CN1959692A - 可编程控制器系统 - Google Patents

可编程控制器系统 Download PDF

Info

Publication number
CN1959692A
CN1959692A CN 200610139925 CN200610139925A CN1959692A CN 1959692 A CN1959692 A CN 1959692A CN 200610139925 CN200610139925 CN 200610139925 CN 200610139925 A CN200610139925 A CN 200610139925A CN 1959692 A CN1959692 A CN 1959692A
Authority
CN
China
Prior art keywords
protection
supporting device
password
control program
additional function
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN 200610139925
Other languages
English (en)
Other versions
CN100474325C (zh
Inventor
阵川健
山崎贤一
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Omron Corp
YKK Corp
Original Assignee
Omron Corp
YKK Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Omron Corp, YKK Corp filed Critical Omron Corp
Publication of CN1959692A publication Critical patent/CN1959692A/zh
Application granted granted Critical
Publication of CN100474325C publication Critical patent/CN100474325C/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • GPHYSICS
    • G05CONTROLLING; REGULATING
    • G05BCONTROL OR REGULATING SYSTEMS IN GENERAL; FUNCTIONAL ELEMENTS OF SUCH SYSTEMS; MONITORING OR TESTING ARRANGEMENTS FOR SUCH SYSTEMS OR ELEMENTS
    • G05B19/00Programme-control systems
    • G05B19/02Programme-control systems electric
    • G05B19/04Programme control other than numerical control, i.e. in sequence controllers or logic controllers
    • G05B19/05Programmable logic controllers, e.g. simulating logic interconnections of signals according to ladder diagrams or function charts
    • G05B19/058Safety, monitoring
    • GPHYSICS
    • G05CONTROLLING; REGULATING
    • G05BCONTROL OR REGULATING SYSTEMS IN GENERAL; FUNCTIONAL ELEMENTS OF SUCH SYSTEMS; MONITORING OR TESTING ARRANGEMENTS FOR SUCH SYSTEMS OR ELEMENTS
    • G05B19/00Programme-control systems
    • G05B19/02Programme-control systems electric
    • G05B19/04Programme control other than numerical control, i.e. in sequence controllers or logic controllers
    • G05B19/05Programmable logic controllers, e.g. simulating logic interconnections of signals according to ladder diagrams or function charts
    • G05B19/056Programming the PLC
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • GPHYSICS
    • G05CONTROLLING; REGULATING
    • G05BCONTROL OR REGULATING SYSTEMS IN GENERAL; FUNCTIONAL ELEMENTS OF SUCH SYSTEMS; MONITORING OR TESTING ARRANGEMENTS FOR SUCH SYSTEMS OR ELEMENTS
    • G05B2219/00Program-control systems
    • G05B2219/10Plc systems
    • G05B2219/13Plc programming
    • G05B2219/13167Personal computer pc
    • GPHYSICS
    • G05CONTROLLING; REGULATING
    • G05BCONTROL OR REGULATING SYSTEMS IN GENERAL; FUNCTIONAL ELEMENTS OF SUCH SYSTEMS; MONITORING OR TESTING ARRANGEMENTS FOR SUCH SYSTEMS OR ELEMENTS
    • G05B2219/00Program-control systems
    • G05B2219/20Pc systems
    • G05B2219/24Pc safety
    • G05B2219/24161Use of key, in key is stored access level
    • GPHYSICS
    • G05CONTROLLING; REGULATING
    • G05BCONTROL OR REGULATING SYSTEMS IN GENERAL; FUNCTIONAL ELEMENTS OF SUCH SYSTEMS; MONITORING OR TESTING ARRANGEMENTS FOR SUCH SYSTEMS OR ELEMENTS
    • G05B2219/00Program-control systems
    • G05B2219/20Pc systems
    • G05B2219/24Pc safety
    • G05B2219/24165Use codes to activate features of controller

Abstract

提供一种具有配备更高的安全等级的用户认证功能的PLC系统。存在具有在作业命令的前后分别附加带有规定的非公开的口令的保护解除命令、保护设定命令,并将这些命令发放到可编程控制器的附加功能的软件模块。被组装了控制程序开发支援装置程序模块的个人计算机被组装,以在其起动时,在该个人计算机的外部存储装置中存在具有附加功能的软件模块的情况下,将该模块作为控制程序开发支援装置程序模块的一部分链接,附加功能进行动作。

Description

可编程控制器系统
技术领域
本发明涉及经由通信部件将可编程控制器(以下称作PLC)和作为控制程序开发支援装置起作用的个人计算机连接而构成的PLC系统,特别涉及具有用户认证功能的PLC系统。
背景技术
以往已知经由通信部件将可编程控制器(以下称作PLC)和作为控制程序开发支援装置起作用的个人计算机连接而构成的PLC系统。
这样的PLC系统的一例如图15所示。如同图所示,该PLC系统通过通信部件(例如,RS232C等)将PLC2和作为控制程序开发支援装置1起作用的个人计算机1a连接而构成。另外,在图中,A1是口令存储区域,A2是用户程序存储区域。
控制程序开发支援装置1可以经由RS232C等通信部件在与PLC2之间进行通信,通过该通信可进行用户程序存储区域A2中存储的程序的读出或写入。控制程序开发支援装置1还实现监视对PLC2的动作进行设定的存储区域的数据,或监视对来自控制对象的输入数据或对控制对象的输出数据进行存储的存储区域的数据。
该PLC系统中组装了用户认证功能。关于具有这种用户认证系统的PLC系统,记载于各种文献中(例如,参照专利文献1)。
即,PLC2内设有口令存储区域A1和用户程序区域A2。在从控制程序开发支援装置1对PLC2发放了用于程序读出的通信命令时,如果PLC2内的口令存储区域A1中写入一些口令信息,则PLC2对控制程序开发支援装置1发送回表示不能读出程序的响应代码。
控制程序开发支援装置1组装有口令设定功能和口令解除功能。口令设定功能动作时,对PLC2的口令存储区域A1进行口令信息的写入。口令的解除功能动作时,从PLC2的口令存储区域A1对控制程序开发支援装置1读出口令信息。此时,在控制程序开发支援装置1中,在为了解除口令设定状态而输入的口令信息和从PLC2读出的口令信息的一致被确认时,可进行PLC2上的口令存储区域A1的初始化(口令设定状态被解除的状态)。
[专利文献1]特开2003-162507公报
但是,在如这样的现有的具有用户认证功能(使用口令判定是否是正规的用户的功能)的PLC系统中,指出如下的问题点。
即,第一,由于用户认证的结构为一般的(记载于手册中用户任何人都能得知的)规格,因此存在具有恶意的第三者分析用户认证的结构,通过反复试验口令输入从而能够冒充为正规的用户的可能性。
第二,在知道口令的正规用户为了进行程序的读出而通过口令输入解除了保护之后,有时忘记再设定保护,结果可能引起不知道口令的人也能够读出程序等状况。
发明内容
本发明着眼于以往的具有用户认证功能的PLC系统中的上述问题点而完成,其目的在于提供一种具有具备了更高的安全等级的用户认证功能的PLC系统。
关于本发明的其它目的以及效果,通过参照说明书的以下的记述,只要是本领域技术人员就应该容易地理解。
本发明的PLC系统包含:具有口令保护功能的PLC;对个人计算机组装了控制程序开发支援装置程序模块的控制程序开发支援装置;以及将它们连接的通信部件。
PLC中设有:口令存储部件;保护设定部件,对保护设定命令经由通信部件的到来进行响应,将指定的口令写入口令存储部件,从而存储保护设定状态;保护解除部件,对保护解除命令经由通信部件的到来进行响应,将口令存储部件中存储的口令删除以至于初始化,从而存储保护解除状态;以及作业执行部件,对程序写入命令或程序读出命令等作业命令经由通信部件的到来进行响应,以保护被解除作为条件,执行被指定的作业。
控制程序开发支援装置中设有:作业命令生成部件,对规定的操作进行响应,生成程序写入命令或程序读出命令等作业命令;以及附加功能执行部件,执行附加功能,即对由作业命令生成部件生成作业命令进行响应,在该作业命令的前后分别附加带有规定的非公开的口令的保护解除命令、保护设定命令,并将这些命令发放到PLC。
附加功能执行部件还作为与实现作为控制程序开发支援装置的功能的控制程序开发支援装置程序模块不同的软件模块来执行附加功能,控制程序开发支援装置程序模块被构成,以在其起动时,检查具有附加功能的软件模块是否存在于该个人计算机的外部存储装置中,在存在具有该附加功能的软件模块的情况下,作为控制程序开发支援装置程序模块的程序的一部分,链接具有附加功能的软件模块,附加功能进行动作。
本发明的PLC系统的优选的实施方式中,在被组装了控制程序开发支援装置程序模块的个人计算机中,可自由装卸地安装有内置用于存储规定的口令代码的存储器的硬件密钥,具有附加功能的软件模块被构成为以硬件密钥的认证作为附加功能执行的条件。
本发明的PLC系统的优选的其它实施方式中,附加功能执行部件所使用的非公开的口令被设为与硬件密钥内的口令对应的口令。
本发明的PLC系统的优选的其它实施方式中,控制程序开发支援装置还具有:保护设定命令发放部件,对规定的操作进行响应,发放用于设定保护的通信命令;以及保护解除命令发放部件,对规定的操作进行响应,发放用于解除保护的通信命令,在个人计算机中不存在具有附加功能的软件模块时,可进行通过手动的保护设定或解除。
从另一方面,本发明可以提炼为可通过通信与具有口令保护功能的可编程控制器连接,通过在个人计算机中组装控制程序开发支援装置程序模块而构成的控制程序开发支援装置。
该控制程序开发支援装置中设有:作业命令生成部件,对规定的操作进行响应,生成程序写入命令或程序读出命令等作业命令;以及附加功能执行部件,执行附加功能,即对由作业命令生成部件生成作业命令进行响应,在该作业命令的前后分别附加带有规定的非公开的口令的保护解除命令、保护设定命令,并将这些命令发放到可编程控制器。
附加功能执行部件还作为与实现作为控制程序开发支援装置的功能的控制程序开发支援装置程序模块不同的软件模块来执行附加功能,控制程序开发支援装置程序模块被构成,以在其起动时,检查具有附加功能的软件模块是否存在于该个人计算机的外部存储装置中,在存在具有该附加功能的软件模块的情况下,作为控制程序开发支援装置程序模块的程序的一部分,链接具有附加功能的软件模块,附加功能进行动作。
本发明装置的优选的实施方式中,在被组装了控制程序开发支援装置程序模块的个人计算机中,可自由装卸地安装有内置用于存储规定的口令代码的存储器的硬件密钥,具有附加功能的软件模块被构成为以硬件密钥的认证作为附加功能执行的条件。
本发明装置的优选的其它实施方式中,附加功能执行部件所使用的非公开的口令被设为与硬件密钥内的口令对应的口令。
本发明装置的优选的其它实施方式中,还具有:保护设定命令发放部件,对规定的操作进行响应,发放用于设定保护的通信命令;以及保护解除命令发放部件,对规定的操作进行响应,发放用于解除保护的通信命令,在个人计算机中不存在具有附加功能的软件模块时,可进行通过手动的保护设定或解除。
从另一方面来看,本发明也可以归纳为可通过通信与具有口令保护功能的可编程控制器连接,通过对个人计算机组装控制程序开发支援装置程序模块而构成的控制程序开发支援装置。
该控制程序开发支援装置中设有:作业命令生成部件,对规定的操作进行响应,生成程序写入命令或程序读出命令等作业命令;以及附加功能执行部件,执行附加功能,即对由作业命令生成部件生成作业命令进行响应,在该作业命令的前后分别附加带有规定的非公开的口令的保护解除命令、保护设定命令,并将这些命令发放到可编程控制器。
而且该控制程序开发支援装置被构成为可装卸内置有存储了规定的口令代码的存储器的硬件密钥。
控制程序开发支援装置程序模块被组装,以在其起动时,检查具有进行硬件密钥的认证的功能的软件模块是否存在于该个人计算机的外部存储装置中,在存在具有进行硬件密钥的认证的功能的软件模块的情况下,作为控制程序开发支援装置程序模块的程序的一部分,链接具有进行硬件密钥的认证的功能的软件模块,硬件密钥的认证功能进行动作。
本发明装置的优选的实施方式中,附加功能执行部件被组装,以将硬件密钥的认证作为附加功能执行的条件。
本发明装置的优选的其它实施方式中,附加功能执行部件使用的非公开的口令是与硬件密钥内的口令对应的口令。
本发明装置的优选的其它实施方式中,还具有:保护设定命令发放部件,对规定的操作进行响应,发放用于设定保护的通信命令;以及保护解除命令发放部件,对规定的操作进行响应,发放用于解除保护的通信命令,在个人计算机中不存在具有进行硬件密钥的认证的功能的软件模块时,可进行通过手动的保护设定或解除。
根据本发明,以不仅PLC单体的保护的结构、而且用于硬件密钥的认证的软件模块也被安装在构成控制程序开发支援装置的个人计算机中的情况以及硬件密钥被安装的情况为条件,保护的设定/解除能够自动地进行,因此起到如下的作用效果。
(1)即使解析一般被知道的保护的规格并执行,只要不是与硬件密钥对应的口令就不能进行口令解除。此外,由于在口令的解除后不必再设定,因此也不会有忘记保护的再设定的状态。从而,安全等级提高。
(2)不变更已有的PLC的口令保护的结构而仅通过对控制程序开发支援装置追加功能就可以实现。因此,只要是具有已有的口令保护的结构的PLC就能够实现本发明的保护功能,不需要用户对于PLC的追加投资。
(3)由于PLC和控制程序开发支援装置可以使用通用品,因此提供PLC以及控制程序开发支援装置的制造商不必对每个用户提供专用的商品,因此在制造商的产品管理、维护的方面,具有成本上的优点。
附图说明
图1是本发明的系统的示意结构图。
图2是控制程序开发支援装置的软件结构图。
图3是控制程序开发支援装置的结构图。
图4是PLC的CPU单元的结构图。
图5是表示控制程序开发支援装置的整体处理的综合流程图。
图6是起动时处理的详细流程图。
图7是稳定时处理的详细流程图。
图8是与PLC的连接处理的详细流程图。
图9是PLC程序的读出处理的详细流程图。
图10是PLC程序写入处理的详细流程图。
图11是PLC程序的保护设定处理的详细流程图。
图12是PLC程序的保护解除处理的详细流程图。
图13是表示PLC的处理整体的综合流程图。
图14是周边服务处理的详细流程图。
图15是以往系统的示意结构图。
图16是本发明的其它的实施例的示意结构图。
图17是本发明的其它实施例的控制程序开发支援装置的软件结构图。
符号说明
1     控制程序开发支援装置
1a    个人计算机
2     PLC
10    具有附加功能的软件模块
10a   硬件密钥用驱动器
10b   与硬件密钥用驱动器的接口
10c   附加功能
11    硬件密钥
11a   口令代码
12    存储器
13    输入装置
14    显示装置
20    PLC的CPU单元
20a   MPU
20b   ROM
20c   工作RAM
20d   数据存储用非易失性存储器
20e   用户存储器(UM)
20f   输入输出存储器(IOM)
20g   ASIC
121   个人计算机的CPU
122   存储器
122a  控制程序开发支援装置程序模块
122b  硬件密钥用驱动器
122c   硬件密钥认证模块
122d   口令代码
122e   硬件密钥认证标记存储区域
122f   用户程序数据区域
123    辅助存储装置
124    显示控制用存储器
125    总线
126    接口(通信用)
A1     口令存储区域
A2     用户程序区域
F1     程序的读出功能
F2     程序的写入功能
具体实施方式
以下,参照附图详细说明本发明的具有用户认证功能的PLC系统的优选的一个实施方式。
图1表示本发明系统的示意结构图。如同图所示,该PLC系统通过通信部件(例如,RS232C等)将PLC2和作为控制程序开发支援装置1起作用的个人计算机1a连接而成。另外,在图中,A1是口令存储区域,A2是用户程序存储区域。用户在控制程序开发支援装置1上制作的程序(以用户制作的程序的意思称作用户程序)被存储在PLC2上的用户程序存储区域A2中。
在控制程序开发支援装置1内组装有作为本发明的主要部分的具有附加功能的软件模块10。关于该软件模块10的功能,后面详细说明。个人计算机1a中可自由装卸地安装有硬件密钥11。作为该硬件密钥11,例如由具有可安装在个人计算机的USB插槽中的带有USB插头的外壳的闪速存储器(通常:USB存储器)等可自由装卸的存储器介质构成,在该硬件密钥11中存储有规定的口令代码11a(参照图3)。
图2表示控制程序开发支援装置的软件结构图。在同图中,1是控制程序开发支援装置(程序模块),10是具有附加功能的软件模块,F1是用软件实现的程序的读出功能,F2是用软件实现的程序的写入功能。这里,成为程序的读出功能F1的读出对象的程序是存储在PLC2上的用户程序存储区域A2中的用户程序。此外,成为程序的写入功能F2的写入对象的程序是存在于控制程序开发支援装置1上的用户程序。
从图可知,在具有附加功能的软件模块10内包含硬件密钥用驱动器10a、与硬件密钥用驱动器的接口(I/F)10b、后面叙述的附加功能10c、硬件密钥认证模块10d。
如后面详细说明的,在控制程序开发支援装置1内,作为附加功能,具有在用户的操作时(例如,用户程序读出操作时,用户程序的写入操作时等)自动地进行口令的设定或解除的结构。
具体来说,该附加功能在用户的操作例如为‘用户程序读出操作’时,以以下的顺序执行规定的动作,以使在用户程序的读出时,口令保护的解除、设定的期间最小。
第一步骤:利用RS232C等的通信,对PLC送入用于读出程序的通信命令,等待其响应,判定在PLC端设定了还是解除了保护。
第二步骤:在第一步骤中判定为设定了保护时,将PLC内的口令存储区域初始化,而在第一步骤中判定为解除了保护时,立即转移到接着的第三步骤。
第三步骤:执行读出程序的处理。然后,在刚才的步骤(第二步骤)中,在设定了保护时,在口令存储区域中写入口令并结束处理。
如后面详细叙述的,这样的附加功能通过控制程序开发支援装置中的以下的内部处理实现。
第一步骤:控制程序开发支援装置起动。
第二步骤:控制程序开发支援装置在初始处理中检查个人计算机内的辅助存储装置中是否存在具有附加功能的软件模块文件。
第三步骤:在个人计算机内的辅助存储装置中存在具有附加功能的软件模块的情况下,被读出到执行控制程序开发支援装置的个人计算机的存储器空间中,并被连接到控制程序开发支援装置模块。此后,成为可执行附加功能的状态。
第四步骤:在个人计算机内的辅助存储装置中不存在具有附加功能的软件模块的情况下,继续以后的处理。
此外,具有附加功能的软件模块可以作为认证硬件密钥并执行附加功能的条件。具体来说,具有附加功能的软件模块内含有对硬件密钥进行认证的处理。在硬件密钥被认证了的情况下,成为可执行附加功能的状态。
进而,可以采用与口令存储区域的存储信息对照,或对口令存储区域的写入所使用的口令信息与硬件密钥内的认证信息对应的口令,并可以采用用户使用以往的PLC系统中的控制程序开发支援装置不能设定或解除的口令。根据安全性的观点,该口令信息最好在具有附加功能的软件模块内具有。
接着,图3表示构成控制程序开发支援装置1的个人计算机1a的结构图。如同图所示,个人计算机1a具有个人计算机主体12、鼠标和键盘等输入装置13、由CRT或液晶显示器等构成的显示装置14。
个人计算机主体12和PLC的CPU单元20可经由接口(RS232C等)126进行数据的交换。此外,硬件密钥11可自由装卸地安装在个人计算机主体12上。硬件密钥11被连接到个人计算机的并行端口、串行端口等,在内部存有存储器,该存储器中存储有口令代码11a。
个人计算机主体12中内置有用于统一控制系统整体的CPU121、存储器122、硬盘等辅助存储装置123、显示控制用存储器124、将它们连接的系统总线125。
辅助存储装置123内存储有控制程序开发支援装置程序模块、具有附加功能的软件模块等,通过控制程序开发支援装置程序的起动指令而在存储器122上被展开。
在图示的例子中,存储器122内包含有:控制程序开发支援装置程序模块122a、用于经由总线对硬件密钥进行存取的硬件密钥用驱动器122b、具有用于进行硬件密钥的认证的口令代码122d的硬件密钥认证模块122c、硬件密钥认证标记存储区域122e、用户程序数据区域122f。虽然未图示,但执行附加功能的软件模块也在存储器122上被展开。
作为软件的构成要素,具有:控制程序开发支援装置程序模块122a、硬件密钥用驱动器122b、硬件密钥认证模块122c。
另外,硬件密钥认证模块122c具有的口令代码122d和硬件密钥中存储的口令代码11a是相同的代码,假设由用户预先设定。此外,硬件密钥11由硬件密钥认证模块122c正确认证了的情况下,设置了表示在CPU的存储器空间上的硬件密钥认证标记存储区域122e正确进行硬件密钥认证的值。
接着,图4表示PLC的CPU单元的结构图。该PLC是所谓积木型,除了CPU单元之外,还包括I/O单元、特殊功能单元等而构成PLC整体,图4中,在这些单元中,仅取出CPU单元20来表示。
如同图所示,CPU单元20包含:将CPU单元的整体统一的微处理器20a;存储了为实现作为PLC的功能所需的各种系统程序的ROM20b;作为各种运算的中间结果等的临时存储区域等使用的工作RAM20c;用于存储异常通知的设定或异常状态等的数据存储用非易失性存储器20d;用于存储用户制作了的控制程序(用户程序)的用户存储器20e;作为外部I/O分配用存储器或用户程序所使用的数据存储器等起作用的输入输出存储器(IOM)20f;以及用于执行用户程序(命令)执行处理、通信单元接口处理、存储器存取总线协调处理等的ASIC20g。
关于这种PLC的基本的功能以至于处理,已经通过各种文献等公知,因此省略详细的说明,例如图13所示,在执行了电源接通时处理(步骤1301)之后,接着共同处理(步骤1302)反复执行运算处理(步骤1303)、I/O更新处理(步骤1304)、周边服务处理(步骤1305)。
接着,图5示出表示控制程序开发支援装置的处理整体综合流程图。如同图所示,控制程序开发支援装置的处理的整体包括:在接收了用户操作的起动指示之后立即执行的起动时处理(步骤501)、接着起动时处理(步骤501)反复执行的稳定时处理(步骤502)、等待结束操作(步骤503“是”)并执行的结束时处理(步骤504)。
图6表示起动时处理(步骤501)的细节。在同图中,处理开始时,在进行了硬件以及软件整体的初始处理(步骤601)之后,将分配到个人计算机上的存储器空间的‘硬件密钥认证标记存储区域’122e初始化(步骤602)。该存储区域122e具有个人计算机1a上安装的硬件密钥11认证结束或未认证的二值,在初始化处理中设置未认证的值。
接着,检查辅助存储装置123中是否存在硬件密钥认证模块122c(步骤603),在存在的情况下(步骤603“是”),将硬件密钥认证模块122c读出到个人计算机1a的存储器空间(步骤604),以作为控制程序开发支援装置程序模块122a的一部分动作(步骤604)。步骤603是用于确认个人计算机中是否存在具有附加功能的软件模块的处理。这是因为硬件密钥认证模块122c包含于具有附加功能的软件模块中。只要包含在具有附加功能的软件模块中,任何的软件模块或数据文件都可以。
接着,经由硬件密钥用驱动器(软件模块)122b检查硬件密钥11是否被安装到个人计算机1a上(步骤605)。这里,在硬件密钥11被安装到个人计算机1a上的情况下(步骤606“是”),经由硬件密钥用驱动器(软件模块)122b读出硬件密钥11的存储器上存储的口令代码11a(步骤607),与硬件密钥认证模块122c内在的口令代码122d进行比较。
这里,在硬件密钥11的口令代码11a和硬件密钥认证模块122c内的口令代码122d一致的情况下(步骤608“是”),对硬件密钥认证标记存储区域122e设置认证结束的值(步骤609)。
相对于此,在不存在硬件密钥认证模块122c的情况下(步骤603“否”),立即结束起动时处理(图5,步骤501),转移到稳定时处理(图5,步骤502),作为具有如以往的安全等级的控制程序开发支援装置动作。
另外,即使存在硬件密钥认证模块122c(步骤603“是”),在不存在硬件密钥11(步骤606“否”)或者硬件密钥11的存储器上存储的口令代码11a和硬件密钥认证模块122c内存在的口令代码122d不一致的情况下(步骤608“否”),也作为具有如以往的安全等级的控制程序开发支援装置动作。
从而,应该理解除了控制程序开发支援装置1之外,还存在硬件密钥11以及硬件密钥认证模块122c,仅在硬件密钥11以及硬件密钥认证模块122c内分别具有的口令代码一致的情况下,本发明的安全等级高的口令保护功能才动作。
图7示出表示稳定时处理(步骤502)的细节的流程图。如同图所示,在该稳定时处理中,判定通过构成个人计算机1a的输入装置13的键盘或鼠标的功能选择操作(步骤701)选择了哪一个功能(步骤702、704、706、708、709、711),根据这些判定结果,择一地执行与PLC的连接处理(步骤703)、PLC的程序的读出处理(步骤705)、PLC程序的写入处理(步骤707)、PLC程序的保护设定处理(步骤710)、或PLC程序的保护解除处理(步骤712)的其中一个。另外,图7以及图7的说明文字中的PLC程序是指PLC2的用户程序存储区域A2中存储的用户程序。
图8表示与PLC的连接处理(步骤703)的详细流程图。在同图中,处理开始时,读出硬件密钥认证标记存储区域122e的内容(步骤801),同时基于该内容判定硬件密钥认证标记存储区域122e是否为认证状态(步骤802)。另外,图8以及图8的说明文字中的程序是指图7以及图7的说明文字中的PLC程序。
这里,如判定为硬件密钥认证标记存储区域122e是认证状态(步骤802“是”),则对CPU单元20发放程序读出的通信命令(步骤803)。此时,作为程序读出的通信命令的响应,从CPU单元20发送回正常地读出或保护中不能读出的其中一个。基于该响应进行程序是否为保护中的判定(步骤804)。
这里,如判定为程序不是保护中(步骤804“否”),通过显示装置14对操作者进行是否强制对程序设置硬件密钥11的口令11a的询问(步骤807),等待来自操作者的响应(步骤808),并判定是否应强制地设置硬件密钥11的口令代码11a(步骤809)。
这里,在响应为应强制地设置硬件密钥11的口令11a的情况下(步骤809“是”),设置硬件密钥认证模块122c内的口令代码122d并对CPU单元20发放强制的保护设定的通信命令(步骤810)。
此后,执行在线连接时的初始处理(监视开始处理等)(步骤811),与PLC2的连接处理结束。
相对于此,在硬件密钥认证标记存储区域122e不是认证状态时(步骤802“否”),命令发放处理(步骤803、810)都被跳过,直接执行在线连接时的初始处理(监视开始处理等)(步骤811),与PLC2的连接处理结束。
另外,即使硬件密钥认证标记存储区域为认证状态(步骤802“是”),在程序是保护中时(步骤804“是”),通信命令发放处理(步骤810)被跳过,执行在线连接时的初始处理(监视开始处理等)(步骤811)。
由此,在硬件密钥11被正确地认证的情况下,通过在在线连接时自动地设定口令以后,仅限于硬件密钥11被正确地认证了的控制程序开发支援装置产生可进行程序的读出或写入的状态。
图9表示PLC程序的读出处理(步骤705)的详细流程图。在同图中,处理开始时,首先读出硬件密钥认证标记存储区域122e的内容(步骤901),接着检查硬件密钥认证标记存储区域122e是否为认证状态(步骤902)。另外,图8以及图8的说明文字中的程序是指图7以及图7的说明文字中的PLC程序。
这里,如判定为硬件密钥认证标记存储区域122e是认证状态(步骤902“是”),接着对CPU单元20发放了程序保护解除的通信命令之后(步骤903),接着,基于来自CPU单元20的回答,进行程序是否已经是保护中的判定(步骤904)。
这里,如判定为程序不是保护中(步骤904“否”),则对CPU单元20发放程序读出的通信命令(步骤905)。然后,对CPU单元20发放程序保护设定的通信命令之后结束处理(步骤907)。相对于此,在判定为程序是保护中时(步骤904“是”),在经由显示装置14显示了程序是保护中的意思之后(步骤906),结束处理。
这样,在程序读出处理中,读出硬件密钥认证标记存储区域122e(步骤901),并检查硬件密钥认证标记存储区域是否为认证状态(步骤902)。在认证状态的情况下(步骤902“是”),经由通信接口126对CPU单元20发放将程序保护解除的通信命令(步骤903)。然后,经由通信接口126对CPU单元20发放将程序读出的通信命令,并读出程序。然后,经由通信接口126对CPU单元20发放设置程序保护的通信命令。
由此,通过在程序读出处理之前以及之后分别立即删除、设定程序的保护状态,从而禁止从其它连接着的控制程序开发支援装置的存取。
图10表示PLC程序的写入处理(步骤707)的详细流程图。在同图中,处理开始时,首先读出硬件密钥认证标记存储区域122e的内容(步骤1001),接着,检查硬件密钥认证标记存储区域122e是否为认证状态(步骤1002)。
这里,如判定为硬件密钥认证标记存储区域122e是认证状态(步骤1002“是”),则接着对CPU单元20发放程序保护解除的通信命令(步骤1003),然后接着基于来自CPU单元20的回答,进行程序是否已经为保护中的判定(步骤1004)。
这里,如判定为程序不是保护中(步骤1004“否”),则对CPU单元20发放程序写入的通信命令(步骤1005)。然后,对CPU单元20发放程序保护设定的通信命令之后结束处理(步骤1007)。相对于此,在判定为程序是保护中时(步骤1004“是”),经由显示装置14显示程序为保护中的意思之后(步骤1006),结束处理。
这样,在程序写入处理中,读出硬件密钥认证标记存储区域122e(步骤1001),检查硬件密钥认证标记存储区域是否为认证状态(步骤1002)。在认证状态的情况下(步骤1002“是”),经由通信接口126对CPU单元20发放将程序保护解除的通信命令(步骤1003)。然后,经由通信接口126对CPU单元20发放将程序写入的通信命令,并写入程序。然后,经由通信接口126对CPU单元20发放设置程序保护的通信命令。
由此,通过在程序写入处理之前以及之后分别立即删除、设定程序的保护状态,从而禁止从其它连接着的控制程序开发支援装置的存取。
图11表示PLC程序的保护设定处理(步骤710)的详细流程图。图11所示的处理用于说明作为具有如以前那样的安全等级的控制程序开发支援装置工作的情况下的保护设定处理。本处理在图6所示的起动时的处理中,在不存在硬件密钥11或硬件密钥认证模块122c,或者即使存在,硬件密钥11以及硬件密钥认证模块122c内分别具有的口令代码11a、122d也不一致的情况下,进行动作。另外,图11以及图11的说明文字中的程序是指图7以及图7的说明文字中的PLC程序。
在同图中,处理开始时,对CPU单元20发放了程序读出的通信命令之后(步骤1101),基于该通信命令的响应,检查程序是否为保护中(步骤1102)。
这里,基于来自CPU单元20的响应,判定为程序是保护中时(步骤1102“是”),经由显示装置14显示了程序为保护中的意思之后(步骤1103),等待来自操作者的设定结束的口令输入(步骤1104)。
如操作者输入口令,则在对CPU单元20发放口令取得的通信命令之后(步骤1105),等待来自CPU单元20的响应,并进行输入的口令和CPU单元20上的口令的对照(步骤1106)。
这里,如判定为输入的口令和CPU单元20上的口令一致(步骤1106“是”),等待输入来自用户的新口令(步骤1107),对CPU单元20发放程序保护设定(包含新口令)的通信命令后结束处理(步骤1110)。相对于此,如判定为输入的口令和CPU单元20上的口令不一致(步骤1106“否”),经由显示装置14显示口令不一致的意思(步骤1109)。
另外,如判定为程序不是保护中(步骤1102“否”),则等待来自操作者的新口令输入(步骤1108),对CPU单元20发放程序保护设定(包含新口令)的通信命令后结束处理(步骤1110)。
图12表示PLC程序的保护解除处理(步骤712)的详细流程图。图12所示的处理用于说明作为具有如以前那样的安全等级的控制程序开发支援装置工作的情况下的保护解除处理。本处理中,也是在图6所示的起动时的处理中,在不存在硬件密钥11或硬件密钥认证模块122c,或者即使存在,硬件密钥11以及硬件密钥认证模块122c内分别具有的口令代码11a、122d也不一致的情况下,进行动作。
在同图中,处理开始时,对CPU单元20发放了程序读出的通信命令之后(步骤1201),基于对该通信命令的响应,检查程序是否为保护中(步骤1202)。
这里,基于来自CPU单元20的响应,判定为程序是保护中时(步骤1202“是”),等待来自操作者的设定结束的口令输入(步骤1203)。
如由操作者输入口令,则在对CPU单元20发放口令取得的通信命令之后(步骤1204),等待来自CPU单元20的响应,并进行输入的口令和CPU单元20上的口令的对照(步骤1205)。
这里,如判定为输入的口令和CPU单元20上的口令一致(步骤1205“是”),对CPU单元20发放程序保护解除的通信命令后结束处理(步骤1206)。相对于此,如判定为输入的口令和CPU单元20上的口令不一致(步骤1205“否”),经由显示装置14显示口令不一致的意思(步骤1208)。
另外,如判定为程序不是保护中(步骤1202“否”),经由显示装置14显示了不是保护中的意思之后(步骤1207)结束处理。
接着,图13示出概略地表示PLC(CPU单元20)的处理整体的流程图。如同图所示,包含电源接通时处理(步骤1301)、共同处理(步骤1302)、运算处理(步骤1303)、I/O更新处理(步骤1304)、周边服务处理(步骤1305)。在电源接通时处理中,进行对构成PLC的单元的连接状态识别的处理。在共同处理中,进行对存储器中是否没有异常进行检查的处理等。在运算处理中,执行用户程序。在I/O更新处理中,进行与构成PLC的单元的数据交换等。在周边服务处理中,进行与个人计算机等外部设备的通信处理等。进而,如同图所示,在执行了电源接通时处理(步骤1301)之后,接着共同处理(步骤1302)反复执行运算处理(步骤1303)、I/O更新处理(步骤1304)、周边服务处理(步骤1305)。本发明的各种处理主要由周边服务处理执行。
图14表示周边服务处理的详细流程图。该PLC的CPU单元20中被组装了用户认证功能。
在同图中,处理开始时,首先执行功能选择处理(步骤1401)。该处理通过解读从控制程序开发支援装置1到来的命令的类别来识别应在CPU单元20端执行的功能。
如先前说明的,在该实施方式的PLC系统的情况下,由于使用程序写入用的通信命令、程序读出用的通信命令、保护设定用的通信命令、保护解除用的通信命令等,所以在图示例子中,仅将与这些命令对应的处理部分取出来详细表示。
即,程序写入功能被选择时(步骤1402“是”),在CPU单元20端执行规定的程序写入处理(步骤1403),执行对于用户程序区域(图1,A2)的程序的写入处理。在该程序写入处理(步骤1403)中,以保护被解除为条件,执行将从控制程序开发支援装置1到来的用户程序写入用户程序区域(图1,A2)的处理。另外,在用户程序被设定了保护的情况下,将表示不能写入的响应发送回控制程序开发支援装置1。
程序读出功能被选择时(步骤1404“是”),在CPU单元20端执行规定的程序读出处理(步骤1405)。在该程序读出处理中(步骤1405),以保护被解除为条件,执行将写入用户程序区域(图1,A2)的用户程序发送到控制程序开发支援装置1的处理。另外,在用户程序被设定了保护的情况下,对控制程序开发支援装置1发送回表示不能读出的响应。
保护设定功能被选择时(步骤1406“是”),在CPU单元20端执行规定的保护设定处理(步骤1407)。在该保护设定处理(步骤1407)中,通过将从控制程序开发支援装置1发送来的口令代码写入口令存储区域(图1,A1)中,从而执行存储保护设定状态的处理。另外,在已经设定了保护的情况下,将表示该意思的响应发送回控制程序开发支援装置1。
保护解除功能被选择时(步骤1408“是”),在CPU单元20端执行规定的保护解除处理(步骤1409)。在该保护解除处理(步骤1409)中,通过将写入口令存储区域(图1,A1)中的口令代码删除以至于初始化,从而执行存储保护解除状态的处理。另外,在已经解除了保护的情况下,将表示该意思的响应发送回控制程序开发支援装置1。
在到此为止叙述的实施例中,具有附加功能的软件模块包含执行附加功能的部分和执行识别硬件密钥的功能的部分。以下,叙述执行附加功能的部分被预先组装在控制程序开发支援装置程序模块内,作为与控制程序开发支援装置程序模块不同的软件模块,存在执行认证硬件密钥的功能的软件模块的实施例。该实施例的示意结构图和软件结构图分别如图16和图17所示。图16和图17分别对应于所述实施例的图1和图2。
图16表示该实施例的示意结构图。另外,关于与图1相同的构成要素赋予与图1相同的符号。如图16所示,该PLC系统通过通信部件(例如RS232C等)将PLC2和作为控制程序开发支援装置1起作用的个人计算机1a连接而构成。另外,在图中,A1是口令存储区域,A2是用户程序存储区域。用户在控制程序开发支援装置1上制作的用户程序被存储在PLC2上的用户程序存储区域A2中。
控制程序开发支援装置1内包含有预先组装了执行附加功能的部分的控制程序开发支援装置程序模块,以及具有认证硬件密钥的功能的软件模块。这里,附加功能是前述实施例中说明了的附加功能,省略其说明。个人计算机1a上自由装卸地安装有硬件密钥11。作为该硬件密钥11,例如由具有可安装在个人计算机的USB插槽中的带有USB插头的外壳的闪速存储器(通称:USB存储器)等可自由装卸的存储器介质构成,在该硬件密钥11中存储有规定的口令代码11a(参照图3)。
图17表示控制程序开发支援装置的软件结构图。另外,对与图2相同的构成元件赋予与图2相同的符号。在图17中,1是控制程序开发支援装置(程序模块),3是具有认证硬件密钥的功能的软件模块,F1是用软件实现的程序的读出功能,F2是用软件实现的程序的写入功能。这里,成为程序的读出功能F1的读出对象的程序是存储在PLC2上的用户程序存储区域A2中的用户程序。此外,成为程序的写入功能F2的写入对象的程序是存在于控制程序开发支援装置1上的用户程序。
从图可知,在具有认证硬件密钥的功能的软件模块3内包含硬件密钥用驱动器3a、与硬件密钥用驱动器的接口(I/F)3b、硬件密钥认证模块3d。硬件密钥用驱动器3a、与硬件密钥用驱动器的接口(I/F)3b、硬件密钥认证模块3d分别与图2的硬件密钥用驱动器10a、与硬件密钥用驱动器的接口(I/F)10b、硬件密钥认证模块10d相同。此外,控制程序开发支援装置程序模块内预先组装了的附加功能1c与图2的附加功能10c相同。
本实施例中的控制程序开发支援装置的结构图与图3同等。在该实施例中,具有认证硬件密钥的功能的软件模块被存储在图3的辅助存储装置123中,通过控制程序开发支援装置程序的起动指令而在存储器122上展开。执行附加功能的部分预先被组装在控制程序开发支援装置程序模块中,因此在图3的存储器122上,包含在控制程序开发支援装置程序模块122a中。
表示该实施例的控制程序开发支援装置的整体处理综合流程图与图5同等。其中,说明起动时处理(步骤501)的细节的图6的步骤603的处理不同。所述实施例中的步骤603是用于确认具有附加功能的软件模块是否存在于个人计算机中的步骤。该实施例中的步骤603是用于确认具有进行硬件密钥的认证的功能的软件模块是否存在于个人计算机中的步骤。具体来说,判定具有进行硬件密钥的认证的功能的软件模块中包含的硬件密钥认证模块是否存在于辅助存储装置中。换言之,如果存在硬件密钥认证模块,则判定为存在具有进行硬件密钥的认证的功能的软件模块。此外,如果不存在硬件密钥认证模块,则判定为不存在具有进行硬件密钥的认证的功能的软件模块。
说明该实施例中的控制程序开发支援装置的处理的流程图除上述以外与图6~图12同等,省略其说明。
产业上的可利用性
根据本发明,以不仅PLC单体的保护的结构、而且用于硬件密钥的认证的软件模块也被安装在构成控制程序开发支援装置的个人计算机中的情况以及硬件密钥被安装的情况为条件,保护的设定/解除能够自动地进行,因此起到如下的作用效果。
(1)即使解析一般被知道的保护的规格并执行,只要不是与硬件密钥对应的口令就不能进行口令解除。此外,由于在口令的解除后不必再设定,因此也不会有忘记保护的再设定的状态。从而,安全等级提高。
(2)不变更已有的PLC的口令保护的结构而仅通过对控制程序开发支援装置追加功能就可以实现。因此,只要是具有已有的口令保护的结构的PLC就能够实现本发明的保护功能,不需要用户对于PLC的追加投资。
(3)由于PLC和控制程序开发支援装置可以使用通用品,因此提供PLC以及控制程序开发支援装置的制造商不必对每个用户提供专用的商品,因此在制造商的产品管理、维护的方面,具有成本上的优点。

Claims (12)

1.一种可编程控制器系统,其特征在于,
该系统包含:具有口令保护功能的可编程控制器;对个人计算机组装了控制程序开发支援装置程序模块的控制程序开发支援装置;以及将它们连接的通信部件,
可编程控制器中设有:
口令存储部件;
保护设定部件,对保护设定命令经由通信部件的到来进行响应,将指定的口令写入口令存储部件,从而存储保护设定状态;
保护解除部件,对保护解除命令经由通信部件的到来进行响应,将口令存储部件中存储的口令删除以至于初始化,从而存储保护解除状态;以及
作业执行部件,对程序写入命令或程序读出命令等作业命令经由通信系统的到来进行响应,以保护被解除作为条件,执行被指定的作业,
控制程序开发支援装置中设有:
作业命令生成部件,对规定的操作进行响应,生成程序写入命令或程序读出命令等作业命令;以及
附加功能执行部件,执行附加功能,即对由作业命令生成部件生成作业命令进行响应,在该作业命令的前后分别附加带有规定的非公开的口令的保护解除命令、保护设定命令,并将这些命令发放到可编程控制器,
附加功能执行部件还作为与实现作为控制程序开发支援装置的功能的控制程序开发支援装置程序模块不同的软件模块来执行附加功能,
控制程序开发支援装置程序模块被构成,以在其起动时,检查具有附加功能的软件模块是否存在于该个人计算机的外部存储装置中,在存在具有该附加功能的软件模块的情况下,作为控制程序开发支援装置程序模块的程序的一部分,链接具有附加功能的软件模块,附加功能进行动作。
2.如权利要求1所述的可编程控制器系统,其特征在于,
在被组装了控制程序开发支援装置程序模块的个人计算机中,
可自由装卸地安装有内置用于存储规定的口令代码的存储器的硬件密钥,
具有附加功能的软件模块被构成为以硬件密钥的认证作为附加功能执行的条件。
3.如权利要求2所述的可编程控制器系统,其特征在于,
附加功能执行部件所使用的非公开的口令被设为与硬件密钥内的口令对应的口令。
4.如权利要求1~3的任何一项所述的可编程控制器系统,其特征在于,所述控制程序开发支援装置还具有:
保护设定命令发放部件,对规定的操作进行响应,发放用于设定保护的通信命令;以及
保护解除命令发放部件,对规定的操作进行响应,发放用于解除保护的通信命令,
在个人计算机中不存在具有附加功能的软件模块时,可进行通过手动的保护设定或解除。
5.一种控制程序开发支援装置,可通过通信与具有口令保护功能的可编程控制器连接,通过在个人计算机中组装控制程序开发支援装置程序模块而构成,其特征在于,该装置设有:
作业命令生成部件,对规定的操作进行响应,生成程序写入命令或程序读出命令等作业命令;以及
附加功能执行部件,执行附加功能,即对由作业命令生成部件生成作业命令进行响应,在该作业命令的前后分别附加带有规定的非公开的口令的保护解除命令、保护设定命令,并将这些命令发放到可编程控制器,
附加功能执行部件还作为与实现作为控制程序开发支援装置的功能的控制程序开发支援装置程序模块不同的软件模块来执行附加功能,
控制程序开发支援装置程序模块被构成,以在其起动时,检查具有附加功能的软件模块是否存在于该个人计算机的外部存储装置中,在存在具有该附加功能的软件模块的情况下,作为控制程序开发支援装置程序模块的程序的一部分,链接具有附加功能的软件模块,附加功能进行动作。
6.如权利要求5所述的控制程序开发支援装置,其特征在于,
在被组装了控制程序开发支援装置程序模块的个人计算机中,
可自由装卸地安装有内置用于存储规定的口令代码的存储器的硬件密钥,
具有附加功能的软件模块被构成为以硬件密钥的认证作为附加功能执行的条件。
7.如权利要求6所述的控制程序开发支援装置,其特征在于,
附加功能执行部件所使用的非公开的口令被设为与硬件密钥内的口令对应的口令。
8.如权利要求5~7的任何一项所述的控制程序开发支援装置,其特征在于,该装置还具有:
保护设定命令发放部件,对规定的操作进行响应,发放用于设定保护的通信命令;以及
保护解除命令发放部件,对规定的操作进行响应,发放用于解除保护的通信命令,
在个人计算机中不存在具有附加功能的软件模块时,可进行通过手动的保护设定或解除。
9.一种控制程序开发支援装置,可通过通信与具有口令保护功能的可编程控制器连接,通过对个人计算机组装控制程序开发支援装置程序模块而构成,其特征在于,该装置设有:
作业命令生成部件,对规定的操作进行响应,生成程序写入命令或程序读出命令等作业命令;以及
附加功能执行部件,执行附加功能,即对由作业命令生成部件生成作业命令进行响应,在该作业命令的前后分别附加带有规定的非公开的口令的保护解除命令、保护设定命令,并将这些命令发放到可编程控制器,
而且被构成为可装卸内置有存储了规定的口令的存储器的硬件密钥,
控制程序开发支援装置程序模块被组装,以在其起动时,检查具有进行硬件密钥的认证的功能的软件模块是否存在于该个人计算机的外部存储装置中,在存在具有进行硬件密钥的认证的功能的软件模块的情况下,作为控制程序开发支援装置程序模块的程序的一部分,链接具有进行硬件密钥的认证的功能的软件模块,硬件密钥的附加功能进行动作。
10.如权利要求9所述的控制程序开发支援装置,其特征在于,
附加功能执行部件被组装,以将硬件密钥的认证作为附加功能执行的条件。
11.如权利要求10所述的控制程序开发支援装置,其特征在于,
附加功能执行部件使用的非公开的口令是与硬件密钥内的口令对应的口令。
12.如权利要求9~11的任何一项所述的控制程序开发支援装置,其特征在于,该装置还具有:
保护设定命令发放部件,对规定的操作进行响应,发放用于设定保护的通信命令;以及
保护解除命令发放部件,对规定的操作进行响应,发放用于解除保护的通信命令,
在个人计算机中不存在具有进行硬件密钥的认证的功能的软件模块时,可进行通过手动的保护设定或解除。
CN 200610139925 2005-09-27 2006-09-26 可编程控制器系统 Active CN100474325C (zh)

Applications Claiming Priority (3)

Application Number Priority Date Filing Date Title
JP2005280437 2005-09-27
JP2005280437 2005-09-27
JP2006256131 2006-09-21

Publications (2)

Publication Number Publication Date
CN1959692A true CN1959692A (zh) 2007-05-09
CN100474325C CN100474325C (zh) 2009-04-01

Family

ID=37461453

Family Applications (1)

Application Number Title Priority Date Filing Date
CN 200610139925 Active CN100474325C (zh) 2005-09-27 2006-09-26 可编程控制器系统

Country Status (2)

Country Link
EP (1) EP1770584B1 (zh)
CN (1) CN100474325C (zh)

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102547666A (zh) * 2010-12-24 2012-07-04 横河电机株式会社 无线现场设备、设备管理系统及设备管理方法
CN112639636A (zh) * 2018-10-05 2021-04-09 欧姆龙株式会社 开发支援程序、开发支援装置以及开发支援方法
CN114365048A (zh) * 2019-09-12 2022-04-15 三菱电机株式会社 数控装置

Families Citing this family (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
DE102009007258A1 (de) * 2009-02-03 2010-11-18 Fresenius Medical Care Deutschland Gmbh Vorrichtung und Verfahren zum Verhindern von unautorisierter Verwendung und/oder Manipulation von Software
JP6077115B2 (ja) * 2013-06-27 2017-02-08 株式会社日立製作所 制御装置およびそれを用いたソフトウェア書き換えシステム

Family Cites Families (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US5613115A (en) * 1991-12-09 1997-03-18 Total Control Products, Inc. Method for using PLC programming information to generate secondary functions such as diagnostics and operator interface
US5701343A (en) * 1994-12-01 1997-12-23 Nippon Telegraph & Telephone Corporation Method and system for digital information protection
AU2001274719A1 (en) * 2000-06-07 2001-12-17 Telefonaktiebolaget Lm Ericsson (Publ) Network agent password storage and retrieval scheme
JP2003030052A (ja) * 2001-07-17 2003-01-31 Sanyo Electric Co Ltd メモリアクセス方法および装置
US20040260954A1 (en) * 2003-06-19 2004-12-23 Schneider Automation Inc. Biometrics PLC access and control system and method
JP4420201B2 (ja) * 2004-02-27 2010-02-24 インターナショナル・ビジネス・マシーンズ・コーポレーション ハードウェアトークンを用いた認証方法、ハードウェアトークン、コンピュータ装置、およびプログラム

Cited By (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102547666A (zh) * 2010-12-24 2012-07-04 横河电机株式会社 无线现场设备、设备管理系统及设备管理方法
CN102547666B (zh) * 2010-12-24 2016-01-27 横河电机株式会社 无线现场设备、设备管理系统及设备管理方法
CN112639636A (zh) * 2018-10-05 2021-04-09 欧姆龙株式会社 开发支援程序、开发支援装置以及开发支援方法
CN112639636B (zh) * 2018-10-05 2023-06-30 欧姆龙株式会社 开发支援装置、开发支援方法以及存储介质
CN114365048A (zh) * 2019-09-12 2022-04-15 三菱电机株式会社 数控装置
CN114365048B (zh) * 2019-09-12 2022-12-02 三菱电机株式会社 数控装置

Also Published As

Publication number Publication date
EP1770584A3 (en) 2013-09-04
EP1770584B1 (en) 2019-03-06
EP1770584A2 (en) 2007-04-04
CN100474325C (zh) 2009-04-01

Similar Documents

Publication Publication Date Title
CN1188785C (zh) 安全管理系统、数据分配设备和便携式终端设备
CN1556943A (zh) 客户终端,软件控制方法和控制程序
CN100341020C (zh) 游戏装置的管理系统和管理方法、游戏装置及其控制方法
CN1822639A (zh) 成像装置及成像系统
CN101043574A (zh) 图像形成装置及方法、图像处理装置及方法
CN1313938C (zh) 存储系统、计算机系统、存储区域的属性设置方法
CN1661511A (zh) 文件管理的系统与装置以及方法
CN1810206A (zh) 人物核对装置、人物核对系统以及人物核对方法
CN1262485A (zh) 由可灵活连接计算机系统群体使用的用户-计算机交互方法
CN1214488A (zh) 便携式媒体卡及其空间管理、发行和向其写数据的方法
CN1680915A (zh) 参数处理装置及用于其的参数设置方法
CN101038489A (zh) 可编程控制器的编程设备
CN1946124A (zh) 图像处理系统
CN1532659A (zh) Usb键装置与通过usb端口与usb主机交互的方法
CN1969272A (zh) 自动生成内容的导入
CN1809097A (zh) 安全系统
CN100350343C (zh) 安全设备
CN1232223A (zh) 电子信息管理系统,ic卡,终端装置,方法和记录媒体
CN1959692A (zh) 可编程控制器系统
CN101076168A (zh) 智能终端系统的管理方法和智能终端
CN101038554A (zh) 软件更新方法、更新管理程序和信息处理设备
CN1897045A (zh) 信息处理系统、信息处理装置和方法、以及程序
CN1794260A (zh) 认证媒体发行系统和认证媒体发行方法
CN1577300A (zh) 信息处理器和信息处理终端
CN1722111A (zh) 数据存储设备,数据提供系统以及数据提供方法

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant