[發明專利]用于現場設備數據通信的密碼保護的方法和通信裝置有效
| 申請號: | 201280017859.2 | 申請日: | 2012-03-30 |
| 公開(公告)號: | CN103460669A | 公開(公告)日: | 2013-12-18 |
| 發明(設計)人: | R.法爾克 | 申請(專利權)人: | 西門子公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 中國專利代理(香港)有限公司 72001 | 代理人: | 盧江;劉春元 |
| 地址: | 德國*** | 國省代碼: | 德國;DE |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 用于 現場 設備 數據通信 密碼保護 方法 通信 裝置 | ||
1.用于現場設備(11)的數據通信的密碼保護的方法(30),具有以下步驟:
由通信裝置(12)基于所述現場設備(11)的標識碼來識別所述現場設備(11);
由所述通信裝置(12)選取分配給被識別的現場設備(11)的VPN配置;
由所述通信裝置(12)基于所選取的VPN配置構建VPN連接(15a);以及
由所述現場設備(11)通過所構建的VPN連接向VPN服務器(16)傳送控制數據。
2.根據權利要求1所述的方法(30),此外具有以下步驟:
由所述通信裝置(12)借助認證方法對所述現場設備(11)進行認證。
3.根據權利要求1和2之一所述的方法(30),此外具有以下步驟:
檢測來自被分配給所述現場設備(11)的操作傳感器(11b)的校驗信號以便監控所述現場設備(11)的完整性。
4.根據權利要求1到3之一所述的方法(30),其中由所述通信裝置(12)選取VPN配置包括選取存放在所述通信裝置(12)的存儲器(23)中的VPN配置。
5.根據權利要求1到3之一所述的方法(30),其中由所述通信裝置(12)選取VPN配置包括從配置服務器(18)接收所分配的VPN配置并存儲該VPN配置。
6.根據權利要求1到5之一所述的方法(30),此外具有以下步驟:
由所述VPN服務器(16)通過所述VPN連接(15a)對所述現場設備(11)進行認證。
7.根據權利要求1到6之一所述的方法(30),此外具有以下步驟:
在所述VPN連接(15a)已被構建之后,由所述通信裝置(12)監控所述現場設備(11)的運行狀態;并且
如果所述現場設備(11)不再與所述通信裝置(12)連接或是去激活的,那么斷開所述VPN連接(15a)。
8.用于現場設備(11)的數據通信的密碼保護的通信裝置(12),具有:
通信接口(22),所述通信接口被設計用于構建與連接到所述通信接口(22)上的現場設備(11)的本地通信;
計算裝置(21),所述計算裝置被設計用于通過所述通信接口(22)基于所述現場設備(11)的標識碼來識別所述現場設備(11),并且選取分配給被識別的現場設備的VPN配置;和
網絡裝置(24),所述網絡裝置被設計用于基于所選取的VPN配置構建與VPN服務器(16)的VPN連接(15a),其中所述VPN連接(15a)被設計用于向所述VPN服務器(16)傳送所述現場設備(11)的控制數據。
9.根據權利要求8所述的通信裝置(12),其中所述計算裝置(21)此外被設計用于借助認證方法對所述現場設備(11)進行認證。
10.根據權利要求8和9之一所述的通信裝置(12),其中所述計算裝置(21)此外被設計用于接收來自被分配給所述現場設備(11)的操作傳感器(11b)的校驗信號以便監控所述現場設備(11)的完整性。
11.根據權利要求8到10之一所述的通信裝置(12),此外具有:
存儲器(23),在該存儲中存放有多個VPN配置,所述計算裝置(21)從所述多個VPN配置中選取VPN配置。
12.根據權利要求8到10之一所述的通信裝置(12),其中所述計算裝置(21)此外被設計用于從配置服務器(18)通過所述網絡裝置(24)接收被分配給所述現場設備(11)的VPN配置。
13.根據權利要求8到12之一所述的通信裝置(12),其中所述計算裝置(21)此外被設計用于監控所述現場設備(11)的運行狀態,并且如果所述現場設備(11)不再與所述通信裝置(12)連接或是去激活的,那么斷開所構建的VPN連接(15a)。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于西門子公司,未經西門子公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201280017859.2/1.html,轉載請聲明來源鉆瓜專利網。





