WO2007147795A1 - Système et procédé pour la transmission de données dans un réseau sécurisé, en particulier un réseau de circulation ferroviaire avec un niveau de sécurité élevé - Google Patents
Système et procédé pour la transmission de données dans un réseau sécurisé, en particulier un réseau de circulation ferroviaire avec un niveau de sécurité élevé Download PDFInfo
- Publication number
- WO2007147795A1 WO2007147795A1 PCT/EP2007/055992 EP2007055992W WO2007147795A1 WO 2007147795 A1 WO2007147795 A1 WO 2007147795A1 EP 2007055992 W EP2007055992 W EP 2007055992W WO 2007147795 A1 WO2007147795 A1 WO 2007147795A1
- Authority
- WO
- WIPO (PCT)
- Prior art keywords
- network
- pcl
- computer
- secure network
- target application
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Ceased
Links
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/02—Network architectures or network communication protocols for network security for separating internal from external traffic, e.g. firewalls
- H04L63/029—Firewall traversal, e.g. tunnelling or, creating pinholes
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/04—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
- H04L63/0428—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
Definitions
- the invention relates to a system and a method for data transmission from a non-secure network to a secure network, in particular a network of rail-bound traffic with a high level of security, according to the preambles of claims 1 and 5.
- a time-limited connection of the networks is made, for example, by a manually pluggable cable, which must be disconnected after a predetermined time (for example, 10 minutes).
- a predetermined time for example, 10 minutes.
- This solution too, is labor-intensive and carries the risk that the network will be compromised during the connection.
- a third known solution consists of using a Fire ⁇ wall; this is a very secure solution that is however complex and expensive to ⁇ and also requires constant maintenance and a key configuration. When becoming aware of attack methods is often a technical upgrade not ⁇ agile.
- the object of the invention is to ensure a secure and cost-effective solution for the data transmission from a non-secure to a secure network, in particular for a network of rail-bound traffic.
- the solution provides that data transmission takes place in each case only from one computer to the other computer in the manner of a point-to-point connection, that the computer assigned to the secured network receives the telegrams, then changed so that they do not represent a valid message for any application of the secure network, and finally forwarded to the appropriate target application, the nature of the change in the target application depending on the respective target application is known, so that only the target application can undo the change and use the data.
- the data transmission is thus carried out and controlled via the point-to-point connection, so that no unauthorized access to the secure network can take place.
- the change of the telegrams ensures that there are no valid telegrams for result in the applications of the network to be protected.
- the single figure shows a schematic representation of a network Ns of rail-bound traffic with a high level of security, which is connected for data exchange with a public network Np with a lower level of security.
- the connection takes place via two computers PC1, PC2, wherein the computer PC1 belongs to the secure network Ns and the computer PC2 belongs to the public network Np.
- Both computers PCl and PC2 are over a point-to-point connection 1 over corresponding communication electronics 2, 3 connected to each other.
- the connection 1 the data is transmitted in the form of telegrams by means of a corresponding non-routable communication protocol (English: routing), for which no operating system drivers are available on the computer PCl. This can be nikationsprotokoll a very simple commu ⁇ .
- Routable communication protocols such as PCP-IP, are therefore not used.
- LAN interfaces 4a, 4b local area networks
- the computer PC1 receives the corresponding message T which is to be forwarded to a destination application.
- the telegram T is changed by the computer PC1 (telegram T ') such that it represents an invalid telegram T' within the protected network for the applications running there.
- Each target application knows the way in which the telegrams T 'intended for it have been changed by the computer PC1. Accordingly, the destination application, the changes telegram T 'on receipt undo again, causing the telegrams T' this target application again valid. After that are the
- the telegrams T 'in a valid and thus usable form, so that the data can be used accordingly.
- the data transmission in the direction of the public network Np, ie the network with the lower protection requirement, is transmitted unchanged, ie without changing the telegrams T.
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
- Small-Scale Networks (AREA)
Abstract
La présente invention concerne un système et un procédé pour la transmission de données d'un réseau non sécurisé (Np), en particulier un réseau public, dans un réseau sécurisé (Ns), en particulier un réseau de circulation ferroviaire. Les deux réseaux (Ns, Np) sont reliés entre eux par des ordinateurs (PC1, PC2), la transmission de données s'effectuant sous forme de télégrammes (T) et des applications pouvant être exécutées sur les ordinateurs (PC1, PC2). Pour obtenir une solution économique et sécurisée de la transmission de données, il est proposé que la transmission de données ne s'effectue respectivement que d'un ordinateur (PC1 ou PC2) à l'autre ordinateur (PC2 respectivement PC1), que l'ordinateur (PC1) du réseau sécurisé (Ns) reçoive les télégrammes (T), les modifie (T') ensuite de sorte que ces derniers représentent un télégramme valable (T') pour aucune application du réseau sécurisé (Ns) et finalement le transmette à l'application cible correspondante. La nature de la modification s'effectuant en fonction de l'application cible respective est connue de l'application cible de sorte que seule l'application cible peut à nouveau annuler la modification et utiliser les données.
Applications Claiming Priority (2)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| DE102006029441.6 | 2006-06-21 | ||
| DE200610029441 DE102006029441A1 (de) | 2006-06-21 | 2006-06-21 | System und Verfahren zur Datenübertragung in ein gesichertes Netzwerk, insbesondere einem Netz des schienengebundenen Verkehrs mit hohem Sicherheitsniveau |
Publications (1)
| Publication Number | Publication Date |
|---|---|
| WO2007147795A1 true WO2007147795A1 (fr) | 2007-12-27 |
Family
ID=38508869
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| PCT/EP2007/055992 Ceased WO2007147795A1 (fr) | 2006-06-21 | 2007-06-18 | Système et procédé pour la transmission de données dans un réseau sécurisé, en particulier un réseau de circulation ferroviaire avec un niveau de sécurité élevé |
Country Status (2)
| Country | Link |
|---|---|
| DE (1) | DE102006029441A1 (fr) |
| WO (1) | WO2007147795A1 (fr) |
Families Citing this family (1)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| DE102008031621A1 (de) | 2008-07-07 | 2010-01-21 | Deutsche Bahn Ag | Verfahren und Vorrichtung zur sicheren Adressierung von dezentralen Prozesselementen unter Berücksichtigung der Anwendung von nicht explizit sicheren Standardkomponenten für Kommunikation und die Prozessdatenerfassung |
Citations (2)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US20050273850A1 (en) * | 2004-06-07 | 2005-12-08 | Check Point Software Technologies, Inc. | Security System with Methodology Providing Verified Secured Individual End Points |
| US20050273849A1 (en) * | 2004-03-11 | 2005-12-08 | Aep Networks | Network access using secure tunnel |
Family Cites Families (2)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US6886103B1 (en) * | 1999-10-28 | 2005-04-26 | Lucent Technologies Inc. | Method and apparatus for extending network address translation for unsupported protocols |
| US20030110379A1 (en) * | 2001-12-07 | 2003-06-12 | Tatu Ylonen | Application gateway system, and method for maintaining security in a packet-switched information network |
-
2006
- 2006-06-21 DE DE200610029441 patent/DE102006029441A1/de not_active Ceased
-
2007
- 2007-06-18 WO PCT/EP2007/055992 patent/WO2007147795A1/fr not_active Ceased
Patent Citations (2)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US20050273849A1 (en) * | 2004-03-11 | 2005-12-08 | Aep Networks | Network access using secure tunnel |
| US20050273850A1 (en) * | 2004-06-07 | 2005-12-08 | Check Point Software Technologies, Inc. | Security System with Methodology Providing Verified Secured Individual End Points |
Also Published As
| Publication number | Publication date |
|---|---|
| DE102006029441A1 (de) | 2007-12-27 |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| EP4193567B1 (fr) | Procédé pour réaliser l'équipement sécurisé d'un véhicule à l'aide d'un certificat individuel | |
| WO2004114621A1 (fr) | Procede de transmission securisee de donnees par l'intermediaire d'un bus de terrain | |
| DE102021203094A1 (de) | Kommunikationsnetzwerksystem für Fahrzeuge sowie dessen Betriebsverfahren | |
| EP2678989A1 (fr) | Séparation de réseau | |
| DE102016107450A1 (de) | Sicheres Gateway | |
| DE10330079A1 (de) | Router und Verfahren zur Aktivierung eines deaktivierten Computers | |
| EP2548358A1 (fr) | Procédé d'autorisation dynamique d'un appareil de communication mobile | |
| DE10200681B4 (de) | Temporäre Zugansberechtigung zum Zugriff auf Automatisierungseinrichtungen | |
| WO2018145915A1 (fr) | Procédé de couplage d'un appareil d'utilisateur portable mobile à un appareil de véhicule monté dans un véhicule automobile et dispositif serveur | |
| DE102015213400A1 (de) | Verfahren zur unidirektionalen datenübertragung | |
| EP1548986B1 (fr) | Système de bus pour un avion | |
| EP0884869B1 (fr) | Procédé d'affichage sécurisé lors de la transmission de fichiers ou de données entre utilisateurs | |
| WO2007147795A1 (fr) | Système et procédé pour la transmission de données dans un réseau sécurisé, en particulier un réseau de circulation ferroviaire avec un niveau de sécurité élevé | |
| DE102012209445A1 (de) | Verfahren und Kommunikationssystem zur sicheren Datenübertragung | |
| EP3734478A1 (fr) | Procédé d'attribution des certificats, système de guidage, utilisation d'un tel système de guidage, installation technique, composants d'installation et utilisation d'un fournisseur d'identité | |
| EP3957033B1 (fr) | Calculateur et procédé pour faire fonctionner un calculateur | |
| WO2015062812A1 (fr) | Système à fonction de sécurité avec superviseur | |
| EP2816777B1 (fr) | Réseau informatique, noeuds de réseau et procédé de mise à disposition d'informations de certification | |
| DE3939828A1 (de) | Gegen unberechtigten zugriff gesicherte uebertragung von daten | |
| DE102011088812A1 (de) | Verfahren zum Übertragen von Nutzdaten | |
| DE102015225787A1 (de) | Verfahren und Vorrichtung zur Empfängerauthentifikation in einem Fahrzeugnetzwerk | |
| EP3607437B1 (fr) | Procédé de configuration d'au moins un dispositif d'un véhicule ferroviaire dans un réseau, programme informatique et support d'enregistrement lisible par ordinateur | |
| EP3252990A1 (fr) | Procede et dispositif de preparation d'un secret destine a authentifier un systeme et/ou des composants du systeme | |
| DE102012220396B4 (de) | System und Verfahren zur Wartung einer Werkzeugmaschine | |
| DE102014005945A1 (de) | Verfahren zur Übermittlung von Informationen |
Legal Events
| Date | Code | Title | Description |
|---|---|---|---|
| 121 | Ep: the epo has been informed by wipo that ep was designated in this application |
Ref document number: 07765459 Country of ref document: EP Kind code of ref document: A1 |
|
| NENP | Non-entry into the national phase |
Ref country code: DE |
|
| 122 | Ep: pct application non-entry in european phase |
Ref document number: 07765459 Country of ref document: EP Kind code of ref document: A1 |