[發明專利]自動化單元與自動化服務器的動態對應在審
| 申請號: | 202011423777.0 | 申請日: | 2020-12-08 |
| 公開(公告)號: | CN113037491A | 公開(公告)日: | 2021-06-25 |
| 發明(設計)人: | 本杰明·盧茨;安娜·帕爾明 | 申請(專利權)人: | 西門子股份公司 |
| 主分類號: | H04L9/32 | 分類號: | H04L9/32;H04L29/06;H04L29/08 |
| 代理公司: | 北京康信知識產權代理有限責任公司 11240 | 代理人: | 李海霞 |
| 地址: | 德國*** | 國省代碼: | 暫無信息 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 自動化 單元 服務器 動態 對應 | ||
1.一種用于自動化系統的運行方法,
-其中,所述自動化系統包括至少一個自動化單元(5)和多個自動化服務器(11、11’),
-其中,所述自動化服務器(11、11’)經由通信網絡(10)與所述自動化單元(5)連接,
-其中,所述自動化服務器(11、11’)利用通報給所述自動化服務器的所述自動化單元(5)的證書(Z)來與所述自動化單元(5)通信,
-其中,在與所述自動化單元(5)通信之前,所述自動化服務器(11、11’)驗證所述自動化單元(5)的所述證書(Z),
-其中,所述自動化單元(5)根據與相應的所述自動化服務器(11、11’)的通信來控制工業技術設施(1、1’)的設施部件(3),
-其中,為了驗證所述證書(Z),所述自動化服務器(11、11’)一方面檢查所述證書(Z)的信任鏈且另一方面通過訪問阻止列表(24)檢查所述證書(Z)的有效性,
-其中,所述阻止列表(24)存儲在一存儲位置上,到所述存儲位置上的引用(23)包含在通報的所述證書(Z)中,
其特征在于,
-所述自動化系統還包括中央管理單元(25),所述中央管理單元經由所述通信網絡(10)與所述自動化服務器(11、11’)和所述自動化單元(5)連接,
-所述中央管理單元(25)向相應的所述自動化服務器(11、11’)通報相應的信任鏈,以實現相應的所述自動化服務器(11、11’)與所述自動化單元(5)的通信,
-所述中央管理單元(25)從相應的所述自動化服務器(11、11’)撤回相應的信任鏈,或使得直到當前時間點有效的所述自動化單元(5)的證書(Z)被登記到所述阻止列表(24)中,以禁止相應的所述自動化服務器(11、11’)與所述自動化單元(5)的通信,并且
-所述中央管理單元(25)僅在以下時刻才向相應的所述自動化服務器(11、11’)通報相應的信任鏈:當所述中央管理單元事先已經從所有其他的自動化服務器(11、11’)撤回設定用于與所述自動化單元(5)通信的信任鏈、或使得直到當前時間點仍有效的所述自動化單元(5)的所述證書(Z)登記到所述阻止列表(24)中、或所述自動化單元(5)的所述證書(Z)以其他方式無效時。
2.根據權利請求1所述的運行方法,其特征在于,所述自動化服務器(11、11’)根據相應的參數化確定,所述自動化服務器是否必須與所述自動化單元(5)通信以執行針對所述自動化服務器特定的自動化任務,并且對所述自動化服務器(11、11’)的參數化(P、P’)與對信任鏈的通報和撤回無關以及與對所述證書(Z)的封禁無關。
3.根據權利請求1或2所述的運行方法,其特征在于,
-為了獲得相應的信任鏈,相應的所述自動化服務器(11、11’)在所述中央管理單元(25)處請求所述自動化單元(5)的對應關系,并且
-基于所述請求,所述中央管理單元(25)撤回通報給另外的自動化服務器(11、11’)的所述自動化單元(5)的證書(Z)的信任鏈、或使得通報給另外的自動化服務器(11、11’)的所述自動化單元(5)的證書(Z)被封禁,并且將相應的信任鏈通報給進行請求的自動化服務器(11、11’)。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于西門子股份公司,未經西門子股份公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202011423777.0/1.html,轉載請聲明來源鉆瓜專利網。





