[發(fā)明專利]在有實(shí)時(shí)能力的通信網(wǎng)絡(luò)之內(nèi)提供安全通信的方法和裝置有效
| 申請(qǐng)?zhí)枺?/td> | 201780063237.6 | 申請(qǐng)日: | 2017-09-12 |
| 公開(公告)號(hào): | CN109792450B | 公開(公告)日: | 2022-02-25 |
| 發(fā)明(設(shè)計(jì))人: | K.菲舍爾;M.海因特爾 | 申請(qǐng)(專利權(quán))人: | 西門子股份公司 |
| 主分類號(hào): | H04L9/40 | 分類號(hào): | H04L9/40;H04L9/06;H04L9/32 |
| 代理公司: | 中國(guó)專利代理(香港)有限公司 72001 | 代理人: | 臧永杰;陳嵐 |
| 地址: | 德國(guó)*** | 國(guó)省代碼: | 暫無信息 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 實(shí)時(shí) 能力 通信 網(wǎng)絡(luò) 之內(nèi) 提供 安全 方法 裝置 | ||
本發(fā)明涉及一種用于完整性檢查的設(shè)備(IA),所述設(shè)備適合于在有實(shí)時(shí)能力的通信網(wǎng)絡(luò)之內(nèi)、尤其是在工業(yè)制造和/或自動(dòng)化的環(huán)境中提供在至少兩個(gè)通信伙伴(IOC、IOD)之間的安全通信,所述設(shè)備具有:?用于接收用于至少一個(gè)被濾出的消息(m)的所形成的第一完整性參考值(I1)和/或用于接收用于至少一個(gè)被濾出的消息的所形成的至少一個(gè)第二完整性參考值(I2)的單元;?用于使第一完整性參考值(I1)與至少第二完整性參考值(I2)相關(guān)并且用于將其進(jìn)行比較的單元;?用于在經(jīng)相關(guān)的完整性參考值彼此不同的情況下輸出警告和/或警報(bào)訊息的單元,所述警告和/或警報(bào)訊息被設(shè)置用于采取相對(duì)應(yīng)的應(yīng)對(duì)措施的機(jī)構(gòu)。
技術(shù)領(lǐng)域
本發(fā)明涉及一種用于在有實(shí)時(shí)能力的通信網(wǎng)絡(luò)之內(nèi)、尤其是在工業(yè)制造和/或自動(dòng)化的環(huán)境中提供安全通信的方法、設(shè)備和通信裝置以及一種所屬的計(jì)算機(jī)程序(產(chǎn)品)。
背景技術(shù)
在現(xiàn)今的自動(dòng)化設(shè)施中,為了控制制造過程或者各個(gè)生產(chǎn)步驟,使用IT系統(tǒng)。為了在這種設(shè)施中使現(xiàn)場(chǎng)設(shè)備、如傳感器和執(zhí)行機(jī)構(gòu)(執(zhí)行器)可以與自動(dòng)化設(shè)備進(jìn)行通信,作為通信總線系統(tǒng)使用所謂的現(xiàn)場(chǎng)總線。對(duì)于通信來說存在標(biāo)準(zhǔn)化的協(xié)議,例如IEC 61158。存在有實(shí)時(shí)能力的基于以太網(wǎng)的現(xiàn)場(chǎng)總線,所述現(xiàn)場(chǎng)總線例如在IEC 61784-2標(biāo)準(zhǔn)中被總結(jié)。經(jīng)常使用的有實(shí)時(shí)能力的現(xiàn)場(chǎng)總線是Profibus和Profinet、Ethercat以及Modbus。
工業(yè)現(xiàn)場(chǎng)總線協(xié)議的安全性對(duì)于工業(yè)制造環(huán)境來說是重要的。對(duì)彼此進(jìn)行通信的組件、如車間或設(shè)備的(密碼的)保護(hù)越來越重要,以便可以保證安全的運(yùn)行。通過密碼功能,可以實(shí)現(xiàn)如組件的完整性、保密性或真實(shí)性那樣的目標(biāo)。由此,防御蓄意的、目標(biāo)明確的攻擊。
術(shù)語“安全性”基本上涉及數(shù)據(jù)的安全性、保密性和/或完整性以及其傳輸,而且也涉及在訪問相對(duì)應(yīng)的數(shù)據(jù)時(shí)的安全性、保密性和/或完整性。在數(shù)據(jù)傳輸時(shí)或在數(shù)據(jù)訪問時(shí)的認(rèn)證尤其也屬于術(shù)語“安全性”。一般,密碼功能例如被理解為用于對(duì)數(shù)據(jù)(例如用戶數(shù)據(jù)、控制數(shù)據(jù)、配置數(shù)據(jù)或管理數(shù)據(jù))進(jìn)行認(rèn)證、加密、機(jī)密性保護(hù)和/或完整性保護(hù)的功能。在此,密碼的保護(hù)功能性例如可以包括隨后列舉的功能性其中的一個(gè)或多個(gè):
- 密鑰存儲(chǔ)
- 系統(tǒng)和/或用戶認(rèn)證
- 證明
- 加密
- 解密
- 計(jì)算密碼校驗(yàn)和(例如簽名)
- 檢查密碼校驗(yàn)和(例如簽名)
- 密鑰協(xié)商
- 密鑰生成
- 生成隨機(jī)數(shù)(例如種子生成(Seed-Generierung))
- 許可
- 對(duì)系統(tǒng)的監(jiān)控功能的支持(例如防篡改保護(hù)(tamper-Schutz)、系統(tǒng)完整性、SIEM)
- 監(jiān)控或數(shù)據(jù)監(jiān)控
- 驗(yàn)證數(shù)據(jù)
- 過濾數(shù)據(jù)。
在此,所列舉的密碼功能性可以分別又以另外的/其它的方法或者這些方法的組合來實(shí)施。
用于在所提到的組件之間的數(shù)據(jù)傳輸或通信的數(shù)據(jù)接口可以例如是有線或無線的接口(例如移動(dòng)無線電接口(GSM、UMTS、LTE)、WLAN接口、藍(lán)牙接口、ZigBee接口(尤其是在住宅技術(shù)(Haustechnik)中使用)或NFC接口(NFC:近場(chǎng)通信(Near FieldCommunication)))。在此,數(shù)據(jù)接口可以被構(gòu)造和設(shè)立為串行或并行的數(shù)據(jù)接口。在組件之間的通信并不限于點(diǎn)對(duì)點(diǎn)(端(Peer))通信。也能夠設(shè)想的是分組通信、廣播消息或發(fā)布/訂閱通信模式。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于西門子股份公司,未經(jīng)西門子股份公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201780063237.6/2.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 實(shí)時(shí)解碼系統(tǒng)與實(shí)時(shí)解碼方法
- 實(shí)時(shí)穩(wěn)定
- 實(shí)時(shí)監(jiān)控裝置、實(shí)時(shí)監(jiān)控系統(tǒng)以及實(shí)時(shí)監(jiān)控方法
- 實(shí)時(shí)或準(zhǔn)實(shí)時(shí)流傳輸
- 實(shí)時(shí)或準(zhǔn)實(shí)時(shí)流傳輸
- 實(shí)時(shí)通信方法和實(shí)時(shí)通信系統(tǒng)
- 實(shí)時(shí)更新
- 實(shí)時(shí)內(nèi)核
- 用于通信網(wǎng)絡(luò)的網(wǎng)絡(luò)設(shè)備及相關(guān)方法
- 實(shí)時(shí)量化方法及實(shí)時(shí)量化系統(tǒng)
- 細(xì)胞能力檢驗(yàn)
- 平衡能力及反應(yīng)能力鍛煉機(jī)
- 能力應(yīng)用系統(tǒng)及其能力應(yīng)用方法
- 程序能力評(píng)估系統(tǒng)與程序能力評(píng)估方法
- 轉(zhuǎn)向能力預(yù)測(cè)
- 移動(dòng)能力評(píng)估裝置、移動(dòng)能力評(píng)估系統(tǒng)、移動(dòng)能力評(píng)估程序和移動(dòng)能力評(píng)估方法
- 用戶能力評(píng)分
- 隱私保護(hù)能力
- 內(nèi)聯(lián)編碼能力
- 能力商品計(jì)費(fèi)方法、能力開放平臺(tái)和能力商品訂購(gòu)系統(tǒng)
- 通信裝置、通信系統(tǒng)、通信方法、通信程序、通信電路
- 通信設(shè)備、通信系統(tǒng)、通信方法、通信程序、通信電路
- 通信設(shè)備、通信系統(tǒng)、通信方法、通信程序、通信電路
- 通信設(shè)備、通信系統(tǒng)、通信方法、通信程序、通信電路
- 通信設(shè)備、通信方法、通信電路、通信系統(tǒng)
- 通信設(shè)備、通信系統(tǒng)、通信方法、通信程序、通信電路
- 通信終端、通信系統(tǒng)、通信方法以及通信程序
- 通信終端、通信方法、通信裝備和通信系統(tǒng)
- 通信裝置、通信程序、通信方法以及通信系統(tǒng)
- 通信裝置、通信系統(tǒng)、通信方法及計(jì)算機(jī)可讀取的記錄介質(zhì)
- 網(wǎng)絡(luò)和網(wǎng)絡(luò)終端
- 網(wǎng)絡(luò)DNA
- 網(wǎng)絡(luò)地址自適應(yīng)系統(tǒng)和方法及應(yīng)用系統(tǒng)和方法
- 網(wǎng)絡(luò)系統(tǒng)及網(wǎng)絡(luò)至網(wǎng)絡(luò)橋接器
- 一種電力線網(wǎng)絡(luò)中根節(jié)點(diǎn)網(wǎng)絡(luò)協(xié)調(diào)方法和系統(tǒng)
- 一種多網(wǎng)絡(luò)定位方法、存儲(chǔ)介質(zhì)及移動(dòng)終端
- 網(wǎng)絡(luò)裝置、網(wǎng)絡(luò)系統(tǒng)、網(wǎng)絡(luò)方法以及網(wǎng)絡(luò)程序
- 從重復(fù)網(wǎng)絡(luò)地址自動(dòng)恢復(fù)的方法、網(wǎng)絡(luò)設(shè)備及其存儲(chǔ)介質(zhì)
- 神經(jīng)網(wǎng)絡(luò)的訓(xùn)練方法、裝置及存儲(chǔ)介質(zhì)
- 網(wǎng)絡(luò)管理方法和裝置





