WO2007147795A1 - Système et procédé pour la transmission de données dans un réseau sécurisé, en particulier un réseau de circulation ferroviaire avec un niveau de sécurité élevé - Google Patents

Système et procédé pour la transmission de données dans un réseau sécurisé, en particulier un réseau de circulation ferroviaire avec un niveau de sécurité élevé Download PDF

Info

Publication number
WO2007147795A1
WO2007147795A1 PCT/EP2007/055992 EP2007055992W WO2007147795A1 WO 2007147795 A1 WO2007147795 A1 WO 2007147795A1 EP 2007055992 W EP2007055992 W EP 2007055992W WO 2007147795 A1 WO2007147795 A1 WO 2007147795A1
Authority
WO
WIPO (PCT)
Prior art keywords
network
pcl
computer
secure network
target application
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Ceased
Application number
PCT/EP2007/055992
Other languages
German (de)
English (en)
Inventor
Wolfgang Grabe
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Siemens AG
Siemens Corp
Original Assignee
Siemens AG
Siemens Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Siemens AG, Siemens Corp filed Critical Siemens AG
Publication of WO2007147795A1 publication Critical patent/WO2007147795A1/fr
Anticipated expiration legal-status Critical
Ceased legal-status Critical Current

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/02Network architectures or network communication protocols for network security for separating internal from external traffic, e.g. firewalls
    • H04L63/029Firewall traversal, e.g. tunnelling or, creating pinholes
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload

Definitions

  • the invention relates to a system and a method for data transmission from a non-secure network to a secure network, in particular a network of rail-bound traffic with a high level of security, according to the preambles of claims 1 and 5.
  • a time-limited connection of the networks is made, for example, by a manually pluggable cable, which must be disconnected after a predetermined time (for example, 10 minutes).
  • a predetermined time for example, 10 minutes.
  • This solution too, is labor-intensive and carries the risk that the network will be compromised during the connection.
  • a third known solution consists of using a Fire ⁇ wall; this is a very secure solution that is however complex and expensive to ⁇ and also requires constant maintenance and a key configuration. When becoming aware of attack methods is often a technical upgrade not ⁇ agile.
  • the object of the invention is to ensure a secure and cost-effective solution for the data transmission from a non-secure to a secure network, in particular for a network of rail-bound traffic.
  • the solution provides that data transmission takes place in each case only from one computer to the other computer in the manner of a point-to-point connection, that the computer assigned to the secured network receives the telegrams, then changed so that they do not represent a valid message for any application of the secure network, and finally forwarded to the appropriate target application, the nature of the change in the target application depending on the respective target application is known, so that only the target application can undo the change and use the data.
  • the data transmission is thus carried out and controlled via the point-to-point connection, so that no unauthorized access to the secure network can take place.
  • the change of the telegrams ensures that there are no valid telegrams for result in the applications of the network to be protected.
  • the single figure shows a schematic representation of a network Ns of rail-bound traffic with a high level of security, which is connected for data exchange with a public network Np with a lower level of security.
  • the connection takes place via two computers PC1, PC2, wherein the computer PC1 belongs to the secure network Ns and the computer PC2 belongs to the public network Np.
  • Both computers PCl and PC2 are over a point-to-point connection 1 over corresponding communication electronics 2, 3 connected to each other.
  • the connection 1 the data is transmitted in the form of telegrams by means of a corresponding non-routable communication protocol (English: routing), for which no operating system drivers are available on the computer PCl. This can be nikationsprotokoll a very simple commu ⁇ .
  • Routable communication protocols such as PCP-IP, are therefore not used.
  • LAN interfaces 4a, 4b local area networks
  • the computer PC1 receives the corresponding message T which is to be forwarded to a destination application.
  • the telegram T is changed by the computer PC1 (telegram T ') such that it represents an invalid telegram T' within the protected network for the applications running there.
  • Each target application knows the way in which the telegrams T 'intended for it have been changed by the computer PC1. Accordingly, the destination application, the changes telegram T 'on receipt undo again, causing the telegrams T' this target application again valid. After that are the
  • the telegrams T 'in a valid and thus usable form, so that the data can be used accordingly.
  • the data transmission in the direction of the public network Np, ie the network with the lower protection requirement, is transmitted unchanged, ie without changing the telegrams T.

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)
  • Small-Scale Networks (AREA)

Abstract

La présente invention concerne un système et un procédé pour la transmission de données d'un réseau non sécurisé (Np), en particulier un réseau public, dans un réseau sécurisé (Ns), en particulier un réseau de circulation ferroviaire. Les deux réseaux (Ns, Np) sont reliés entre eux par des ordinateurs (PC1, PC2), la transmission de données s'effectuant sous forme de télégrammes (T) et des applications pouvant être exécutées sur les ordinateurs (PC1, PC2). Pour obtenir une solution économique et sécurisée de la transmission de données, il est proposé que la transmission de données ne s'effectue respectivement que d'un ordinateur (PC1 ou PC2) à l'autre ordinateur (PC2 respectivement PC1), que l'ordinateur (PC1) du réseau sécurisé (Ns) reçoive les télégrammes (T), les modifie (T') ensuite de sorte que ces derniers représentent un télégramme valable (T') pour aucune application du réseau sécurisé (Ns) et finalement le transmette à l'application cible correspondante. La nature de la modification s'effectuant en fonction de l'application cible respective est connue de l'application cible de sorte que seule l'application cible peut à nouveau annuler la modification et utiliser les données.
PCT/EP2007/055992 2006-06-21 2007-06-18 Système et procédé pour la transmission de données dans un réseau sécurisé, en particulier un réseau de circulation ferroviaire avec un niveau de sécurité élevé Ceased WO2007147795A1 (fr)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
DE102006029441.6 2006-06-21
DE200610029441 DE102006029441A1 (de) 2006-06-21 2006-06-21 System und Verfahren zur Datenübertragung in ein gesichertes Netzwerk, insbesondere einem Netz des schienengebundenen Verkehrs mit hohem Sicherheitsniveau

Publications (1)

Publication Number Publication Date
WO2007147795A1 true WO2007147795A1 (fr) 2007-12-27

Family

ID=38508869

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/EP2007/055992 Ceased WO2007147795A1 (fr) 2006-06-21 2007-06-18 Système et procédé pour la transmission de données dans un réseau sécurisé, en particulier un réseau de circulation ferroviaire avec un niveau de sécurité élevé

Country Status (2)

Country Link
DE (1) DE102006029441A1 (fr)
WO (1) WO2007147795A1 (fr)

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
DE102008031621A1 (de) 2008-07-07 2010-01-21 Deutsche Bahn Ag Verfahren und Vorrichtung zur sicheren Adressierung von dezentralen Prozesselementen unter Berücksichtigung der Anwendung von nicht explizit sicheren Standardkomponenten für Kommunikation und die Prozessdatenerfassung

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20050273850A1 (en) * 2004-06-07 2005-12-08 Check Point Software Technologies, Inc. Security System with Methodology Providing Verified Secured Individual End Points
US20050273849A1 (en) * 2004-03-11 2005-12-08 Aep Networks Network access using secure tunnel

Family Cites Families (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US6886103B1 (en) * 1999-10-28 2005-04-26 Lucent Technologies Inc. Method and apparatus for extending network address translation for unsupported protocols
US20030110379A1 (en) * 2001-12-07 2003-06-12 Tatu Ylonen Application gateway system, and method for maintaining security in a packet-switched information network

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20050273849A1 (en) * 2004-03-11 2005-12-08 Aep Networks Network access using secure tunnel
US20050273850A1 (en) * 2004-06-07 2005-12-08 Check Point Software Technologies, Inc. Security System with Methodology Providing Verified Secured Individual End Points

Also Published As

Publication number Publication date
DE102006029441A1 (de) 2007-12-27

Similar Documents

Publication Publication Date Title
EP4193567B1 (fr) Procédé pour réaliser l'équipement sécurisé d'un véhicule à l'aide d'un certificat individuel
WO2004114621A1 (fr) Procede de transmission securisee de donnees par l'intermediaire d'un bus de terrain
DE102021203094A1 (de) Kommunikationsnetzwerksystem für Fahrzeuge sowie dessen Betriebsverfahren
EP2678989A1 (fr) Séparation de réseau
DE102016107450A1 (de) Sicheres Gateway
DE10330079A1 (de) Router und Verfahren zur Aktivierung eines deaktivierten Computers
EP2548358A1 (fr) Procédé d'autorisation dynamique d'un appareil de communication mobile
DE10200681B4 (de) Temporäre Zugansberechtigung zum Zugriff auf Automatisierungseinrichtungen
WO2018145915A1 (fr) Procédé de couplage d'un appareil d'utilisateur portable mobile à un appareil de véhicule monté dans un véhicule automobile et dispositif serveur
DE102015213400A1 (de) Verfahren zur unidirektionalen datenübertragung
EP1548986B1 (fr) Système de bus pour un avion
EP0884869B1 (fr) Procédé d'affichage sécurisé lors de la transmission de fichiers ou de données entre utilisateurs
WO2007147795A1 (fr) Système et procédé pour la transmission de données dans un réseau sécurisé, en particulier un réseau de circulation ferroviaire avec un niveau de sécurité élevé
DE102012209445A1 (de) Verfahren und Kommunikationssystem zur sicheren Datenübertragung
EP3734478A1 (fr) Procédé d'attribution des certificats, système de guidage, utilisation d'un tel système de guidage, installation technique, composants d'installation et utilisation d'un fournisseur d'identité
EP3957033B1 (fr) Calculateur et procédé pour faire fonctionner un calculateur
WO2015062812A1 (fr) Système à fonction de sécurité avec superviseur
EP2816777B1 (fr) Réseau informatique, noeuds de réseau et procédé de mise à disposition d'informations de certification
DE3939828A1 (de) Gegen unberechtigten zugriff gesicherte uebertragung von daten
DE102011088812A1 (de) Verfahren zum Übertragen von Nutzdaten
DE102015225787A1 (de) Verfahren und Vorrichtung zur Empfängerauthentifikation in einem Fahrzeugnetzwerk
EP3607437B1 (fr) Procédé de configuration d'au moins un dispositif d'un véhicule ferroviaire dans un réseau, programme informatique et support d'enregistrement lisible par ordinateur
EP3252990A1 (fr) Procede et dispositif de preparation d'un secret destine a authentifier un systeme et/ou des composants du systeme
DE102012220396B4 (de) System und Verfahren zur Wartung einer Werkzeugmaschine
DE102014005945A1 (de) Verfahren zur Übermittlung von Informationen

Legal Events

Date Code Title Description
121 Ep: the epo has been informed by wipo that ep was designated in this application

Ref document number: 07765459

Country of ref document: EP

Kind code of ref document: A1

NENP Non-entry into the national phase

Ref country code: DE

122 Ep: pct application non-entry in european phase

Ref document number: 07765459

Country of ref document: EP

Kind code of ref document: A1