[發(fā)明專利]在用于技術(shù)設(shè)備的控制系統(tǒng)中的認(rèn)證方法以及控制系統(tǒng)有效
| 申請(qǐng)?zhí)枺?/td> | 201810360383.1 | 申請(qǐng)日: | 2018-04-20 |
| 公開(公告)號(hào): | CN108880788B | 公開(公告)日: | 2021-12-03 |
| 發(fā)明(設(shè)計(jì))人: | 本杰明·盧茨;安娜·帕爾明 | 申請(qǐng)(專利權(quán))人: | 西門子股份公司 |
| 主分類號(hào): | H04L9/08 | 分類號(hào): | H04L9/08;H04L9/32;H04L29/06;H04L29/08 |
| 代理公司: | 北京康信知識(shí)產(chǎn)權(quán)代理有限責(zé)任公司 11240 | 代理人: | 余剛;李慧 |
| 地址: | 德國(guó)*** | 國(guó)省代碼: | 暫無信息 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 用于 技術(shù) 設(shè)備 控制系統(tǒng) 中的 認(rèn)證 方法 以及 | ||
本發(fā)明公開了一種用于在用于技術(shù)設(shè)備的控制系統(tǒng)(1)中認(rèn)證裝置(8)和/或應(yīng)用、特別是網(wǎng)絡(luò)應(yīng)用的方法,其中,控制系統(tǒng)(1)具有至少一個(gè)本地注冊(cè)服務(wù)(11、17)和至少一個(gè)軟件清單(10),該方法具有步驟:在控制系統(tǒng)(1)之中認(rèn)證裝置(8)和/或應(yīng)用的過程中通過至少一個(gè)本地注冊(cè)服務(wù)(11、17)測(cè)定如下信息:哪些通信協(xié)議和/或應(yīng)用被裝置(8)和/或應(yīng)用支持和/或是活躍的;在控制系統(tǒng)(1)的至少一個(gè)軟件清單(10)中存儲(chǔ)通過本地注冊(cè)服務(wù)測(cè)定的裝置特定的信息。
技術(shù)領(lǐng)域
本發(fā)明公開了一種用于在用于技術(shù)設(shè)備的控制系統(tǒng)中認(rèn)證裝置和/或應(yīng)用、特別是網(wǎng)絡(luò)應(yīng)用的方法。此外,本發(fā)明公開了其所屬的用于技術(shù)設(shè)備的控制系統(tǒng)。
背景技術(shù)
在工業(yè)化的技術(shù)設(shè)備的背景下,在運(yùn)行時(shí)間采用所謂的運(yùn)作的證書。通過應(yīng)用運(yùn)作的證書能夠通過密碼手段實(shí)現(xiàn)對(duì)在工業(yè)化的技術(shù)設(shè)備的控制系統(tǒng)中的通信用戶的認(rèn)證和通信完整性。
在此,將安全地存儲(chǔ)在裝置中的私鑰與所屬的公鑰相關(guān)聯(lián)。在此,在公鑰基礎(chǔ)設(shè)施(PKI)的背景下自動(dòng)化地支持對(duì)運(yùn)作的證書和所屬的秘鑰的管理的流程、特別是做作為對(duì)于在技術(shù)設(shè)備之中的應(yīng)用和裝置之間的安全的通信的基礎(chǔ)來說具有日漸重要的意義。
在工業(yè)化的設(shè)備的背景下,通過減少在證書管理的過程中人為行為以及逐漸增多的基于標(biāo)準(zhǔn)協(xié)議的自動(dòng)化的流程、特別是用于推出或更新證書地,能夠提高靈活性和共同使用性。
通常,對(duì)設(shè)備背景下的運(yùn)作的證書的自動(dòng)化管理在應(yīng)用標(biāo)準(zhǔn)協(xié)議、例如證書管理協(xié)議(CMP)的條件下實(shí)現(xiàn)。在此,裝置和應(yīng)用根據(jù)情況向本地注冊(cè)服務(wù)、所謂的本地注冊(cè)認(rèn)證機(jī)構(gòu)(LRA)請(qǐng)求所必須的運(yùn)作的證書。這例如在更新的情況中進(jìn)行,該更新是由于證書到期或撤回而所需要的。
在此,裝置和應(yīng)用向本地注冊(cè)服務(wù)、即所謂的證書簽名請(qǐng)求(CSR)發(fā)送詢問。本地注冊(cè)服務(wù)檢驗(yàn)該請(qǐng)求,通過其首先檢驗(yàn)簽署給該請(qǐng)求的簽名的有效性。隨后本地注冊(cè)服務(wù)檢驗(yàn)的是,裝置或應(yīng)用的裝置證書、序列號(hào)和如有可能的另外的標(biāo)識(shí)特征是否存儲(chǔ)在技術(shù)設(shè)備的控制系統(tǒng)的軟件清單、即所謂的表單中。在檢驗(yàn)成功的情況下,將該請(qǐng)求轉(zhuǎn)發(fā)給所謂的認(rèn)證機(jī)構(gòu)(CA),其為裝置或應(yīng)用出具運(yùn)作的證書。
裝置或應(yīng)用在應(yīng)用之前提到的標(biāo)準(zhǔn)協(xié)議時(shí)僅有資格的是,自己將請(qǐng)求發(fā)送給本地注冊(cè)服務(wù)。各個(gè)裝置和應(yīng)用不具有關(guān)于技術(shù)設(shè)備的拓?fù)浣Y(jié)構(gòu)、關(guān)于設(shè)備的各個(gè)通信用戶之間的通信關(guān)系或關(guān)于技術(shù)設(shè)備的另外的已知條件的認(rèn)知。
在需要時(shí),每個(gè)裝置或每個(gè)應(yīng)用會(huì)自己請(qǐng)求運(yùn)作的證書,這導(dǎo)致了技術(shù)設(shè)備或其控制系統(tǒng)中的通信傳輸量較高。
迄今為止,將對(duì)于推出證書所要求的功能性集成在技術(shù)設(shè)備的控制系統(tǒng)的所謂的工程構(gòu)件中。在此,在使用裝載進(jìn)程的過程中的專有的運(yùn)輸路徑的條件下,證書被加載到所選擇的裝置或應(yīng)用中。因此,現(xiàn)存的裝置或應(yīng)用中的與新的證書的推出相關(guān)聯(lián)的裝置替換或證書更新要求在更新的裝載進(jìn)程的過程中重新裝載證書。這再次造成技術(shù)設(shè)備的停止。
發(fā)明內(nèi)容
本發(fā)明的目的在于,能夠在技術(shù)設(shè)備的運(yùn)行時(shí)間期間實(shí)現(xiàn)裝置和/或應(yīng)用的替換。
本發(fā)明的目的通過用于在用于技術(shù)設(shè)備的控制系統(tǒng)中認(rèn)證裝置和/或應(yīng)用、特別是網(wǎng)絡(luò)應(yīng)用的方法和用于技術(shù)設(shè)備的控制系統(tǒng)實(shí)現(xiàn)。根據(jù)本發(fā)明,在用于開頭所述的類型的認(rèn)證的方法中由下地實(shí)現(xiàn)本發(fā)明的目的,即,在控制系統(tǒng)之中認(rèn)證裝置和/或應(yīng)用的過程中通過至少一個(gè)本地注冊(cè)服務(wù)測(cè)定如下信息:哪些通信協(xié)議和/或應(yīng)用被裝置和/或應(yīng)用支持和/或是活躍的。這些通過至少一個(gè)本地注冊(cè)服務(wù)測(cè)定的信息被存儲(chǔ)在控制系統(tǒng)的至少一個(gè)軟件清單中。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于西門子股份公司,未經(jīng)西門子股份公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201810360383.1/2.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 防止技術(shù)開啟的鎖具新技術(shù)
- 技術(shù)評(píng)價(jià)裝置、技術(shù)評(píng)價(jià)程序、技術(shù)評(píng)價(jià)方法
- 防止技術(shù)開啟的鎖具新技術(shù)
- 視聽模擬技術(shù)(VAS技術(shù))
- 用于技術(shù)縮放的MRAM集成技術(shù)
- 用于監(jiān)測(cè)技術(shù)設(shè)備的方法和用戶接口、以及計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)
- 用于監(jiān)測(cè)技術(shù)設(shè)備的技術(shù)
- 技術(shù)偵查方法及技術(shù)偵查系統(tǒng)
- 使用投影技術(shù)增強(qiáng)睡眠技術(shù)
- 基于技術(shù)庫(kù)的技術(shù)推薦方法
- 傳感設(shè)備、檢索設(shè)備和中繼設(shè)備
- 簽名設(shè)備、檢驗(yàn)設(shè)備、驗(yàn)證設(shè)備、加密設(shè)備及解密設(shè)備
- 色彩調(diào)整設(shè)備、顯示設(shè)備、打印設(shè)備、圖像處理設(shè)備
- 驅(qū)動(dòng)設(shè)備、定影設(shè)備和成像設(shè)備
- 發(fā)送設(shè)備、中繼設(shè)備和接收設(shè)備
- 定點(diǎn)設(shè)備、接口設(shè)備和顯示設(shè)備
- 傳輸設(shè)備、DP源設(shè)備、接收設(shè)備以及DP接受設(shè)備
- 設(shè)備綁定方法、設(shè)備、終端設(shè)備以及網(wǎng)絡(luò)側(cè)設(shè)備
- 設(shè)備、主設(shè)備及從設(shè)備
- 設(shè)備向設(shè)備轉(zhuǎn)發(fā)





