JP6184171B2 - 管理制御ネットワークシステム - Google Patents
管理制御ネットワークシステム Download PDFInfo
- Publication number
- JP6184171B2 JP6184171B2 JP2013111611A JP2013111611A JP6184171B2 JP 6184171 B2 JP6184171 B2 JP 6184171B2 JP 2013111611 A JP2013111611 A JP 2013111611A JP 2013111611 A JP2013111611 A JP 2013111611A JP 6184171 B2 JP6184171 B2 JP 6184171B2
- Authority
- JP
- Japan
- Prior art keywords
- network
- abnormality
- control
- gateway
- management
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
- 230000005856 abnormality Effects 0.000 claims description 48
- 238000004891 communication Methods 0.000 claims description 29
- 238000001514 detection method Methods 0.000 description 10
- 241000700605 Viruses Species 0.000 description 6
- 230000002159 abnormal effect Effects 0.000 description 6
- 238000010586 diagram Methods 0.000 description 2
- 238000000034 method Methods 0.000 description 2
- 238000012544 monitoring process Methods 0.000 description 2
- 230000005540 biological transmission Effects 0.000 description 1
- 230000003111 delayed effect Effects 0.000 description 1
- 230000000694 effects Effects 0.000 description 1
Images
Landscapes
- Testing And Monitoring For Control Systems (AREA)
- Safety Devices In Control Systems (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
- Small-Scale Networks (AREA)
- Maintenance And Management Of Digital Transmission (AREA)
Description
また、原子力発電プラント内のネットワークにおける情報セキュリティの管理にあたって、それぞれの装置にウイルススキャン等の設定を行う必要があり、また、対応が遅れると、重大な事故を招く恐れがあるという問題点があった。
機器を制御する機器制御装置が接続されている第1ネットワークと、
上記第1ネットワークにゲートウェイを介して接続される第2ネットワークと、
上記第2ネットワークに接続され上記第1ネットワークからのデータを上記ゲートウェイを介して受信する受信端末とを備えた管理制御ネットワークシステムであって、
上記受信端末の異常を検出し、上記異常の内容に応じて上記ゲートウェイの通信の制御を行う管理制御ネットワークシステムにおいて、
上記受信端末は、異常を検出する異常検出手段を有し、
上記第2ネットワークに接続され上記受信端末の上記異常検出手段からの異常を検出して上記ゲートウェイの通信の制御を判断する管理端末と、
上記ゲートウェイは、上記管理端末の制御の判断に応じて通信の制御を行う通信制御手段を有しているものである。
異常検出時には、各ネットワークを隔離することによって影響範囲の拡大を抑止できる。
以下、本願発明の実施の形態について説明する。図1はこの発明の実施の形態1における管理制御ネットワークシステムの構成を示す図、図2は図1に示した管理制御ネットワークシステムの第1ネットワークにおける詳細を示した図、図3は図1に示した管理制御ネットワークシステムの動作を示したフローチャートである。図において、機器を制御する機器制御装置5が接続されている第1ネットワーク8と、第1ネットワーク8に第1ゲートウェイ4を介して接続される第2ネットワーク9と、第2ネットワーク9に第2ゲートウェイ3を介して接続される第3ネットワーク10とからネットワークが形成され、セキュリティレベルは機器制御装置5の接続されている第1ネットワーク8が一番高となり、第2ネットワーク9、第3ネットワーク10と順に低くなる。
3 第2ゲートウェイ、4 第1ゲートウェイ、5 機器制御装置、
6 第1業務用PC、7 第2業務用PC、8 第1ネットワーク、
9 第2ネットワーク、10 第3ネットワーク、11 異常検出手段、
12 検知手段、13 制御手段、14 異常レベルテーブル、
15 異常レベル制御テーブル、16 第2通信制御手段、17 第1通信制御手段。
Claims (2)
- 機器を制御する機器制御装置が接続されている第1ネットワークと、
上記第1ネットワークにゲートウェイを介して接続される第2ネットワークと、
上記第2ネットワークに接続され上記第1ネットワークからのデータを上記ゲートウェイを介して受信する受信端末とを備えた管理制御ネットワークシステムであって、
上記受信端末の異常を検出し、上記異常の内容に応じて上記ゲートウェイの通信の制御を行う管理制御ネットワークシステムにおいて、
上記受信端末は、異常を検出する異常検出手段を有し、
上記第2ネットワークに接続され上記受信端末の上記異常検出手段からの異常を検出して上記ゲートウェイの通信の制御を判断する管理端末と、
上記ゲートウェイは、上記管理端末の制御の判断に応じて通信の制御を行う通信制御手段を有している管理制御ネットワークシステム。 - 上記機器は、原子力発電プラントを制御する機器である請求項1に記載の管理制御ネットワークシステム。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2013111611A JP6184171B2 (ja) | 2013-05-28 | 2013-05-28 | 管理制御ネットワークシステム |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2013111611A JP6184171B2 (ja) | 2013-05-28 | 2013-05-28 | 管理制御ネットワークシステム |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2014232912A JP2014232912A (ja) | 2014-12-11 |
JP6184171B2 true JP6184171B2 (ja) | 2017-08-23 |
Family
ID=52126087
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2013111611A Active JP6184171B2 (ja) | 2013-05-28 | 2013-05-28 | 管理制御ネットワークシステム |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP6184171B2 (ja) |
Family Cites Families (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JPH11150550A (ja) * | 1997-09-12 | 1999-06-02 | Toshiba Corp | データ通信用電子回路、分散制御ネットワークシステムおよび同システムにおける制御データの通信方法 |
JP2001211264A (ja) * | 2000-01-27 | 2001-08-03 | Mitsubishi Electric Corp | 監視・保守システム |
JP2005128784A (ja) * | 2003-10-23 | 2005-05-19 | Toshiba Corp | 監視制御ネットワークシステム |
JP2006318106A (ja) * | 2005-05-11 | 2006-11-24 | Yokogawa Electric Corp | アラーム管理装置 |
JP5599582B2 (ja) * | 2009-07-15 | 2014-10-01 | 株式会社日立製作所 | 原子力発電プラントの監視システムおよび運転・保守データ管理システム |
JP5522160B2 (ja) * | 2011-12-21 | 2014-06-18 | トヨタ自動車株式会社 | 車両ネットワーク監視装置 |
-
2013
- 2013-05-28 JP JP2013111611A patent/JP6184171B2/ja active Active
Also Published As
Publication number | Publication date |
---|---|
JP2014232912A (ja) | 2014-12-11 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US7614083B2 (en) | Process control methods and apparatus for intrusion detection, protection and network hardening | |
US11363035B2 (en) | Configurable robustness agent in a plant security system | |
CN108931968B (zh) | 一种应用于工业控制系统中的网络安全防护系统及其防护方法 | |
US10826915B2 (en) | Relay apparatus, network monitoring system, and program | |
WO2018198733A1 (ja) | セキュリティ監視システム及びセキュリティ監視方法 | |
CN107508831B (zh) | 一种基于总线的入侵检测方法 | |
US10819742B2 (en) | Integrated industrial system and control method thereof | |
CN214306527U (zh) | 一种燃气管网调度监控网络安全系统 | |
JP2018007179A (ja) | 監視装置、監視方法および監視プログラム | |
CN106789982B (zh) | 一种应用于工业控制系统中的安全防护方法和系统 | |
US11405411B2 (en) | Extraction apparatus, extraction method, computer readable medium | |
CN112839031A (zh) | 一种工业控制网络安全防护系统及方法 | |
US10320747B2 (en) | Automation network and method for monitoring the security of the transfer of data packets | |
KR101871406B1 (ko) | 화이트리스트를 이용한 제어시스템의 보안관제 방법 및 이를 위한 시스템 | |
CN107809321B (zh) | 一种安全风险评估和告警生成的实现方法 | |
JP2020135346A (ja) | プラント監視制御システム | |
Kang et al. | Whitelists based multiple filtering techniques in SCADA sensor networks | |
JP6184171B2 (ja) | 管理制御ネットワークシステム | |
KR101889502B1 (ko) | 제어시스템 프로토콜 상의 비정상 트래픽 탐지 방법 | |
Kolosok et al. | Cyber resilience of SCADA at the level of energy facilities | |
EP3671509A1 (en) | Intrusion prevention device, intrusion prevention method, and program | |
CN115913692A (zh) | 组网设备自动隔离系统 | |
US20180046146A1 (en) | Method and embedded system for monitoring, controlling, or regulating a machine | |
JP5684103B2 (ja) | プラント用セキュリティ管理装置、管理方法及び管理プログラム | |
CN109076071A (zh) | 用于检查至少一个防火墙装置的设备和用于保护至少一个数据接收器的方法 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20151207 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20161027 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20161101 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20161219 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20170627 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20170725 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 6184171 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |