CN105259889A - 网络安全气隙远程监测和诊断基础设施 - Google Patents

网络安全气隙远程监测和诊断基础设施 Download PDF

Info

Publication number
CN105259889A
CN105259889A CN201510410529.5A CN201510410529A CN105259889A CN 105259889 A CN105259889 A CN 105259889A CN 201510410529 A CN201510410529 A CN 201510410529A CN 105259889 A CN105259889 A CN 105259889A
Authority
CN
China
Prior art keywords
network
encrypted code
copy
data
code
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201510410529.5A
Other languages
English (en)
Inventor
K.K.劳
M.T.克鲁伊格
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
General Electric Co
Original Assignee
General Electric Co
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by General Electric Co filed Critical General Electric Co
Publication of CN105259889A publication Critical patent/CN105259889A/zh
Pending legal-status Critical Current

Links

Classifications

    • GPHYSICS
    • G05CONTROLLING; REGULATING
    • G05BCONTROL OR REGULATING SYSTEMS IN GENERAL; FUNCTIONAL ELEMENTS OF SUCH SYSTEMS; MONITORING OR TESTING ARRANGEMENTS FOR SUCH SYSTEMS OR ELEMENTS
    • G05B23/00Testing or monitoring of control systems or parts thereof
    • G05B23/02Electric testing or monitoring
    • G05B23/0205Electric testing or monitoring by means of a monitoring system capable of detecting and responding to faults
    • G05B23/0208Electric testing or monitoring by means of a monitoring system capable of detecting and responding to faults characterized by the configuration of the monitoring system
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0816Key establishment, i.e. cryptographic processes or cryptographic protocols whereby a shared secret becomes available to two or more parties, for subsequent use
    • H04L9/0838Key agreement, i.e. key establishment technique in which a shared key is derived by parties as a function of information contributed by, or associated with, each of these
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F11/00Error detection; Error correction; Monitoring
    • G06F11/07Responding to the occurrence of a fault, e.g. fault tolerance
    • G06F11/0703Error or fault processing not based on redundancy, i.e. by taking additional measures to deal with the error or fault not making use of redundancy in operation, in hardware, or in data representation
    • G06F11/079Root cause analysis, i.e. error or fault diagnosis
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06KGRAPHICAL DATA READING; PRESENTATION OF DATA; RECORD CARRIERS; HANDLING RECORD CARRIERS
    • G06K7/00Methods or arrangements for sensing record carriers, e.g. for reading patterns
    • G06K7/10Methods or arrangements for sensing record carriers, e.g. for reading patterns by electromagnetic radiation, e.g. optical sensing; by corpuscular radiation
    • G06K7/10544Methods or arrangements for sensing record carriers, e.g. for reading patterns by electromagnetic radiation, e.g. optical sensing; by corpuscular radiation by scanning of the records by radiation in the optical part of the electromagnetic spectrum
    • G06K7/10821Methods or arrangements for sensing record carriers, e.g. for reading patterns by electromagnetic radiation, e.g. optical sensing; by corpuscular radiation by scanning of the records by radiation in the optical part of the electromagnetic spectrum further details of bar or optical code scanning devices
    • G06K7/1095Methods or arrangements for sensing record carriers, e.g. for reading patterns by electromagnetic radiation, e.g. optical sensing; by corpuscular radiation by scanning of the records by radiation in the optical part of the electromagnetic spectrum further details of bar or optical code scanning devices the scanner comprising adaptations for scanning a record carrier that is displayed on a display-screen or the like
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F11/00Error detection; Error correction; Monitoring
    • G06F11/07Responding to the occurrence of a fault, e.g. fault tolerance
    • G06F11/0703Error or fault processing not based on redundancy, i.e. by taking additional measures to deal with the error or fault not making use of redundancy in operation, in hardware, or in data representation
    • G06F11/0706Error or fault processing not based on redundancy, i.e. by taking additional measures to deal with the error or fault not making use of redundancy in operation, in hardware, or in data representation the processing taking place on a specific hardware platform or in a specific software environment
    • G06F11/0709Error or fault processing not based on redundancy, i.e. by taking additional measures to deal with the error or fault not making use of redundancy in operation, in hardware, or in data representation the processing taking place on a specific hardware platform or in a specific software environment in a distributed system consisting of a plurality of standalone computer nodes, e.g. clusters, client-server systems
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04BTRANSMISSION
    • H04B17/00Monitoring; Testing
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04QSELECTING
    • H04Q9/00Arrangements in telecontrol or telemetry systems for selectively calling a substation from a main station, in which substation desired apparatus is selected for applying a control signal thereto or for obtaining measured values therefrom
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/602Providing cryptographic facilities or services
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/02Network architectures or network communication protocols for network security for separating internal from external traffic, e.g. firewalls
    • H04L63/0272Virtual private networks
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W24/00Supervisory, monitoring or testing arrangements
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W48/00Access restriction; Network selection; Access point selection

Landscapes

  • Engineering & Computer Science (AREA)
  • Physics & Mathematics (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • General Physics & Mathematics (AREA)
  • Electromagnetism (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Signal Processing (AREA)
  • Health & Medical Sciences (AREA)
  • Computer Hardware Design (AREA)
  • Quality & Reliability (AREA)
  • General Health & Medical Sciences (AREA)
  • Computer Vision & Pattern Recognition (AREA)
  • Artificial Intelligence (AREA)
  • Toxicology (AREA)
  • Computing Systems (AREA)
  • Biomedical Technology (AREA)
  • Automation & Control Theory (AREA)
  • Telephonic Communication Services (AREA)
  • Business, Economics & Management (AREA)
  • Tourism & Hospitality (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)
  • Economics (AREA)
  • Human Resources & Organizations (AREA)
  • Marketing (AREA)
  • Primary Health Care (AREA)
  • Strategic Management (AREA)
  • General Business, Economics & Management (AREA)
  • Measuring And Recording Apparatus For Diagnosis (AREA)

Abstract

本发明题为网络安全气隙远程监测和诊断基础设施。公开了用于远程监测和诊断装置的系统和方法。在第一网络得到与装置相关的数据。对所得数据进行加密,以在第一网络生成加密代码。在经由非网络介质、例如气隙与第一网络分隔的第二网络得到加密代码的副本。对加密代码的副本进行解码,以在第二网络得到与装置相关的数据。数据在第二网络用来在第二网络监测和诊断装置。

Description

网络安全气隙远程监测和诊断基础设施
技术领域
本文所公开的主题涉及远程监测和诊断,以及更具体来说,涉及用于在独立网络之间传递数据以实现远程监测和诊断的系统和方法。
背景技术
在远程监测和诊断中,在远程位置的诊断中心经由网络连接到客户位置。诊断中心通过网络从客户位置得到数据。数据一般与在客户位置的装置、例如涡轮机相关。在远程位置的操作员接收和监测数据,以便诊断装置的条件或操作。这个布置提供客户服务,而无需侵入现场访问和/或调度维护关机等。但是,具有客户位置与诊断中心之间的网络连接使客户位置受到来自远程位置的病毒和/或来自已经获得对远程位置的访问权的恶意个人的非预期访问或攻击的可能性。潜在客户能够对进入携带这类风险的远程监测和诊断布置犹豫不决。
发明内容
按照本发明的一个方面,一种远程监测和诊断装置的方法包括:在第一网络从装置得到数据;对数据进行加密以在第一网络生成加密代码;在与第一网络分隔的第二网络经由非网络介质来得到加密代码的副本;对加密代码的副本进行解码,以在第二网络得到数据的副本;以及在第二网络使用数据的副本来监测和诊断装置。
按照本发明的另一方面,一种用于远程监测和诊断装置的系统包括:第一网络,耦合到装置,配置成得到装置的参数的测量,并且从所得测量来生成加密代码;以及第二网络,通过非网络介质与第一网络分隔,并且配置成通过非网络介质从第一网络来得到加密代码的副本,其中第二网络配置成对加密代码的副本进行解码,以监测和诊断装置。
按照本发明的又一方面,一种用于装置的安全监测和诊断的系统包括:第一网络的界面,其生成指示装置的参数的测量值的信号;以及第二网络的检测器,该检测器通过气隙与界面分隔,并且配置成通过气隙从界面接收信号,其中第二网络配置成使用在检测器所接收的信号来监测和诊断装置。
技术方案1:一种远程监测和诊断装置的方法,包括:
在第一网络从所述装置得到数据;
对所述数据进行加密,以在所述第一网络生成加密代码;
经由非网络介质在与所述第一网络分隔的第二网络来得到所述加密代码的副本;
对所述加密代码的所述副本进行解码,以在所述第二网络得到所述数据的副本;以及
在所述第二网络使用所述数据的所述副本来监测和诊断所述装置。
技术方案2:如技术方案1所述的方法,还包括在所述第一网络的视觉界面作为视觉信号来显示所述加密代码,并且经由所述第二网络的光学扫描仪从所述视觉界面来读取所述视觉信号。
技术方案3:如技术方案2所述的方法,其中,所述视觉信号是QR代码。
技术方案4:如技术方案1所述的方法,还包括在所述第一网络的音频发射器来生成与所述加密代码相关的音频信号,并且在所述第二网络的音频接收器来接收所述音频信号。
技术方案5:如技术方案1所述的方法,其中,所述第一网络是专用网络。
技术方案6:如技术方案1所述的方法,还包括以所选刷新率动态生成所述加密代码。
技术方案7:如技术方案1所述的方法,还包括使用下列至少一个来得到所述数据的所述副本:(i)具有到所述第二网络的连续网络连接的装置;(ii)具有到所述第二网络的非连续连接的装置;(iii)平板计算机;(iv)智能电话;(v)光学扫描仪;(vi)声接收器;以及(vi)手持装置。
技术方案8:一种用于远程监测和诊断装置的系统,包括:
第一网络,耦合到所述装置,并配置成得到所述装置的参数的测量,并且从所述得到的测量生成加密代码;以及
第二网络,通过非网络介质与所述第一网络分隔,并且配置成通过非网络介质从所述第一网络来得到所述加密代码的副本,其中所述第二网络配置成对所述加密代码的所述副本进行解码,以监测和诊断所述装置。
技术方案9:如技术方案8所述的系统,其中,所述第一网络还包括可视地显示所述加密代码的界面,以及所述第二网络还包括配置成得到所述加密代码的镜像副本的检测器。
技术方案10:如技术方案9所述的系统,其中,所述加密代码还包括QR代码。
技术方案11:如技术方案8所述的系统,其中,所述第一网络还包括配置成生成与所述加密代码对应的音频信号的音频发生器,以及所述第二网络还包括配置成接收在所述音频发生器所生成的所述音频信号的音频接收器。
技术方案12:如技术方案8所述的系统,其中,所述第一网络是专用网络。
技术方案13:如技术方案8所述的系统,还包括以所选刷新率动态生成所述加密代码。
技术方案14:如技术方案8所述的系统,其中,所述检测器还包括下列至少一个:(i)具有到所述第二网络的连续网络连接的检测器;(ii)具有到所述第二网络的非连续网络连接的检测器;(iii)平板计算机;(iv)智能电话;(v)光学扫描仪;(vi)音频接收器;以及(vi)手持装置。
技术方案15:一种用于安全监测和诊断装置的系统,包括:
第一网络的界面,其生成指示所述装置的参数的测量值的信号;以及
第二网络的检测器,所述检测器通过气隙与所述界面分隔,并且配置成通过所述气隙从所述界面接收所述信号,其中所述第二网络配置成使用在所述检测器所接收的所述信号来监测和诊断所述装置。
技术方案16:如技术方案15所述的系统,其中,所述信号还包括在所述界面作为加密代码所显示的视觉信号,以及所述检测器接收所述加密代码的镜像。
技术方案17:如技术方案16所述的系统,其中,所述加密代码还包括QR代码。
技术方案18:如技术方案16所述的系统,其中,所述信号还包括在所述界面所生成的音频信号,以及所述检测器还包括配置成接收所述音频信号的音频接收器。
技术方案19:如技术方案15所述的系统,其中,所述检测器还包括下列至少一个:(i)具有到所述第二网络的连续网络连接的检测器;(ii)具有到所述第二网络的非连续网络连接的检测器;(iii)平板计算机;(iv)智能电话;(v)光学扫描仪;(vi)音频接收器;以及(vi)手持装置。
技术方案20:如技术方案15所述的系统,其中,所述信号在所述界面以所选刷新率动态生成。
通过以下结合附图的描述,这些及其他优点和特征将变得更为显而易见。
附图说明
在本说明书的结束部分,在权利要求书中具体指出并且明确要求保护被认为是本发明的主题。通过以下结合附图的详细描述,本发明的上述及其他特征和优点显而易见,附图包括:
图1示出按照本公开的一个实施例、用于装置106的远程监测和诊断的系统;以及
图2是示出装置的远程监测和诊断的方法的流程图。
详细描述参照附图、作为举例来说明本发明的实施例以及优点和特征。
具体实施方式
本公开提供在客户位置的装置的远程监测和诊断的系统和方法,其阻止或降低远程位置影响客户位置的安全风险,例如降低客户位置接收来自远程位置的病毒和/或攻击的可能性。该系统包括在客户位置的第一网络以及在远程位置、与第一网络分隔的第二网络。数据经由非网络连接或者非网络介质从第一网络传送给第二网络。在一个实施例中,非网络介质可以是光介质,使得在第一网络的界面所显示的数据由第二网络的光学扫描仪来读取。在另一个实施例中,非网络介质是声介质,使得数据由第一网络作为声信号来传送,并且在第二网络使用声接收器、例如话筒来接收。在各个方面,非网络介质采用气隙,其将第一网络与第二网络分隔或隔离,使得数据不是从第二网络可传送给第一网络,由此保护第一网络免于第二网络的安全风险。
图1示出按照本公开的一个实施例、用于装置106的远程监测和诊断的系统100。系统100包括其中包括装置106的客户位置102和远程位置104,其基于相对装置106所得到的测量来提供各种诊断服务。在一个实施例中,装置106是用于提供能量或电力的涡轮机。设置在装置106上的传感器108测量装置106的参数、例如空气压力、温度等的值。传感器108经由本地网络110耦合到控制单元112,其可以是服务器、大型计算机、台式计算机、膝上型计算机、平板等。传感器108通过本地网络110向控制单元112提供装置106的参数的测量值。控制单元112能够包括处理器114和存储器存储装置116,其中存储了程序118。在各个实施例中,存储器存储装置116包括非暂时存储装置,例如固态存储器装置或RAM。处理器114从传感器108接收参数的测量值,并且对测量值进行加密以生成加密代码160。程序118能够向处理器114提供指令,以用于对测量值进行加密。在一个实施例中,处理器114能够在存储器存储装置116存储参数的测量值和/或加密代码160。备选地,处理器114能够在人机界面(“界面”)作为视觉信号来显示测量值和/或加密代码160。在各个实施例中,加密代码160作为二维视码、例如本领域已知的QR代码来显示。
虽然针对单个传感器108来描述本发明,但是要理解,多个传感器可用来测量装置106的各种参数的值。另外,当生成加密代码160时,处理器114能够使用来自多个传感器的测量值的部分或全部。
在各个实施例中,传感器108测量参数的值,并且以所选取样率(例如每隔5秒)向处理器114发送测量值。取样率可由处理器114来控制或选择。当接收值时,处理器114从该值生成加密代码160,并且在界面120显示加密代码160。因此,加密代码在界面120动态生成,并且在界面120以对应于取样率(例如每隔5秒)的所选时间间隔(刷新率)来刷新或替换。
客户位置102还包括检测器122。检测器122能够耦合到远程位置104的诊断单元140。检测器122从界面120读取加密代码160,以得到加密代码160的副本161。检测器122然后将加密代码160的副本161发送给远程位置104的诊断单元140。
检测器122能够经由连续网络连接或者非连续网络连接来连接到远程位置104。在具有连续网络连接的一实施例中,检测器122能够耦合到现场服务器130,其能够从远程位置104来远程管理。现场服务器130还耦合到客户位置102的网络连通性装置132,其通过网络连接136与远程位置104的网络连通性装置134进行通信。在具有非连续网络连接的一实施例中,检测器122能够在检测器122中的存储器位置存储加密代码160。检测器122然后能够对于远程位置104来检索,并且插入远程位置104,以用于从检测器122下载加密代码160。在非连续网络的另一个实施例中,检测器122或远程位置104能够发起临时通信信道,并且通过临时通信信道将加密代码160从检测器122传递给远程位置104。
在一个实施例中,加密代码160从界面120来读取,并且通过光介质进入检测器122。在这个实施例中,加密代码160在界面120可视地显示,以及检测器122是光学扫描仪,其读取可视显示的代码。加密代码160能够在界面120的所指定位置、例如图1所示界面120的右下角来显示。光学扫描仪可放置在界面120的前面,并且对准加密代码160。光学扫描仪可编程为使得以与界面120处的加密代码160的刷新率对应的给定取样率来读取加密代码160。在另一个实施例中,加密代码160在界面120或者在界面120的扬声器处作为声信号来生成,以及检测器122是声接收器、例如话筒等。在这个实施例中,声介质用来将加密代码从界面120传递给检测器122。因此,检测器122能够是光学扫描仪或话筒,这取决于所选介质。另外,检测器122能够是智能电话或平板计算机或者适合于通过所选介质来读取数据的其他装置。
在各个实施例中,界面120和检测器122通过气隙或其他非网络介质150(其将客户位置102的第一网络与远程位置104的第二网络分隔和/或隔离)来分隔。另外,界面120和检测器122跨气隙仅沿一个方向、即从客户位置102到远程位置104来提供通信。因此,远程位置104能够从客户位置102来接收测量或数据,其可用于诊断客户位置102的装置106,而无需提供从远程位置104对客户位置102的访问。非网络介质150将客户位置102的本地网络110和控制单元112与远程位置104隔离。因此,客户位置102避免易受到在远程位置104的安全风险,例如接收来自远程位置104的病毒或者其他非预期访问的风险。
远程位置包括诊断单元140,其包括处理器142、存储器存储装置144和程序146。在一个实施例中,诊断单元140的处理器142使用程序146来执行解码操作,以对加密代码160的副本161进行解码,由此在远程位置104得到装置106的参数的测量值。远程位置104的处理器114然后能够使用参数的所得测量值来诊断装置106。参数的测量值或者对测量值所执行的诊断能够在显示器148来显示或者存储到存储器存储装置144。在各个实施例中,存储器存储装置144包括非暂时存储装置,例如固态存储器或RAM。
图2是示出装置的远程监测和诊断的方法的流程图200。在框202,从传感器(其耦合到装置)得到数据。传感器耦合到第一网络。在框204,对数据进行加密,以便在第一网络的界面生成加密代码。在框206,第二网络的检测器用来从界面读取加密代码。因此,数据从第一网络传递给第二网络,而无需使用网络连接,或者换言之,通过非网络介质、例如气隙。在框208,加密代码在第二网络来解码。最后在框210,解码数据在第二网络用来诊断装置。
虽然仅结合有限数量的实施例详细描述了本发明,但是应当易于理解,本发明并不局限于这类所公开实施例。本发明而是能够修改为结合前面没有描述的任何数量的变化、变更、替换或等效布置,但是它们与本发明的精神和范围一致。另外,虽然描述了本发明的各个实施例,但是要理解,本发明的方面可以仅包含所述实施例的一部分。相应地,本发明不能被看作受到前面描述限制,而仅由所附权利要求书的范围来限制。
附图标记说明
100系统
102客户位置
104远程位置
106装置
108传感器
110网络
112控制单元
114处理器
116存储器存储装置
118程序
120界面
122检测器
130现场服务器
132网络连通性装置
134网络连通性装置
136网络连接
140诊断单元
142处理器
144存储器存储装置
146程序
148显示器
150非网络介质
160加密代码
162副本
200流程图
202框
204框
206框
208框
210框。

Claims (10)

1.一种远程监测和诊断装置(106)的方法,包括:
在第一网络(102)从所述装置(106)得到数据;
对所述数据进行加密,以在所述第一网络(102)生成加密代码(160);
经由非网络介质(150)在与所述第一网络(110)分隔的第二网络(104)来得到所述加密代码(160)的副本(161);
对所述加密代码(160)的所述副本(161)进行解码,以在所述第二网络(104)得到所述数据的副本;以及
在所述第二网络(104)使用所述数据的所述副本来监测和诊断所述装置(106)。
2.如权利要求1所述的方法,还包括在所述第一网络(102)的视觉界面(120)作为视觉信号来显示所述加密代码(160),并且经由所述第二网络(104)的光学扫描仪(122)从所述视觉界面(120)来读取所述视觉信号。
3.如权利要求2所述的方法,其中,所述视觉信号是QR代码。
4.如权利要求1所述的方法,还包括在所述第一网络(102)的音频发射器来生成与所述加密代码相关的音频信号,并且在所述第二网络(104)的音频接收器来接收所述音频信号。
5.如权利要求1所述的方法,还包括以所选刷新率动态生成所述加密代码(160)。
6.如权利要求1所述的方法,还包括使用下列至少一个来得到所述数据的所述副本:(i)具有到所述第二网络的连续网络连接的装置;(ii)具有到所述第二网络的非连续连接的装置;(iii)平板计算机;(iv)智能电话;(v)光学扫描仪;(vi)声接收器;以及(vi)手持装置。
7.一种用于远程监测和诊断装置(106)的系统,包括:
第一网络(102),耦合到所述装置(106),并配置成得到所述装置(106)的参数的测量,并且从所述得到的测量生成加密代码(160);以及
第二网络(104),通过非网络介质(150)与所述第一网络(102)分隔,并且配置成通过非网络介质(150)从所述第一网络(102)来得到所述加密代码(160)的副本(161),其中所述第二网络(104)配置成对所述加密代码(160)的所述副本(161)进行解码,以监测和诊断所述装置(106)。
8.如权利要求7所述的系统,其中,所述第一网络(102)还包括可视地显示所述加密代码(160)的界面(120),以及所述第二网络(104)还包括配置成得到所述加密代码(160)的镜像副本的检测器(122)。
9.如权利要求7所述的系统,其中,所述第一网络(102)还包括配置成生成与所述加密代码(160)对应的音频信号的音频发生器,以及所述第二网络还包括配置成接收在所述音频发生器所生成的所述音频信号的音频接收器。
10.如权利要求7所述的系统,其中,所述第一网络(102)是专用网络。
CN201510410529.5A 2014-07-14 2015-07-14 网络安全气隙远程监测和诊断基础设施 Pending CN105259889A (zh)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
US14/330,720 US20160011921A1 (en) 2014-07-14 2014-07-14 Cyber secured airgap remote monitoring and diagnostics infrastructure
US14/330720 2014-07-14

Publications (1)

Publication Number Publication Date
CN105259889A true CN105259889A (zh) 2016-01-20

Family

ID=53800820

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201510410529.5A Pending CN105259889A (zh) 2014-07-14 2015-07-14 网络安全气隙远程监测和诊断基础设施

Country Status (6)

Country Link
US (1) US20160011921A1 (zh)
EP (1) EP2975856B1 (zh)
JP (1) JP2016029467A (zh)
KR (1) KR20160008984A (zh)
CN (1) CN105259889A (zh)
BR (1) BR102015016753A2 (zh)

Families Citing this family (13)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US11462437B2 (en) 2013-01-05 2022-10-04 Frederick A. Flitsch Customized smart devices and touchscreen devices and cleanspace manufacturing methods to make them
US10075475B2 (en) 2015-02-06 2018-09-11 Honeywell International Inc. Apparatus and method for dynamic customization of cyber-security risk item rules
US10021125B2 (en) 2015-02-06 2018-07-10 Honeywell International Inc. Infrastructure monitoring tool for collecting industrial process control and automation system risk data
US10021119B2 (en) 2015-02-06 2018-07-10 Honeywell International Inc. Apparatus and method for automatic handling of cyber-security risk events
US10075474B2 (en) 2015-02-06 2018-09-11 Honeywell International Inc. Notification subsystem for generating consolidated, filtered, and relevant security risk-based notifications
US10298608B2 (en) 2015-02-11 2019-05-21 Honeywell International Inc. Apparatus and method for tying cyber-security risk analysis to common risk methodologies and risk levels
US20160241583A1 (en) * 2015-02-13 2016-08-18 Honeywell International Inc. Risk management in an air-gapped environment
US9800604B2 (en) 2015-05-06 2017-10-24 Honeywell International Inc. Apparatus and method for assigning cyber-security risk consequences in industrial process control environments
US10395064B2 (en) 2016-09-02 2019-08-27 Frederick A. Flitsch Customized smart devices and touchscreen devices and clean space manufacturing methods to make them
CN107276987A (zh) * 2017-05-17 2017-10-20 厦门奥普拓自控科技有限公司 一种专线物理隔离工业数据通讯方法与系统
CN110049279A (zh) * 2018-01-12 2019-07-23 新加坡能源创新发展有限公司 数据传输系统及方法
CN108616711A (zh) * 2018-04-03 2018-10-02 北京华纬讯电信技术有限公司 一种基于视频信号解决信息网络隔离的交互方法
US12106176B2 (en) 2021-07-19 2024-10-01 EMC IP Holding Company LLC True secure airgap

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20080259929A1 (en) * 2007-04-18 2008-10-23 Ronald Mraz Secure one-way data transfer system using network interface circuitry
US8010789B2 (en) * 2003-11-13 2011-08-30 Lantronix, Inc. Secure data transfer using an embedded system
US8296477B1 (en) * 2011-04-22 2012-10-23 Symantec Corporation Secure data transfer using legitimate QR codes wherein a warning message is given to the user if data transfer is malicious
US20130069794A1 (en) * 2011-09-15 2013-03-21 Kevin Terwilliger Multidimensional Barcodes For Information Handling System Service Information

Family Cites Families (17)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2003506919A (ja) * 1999-08-03 2003-02-18 ポリコム・インコーポレイテッド 無線通信システムにおける保全データ転送のためのシステムおよび方法
CA2438353C (en) * 2001-06-18 2009-08-25 Hitachi, Ltd. Method of diagnosing gas turbine condition and system for diagnosing the same
CA2539547A1 (en) * 2003-08-20 2005-03-03 Philometron, Inc. Hydration monitoring
CN100544668C (zh) * 2004-04-28 2009-09-30 爱科来株式会社 数据处理装置、测量装置和数据收集方法
JP2006178601A (ja) * 2004-12-21 2006-07-06 Mitsubishi Electric Corp データ伝送システム及びデータ伝送方法
US20060149971A1 (en) * 2004-12-30 2006-07-06 Douglas Kozlay Apparatus, method, and system to determine identity and location of a user with an acoustic signal generator coupled into a user-authenticating fingerprint sensor
US9344802B2 (en) * 2005-06-28 2016-05-17 Field System, Inc. Information providing system
WO2007094059A1 (ja) * 2006-02-15 2007-08-23 R & W, Inc. データの送受信方法
US8718831B2 (en) * 2008-05-09 2014-05-06 General Electric Company Methods and apparatus for sensing parameters of rotating blades
US20100325490A1 (en) * 2009-06-22 2010-12-23 Anvin H Peter System and method to view crash dump information using a 2-d barcode
US9367860B2 (en) * 2011-08-05 2016-06-14 Sean McKirdy Barcode generation and implementation method and system for processing information
IN2011CH03354A (zh) * 2011-09-27 2015-08-21 Schneider Eletric India Pvt Ltd
JP2013096965A (ja) * 2011-11-07 2013-05-20 Draeger Safety Ag & Co Kgaa アルコール検知器及びアルコール検知システム
US8904507B2 (en) * 2011-11-29 2014-12-02 American Megatrends, Inc. System and method for controlling user access to a service processor
JP5374653B1 (ja) * 2013-03-11 2013-12-25 アイリスオーヤマ株式会社 照明装置
US20140359294A1 (en) * 2013-05-30 2014-12-04 Cartasite, Inc. Configurable, secure quick response code creation and use
FR3017454B1 (fr) * 2014-02-12 2017-08-25 Schneider Electric Ind Sas Dispositif electronique de mesure apte a afficher des donnees sous forme d'un code matriciel a deux dimensions, lecteur electronique, installation electronique et procede de transmission associes

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US8010789B2 (en) * 2003-11-13 2011-08-30 Lantronix, Inc. Secure data transfer using an embedded system
US20080259929A1 (en) * 2007-04-18 2008-10-23 Ronald Mraz Secure one-way data transfer system using network interface circuitry
US8296477B1 (en) * 2011-04-22 2012-10-23 Symantec Corporation Secure data transfer using legitimate QR codes wherein a warning message is given to the user if data transfer is malicious
US20130069794A1 (en) * 2011-09-15 2013-03-21 Kevin Terwilliger Multidimensional Barcodes For Information Handling System Service Information

Also Published As

Publication number Publication date
BR102015016753A2 (pt) 2016-01-19
EP2975856A1 (en) 2016-01-20
KR20160008984A (ko) 2016-01-25
JP2016029467A (ja) 2016-03-03
EP2975856B1 (en) 2020-09-02
US20160011921A1 (en) 2016-01-14

Similar Documents

Publication Publication Date Title
CN105259889A (zh) 网络安全气隙远程监测和诊断基础设施
US9158648B2 (en) Reporting product status information using a visual code
KR101709715B1 (ko) 카메라를 이용한 사물인터넷 기반의 제어 및 감시장치
US9613383B2 (en) Power plant field monitoring system and method using QR code
KR101224324B1 (ko) 수배전반 관리 시스템 및 그 방법
US20170188250A1 (en) Fault diagnosis based on connection monitoring
JP6389255B2 (ja) エネルギー装置、携帯端末、システム、及び方法
CN101938372A (zh) 用于监控通信系统的装置和方法
JP2013223243A (ja) 移動端末のインバータ状態通知装置及びモータ状態分析装置
CA2755695C (en) Supervisory method and apparatus for audio input path
US9922512B2 (en) Security panel with virtual sensors
CN106650281B (zh) 一种数据处理方法、系统、服务器和客户端
TWI592876B (zh) 行動裝置、驗證裝置及其驗證方法
KR20130036579A (ko) 휴대기기 및 이에 적용되는 진단 서비스 제공 방법, 그리고 진단 시스템
CN107763794A (zh) 故障数据的处理方法和装置
JP5585350B2 (ja) 巡視点検システム
EP3996060A1 (en) Smoke detection system monitoring using visual code
CN205158384U (zh) 待检测设备的信息检测系统
JP5609472B2 (ja) 携帯型情報端末
JP2013196691A (ja) 複数のデバイスと通信するためのシステムおよび方法
JP2008028452A (ja) 電子機器のサポートシステム
CN105700448A (zh) 远程监控方法和远程监控系统
WO2016079634A1 (en) Remote diagnostic system and method for diagnosing electric appliances
CN102314168A (zh) 闸道系统、中央管理系统及管制中心与信号处理方法
JP2008099057A (ja) 監視装置、遠隔監視システム、およびプログラム

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
WD01 Invention patent application deemed withdrawn after publication
WD01 Invention patent application deemed withdrawn after publication

Application publication date: 20160120