JP7305871B2 - コントロールシステムにおける不正操作されたクライアントの識別 - Google Patents
コントロールシステムにおける不正操作されたクライアントの識別 Download PDFInfo
- Publication number
- JP7305871B2 JP7305871B2 JP2022507469A JP2022507469A JP7305871B2 JP 7305871 B2 JP7305871 B2 JP 7305871B2 JP 2022507469 A JP2022507469 A JP 2022507469A JP 2022507469 A JP2022507469 A JP 2022507469A JP 7305871 B2 JP7305871 B2 JP 7305871B2
- Authority
- JP
- Japan
- Prior art keywords
- client
- server
- control system
- private key
- code
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/64—Protecting data integrity, e.g. using checksums, certificates or signatures
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3236—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using cryptographic hash functions
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/12—Applying verification of the received information
- H04L63/123—Applying verification of the received information received data contents, e.g. message integrity
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/14—Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
- H04L63/1441—Countermeasures against malicious traffic
- H04L63/1466—Active attacks involving interception, injection, modification, spoofing of data unit addresses, e.g. hijacking, packet injection or TCP sequence number attacks
-
- G—PHYSICS
- G05—CONTROLLING; REGULATING
- G05B—CONTROL OR REGULATING SYSTEMS IN GENERAL; FUNCTIONAL ELEMENTS OF SUCH SYSTEMS; MONITORING OR TESTING ARRANGEMENTS FOR SUCH SYSTEMS OR ELEMENTS
- G05B19/00—Program-control systems
- G05B19/02—Program-control systems electric
- G05B19/418—Total factory control, i.e. centrally controlling a plurality of machines, e.g. direct or distributed numerical control [DNC], flexible manufacturing systems [FMS], integrated manufacturing systems [IMS] or computer integrated manufacturing [CIM]
- G05B19/4185—Total factory control, i.e. centrally controlling a plurality of machines, e.g. direct or distributed numerical control [DNC], flexible manufacturing systems [FMS], integrated manufacturing systems [IMS] or computer integrated manufacturing [CIM] characterised by the network communication
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/50—Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
- G06F21/55—Detecting local intrusion or implementing counter-measures
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/04—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
- H04L63/0428—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
- H04L63/045—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload wherein the sending and receiving network entities apply hybrid encryption, i.e. combination of symmetric and asymmetric encryption
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/06—Network architectures or network communication protocols for network security for supporting key management in a packet data network
- H04L63/061—Network architectures or network communication protocols for network security for supporting key management in a packet data network for key exchange, e.g. in peer-to-peer networks
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/12—Applying verification of the received information
- H04L63/126—Applying verification of the received information the source of the received data
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/08—Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
- H04L9/0816—Key establishment, i.e. cryptographic processes or cryptographic protocols whereby a shared secret becomes available to two or more parties, for subsequent use
- H04L9/0819—Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s)
- H04L9/0825—Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s) using asymmetric-key encryption or public key infrastructure [PKI], e.g. key signature or public key certificates
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/08—Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
- H04L9/0861—Generation of secret information including derivation or calculation of cryptographic keys or passwords
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3236—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using cryptographic hash functions
- H04L9/3239—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using cryptographic hash functions involving non-keyed hash functions, e.g. modification detection codes [MDCs], MD5, SHA or RIPEMD
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3247—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving digital signatures
-
- G—PHYSICS
- G05—CONTROLLING; REGULATING
- G05B—CONTROL OR REGULATING SYSTEMS IN GENERAL; FUNCTIONAL ELEMENTS OF SUCH SYSTEMS; MONITORING OR TESTING ARRANGEMENTS FOR SUCH SYSTEMS OR ELEMENTS
- G05B2219/00—Program-control systems
- G05B2219/20—Pc systems
- G05B2219/25—Pc structure of the system
- G05B2219/25205—Encrypt communication
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L2463/00—Additional details relating to network architectures or network communication protocols for network security covered by H04L63/00
- H04L2463/062—Additional details relating to network architectures or network communication protocols for network security covered by H04L63/00 applying encryption of the keys
-
- Y—GENERAL TAGGING OF NEW TECHNOLOGICAL DEVELOPMENTS; GENERAL TAGGING OF CROSS-SECTIONAL TECHNOLOGIES SPANNING OVER SEVERAL SECTIONS OF THE IPC; TECHNICAL SUBJECTS COVERED BY FORMER USPC CROSS-REFERENCE ART COLLECTIONS [XRACs] AND DIGESTS
- Y02—TECHNOLOGIES OR APPLICATIONS FOR MITIGATION OR ADAPTATION AGAINST CLIMATE CHANGE
- Y02P—CLIMATE CHANGE MITIGATION TECHNOLOGIES IN THE PRODUCTION OR PROCESSING OF GOODS
- Y02P90/00—Enabling technologies with a potential contribution to greenhouse gas [GHG] emissions mitigation
- Y02P90/02—Total factory control, e.g. smart factories, flexible manufacturing systems [FMS] or integrated manufacturing systems [IMS]
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- General Engineering & Computer Science (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- Theoretical Computer Science (AREA)
- Software Systems (AREA)
- General Physics & Mathematics (AREA)
- Physics & Mathematics (AREA)
- Health & Medical Sciences (AREA)
- Bioethics (AREA)
- General Health & Medical Sciences (AREA)
- Automation & Control Theory (AREA)
- Quality & Reliability (AREA)
- Manufacturing & Machinery (AREA)
- Computer And Data Communications (AREA)
- Testing And Monitoring For Control Systems (AREA)
Description
a)クライアントがサーバにログイン(Anmeldung)し、クライアントにより実行すべきコードをサーバからダウンロードするステップと、
b)サーバによって、秘密鍵を生成し、この秘密鍵をクライアントの公開鍵を用いて暗号化し、暗号化された秘密鍵に対する署名をサーバの公開鍵を用いて作成するステップと、
c)事前に暗号化されて署名された秘密鍵をサーバからクライアントに伝送するステップと、
d)暗号化されて署名された秘密鍵の署名をサーバの公開鍵を用いてチェックするステップと、
e)事前にチェックされた署名が有効であるならば、クライアントによって、このクライアントのプライベート鍵を用いて、暗号化された秘密鍵を復号するステップと、
f)クライアントによって、ハッシュ関数を用いてコードのハッシュ値を求めるステップと、
g)クライアントによって、秘密鍵を用いてハッシュ値を暗号化し、暗号化されたこのハッシュ値をクライアントのプライベート鍵を用いて署名するステップと、
h)暗号化されて署名されたハッシュ値をクライアントからサーバに伝送するステップと、
i)サーバによって、暗号化されて署名されたハッシュ値の署名をクライアントの公開鍵を用いてチェックするステップと、
j)事前にチェックされた署名が有効であるならば、サーバによって、暗号化されたハッシュ値を秘密鍵を用いて復号するステップと、
k)サーバによって、このサーバに格納されておりクライアントには伝送されていないコードのコピーの付加的なハッシュ値を求めるステップと、
l)ハッシュ値と付加的なハッシュ値とが一致しているならば、サーバは、クライアントと技術施設のコントロールシステムとの通信を許可するステップと
を有する。
このクライアントサーバアーキテクチャは、クライアントとして構成されて設けられている少なくとも1つの第1の装置と、クライアントに割り当てられたサーバとして構成されて設けられている少なくとも1つの第2の装置とを含み、
クライアントは、サーバとコンタクトをとり、サーバからコードを受信して実行するように構成されており、これによりサーバを介してクライアントからコントロールシステムへの通信が確立され、
サーバは、クライアントが実行するコードが、クライアントがサーバから受信したコードと一致しているか否かを識別するように構成されており、
サーバは、コードが一致していなければ、クライアントによるコードの実行を中断して、このクライアントをコントロールシステムとの通信から除外するように構成されている。この場合、好ましくは、サーバは以下のように構成されている。すなわち、クライアントが、コントロールシステムとの通信から除外された後、新たにサーバとコンタクトをとり、一致していないコードを実行したためにコントロールシステムとの通信から2回目も除外されたならば、そのクライアントを拒否すべき装置としてコントロールシステムに記録する。
Claims (8)
- 技術施設のコントロールシステム(1)のクライアントサーバアーキテクチャにおいて、クライアント(4)により実行すべきコードをサーバ(2、3)に格納されたコードとの一致についてインテグリティチェックする方法であって、
前記クライアントサーバアーキテクチャは、クライアント(4)として構成され前記コントロールシステム(1)と通信するように構成されて設けられている少なくとも1つの第1の装置と、サーバ(2、3)として構成されて設けられている少なくとも1つの第2の装置とを含み、
当該方法は、
a)前記クライアント(4)が前記サーバ(2、3)にログインし、前記クライアント(4)により実行すべきコードを前記サーバからダウンロードするステップと、
b)前記サーバ(2、3)によって、秘密鍵を生成し、該秘密鍵を前記クライアント(4)の公開鍵を用いて暗号化し、暗号化された前記秘密鍵に対する署名を前記サーバの公開鍵を用いて作成するステップと、
c)事前に暗号化されて署名された前記秘密鍵を前記サーバ(2、3)から前記クライアント(4)に伝送するステップと、
d)前記クライアント(4)によって、暗号化されて署名された前記秘密鍵の前記署名を前記サーバ(2、3)の公開鍵を用いてチェックするステップと、
e)事前にチェックされた前記署名が有効であるならば、前記クライアント(4)によって、該クライアント(4)のプライベート鍵を用いて、暗号化された前記秘密鍵を復号するステップと、
f)前記クライアント(4)によって、ハッシュ関数を用いて前記コードのハッシュ値を求めるステップと、
g)前記クライアント(4)によって、前記秘密鍵を用いて前記ハッシュ値を暗号化し、暗号化された該ハッシュ値を前記クライアント(4)の前記プライベート鍵を用いて署名するステップと、
h)暗号化されて署名された前記ハッシュ値を前記クライアント(4)から前記サーバ(2、3)に伝送するステップと、
i)前記サーバ(2、3)によって、暗号化されて署名された前記ハッシュ値の前記署名を前記クライアント(4)の公開鍵を用いてチェックするステップと、
j)事前にチェックされた前記署名が有効であるならば、前記サーバ(2、3)によって、暗号化された前記ハッシュ値を前記秘密鍵を用いて復号するステップと、
k)前記サーバ(2、3)によって、該サーバ(2、3)に格納されており前記クライアント(4)には伝送されていない前記コードのコピーの付加的なハッシュ値を求めるステップと、
l)前記ハッシュ値と前記付加的なハッシュ値とが一致しているならば、前記サーバ(2、3)は、前記クライアント(4)と前記技術施設の前記コントロールシステムとの通信を許可するステップと、
を含む、
方法。 - 前記ハッシュ値が一致していなければ、前記クライアント(4)は前記コントロールシステム(1)との通信から除外される、請求項1記載の方法。
- 前記クライアント(4)が、前記コントロールシステム(1)との通信から除外された後、新たに前記サーバ(2、3)にログインし、請求項1記載のインテグリティチェックの結果、前記ハッシュ値の一致が得られたならば、前記サーバ(2、3)は前記クライアント(4)に対し、前記コントロールシステム(1)との通信を再び許可する、請求項2記載の方法。
- 前記クライアント(4)が、前記コントロールシステム(1)との通信から除外された後、新たに前記サーバ(2、3)にログインし、請求項1記載のインテグリティチェックの結果、前記ハッシュ値の一致が得られなければ、前記サーバは、前記コントロールシステム(1)との通信から前記クライアント(4)を持続的に除外し、該クライアント(4)を拒否すべき装置として前記コントロールシステム(1)に記録する、請求項2記載の方法。
- 技術施設のコントロールシステム(1)のためのクライアントサーバアーキテクチャであって、
当該クライアントサーバアーキテクチャは、クライアント(4)として構成されて設けられている少なくとも1つの第1の装置と、サーバ(2、3)として構成されて設けられている少なくとも1つの第2の装置とを含み、該第2の装置は、請求項1から4までのいずれか1項記載の方法を実施するように構成されている、
クライアントサーバアーキテクチャ。 - 技術施設のコントロールシステム(1)のためのクライアントサーバアーキテクチャであって、
当該クライアントサーバアーキテクチャは、クライアント(4)として構成されて設けられている少なくとも1つの第1の装置と、前記クライアント(4)に割り当てられたサーバ(2、3)として構成されて設けられている少なくとも1つの第2の装置とを含み、
前記クライアント(4)は、前記サーバ(2、3)とコンタクトをとり、前記サーバ(2、3)からコードを受信して実行するように構成されており、これにより前記サーバ(2、3)を介して前記クライアント(4)から前記コントロールシステム(1)への通信が確立され、
前記サーバ(2、3)は、前記クライアント(4)が実行するコードが、前記サーバ(2、3)に格納されており前記クライアント(4)に伝送されたコードと一致しているか否かを、請求項1から4までのいずれかに記載の方法を用いて識別するように構成されており、
前記サーバ(2、3)は、前記コードが一致していなければ、該クライアント(4)との通信を中断することにより前記コントロールシステム(1)との通信から除外するように構成されている、
クライアントサーバアーキテクチャ。 - 前記クライアント(4)が、前記コントロールシステム(1)との通信から除外された後、新たに前記サーバ(2、3)とコンタクトをとり、一致していないコードを実行したために前記コントロールシステム(1)との通信から2回目も除外されたならば、前記サーバ(2、3)は、前記クライアント(4)を拒否すべき装置として前記コントロールシステム(1)に記録するように構成されている、請求項6記載のクライアントサーバアーキテクチャ。
- 請求項5から7までのいずれか1項記載のクライアントサーバアーキテクチャを備えた技術施設のコントロールシステム(1)。
Applications Claiming Priority (3)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| EP19190414.3A EP3772842A1 (de) | 2019-08-07 | 2019-08-07 | Erkennung von manipulierten clients eines leitsystems |
| EP19190414.3 | 2019-08-07 | ||
| PCT/EP2020/071951 WO2021023754A1 (de) | 2019-08-07 | 2020-08-05 | Erkennung von manipulierten clients eines leitsystems |
Publications (2)
| Publication Number | Publication Date |
|---|---|
| JP2022543636A JP2022543636A (ja) | 2022-10-13 |
| JP7305871B2 true JP7305871B2 (ja) | 2023-07-10 |
Family
ID=67620255
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| JP2022507469A Active JP7305871B2 (ja) | 2019-08-07 | 2020-08-05 | コントロールシステムにおける不正操作されたクライアントの識別 |
Country Status (6)
| Country | Link |
|---|---|
| US (1) | US12506614B2 (ja) |
| EP (2) | EP3772842A1 (ja) |
| JP (1) | JP7305871B2 (ja) |
| KR (1) | KR102660329B1 (ja) |
| CN (1) | CN114207617A (ja) |
| WO (1) | WO2021023754A1 (ja) |
Families Citing this family (1)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US12519651B1 (en) * | 2020-02-04 | 2026-01-06 | Amazon Technologies, Inc. | Authenticated in-band communication |
Citations (4)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JP2006129143A (ja) | 2004-10-29 | 2006-05-18 | Toppan Printing Co Ltd | 秘密情報送受信システム及び方法、サーバー装置及びプログラム、並びに鍵情報保持装置 |
| JP2006178592A (ja) | 2004-12-21 | 2006-07-06 | Keiji Ariyama | コミュニケータ用プログラム配信システム |
| JP2008537224A (ja) | 2005-04-15 | 2008-09-11 | マイクロソフト コーポレーション | 安全な起動方法およびシステム |
| JP2012058803A (ja) | 2010-09-06 | 2012-03-22 | Dainippon Printing Co Ltd | シンクライアントシステム、およびオペレーティングシステム更新方法 |
Family Cites Families (20)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US5835712A (en) | 1996-05-03 | 1998-11-10 | Webmate Technologies, Inc. | Client-server system using embedded hypertext tags for application and database development |
| JPH11143840A (ja) * | 1997-11-05 | 1999-05-28 | Hitachi Ltd | 分散オブジェクトシステムおよびその方法 |
| US6853987B1 (en) * | 1999-10-27 | 2005-02-08 | Zixit Corporation | Centralized authorization and fraud-prevention system for network-based transactions |
| US7003672B2 (en) * | 2001-09-25 | 2006-02-21 | Hewlett-Packard Development Company, L.P. | Authentication and verification for use of software |
| KR20030075018A (ko) * | 2002-03-15 | 2003-09-22 | 주식회사 셈틀로미디어 | 변조 방지용 소프트웨어 파일 생성 장치와 그 소프트웨어파일의 자가 무결성 검증 방법 및 클라이언트-서버환경에서의 소프트웨어 파일의 자가 무결성 검증 방법 |
| KR100663034B1 (ko) * | 2005-12-26 | 2007-01-02 | 주식회사 안철수연구소 | 메모리 상의 코드 조작 감지 방법 및 그 시스템 |
| GB2446199A (en) | 2006-12-01 | 2008-08-06 | David Irvine | Secure, decentralised and anonymous peer-to-peer network |
| KR100843081B1 (ko) * | 2006-12-06 | 2008-07-02 | 삼성전자주식회사 | 보안 제공 시스템 및 방법 |
| JP2008269544A (ja) * | 2007-03-28 | 2008-11-06 | Nippon Telegraph & Telephone East Corp | 利用対象情報管理装置及び利用対象情報管理方法ならびにそのプログラム |
| EP2340631A1 (en) * | 2008-11-10 | 2011-07-06 | William V. Oxford | Method and system for controling code execution on a computing device using recursive security protocol |
| US8850211B2 (en) * | 2009-04-27 | 2014-09-30 | Qualcomm Incorporated | Method and apparatus for improving code and data signing |
| EP2287685B1 (en) * | 2009-07-23 | 2015-07-15 | Siemens Aktiengesellschaft | Method for monitoring operation behaviour of a component of an industrial plant |
| US9032473B2 (en) | 2010-03-02 | 2015-05-12 | Interdigital Patent Holdings, Inc. | Migration of credentials and/or domains between trusted hardware subscription modules |
| US8959362B2 (en) * | 2012-04-30 | 2015-02-17 | General Electric Company | Systems and methods for controlling file execution for industrial control systems |
| KR101508360B1 (ko) | 2012-10-09 | 2015-04-07 | 삼성에스디에스 주식회사 | 데이터 전송 장치 및 방법, 그리고 그 방법을 컴퓨터에서 실행시키기 위한 프로그램을 기록한 기록매체 |
| CN104333863B (zh) * | 2014-10-20 | 2018-11-30 | 小米科技有限责任公司 | 连接管理方法及装置、电子设备 |
| US10890900B2 (en) | 2014-10-31 | 2021-01-12 | Big Data In Manufacturing Gmbh | Client device for data acquisition and pre-processing of process-related mass data from at least one CNC machine or industrial robot |
| CN105306434A (zh) * | 2015-09-11 | 2016-02-03 | 北京金山安全软件有限公司 | 程序文件校验方法及装置、服务器和终端 |
| EP3639097A4 (en) * | 2017-05-05 | 2021-01-06 | Intelligent Platforms, Llc. | CLOUD TESTS OF CONTROL SYSTEMS |
| US11985112B2 (en) * | 2018-12-18 | 2024-05-14 | Bae Systems Information And Electronic Systems Integration Inc. | Securing data in motion by zero knowledge protocol |
-
2019
- 2019-08-07 EP EP19190414.3A patent/EP3772842A1/de not_active Withdrawn
-
2020
- 2020-08-05 US US17/632,525 patent/US12506614B2/en active Active
- 2020-08-05 EP EP20761745.7A patent/EP3997857B1/de active Active
- 2020-08-05 KR KR1020227007068A patent/KR102660329B1/ko active Active
- 2020-08-05 JP JP2022507469A patent/JP7305871B2/ja active Active
- 2020-08-05 WO PCT/EP2020/071951 patent/WO2021023754A1/de not_active Ceased
- 2020-08-05 CN CN202080055860.9A patent/CN114207617A/zh active Pending
Patent Citations (4)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JP2006129143A (ja) | 2004-10-29 | 2006-05-18 | Toppan Printing Co Ltd | 秘密情報送受信システム及び方法、サーバー装置及びプログラム、並びに鍵情報保持装置 |
| JP2006178592A (ja) | 2004-12-21 | 2006-07-06 | Keiji Ariyama | コミュニケータ用プログラム配信システム |
| JP2008537224A (ja) | 2005-04-15 | 2008-09-11 | マイクロソフト コーポレーション | 安全な起動方法およびシステム |
| JP2012058803A (ja) | 2010-09-06 | 2012-03-22 | Dainippon Printing Co Ltd | シンクライアントシステム、およびオペレーティングシステム更新方法 |
Also Published As
| Publication number | Publication date |
|---|---|
| CN114207617A (zh) | 2022-03-18 |
| EP3997857C0 (de) | 2026-01-14 |
| KR20220042208A (ko) | 2022-04-04 |
| US20220294636A1 (en) | 2022-09-15 |
| WO2021023754A1 (de) | 2021-02-11 |
| EP3997857B1 (de) | 2026-01-14 |
| EP3997857A1 (de) | 2022-05-18 |
| US12506614B2 (en) | 2025-12-23 |
| EP3772842A1 (de) | 2021-02-10 |
| KR102660329B1 (ko) | 2024-04-23 |
| JP2022543636A (ja) | 2022-10-13 |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| US11818274B1 (en) | Systems and methods for trusted path secure communication | |
| CN109309565B (zh) | 一种安全认证的方法及装置 | |
| US10454916B2 (en) | Systems and methods for implementing security | |
| CN105072125B (zh) | 一种http通信系统及方法 | |
| CN109921902B (zh) | 一种密钥管理方法、安全芯片、业务服务器及信息系统 | |
| JP2021505097A (ja) | 接続されたエンドポイントデバイスのエンロールメント及び登録のためのデバイス識別のシステム及び方法、ならびにブロックチェーンサービス | |
| US10824744B2 (en) | Secure client-server communication | |
| JP4638912B2 (ja) | ディストリビューションcdを使用した、署名されたグループにおけるダイレクトプルーフの秘密鍵を装置に伝達する方法 | |
| CN106790045B (zh) | 一种基于云环境分布式虚拟机代理装置及数据完整性保障方法 | |
| CN109302501B (zh) | 一种基于区块链技术的工控数据存储方法、装置及系统 | |
| CN111769956B (zh) | 业务处理方法、装置、设备及介质 | |
| US12106176B2 (en) | True secure airgap | |
| CN113849797B (zh) | 数据安全漏洞的修复方法、装置、设备及存储介质 | |
| CN114091072A (zh) | 一种数据处理方法及装置 | |
| JP7305871B2 (ja) | コントロールシステムにおける不正操作されたクライアントの識別 | |
| CN110619194A (zh) | 一种升级包加密、解密方法及装置 | |
| CN118573438A (zh) | 一种智能设备激活方法 | |
| CN118018575A (zh) | 基于区块链的边缘设备可靠采集系统 | |
| CN119106419A (zh) | 勒索软件检测方法、分布式系统及计算机可读存储介质 | |
| CN116886466A (zh) | 一种满足端到端安全的远程运维诊断系统、设备和方法 | |
| CN109886011A (zh) | 一种安全防护方法和装置 | |
| CN116318714B (zh) | 区块链资产恢复方法和区块链资产恢复系统 | |
| Gilchrist | The Concise Guide to SSL/TLS for DevOps | |
| CN116744298A (zh) | 物联网卡设备的身份识别方法、标识系统及相关设备 | |
| CN120470577A (zh) | 用于电力监控系统的账密安全智能管理系统 |
Legal Events
| Date | Code | Title | Description |
|---|---|---|---|
| A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20220304 |
|
| A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20230329 |
|
| A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20230404 |
|
| A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20230516 |
|
| TRDD | Decision of grant or rejection written | ||
| A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20230530 |
|
| A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20230628 |
|
| R150 | Certificate of patent or registration of utility model |
Ref document number: 7305871 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |