系统引导程序、系统程序进行可信验证的功能。

2系统层

部署高鸿信安可信软件基,实现系统可信启动、应用静态可信验证、进程动态可信验证等可信功能和应用程序白名单、进程保护、应用访问控制等其他防护功能。

3应用层通过系统层高鸿信安可信软件基提供的可信防护能力及安全服务接口,结合定制化的策略管理,为应用程序提供静态、运行态等全生命周期的保护。

4管理层

通过可信管理平台实现可信状态管理、策略管理、可信告警/审计汇集等功能,对工控系统各类终端进行统一管理。

应用场景:

本方案可广泛应用到如以下工控系统(不限于):

行业 系统
火力发电、核电 DCS 系统等
水利/光伏/风力发电、石化、交通、冶金、智慧矿山、智能制造、轨交等 PLC 系统等
电力 变电保护装置、配电融合终端等

方案优势:

方案实施效果

高鸿信安携手飞腾打造的自主可信计算联合解决方案,可以有效弥补传统工控系统设计之初缺乏的安全特性,抛开打补丁式的防病毒手段,避免不停升级漏洞和病毒库,深入到工控系统内部,实现纵深防御。

本方案开创性的解决了工控行业落地过程中遇到的诸多难题:如基于传统可信芯片方案的产业链长、工程化难度大、生态复杂、项目适配周期长,可信计算性能受限,工作环境苛刻,主板资源受限等缺陷,为工控系统构建更加稳定、快捷的主动免疫式可信安全防护体系,提供了切实可行的解决途径。

成功案例

项目简介:华电集团 “华电睿蓝” 自主可控可信 DCS

2023年8月,国电南自在华电龙游电厂启动飞腾腾珑 E2000 试点应用,利用 “华电睿蓝” 自主可控 DCS 的 DPU 搭载飞腾腾珑 E2000 进行工程验证,“华电睿蓝” 成为国内首套搭载飞腾腾珑 E2000 的自主可控 DCS。在历经 1 年多的工程测试和验证的基础上,进一步启动 “华电睿蓝” 自主可控 DCS 的可信升级项目。

本项目依托国内首批内置 TCM/TPCM 可信根的飞腾腾珑 E2000 CPU 作为硬件底层,为可信计算提供坚实硬件可信根支撑,并结合高鸿信安的系列可信软件,实现了具有体系化主动免疫式能力的整套可信 DCS 工控系统。

2024年12月,“华电睿蓝” 自主可控可信 DCS 在华电江苏望亭电厂顺利完成部署投运,为华电集团电厂的安全稳定运行提供了更加有力的保障。

技术路线:

采用内置 TCM/TPCM 的飞腾腾珑 E2000 CPU 为可信根,采用高鸿信安系列自主可信计算技术和软件产品。

建设内容:在望亭电厂 DCS 国产化改造项目中,全面采用内置 TCM/TPCM 可信根的飞腾腾珑 E2000 CPU,涵盖全厂主机 DCS、DEH、脱硫、吹灰等主辅机系统。

相关产品:

飞腾

内置 TCM/TPCM 的飞腾腾珑 E2000 处理器作为可信根。

高鸿信安

可信支撑模块软件、操作系统可信增强系统、可信代理软件、可信管理平台等。

可信支撑模块软件、操作系统可信增强系统、可信代理软件

由高鸿信安的可信支撑模块软件、操作系统可信增强系统、可信代理软件等构成TCM TSM 及 TPCM/TSB,形成面向不同场景需求的 TCM 或TPCM解决方案。为实现可信计算功能提供基础的固件支撑、驱动程序、服务模块和工具集,支持多种形态的可信根,支持中国商用密码算法 SMx,可提供符合等保 2.0 标准要求的对系统引导程序和系统程序进行可信验证的功能;通过对嵌入式等主流操作系统进行可信安全增强,为用户业务应用提供安全可信的运行环境,主动有效应对各种新型病毒、木马和 0Day 漏洞的攻击,保障系统平台和应用程序的持续安全。具备等保 2.0 标准对 “安全计算环境” 要求的全部安全功能,如身份鉴别、访问控制、安全审计、入侵防范、可信验证、数据完整性和保密性等,为用户等保合规提供支撑。

可信管理平台

符合等保 2.0 标准对 “安全管理中心” 的要求,针对云数据中心、物联网平台、工业控制系统等信息系统可信/安全管理需求设计,具备设备可信验证管理、安全环境配置、告警事件/审计日志汇集展示等功能,帮助用户直观、高效地对各类应用场景信息系统进行统一安全管理。

相关行业:

能源、电力、石化、交通、冶金、智慧矿山、智能制造等工控相关行业。

技术:

自主可信计算、信息安全、工控、嵌入式等方向。

支持的飞腾 CPU 平台:

整体方案涵盖以下处理器。

工业控制器 飞腾腾珑E2000 FT-2000/4
工业工作站 FT-2000/4 飞腾腾锐D2000 飞腾腾锐D3000
工业服务器 FT-2000+/64 飞腾腾云S2500

飞腾

飞腾信息技术有限公司(以下简称“飞腾公司”)是CPU研发设计的国家队、国内领先的自主核心芯片提供商,由中国电子信息产业集团、天津市滨海新区政府和天津先进技术研究院2014年联合支持成立。目前公司总部设在天津,在北京、长沙、成都、广州和深圳设有子公司,在上海、南京、武汉、西安、银川、沈阳、海口等地设有办事处。

飞腾公司致力于通算处理器、智算处理器等高端芯片的研发设计和产业化推广,始终围绕国家战略需求和重大工程,以“聚焦信息系统核心芯片,支撑国家信息安全和产业发展”为使命,努力成为世界一流芯片企业,用中国芯服务社会。2019年,习近平总书记在天津考察时对飞腾公司的工作给予充分肯定,并殷切嘱托大家心无旁骛、勇担重任。

飞腾芯片已在政务、金融、电信、电力、能源、交通、医疗和教育等多个关系国计民生的领域实现了规模应用,累计销售已超过1000万片,市场份额稳步递增,总体处于领先位置。

高鸿信安

大唐高鸿信安(浙江)信息科技有限公司(简称“高鸿信安”)是高鸿股份旗下专门从事可信计算和信息安全相关技术研究、产品开发、咨询服务、集成建设等一体化解决方案的专业公司。

高鸿信安致力于可信计算技术的创新和融合,是可信计算技术的使能者,提供基于可信(云)计算/机密计算/操作系统安全等技术自主研发的软件产品、端到云可信系统解决方案,支持X86/ARM架构及国产CPU平台,为计算/通信/边界设备厂商、云计算厂家、新兴应用/行业ISV等产品可信化和合规化提供支撑,为用户网络和信息系统注入内生安全能力并提供体系合规保障。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 控制系统
    +关注

    关注

    41

    文章

    6900

    浏览量

    113606
  • 飞腾
    +关注

    关注

    2

    文章

    355

    浏览量

    14268
  • 高鸿信安
    +关注

    关注

    0

    文章

    31

    浏览量

    1163

原文标题:高鸿信安携手飞腾,助力华电打造首批内置TCM的可信核心控制系统

文章出处:【微信号:gh_df6e26072b31,微信公众号:大唐高鸿信安】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    飞腾E2000Q工控瘦客户机:赋能智能制造的国产化核心装备

    在工业4.0浪潮席卷全球、数字化转型进入深水区的当下,工控机作为工业生产的“神经中枢”,其稳定性、可靠性与技术自主性直接决定着智能制造的落地效率与安全底线。
    的头像 发表于 11-21 17:52 1376次阅读

    吉方工控亮相2025飞腾平台应用设计全国巡讲深圳站

    应邀参展,全面展示了基于飞腾(Phytium)高性能国产CPU平台的系列工控主板及整机解决方案,吸引了众多行业专家、系统集成商及客户驻足交流。
    的头像 发表于 09-12 10:30 976次阅读

    于飞腾腾云S5000C打造的多款AI一体机亮相WAIC

    第七届世界人工智能大会(WAIC)7月26日在上海拉开大幕,飞腾携手合作伙伴在核心技术馆(H1馆)全面展示了 “云边端” 一体化智算方案,基于飞腾腾云 S5000C 打造的多款 AI 一体机首次亮相
    的头像 发表于 07-29 17:33 2228次阅读
    基<b class='flag-5'>于飞腾腾</b>云S5000C打造的多款AI一体机亮相WAIC

    携手飞腾、兆芯,杰和科技两款国产化新品蓄势待发!

    2027年底前,我国国企、央企需完成信息化系统的信创国产化改造,落实“2+8+N”策略。作为重点行业,国产化计算机产品也迎来巨大市场。此前杰和科技已推出搭载飞腾E2000Q芯片的云终端VT32,并与
    的头像 发表于 06-04 11:32 748次阅读
    携手<b class='flag-5'>飞腾</b>、兆芯,杰和科技两款国产化新品蓄势待发!

    于飞腾腾锐D3000高效能桌面CPU在河南累计中标超十万台

    飞腾再传捷报 ;在2025年;基于飞腾腾锐D3000高效能 桌面CPU的台式机,  在河南省政务办公终端采购项目中累计中标超十万台。    
    的头像 发表于 04-08 15:01 1044次阅读

    D2000 itx飞腾主板:智慧医疗的“智能芯”

    在智慧医疗蓬勃发展的浪潮中,医疗设备的智能化、高效化与安全性已然成为行业的核心诉求。飞腾D2000处理器以其卓越的高性能、高能效以及安全可信特性,为医疗领域筑牢了坚实的技术根基。 广东蝶云
    的头像 发表于 03-05 10:53 798次阅读
    D<b class='flag-5'>2000</b> itx<b class='flag-5'>飞腾</b>主板:智慧医疗的“智能芯”

    重磅发布|杰和科技国产化云终端VT32,实现办公“双安全”保障

    推进。国产化云终端VT32杰和科技推出的云终端VT32,以飞腾腾E2000Q处理器+银河麒麟系统为核心,为政府、金融、能源、医疗等关键行业提供安全、高效、易管理
    的头像 发表于 02-18 11:03 916次阅读
    重磅发布|杰和科技国产化云终端VT32,实现办公“双安全”保障

    集特GM9-2602-22:国产飞腾D2000八核处理器工控主板,助力工业自主可控

    集特GM9-2602-22:国产飞腾D2000八核处理器工控主板,助力工业自主可控
    的头像 发表于 02-14 15:35 887次阅读
    集特GM9-2602-22:国产<b class='flag-5'>飞腾</b>D<b class='flag-5'>2000</b>八核处理器<b class='flag-5'>工控</b>主板,助力工业自主可控

    飞腾CPU携手DeepSeek大模型,双芯联动确保全系列稳定运行

    浪潮,致力于推动国产芯片与AI技术的深度融合,去年7月,飞腾携手生态伙伴打造并发布了 全栈国产化智算中心解决方案,为众多行业提供从端到云的智能化算力服务。2024年,DeepSeek-V2.5 234B大模型便已在飞腾腾云S50
    的头像 发表于 02-10 09:31 1522次阅读

    飞腾CPU产品在油气工控领域新突破

    于飞腾CPU研发的信创工业主机及工控应用系统,在中国石化东北油气分公司大岭站经过半年的稳定运行,日前顺利通过验收。该案例是飞腾CPU产品在油气行业
    的头像 发表于 01-14 14:31 946次阅读

    E2000 Speedometer测试浏览器性能

    是完全开源的,这使其成为许多 Linux 用户的首选。下面以Chromium为目标对象,进行安装和测试在E2000Q平台上的跑分。 方法 1:使用 APT 安装 Chromium apt命令是一个高级
    发表于 01-10 21:33

    于飞腾腾E2000 CPU的自主可控DCS系统成功投运

    近日,基于 飞腾腾E2000 CPU打造的自主可控DCS(分散控制系统)等主辅机系统,在华电江苏望亭电厂顺利完成部署投运。该型自主可控DC
    的头像 发表于 12-20 10:34 1226次阅读

    集特智能在轨道交通的项目案例分享

    。 经过双方反复沟通,最后确认主板采用我司飞腾E2000Q处理器的3.5寸mini ITX主板GM3-2602,搭配友达6.5寸液晶屏贴合电容触摸屏。 主板参数:GM3-2602主板为3.5寸板,基于国产飞腾腾
    的头像 发表于 12-18 14:53 612次阅读
    集特智能在轨道交通的项目案例分享