JP5828791B2 - コントローラおよび計算機 - Google Patents
コントローラおよび計算機 Download PDFInfo
- Publication number
- JP5828791B2 JP5828791B2 JP2012075627A JP2012075627A JP5828791B2 JP 5828791 B2 JP5828791 B2 JP 5828791B2 JP 2012075627 A JP2012075627 A JP 2012075627A JP 2012075627 A JP2012075627 A JP 2012075627A JP 5828791 B2 JP5828791 B2 JP 5828791B2
- Authority
- JP
- Japan
- Prior art keywords
- memory
- execution
- list
- task
- controller
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Expired - Fee Related
Links
Images
Landscapes
- Storage Device Security (AREA)
Description
図1は、本発明の実施形態におけるプログラマブルコントローラの構成を示す図である。図1において、主としてプログラマブルコントローラの制御処理に関する全体構成について説明する。プログラマブルコントローラ100は、ハードウェア1を介して制御対象111,112,113を制御している。
図12は、システムコール制限設定画面の一例を示す図である。図12を参照して、図1中の設定ツール22の表示部に表示される画面のうち、システムコール制限設定画面について説明する。システムコール制限設定画面23は、設定の対象となるOSを選択するメニュー231、システムコールの一覧232、禁止/許可別欄234、入力した情報をコントローラに送信して設定するためのボタン235、設定をキャンセルするボタン236を含んでいる。
ボタンをクリックすることによりそのシステムコールを選択することが可能である。
3 OS切り替え層
11 IO
12 メモリ保護
12T メモリ保護テーブル
13 タイマ
14 通信部
15 CPU(プロセッサ)
16 実行レベル
18 バス
19 メモリ
21 ネットワーク
22 設定ツール(計算機)
23 システムコール制限設定画面
24 タスク起動制限設定画面
25 OS間通信用鍵設定画面
31 OS切り替えプログラム
32 OS間通信プログラム
33 タスクグループ切り替えプログラム
34 タスクグループ間通信プログラム
71 鍵情報
100,100A プログラマブルコントローラ
111,112,113 制御対象
221 ディスク
311 実行中OS情報
321,341 鍵照合手段
322 OS間通信領域
331 実行中タスクグループ
342 タスクグループ間通信領域
411,412,413 OS
414,415 管理情報(タスクグループ)
421,422 使用中の制限リスト情報(使用中の制限リスト)
431,432 制限リスト受信
441,442 制限リスト管理のプログラム
4511,4521,4522 制限リスト
45211 実行制限システムコールリスト(実行許可システムコールリスト)
45212 実行制限システムコールリスト(実行禁止システムコールリスト)
45221 実行制限タスクリスト(実行許可タスクリスト)
45222 実行制限タスクリスト(実行禁止タスクリスト)
511〜514 タスク
Claims (11)
- 複数のタスクと、1つ以上の前記タスクを実行するグループをタスクグループとして、1つ以上の前記タスクグループを管理するオペレーティングシステムとを記憶したメモリと、
タイマ割込みにより前記タスクグループを切り替えて処理を実行するプロセッサと、を備え、
前記プロセッサは、前記タスクグループごとにメモリ領域を指定するメモリ保護手段を有し、
前記メモリには、前記メモリ保護手段で指定されたメモリ領域に、前記タスクグループと関連付けて、実行を許可する処理または実行を禁止する処理を記録した制限リストが記憶されており、
さらに、前記メモリには、前記コントローラを立ち上げ時に使用する初期化処理用制限リストが記憶されており、
前記プロセッサは、前記コントローラを立ち上げる時に前記初期化処理用制限リストにアクセスし、前記コントローラが立ち上がった後は、前記制限リストにアクセスし、
前記プロセッサは、前記タスクグループを切り替える際に、前記メモリ保護手段で指定されたメモリ領域にアクセスし、前記タスクグループに関連付けられた制限リストに従い処理を実行する
ことを特徴とするコントローラ。 - 複数のタスクと、1つ以上の前記タスクを実行する複数のオペレーティングシステムとを記憶したメモリと、
タイマ割込みにより前記オペレーティングシステムを切り替えて処理を実行するプロセッサと、を備え、
前記プロセッサは、前記オペレーティングシステムごとにメモリ領域を指定するメモリ保護手段を有し、
前記メモリには、前記メモリ保護手段で指定されたメモリ領域に、前記オペレーティングシステムと関連付けて、実行を許可する処理または実行を禁止する処理を記録した制限リストが記憶されており、
さらに、前記メモリには、前記コントローラを立ち上げ時に使用する初期化処理用制限リストが記憶されており、
前記プロセッサは、前記コントローラを立ち上げる時に前記初期化処理用制限リストにアクセスし、前記コントローラが立ち上がった後は、前記制限リストにアクセスし、
前記プロセッサは、前記オペレーティングシステムを切り替える際に、前記メモリ保護手段で指定されたメモリ領域にアクセスし、前記オペレーティングシステムに関連付けられた制限リストに従い処理を実行する
ことを特徴とするコントローラ。 - 複数のタスクと、1つ以上の前記タスクを実行するグループをタスクグループとして、1つ以上の前記タスクグループを管理するオペレーティングシステムとを記憶したメモリと、
タイマ割込みにより前記タスクグループを切り替えて処理を実行するプロセッサと、を備え、
前記プロセッサは、前記タスクグループごとにメモリ領域を指定するメモリ保護手段を有し、
前記メモリには、前記メモリ保護手段で指定されたメモリ領域に、前記タスクグループと関連付けて、実行を許可する処理または実行を禁止する処理を記録した制限リストが記憶されており、
さらに、前記メモリには、前記タスクの間でデータを授受するためのメモリ領域と授受を行うためのプログラムが記憶されており、
前記データの授受を行うタスクは、該データを授受するためのメモリ領域へのアクセスを目的とした鍵の情報を有しており、
前記プロセッサは、前記タスクが該メモリ領域へアクセスする際に、該鍵を該授受のためのプログラムに渡し、該プログラムが該渡された鍵を確認して正統なものであった場合にのみ該メモリ領域へのアクセスを許可し、
前記プロセッサは、前記タスクグループを切り替える際に、前記メモリ保護手段で指定されたメモリ領域にアクセスし、前記タスクグループに関連付けられた制限リストに従い処理を実行する
ことを特徴とするコントローラ。 - 複数のタスクと、1つ以上の前記タスクを実行する複数のオペレーティングシステムとを記憶したメモリと、
タイマ割込みにより前記オペレーティングシステムを切り替えて処理を実行するプロセッサと、を備え、
前記プロセッサは、前記オペレーティングシステムごとにメモリ領域を指定するメモリ保護手段を有し、
前記メモリには、前記メモリ保護手段で指定されたメモリ領域に、前記オペレーティングシステムと関連付けて、実行を許可する処理または実行を禁止する処理を記録した制限リストが記憶されており、
さらに、前記メモリには、前記タスクの間でデータを授受するためのメモリ領域と授受を行うためのプログラムが記憶されており、
前記データの授受を行うタスクは、該データを授受するためのメモリ領域へのアクセスを目的とした鍵の情報を有しており、
前記プロセッサは、前記タスクが該メモリ領域へアクセスする際に、該鍵を該授受のためのプログラムに渡し、該プログラムが該渡された鍵を確認して正統なものであった場合にのみ該メモリ領域へのアクセスを許可し、
前記プロセッサは、前記オペレーティングシステムを切り替える際に、前記メモリ保護手段で指定されたメモリ領域にアクセスし、前記オペレーティングシステムに関連付けられた制限リストに従い処理を実行する
ことを特徴とするコントローラ。 - 前記実行を許可する処理を記録した制限リストは、実行を許可する処理が列挙されたリストであり、前記実行を禁止する処理を記録した制限リストは、実行を禁止する処理が列挙されたリストである
ことを特徴とする請求項1から請求項4のいずれか1項に記載のコントローラ。 - 前記プロセッサが、セキュリティ性が要求されるIO入出力を含むタスクを実行する際、アクセスする前記制限リストは、前記実行を許可する処理が列挙されたリストである
ことを特徴とする請求項5に記載のコントローラ。 - 前記実行を許可する処理または前記実行を禁止する処理がシステムコールである
ことを特徴とする請求項1から請求項4のいずれか1項に記載のコントローラ。 - 前記実行を許可する処理または前記実行を禁止する処理が前記タスクの起動である
ことを特徴とする請求項1から請求項4のいずれか1項に記載のコントローラ。 - 複数のタスクと、1つ以上の前記タスクを実行する複数のオペレーティングシステムとを記憶したメモリと、前記複数のオペレーティングシステムのうちの1つを読み出して実行する複数のプロセッサと、を備え
前記複数のプロセッサは、前記オペレーティングシステムごとにメモリ領域を指定するメモリ保護手段を有し、
前記メモリには、前記メモリ保護手段で指定されたメモリ領域に、前記オペレーティングシステムと関連付けて、実行を許可する処理または実行を禁止する処理を記録した制限リストが記憶されており、
さらに、前記メモリには、前記コントローラを立ち上げ時に使用する初期化処理用制限リストが記憶されており、
前記プロセッサは、前記コントローラを立ち上げる時に前記初期化処理用制限リストにアクセスし、前記コントローラが立ち上がった後は、前記制限リストにアクセスし、
前記複数のプロセッサは、前記オペレーティングシステムを読み出して実行する際に、前記メモリ保護手段で指定されたメモリ領域にアクセスし、前記オペレーティングシステムに関連付けられた制限リストに従い処理を実行する ことを特徴とするコントローラ。 - 複数のタスクと、1つ以上の前記タスクを実行する複数のオペレーティングシステムとを記憶したメモリと、前記複数のオペレーティングシステムのうちの1つを読み出して実行する複数のプロセッサと、を備え
前記複数のプロセッサは、前記オペレーティングシステムごとにメモリ領域を指定するメモリ保護手段を有し、
前記メモリには、前記メモリ保護手段で指定されたメモリ領域に、前記オペレーティングシステムと関連付けて、実行を許可する処理または実行を禁止する処理を記録した制限リストが記憶されており、
さらに、前記メモリには、前記タスクの間でデータを授受するためのメモリ領域と授受を行うためのプログラムが記憶されており、
前記データの授受を行うタスクは、該データを授受するためのメモリ領域へのアクセスを目的とした鍵の情報を有しており、
前記プロセッサは、前記タスクが該メモリ領域へアクセスする際に、該鍵を該授受のためのプログラムに渡し、該プログラムが該渡された鍵を確認して正統なものであった場合にのみ該メモリ領域へのアクセスを許可し、
前記複数のプロセッサは、前記オペレーティングシステムを読み出して実行する際に、前記メモリ保護手段で指定されたメモリ領域にアクセスし、前記オペレーティングシステムに関連付けられた制限リストに従い処理を実行する
ことを特徴とするコントローラ。 - 請求項1から請求項10のいずれか1項に記載のコントローラと、ネットワークを介して通信を行う計算機において、
前記計算機は、前記オペレーティングシステム毎に処理の一覧が記憶装置に記憶されており、
前記計算機は、前記制限リストを作成する要求があった際に、
前記作成する制限リストが前記実行を許可する処理または前記実行を禁止する処理を記録したリストであるか否かがユーザによって設定される設定欄と、前記記憶装置に記憶されている前記オペレーティングシステム毎に処理の一覧に基づいてユーザによって処理が選択される選択欄と、前記コントローラに送信するための設定ボタンとを有する表示画面を表示部に表示し、
前記設定ボタンが押下された場合、前記設定欄および前記選択欄の設定された内容に基づいて前記制限リストを作成して前記記憶装置に記憶し、前記コントローラに対して前記作成された制限リストを送信する
ことを特徴とする計算機。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2012075627A JP5828791B2 (ja) | 2012-03-29 | 2012-03-29 | コントローラおよび計算機 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2012075627A JP5828791B2 (ja) | 2012-03-29 | 2012-03-29 | コントローラおよび計算機 |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2013206231A JP2013206231A (ja) | 2013-10-07 |
JP5828791B2 true JP5828791B2 (ja) | 2015-12-09 |
Family
ID=49525221
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2012075627A Expired - Fee Related JP5828791B2 (ja) | 2012-03-29 | 2012-03-29 | コントローラおよび計算機 |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP5828791B2 (ja) |
Families Citing this family (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP7052755B2 (ja) * | 2019-02-27 | 2022-04-12 | オムロン株式会社 | 制御装置、管理プログラムおよび制御システム |
Family Cites Families (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
GB2396451B (en) * | 2002-11-18 | 2005-12-07 | Advanced Risc Mach Ltd | Delivering data processing requests to a suspended operating system |
JP2011048661A (ja) * | 2009-08-27 | 2011-03-10 | Nomura Research Institute Ltd | 仮想サーバ暗号化システム |
JP5676145B2 (ja) * | 2010-05-24 | 2015-02-25 | キヤノン電子株式会社 | 記憶媒体、情報処理装置およびコンピュータプログラム |
-
2012
- 2012-03-29 JP JP2012075627A patent/JP5828791B2/ja not_active Expired - Fee Related
Also Published As
Publication number | Publication date |
---|---|
JP2013206231A (ja) | 2013-10-07 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
EP3455775B1 (en) | Software container profiling | |
JP4939382B2 (ja) | 情報処理装置及びそのプログラム実行制御方法 | |
EP3120238B1 (en) | Access isolation for multi-operating system devices | |
EP3188065A1 (en) | Secure intelligent terminal device and information processing method | |
CN101789060B (zh) | 锁定计算机系统的预引导恢复 | |
CN102959555A (zh) | 虚拟计算机系统、虚拟计算机控制方法、虚拟计算机控制程序及半导体集成电路 | |
US10229077B2 (en) | Method for data transfer between real-time tasks using a DMA memory controller | |
JP7499175B2 (ja) | 孤立したユーザーコンピューティング部を有するコンピュータ | |
US20170168902A1 (en) | Processor state integrity protection using hash verification | |
CN102385671A (zh) | 软件加密方法及系统 | |
RU2014151557A (ru) | Сетевое управление наборами защищенных данных | |
US20200387598A1 (en) | Software container application encryption | |
CN102495986A (zh) | 计算机系统中实现避免加密数据被盗用的调用控制方法 | |
JP4762292B2 (ja) | ストレージ装置、ストレージシステム及びアンロック処理方法 | |
CN102436559A (zh) | 一种状态切换方法及系统 | |
JP5828791B2 (ja) | コントローラおよび計算機 | |
CN102467626A (zh) | 计算机系统数据保护装置及方法 | |
Chen et al. | Schedguard: Protecting against schedule leaks using linux containers | |
JP2020166317A (ja) | 制御システム、セキュリティ装置および方法 | |
CN101770396A (zh) | 实现Linux系统下擦写DMI数据的方法及装置 | |
CN1952832A (zh) | 保护备份数据的计算机系统与方法 | |
EP1679564A1 (en) | Programmable controller | |
WO2009104720A1 (ja) | リソース利用制御システム、リソース利用制御方法及びリソース利用制御用プログラム | |
WO2008027091B1 (en) | Method and system for password recovery using a hardware accelerator | |
JP4340669B2 (ja) | 入出力制御装置,入出力制御方法,プロセス制御装置及びプロセス制御方法 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20140703 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20150216 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20150310 |
|
A521 | Written amendment |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20150430 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20151013 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20151020 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 5828791 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
LAPS | Cancellation because of no payment of annual fees |