JP2013232192A - コントローラを保護するためのシステムおよび方法 - Google Patents
コントローラを保護するためのシステムおよび方法 Download PDFInfo
- Publication number
- JP2013232192A JP2013232192A JP2013093297A JP2013093297A JP2013232192A JP 2013232192 A JP2013232192 A JP 2013232192A JP 2013093297 A JP2013093297 A JP 2013093297A JP 2013093297 A JP2013093297 A JP 2013093297A JP 2013232192 A JP2013232192 A JP 2013232192A
- Authority
- JP
- Japan
- Prior art keywords
- certificate
- controller
- user
- valid
- role
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
Classifications
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/30—Authentication, i.e. establishing the identity or authorisation of security principals
- G06F21/44—Program or device authentication
- G06F21/445—Program or device authentication by mutual authentication, e.g. between devices or programs
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/30—Authentication, i.e. establishing the identity or authorisation of security principals
- G06F21/31—User authentication
- G06F21/33—User authentication using certificates
- G06F21/335—User authentication using certificates for accessing specific resources, e.g. using Kerberos tickets
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/0823—Network architectures or network communication protocols for network security for authentication of entities using certificates
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/0869—Network architectures or network communication protocols for network security for authentication of entities for achieving mutual authentication
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/16—Implementing security features at a particular protocol layer
- H04L63/166—Implementing security features at a particular protocol layer at the transport layer
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L67/00—Network arrangements or protocols for supporting network services or applications
- H04L67/01—Protocols
- H04L67/12—Protocols specially adapted for proprietary or special-purpose networking environments, e.g. medical networks, sensor networks, networks in vehicles or remote metering networks
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Hardware Design (AREA)
- Theoretical Computer Science (AREA)
- General Engineering & Computer Science (AREA)
- Software Systems (AREA)
- Signal Processing (AREA)
- Computer Networks & Wireless Communication (AREA)
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- Computing Systems (AREA)
- Testing And Monitoring For Control Systems (AREA)
- Safety Devices In Control Systems (AREA)
- Programmable Controllers (AREA)
Abstract
【解決手段】システムは、コントローラおよび証明機関を含む。コントローラは、プロセスを制御するように構成される。証明機関(CA)は、証明書を発行し、また無効にするように構成され、コントローラは、保護モードの動作に入るために、ユーザを相互認証するのにCAを使用するように構成される。
【選択図】図1
Description
12 遠隔装置
14 ヒューマンマシンインターフェース
16 生産実行システム
17 分散型制御システム
18 監視制御とデータ収集のシステム
20 ネットワークバス
22 装置
24 装置
26 装置
27 タービンシステム
28 コントローラ
29 ターボ機械
30 コントローラ
32 セキュリティ機関
34 セキュリティ機関
40 証明書
42 セキュリティサーバ
43 記憶装置
44 ユーザ証明書
46 ユーザ
48 コントローラ証明書
50 セキュリティライブラリ
52 構成ツール
54 プロセッサ
56 記憶装置
58 遠隔装置のセキュリティプロセス
60 プロセッサ
62 記憶装置
64 セキュリティ機関証明書
66 サーバのセキュリティプロセス
Claims (20)
- プロセスを制御するように構成されたコントローラと、
証明書を発行し、また無効にするように構成された証明機関(CA)とを備え、
前記コントローラが、保護モードの動作に入るために、ユーザと相互認証するのに前記CAを用いるように構成されている、システム。 - 前記コントローラが、前記CAを用いることにより、前記ユーザが用意したユーザ証明書を確認して、前記ユーザ証明書が有効でない場合、第1のセキュリティ違反の警告を出し、前記ユーザ証明書が有効である場合、前記CAからのCA証明書を要求して確認し、前記CA証明書が有効でない場合、第2のセキュリティ違反の警告を出し、前記CA証明書が有効である場合、前記CAからの新規のコントローラ証明書を要求し、次いで、前記保護モードの動作に入るように構成されている、請求項1記載のシステム。
- 前記コントローラが、前記保護モードの動作を終了するとき、前記新規のコントローラ証明書を削除するように構成されている、請求項2記載のシステム。
- 工業施設に配置されるように構成されたCAおよびコントローラの両方を有する工業システムを備える、請求項1記載のシステム。
- セキュアソケットレイヤ(SSL)、トランスポートレイヤセキュリティ(TLS)、またはそれらの組合を用いることにより、安全な接続によってコントローラと通信するように構成された命令を含む非一時的な機械可読の記憶媒体を有する遠隔装置を備える、請求項1記載のシステム。
- 前記保護モードの動作が、前記コントローラと前記ユーザの間の相互作用を制限するために、役割ベースのアクセスを用いるように構成されている、請求項1記載のシステム。
- 前記役割ベースのアクセスが、プラント操作員の役割、プラントエンジニアの役割、システム管理者の役割、現場エンジニアの役割、プログラマの役割、またはそれらの組合せを含む、請求項6記載のシステム。
- 前記コントローラが、複数のプロセッサを有する冗長コントローラを備える、請求項1記載のシステム。
- 前記CAが、OpenCA、Enterprise Java Bean Certificate Authority(EJBCA)、OpenSSL、X Certificate(XCA)、またはそれらの組合せを備える、請求項1記載のシステム。
- 実行可能コードを含む非一時的な機械可読媒体であって、前記実行可能コードが、
第1のユーザCA(証明機関)証明書を用いることによって第1のコントローラに通信可能に結合されるように構成された第1のユーザを認証し、
前記第1のユーザCA証明書が有効でない場合、第1のセキュリティ違反の警報を出し、
前記第1のユーザCA証明書が有効である場合、CAからのCA証明書を要求して確認し、
前記CA証明書が有効でない場合、第2のセキュリティ違反の警告を出し、
前記CA証明書が有効である場合、第1のコントローラCA証明書を要求して保護モードの動作に入るように構成された命令を含む、非一時的な機械可読媒体。 - 保護モードの動作を終了する要求を受け取り、
前記要求を認証し、
前記要求が認証された場合、前記第1のコントローラ証明書を削除して、
前記保護モードの動作を終了するように構成された命令を含む、請求項10記載の非一時的な有形の機械可読媒体。 - 前記第1のコントローラ証明書を削除するように構成された前記命令が、前記第1のコントローラ証明書を無効にするように前記CAに指示する命令を含む、請求項11記載の非一時的な有形の機械可読媒体。
- 第2のユーザCA(証明機関)証明書を用いることにより、第2のユーザを認証し、
前記第2のユーザが認証されない場合、次いで、第3のセキュリティ違反の警告を出し、
前記第2のユーザが認証された場合、前記第1のコントローラ証明書を提出し、
前記第1のコントローラ証明書を確認して、
前記第1のコントローラ証明書が有効である場合、前記第1のユーザとは異なる前記第2のユーザと前記コントローラの間の安全な接続を確立するように構成された命令を含む、請求項10記載の非一時的な有形の機械可読媒体。 - 前記第1のユーザ、前記第2のユーザ、またはそれらの組合せによって発行されたコントローラ命令を確認するのに役割ベースのアクセスを用いるように構成された命令を含む、請求項13記載の非一時的な有形の機械可読媒体。
- 前記役割ベースのアクセスを用いるように構成された前記命令が、前記第1のユーザの第1のユーザ役割、前記第2のユーザの第2のユーザ役割、またはそれらの組合せを調べて、前記第1のユーザ役割、前記第2のユーザ役割、またはそれらの組合せが、前記コントローラ命令を発行するように構成されているかどうか判断するように構成された命令を含む、請求項14記載の非一時的な有形の機械可読媒体。
- 保護モードの動作に入る要求を受け取るステップと、
ユーザ証明書を用いることによって第1のコントローラに通信可能に結合されて要求を出すように構成されたユーザを認証するステップと、
前記ユーザが認証されない場合、次いで、第1のセキュリティ違反の警告を出すステップと、
前記ユーザが認証された場合、次いで、CAサーバからの証明機関(CA)証明書を要求するステップと、
前記CA証明書が有効であるかどうか判断するステップと、
前記CA証明書が有効でない場合、次いで、第2のセキュリティ違反の警告を出すステップと、
前記CA証明書が有効である場合、次いで、前記CAサーバからのコントローラ証明書を要求して、保護モードの動作に入るステップとを含む方法。 - 前記要求を受け取るステップと、前記ユーザを認証するステップと、前記第1のセキュリティ違反および前記第2のセキュリティ違反の警告を出すステップと、前記CA証明書を要求するステップと、前記CA証明書が有効かどうか判断するステップと、前記コントローラ証明書を要求するステップとが、3重モジュール式冗長(TMR)コントローラ、単一コントローラ、デュアルコントローラ、またはそれらの組合せによって実施される、請求項16記載の方法。
- 前記CAを用いて、前記ユーザ証明書、前記CA証明書、前記コントローラ証明書、またはそれらの組合せを発行するステップを含む、請求項16記載の方法。
- 前記保護モードの動作に入るステップが、前記ユーザによって発行されたコントローラ命令を確認するのに役割ベースのアクセスを用いるように構成された安全な接続を確立するステップを含む、請求項16記載の方法。
- 前記安全な接続が、セキュアソケットレイヤ(SSL)、トランスポートレイヤセキュリティ(TLS)、またはそれらの組合せを用いるように構成されている、請求項19記載の方法。
Applications Claiming Priority (2)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| US13/460,759 US8707032B2 (en) | 2012-04-30 | 2012-04-30 | System and method for securing controllers |
| US13/460,759 | 2012-04-30 |
Publications (3)
| Publication Number | Publication Date |
|---|---|
| JP2013232192A true JP2013232192A (ja) | 2013-11-14 |
| JP2013232192A5 JP2013232192A5 (ja) | 2014-04-03 |
| JP5593416B2 JP5593416B2 (ja) | 2014-09-24 |
Family
ID=48326131
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| JP2013093297A Active JP5593416B2 (ja) | 2012-04-30 | 2013-04-26 | コントローラを保護するためのシステムおよび方法 |
Country Status (4)
| Country | Link |
|---|---|
| US (1) | US8707032B2 (ja) |
| EP (1) | EP2660750B1 (ja) |
| JP (1) | JP5593416B2 (ja) |
| CN (1) | CN103376800B (ja) |
Cited By (4)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JP2018142306A (ja) * | 2017-02-24 | 2018-09-13 | 富士電機株式会社 | 負荷制御システム |
| WO2019138668A1 (ja) | 2018-01-15 | 2019-07-18 | 三菱日立パワーシステムズ株式会社 | 遠隔サービスシステム |
| JP2022161880A (ja) * | 2021-04-08 | 2022-10-21 | ノゾミ・ネットワークス・エッセアジエッレ | ネットワークにおける攻撃パスの自動的な導出のための方法 |
| JP2022192046A (ja) * | 2021-06-16 | 2022-12-28 | フィッシャー-ローズマウント システムズ,インコーポレイテッド | ソフトウェア定義制御システムにおけるセキュリティサービス |
Families Citing this family (39)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US8868813B2 (en) | 2011-12-30 | 2014-10-21 | Bedrock Automation Platforms Inc. | Communications control system with a serial communications interface and a parallel communications interface |
| US9437967B2 (en) | 2011-12-30 | 2016-09-06 | Bedrock Automation Platforms, Inc. | Electromagnetic connector for an industrial control system |
| US9727511B2 (en) | 2011-12-30 | 2017-08-08 | Bedrock Automation Platforms Inc. | Input/output module with multi-channel switching capability |
| US10834820B2 (en) | 2013-08-06 | 2020-11-10 | Bedrock Automation Platforms Inc. | Industrial control system cable |
| US8971072B2 (en) | 2011-12-30 | 2015-03-03 | Bedrock Automation Platforms Inc. | Electromagnetic connector for an industrial control system |
| US11144630B2 (en) | 2011-12-30 | 2021-10-12 | Bedrock Automation Platforms Inc. | Image capture devices for a secure industrial control system |
| US12061685B2 (en) | 2011-12-30 | 2024-08-13 | Analog Devices, Inc. | Image capture devices for a secure industrial control system |
| US8862802B2 (en) | 2011-12-30 | 2014-10-14 | Bedrock Automation Platforms Inc. | Switch fabric having a serial communications interface and a parallel communications interface |
| US11967839B2 (en) | 2011-12-30 | 2024-04-23 | Analog Devices, Inc. | Electromagnetic connector for an industrial control system |
| US10834094B2 (en) | 2013-08-06 | 2020-11-10 | Bedrock Automation Platforms Inc. | Operator action authentication in an industrial control system |
| US9600434B1 (en) | 2011-12-30 | 2017-03-21 | Bedrock Automation Platforms, Inc. | Switch fabric having a serial communications interface and a parallel communications interface |
| US11314854B2 (en) | 2011-12-30 | 2022-04-26 | Bedrock Automation Platforms Inc. | Image capture devices for a secure industrial control system |
| US9467297B2 (en) | 2013-08-06 | 2016-10-11 | Bedrock Automation Platforms Inc. | Industrial control system redundant communications/control modules authentication |
| US9191203B2 (en) | 2013-08-06 | 2015-11-17 | Bedrock Automation Platforms Inc. | Secure industrial control system |
| US8964973B2 (en) | 2012-04-30 | 2015-02-24 | General Electric Company | Systems and methods for controlling file execution for industrial control systems |
| US9046886B2 (en) | 2012-04-30 | 2015-06-02 | General Electric Company | System and method for logging security events for an industrial control system |
| US8973124B2 (en) | 2012-04-30 | 2015-03-03 | General Electric Company | Systems and methods for secure operation of an industrial controller |
| US9054863B2 (en) | 2012-09-04 | 2015-06-09 | Rockwell Automation Asia Pacific Business Center Pte. Ltd. | Industrial protocol system authentication and firewall |
| US9397836B2 (en) * | 2014-08-11 | 2016-07-19 | Fisher-Rosemount Systems, Inc. | Securing devices to process control systems |
| US10613567B2 (en) | 2013-08-06 | 2020-04-07 | Bedrock Automation Platforms Inc. | Secure power supply for an industrial control system |
| US9055057B1 (en) * | 2013-09-23 | 2015-06-09 | Emc Corporation | Automatic elevation of system security |
| DE102014105076A1 (de) * | 2014-04-09 | 2015-10-15 | Krohne Messtechnik Gmbh | Verfahren zum gesicherten Zugriff auf ein Feldgerät |
| CN103950530B (zh) * | 2014-05-14 | 2017-09-26 | 南通航海机械集团有限公司 | 一种安全网控制系统 |
| CN105281061A (zh) | 2014-07-07 | 2016-01-27 | 基岩自动化平台公司 | 工业控制系统电缆 |
| CN104570721B (zh) * | 2014-12-31 | 2017-06-30 | 重庆川仪自动化股份有限公司 | 冗余控制器主从状态确定方法 |
| US9891608B2 (en) * | 2015-04-07 | 2018-02-13 | Rockwell Automation Technologies, Inc. | Portable human-machine interface device |
| EP3214511B1 (de) | 2016-03-04 | 2018-05-09 | Siemens Aktiengesellschaft | Kontrollierte bereitstellung von steuerungsdaten |
| US10554644B2 (en) * | 2016-07-20 | 2020-02-04 | Fisher-Rosemount Systems, Inc. | Two-factor authentication for user interface devices in a process plant |
| US11605037B2 (en) | 2016-07-20 | 2023-03-14 | Fisher-Rosemount Systems, Inc. | Fleet management system for portable maintenance tools |
| US10764083B2 (en) | 2016-07-25 | 2020-09-01 | Fisher-Rosemount Systems, Inc. | Portable field maintenance tool with resistor network for intrinsically safe operation |
| US10887107B1 (en) * | 2017-10-05 | 2021-01-05 | National Technology & Engineering Solutions Of Sandia, Llc | Proof-of-work for securing IoT and autonomous systems |
| CN110855694A (zh) * | 2019-11-19 | 2020-02-28 | 武汉思普崚技术有限公司 | 一种改进的网络认证检测方法及系统 |
| US11310273B2 (en) | 2020-01-23 | 2022-04-19 | Rockwell Collins, Inc. | Secure network aggregation protocol |
| US11237534B2 (en) * | 2020-02-11 | 2022-02-01 | Honeywell International Inc. | Managing certificates in a building management system |
| FR3115646B1 (fr) * | 2020-10-28 | 2023-09-29 | Accumulateurs Fixes | Procédé de sécurisation du fonctionnement d’un système industriel et dispositifs associés |
| CN113791190A (zh) * | 2021-07-30 | 2021-12-14 | 云南黄金矿业集团股份有限公司 | 一种基于rtk开展炮孔测量、分组、取样的新方法 |
| DE102021120328A1 (de) * | 2021-08-04 | 2023-02-09 | Sick Ag | Sicherheitssystem und Verfahren mit einem Sicherheitssystem |
| CN116506221B (zh) * | 2023-06-25 | 2023-09-19 | 金锐同创(北京)科技股份有限公司 | 工业交换机准入的控制方法、装置、计算机设备及介质 |
| US20250094548A1 (en) * | 2023-09-15 | 2025-03-20 | Rtx Corporation | Assembly control with authentication of user |
Citations (12)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JP2002517036A (ja) * | 1998-05-22 | 2002-06-11 | ウェイヴ システムズ コーポレイション | コンピュータシステムにおける取引保全のための方法及びシステム |
| JP2005108074A (ja) * | 2003-10-01 | 2005-04-21 | Ntt Data Corp | 社内認証システムおよびそのコンピュータプログラム |
| JP2006033340A (ja) * | 2004-07-15 | 2006-02-02 | Canon Inc | 無線通信システム及びデジタル証明書発行方法 |
| US20080163182A1 (en) * | 2004-03-01 | 2008-07-03 | Breault Richard E | Systems and methods for building an executable program with a low probability of failure on demand |
| JP2009205230A (ja) * | 2008-02-26 | 2009-09-10 | Nippon Telegr & Teleph Corp <Ntt> | 認証・認可システム、認証・認可方法 |
| JP2009217820A (ja) * | 2008-03-06 | 2009-09-24 | Sharp Corp | ネットワーク画像形成デバイスをリモート管理するための方法及びリモート画像形成デバイス管理アプリケーションソフトウェアツール |
| US20100146588A1 (en) * | 2008-12-05 | 2010-06-10 | Unisys Corporation | Mapping proprietary ssl apis onto openssl apis |
| JP2011072046A (ja) * | 2003-09-12 | 2011-04-07 | Ricoh Co Ltd | 証明書設定方法 |
| JP2012034273A (ja) * | 2010-08-02 | 2012-02-16 | Yokogawa Electric Corp | 不正通信検出システム |
| US20120198541A1 (en) * | 2011-02-02 | 2012-08-02 | Reeves Randall E | Methods and apparatus for preventing network intrusion |
| US20120240212A1 (en) * | 2011-03-15 | 2012-09-20 | Thomas Alexander Wood | Systems and methods for generating modular security delegates for applications |
| US20130139242A1 (en) * | 2010-08-20 | 2013-05-30 | Zte Corporation | Network Accessing Device and Method for Mutual Authentication Therebetween |
Family Cites Families (6)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US6754829B1 (en) * | 1999-12-14 | 2004-06-22 | Intel Corporation | Certificate-based authentication system for heterogeneous environments |
| EP1220172A1 (en) * | 2000-12-19 | 2002-07-03 | Pijnenburg Custom Chips B.V. | A data transfer device, a transaction system and a method for exchanging data with a data processing system |
| US20030016819A1 (en) * | 2001-07-20 | 2003-01-23 | Lebin Cheng | Secure socket layer (SSL) load generation with handshake replay |
| US7130999B2 (en) * | 2002-03-27 | 2006-10-31 | Intel Corporation | Using authentication certificates for authorization |
| JP5003118B2 (ja) | 2006-11-27 | 2012-08-15 | 横河電機株式会社 | 制御システム及びマルチキャスト通信方法 |
| CN102075541A (zh) * | 2011-01-27 | 2011-05-25 | 北京宏德信智源信息技术有限公司 | 一种分布式多安全域异构信息系统安全互操作方法 |
-
2012
- 2012-04-30 US US13/460,759 patent/US8707032B2/en active Active
-
2013
- 2013-04-26 JP JP2013093297A patent/JP5593416B2/ja active Active
- 2013-04-30 EP EP13165916.1A patent/EP2660750B1/en active Active
- 2013-05-02 CN CN201310157176.3A patent/CN103376800B/zh active Active
Patent Citations (12)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JP2002517036A (ja) * | 1998-05-22 | 2002-06-11 | ウェイヴ システムズ コーポレイション | コンピュータシステムにおける取引保全のための方法及びシステム |
| JP2011072046A (ja) * | 2003-09-12 | 2011-04-07 | Ricoh Co Ltd | 証明書設定方法 |
| JP2005108074A (ja) * | 2003-10-01 | 2005-04-21 | Ntt Data Corp | 社内認証システムおよびそのコンピュータプログラム |
| US20080163182A1 (en) * | 2004-03-01 | 2008-07-03 | Breault Richard E | Systems and methods for building an executable program with a low probability of failure on demand |
| JP2006033340A (ja) * | 2004-07-15 | 2006-02-02 | Canon Inc | 無線通信システム及びデジタル証明書発行方法 |
| JP2009205230A (ja) * | 2008-02-26 | 2009-09-10 | Nippon Telegr & Teleph Corp <Ntt> | 認証・認可システム、認証・認可方法 |
| JP2009217820A (ja) * | 2008-03-06 | 2009-09-24 | Sharp Corp | ネットワーク画像形成デバイスをリモート管理するための方法及びリモート画像形成デバイス管理アプリケーションソフトウェアツール |
| US20100146588A1 (en) * | 2008-12-05 | 2010-06-10 | Unisys Corporation | Mapping proprietary ssl apis onto openssl apis |
| JP2012034273A (ja) * | 2010-08-02 | 2012-02-16 | Yokogawa Electric Corp | 不正通信検出システム |
| US20130139242A1 (en) * | 2010-08-20 | 2013-05-30 | Zte Corporation | Network Accessing Device and Method for Mutual Authentication Therebetween |
| US20120198541A1 (en) * | 2011-02-02 | 2012-08-02 | Reeves Randall E | Methods and apparatus for preventing network intrusion |
| US20120240212A1 (en) * | 2011-03-15 | 2012-09-20 | Thomas Alexander Wood | Systems and methods for generating modular security delegates for applications |
Cited By (6)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JP2018142306A (ja) * | 2017-02-24 | 2018-09-13 | 富士電機株式会社 | 負荷制御システム |
| WO2019138668A1 (ja) | 2018-01-15 | 2019-07-18 | 三菱日立パワーシステムズ株式会社 | 遠隔サービスシステム |
| KR20200096611A (ko) | 2018-01-15 | 2020-08-12 | 미츠비시 히타치 파워 시스템즈 가부시키가이샤 | 원격 서비스 시스템 |
| US11275358B2 (en) | 2018-01-15 | 2022-03-15 | Mitsubishi Power, Ltd. | Remote service system |
| JP2022161880A (ja) * | 2021-04-08 | 2022-10-21 | ノゾミ・ネットワークス・エッセアジエッレ | ネットワークにおける攻撃パスの自動的な導出のための方法 |
| JP2022192046A (ja) * | 2021-06-16 | 2022-12-28 | フィッシャー-ローズマウント システムズ,インコーポレイテッド | ソフトウェア定義制御システムにおけるセキュリティサービス |
Also Published As
| Publication number | Publication date |
|---|---|
| JP5593416B2 (ja) | 2014-09-24 |
| EP2660750B1 (en) | 2020-01-22 |
| CN103376800B (zh) | 2016-06-29 |
| US8707032B2 (en) | 2014-04-22 |
| EP2660750A1 (en) | 2013-11-06 |
| US20130290706A1 (en) | 2013-10-31 |
| CN103376800A (zh) | 2013-10-30 |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| JP5593416B2 (ja) | コントローラを保護するためのシステムおよび方法 | |
| JP7710835B2 (ja) | 構成エンジニアリングおよびランタイムアプリケーションの人プロファイルおよび指紋認証 | |
| US8973124B2 (en) | Systems and methods for secure operation of an industrial controller | |
| EP3036928B1 (en) | Mobile device authentication | |
| US9544300B2 (en) | Method and system for providing device-specific operator data for an automation device in an automation installation | |
| CN106249704B (zh) | 基于完整性控制工业企业系统中端点的通信的方法和装置 | |
| EP3391586B1 (en) | Method and system for hand held terminal security | |
| US10075450B2 (en) | One time use password for temporary privilege escalation in a role-based access control (RBAC) system | |
| US8726372B2 (en) | Systems and methods for securing controllers | |
| US20180004949A1 (en) | Method For Updating Process Objects In An Engineering System | |
| CN113261253B (zh) | 用于控制资源的释放的方法和系统 | |
| CN116360300A (zh) | 工业功能安全系统、方法及介质 | |
| EP3667526B1 (en) | Rapid file authentication on automation devices | |
| CN103163860A (zh) | 经过计算机网络进行访问控制的加工机床 | |
| US20250133400A1 (en) | Method and system for managing the users of an automation engineering field device | |
| CN114430895A (zh) | 用于以安全方式管理自动化现场设备的数据以防止操纵的系统和方法 | |
| CN113037491B (zh) | 用于自动化系统的运行方法及自动化系统 | |
| US20250358111A1 (en) | Forming a Cryptographically Protected Connection | |
| US12422811B2 (en) | Control system, relay device, and access management program | |
| US20250150447A1 (en) | Systems and methods to distribute, synchronize and reset emergency break glass user credentials for remote devices |
Legal Events
| Date | Code | Title | Description |
|---|---|---|---|
| A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20140218 |
|
| A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20140218 |
|
| A871 | Explanation of circumstances concerning accelerated examination |
Free format text: JAPANESE INTERMEDIATE CODE: A871 Effective date: 20140218 |
|
| A975 | Report on accelerated examination |
Free format text: JAPANESE INTERMEDIATE CODE: A971005 Effective date: 20140307 |
|
| A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20140401 |
|
| A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20140625 |
|
| TRDD | Decision of grant or rejection written | ||
| A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20140715 |
|
| A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20140804 |
|
| R150 | Certificate of patent or registration of utility model |
Ref document number: 5593416 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
| R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
| R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
| R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
| R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
| R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
| R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
| R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
| S111 | Request for change of ownership or part of ownership |
Free format text: JAPANESE INTERMEDIATE CODE: R313113 |
|
| R350 | Written notification of registration of transfer |
Free format text: JAPANESE INTERMEDIATE CODE: R350 |
|
| R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
| R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |