JP6384107B2 - 通信検査モジュール、通信モジュール、および制御装置 - Google Patents
通信検査モジュール、通信モジュール、および制御装置 Download PDFInfo
- Publication number
- JP6384107B2 JP6384107B2 JP2014089165A JP2014089165A JP6384107B2 JP 6384107 B2 JP6384107 B2 JP 6384107B2 JP 2014089165 A JP2014089165 A JP 2014089165A JP 2014089165 A JP2014089165 A JP 2014089165A JP 6384107 B2 JP6384107 B2 JP 6384107B2
- Authority
- JP
- Japan
- Prior art keywords
- communication
- data
- unit
- network
- inspection
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
- 238000004891 communication Methods 0.000 title claims description 769
- 238000007689 inspection Methods 0.000 title claims description 124
- 230000002159 abnormal effect Effects 0.000 claims description 75
- 230000005540 biological transmission Effects 0.000 claims description 49
- 238000012544 monitoring process Methods 0.000 claims description 28
- 230000005856 abnormality Effects 0.000 claims description 27
- 238000012545 processing Methods 0.000 claims description 12
- 238000012217 deletion Methods 0.000 claims description 7
- 230000037430 deletion Effects 0.000 claims description 7
- 230000001174 ascending effect Effects 0.000 claims 1
- 238000000034 method Methods 0.000 description 28
- 238000010586 diagram Methods 0.000 description 8
- 238000004364 calculation method Methods 0.000 description 7
- 230000015654 memory Effects 0.000 description 7
- 230000006870 function Effects 0.000 description 6
- 238000012360 testing method Methods 0.000 description 6
- 230000010365 information processing Effects 0.000 description 5
- 238000005516 engineering process Methods 0.000 description 4
- 238000004458 analytical method Methods 0.000 description 2
- 230000002265 prevention Effects 0.000 description 2
- 241000700605 Viruses Species 0.000 description 1
- 230000000903 blocking effect Effects 0.000 description 1
- 238000006243 chemical reaction Methods 0.000 description 1
- 230000006835 compression Effects 0.000 description 1
- 238000007906 compression Methods 0.000 description 1
- 238000001514 detection method Methods 0.000 description 1
- 208000015181 infectious disease Diseases 0.000 description 1
- 238000009434 installation Methods 0.000 description 1
- 238000012423 maintenance Methods 0.000 description 1
- 238000005259 measurement Methods 0.000 description 1
- 238000012986 modification Methods 0.000 description 1
- 230000004048 modification Effects 0.000 description 1
- 238000012806 monitoring device Methods 0.000 description 1
- 230000001960 triggered effect Effects 0.000 description 1
Images
Landscapes
- Data Exchanges In Wide-Area Networks (AREA)
- Small-Scale Networks (AREA)
Description
図1は、この発明の制御装置の一実施形態のPLC121を含む制御システム100の構成を示すブロック図である。制御システム100は、工場等の産業施設に設置されたアクチュエータ123の作動制御や同施設内に設置されたセンサ122からのデータ収集を行い、同施設における操業を支援するためのものである。図1に示すように、制御システム100は、ゲートウェイ装置111、制御用サーバ112、エンジニアリング装置113、制御系ネットワーク102およびPLC121を含んでいる。
以上が、本願発明の実施形態におけるPLC121の構成である。
図3は、通信検査モジュール211が実行する検査処理の流れを示すフローチャートである。PLC121は、主電源投入を契機として図3に示す検査処理を開始(ステップS300)し、制御系ネットワーク102から送信されてくる通信データの受信を待ち受ける。PLC121は、通信データを通信インターフェース202によって受信(ステップS301)すると、ステップS302以降の処理を実行する。
図4に示すように、通信許可・禁止条件テーブルは、リスト番号、通信データ条件および通信許可・禁止の各項目からなるレコードの集合である。リスト番号は各レコードを一意に識別する識別子である。通信データ条件は、通信を禁止または許可する通信データの条件を表すデータであり、本実施形態では、通信データの送信元、送信先および内容に関する条件である。例えば、図4のリスト番号1のレコードは、通信データの送信元および送信先が何れであっても、モジュール異常(重故障)を1回以上発生させるような内容の通信データを通信禁止とすることを表している。また、図4のリスト番号6のレコードは、通信データの送信元がゲートウェイ装置111で送信先がPLC121であり、データ閲覧要求を内容とする通信データについては、通信を許可することを表している。図4に示す通信許可・禁止条件テーブルは一例であり、実施形態に従い様々な態様をとりうる。どのような通信データを通信禁止とし、或いは通信を許可するのかについては、例えば制御システム100(或いは制御システム100と同様な通信システム)の過去の運用経験等に基づいて定めるようにすれば良い。
以上が本実施形態の検査処理の流れである。
(1)上記本実施形態では、制御システム100に含まれる制御装置がPLC(すなわち、PLC121)であったが、DCSであっても勿論良い。また、上記実施形態では、本発明の特徴を顕著に示す検査・記録処理を実行する通信検査モジュール211がPLC121のベースボードに装着されていたが、機器を制御する制御装置が通信検査モジュール211を有していれば良く、当該通信検査モジュール211が制御装置に対して着脱自在であるか否かは問わない。また、ベースボードにモジュールを着脱自在に装着できる制御装置を前提とするのであれば、通信検査モジュール211単体で製造・販売しても良い。制御系ネットワーク102から送信されてくる通信データを受信する通信モジュールと、通信モジュールにより受信された通信データにより演算を行い接続機器の動作制御を行う演算・入出力モジュールとを少なくとも有する制御装置に、このような通信検査モジュール211を装着することで当該PLCを本発明の制御装置として動作させることが可能になるからである。
Claims (11)
- 機器を制御する制御装置の通信検査モジュールであって、
ネットワークから受信した通信データについて、予め定められた通信禁止条件を満たすか否かを判定し、当該通信禁止条件を満たした場合に通信不可と判定する通信データ検査部と、
前記ネットワークからの通信データの受信履歴を表すデータを生成する通信記録作成部と、
前記通信記録作成部により生成されたデータを記憶する通信記録部と、
前記制御装置の他のモジュールの少なくとも1つを監視対象モジュールとして動作状態の監視を行うとともに、監視対象モジュールの異常動作を検知した場合に、異常動作を行った監視対象モジュールを示すデータと当該異常動作を発生させた通信データを表すデータとを対応付けて異常通信記録データを生成し、前記通信記録部に書き込むモジュール状態監視部と、
を含み、
前記通信データ検査部は、
前記ネットワークから受信した通信データを表す異常通信記録データが前記通信記録部に記録されている場合には、当該通信データについて通信不可と判定し、
前記ネットワークから受信した通信データのうち、前記通信データ検査部により通信不可と判定された通信データを破棄することを特徴とする通信検査モジュール。 - 機器を制御する制御装置の通信検査モジュールであって、
ネットワークから受信した通信データについて、予め定められた通信禁止条件を満たすか否かを判定し、当該通信禁止条件を満たした場合に通信不可と判定する通信データ検査部と、
前記ネットワークからの通信データの受信履歴を表すデータを生成する通信記録作成部と、
前記通信記録作成部により生成されたデータを記憶する通信記録部と、
を含み、
前記通信記録作成部は、
前記ネットワークから受信した通信データをその内容、送信先、送信元に応じてパターン分類してパターン毎にそのパターンを示す識別子を割り当て、前記ネットワークから受信した通信データの属するパターンを示す識別子と当該通信データの受信日時および当該通信データについての前記通信データ検査部による検査結果を表すデータとを対応付けて前記受信履歴を表すデータを生成して前記通信記録部に書き込み、
前記ネットワークから受信した通信データのうち、前記通信データ検査部により通信不可と判定された通信データを破棄することを特徴とする通信検査モジュール。 - 前記通信記録作成部は、
前記ネットワークから受信した通信データのパターン毎に前記識別子とそのパターンの最新の発生日時を表すデータとを含む通信データ記録データを生成して前記通信記録部に書き込む
ことを特徴とする請求項2に記載の通信検査モジュール。 - 前記通信記録作成部は、
新たな受信履歴の前記通信記録部への書き込みの際に、当該受信履歴の優先度を設定するとともに、前記通信記録部への書き込みが行われてからの経過時間が長い受信履歴ほど優先度が低くなるように前記通信記録部に記録されている各受信履歴の優先度を設定し直す優先度設定手段と、
前記優先度設定手段により設定された優先度の低い順に所定個数の受信履歴を前記通信記録部から削除する削除手段と、
を含み、
前記優先度設定手段は、
前記通信記録部への書き込みが行われてから予め定められた閾値時間が経過する前の正常な通信の受信履歴の優先度が当該閾値時間を経過した異常な通信の受信履歴の優先度よりも高くなるように、各受信履歴の優先度を設定する
ことを特徴とする請求項2に記載の通信検査モジュール。 - 前記優先度設定手段は、
異常な通信の受信履歴についてはその異常の内容に応じて優先度を設定するとともに、予め定められた異常の内容の通信の受信履歴に関しては、前記通信記録部への書き込みが行われてからの経過時間が前記閾値時間を超えていても、前記閾値時間が経過する前の正常な通信の受信履歴よりも高い優先度を設定する
ことを特徴とする請求項4に記載の通信検査モジュール。 - 前記通信記録作成部は、
前記ネットワークから受信した通信データのパターン毎に前記識別子とそのパターンの最新の発生日時を表すデータとを含む通信データ記録データを生成して前記通信記録部に書き込む
ことを特徴とする請求項4または請求項5に記載の通信検査モジュール。 - 前記通信記録作成部は、
前記通信記録部の記憶容量に空きがない場合には、通信可とされたパターンよりも通信不可とされたパターンの優先度が高くなり、かつ最新の発生日時が新しいパターンほど優先度が高くなるように優先度を設定する処理を前記優先度設定手段に実行させ、最も優先度の低いパターンの通信データ記録データを前記削除手段によって削除して記憶容量を確保した後に、新たな通信データ記録データを前記通信記録部に書き込む
ことを特徴とする請求項6に記載の通信検査モジュール。 - 前記制御装置の他のモジュールの少なくとも1つを監視対象モジュールとして動作状態の監視を行うとともに、監視対象モジュールの異常動作を検知した場合に、異常動作を行った監視対象モジュールを示すデータと当該異常動作を発生させた通信データを表すデータとを対応付けて異常通信記録データを生成し、前記通信記録部に書き込むモジュール状態監視部を有し、
前記通信データ検査部は、
前記ネットワークから受信した通信データを表す異常通信記録データが前記通信記録部に記録されている場合には、当該通信データについて通信不可と判定することを特徴とする請求項2〜7の何れか1項に記載の通信検査モジュール。 - 機器を制御する制御装置の通信モジュールであって、
ネットワークとの間で通信データの送受信を行うとともに、前記ネットワークから受信した通信データについて、予め定められた通信禁止条件を満たすか否かを判定し、当該通信禁止条件を満たした場合に通信不可と判定する通信データ検査部と、
前記ネットワークからの通信データの受信履歴を表すデータを生成する通信記録作成部と、
前記通信記録作成部により生成されたデータを記憶する通信記録部と、
を含み、
前記通信記録作成部は、
前記ネットワークから受信した通信データをその内容、送信先、送信元に応じてパターン分類してパターン毎にそのパターンを示す識別子を割り当て、前記ネットワークから受信した通信データの属するパターンを示す識別子と当該通信データの受信日時および当該通信データについての前記通信データ検査部による検査結果を表すデータとを対応付けて前記受信履歴を表すデータを生成して前記通信記録部に書き込み、
前記ネットワークから受信した通信データのうち、前記通信データ検査部により通信不可と判定された通信データを破棄することを特徴とする通信モジュール。 - 機器を制御する制御装置の通信モジュールであって、
ネットワークとの間で通信データの送受信を行うとともに、前記ネットワークから受信した通信データについて、予め定められた通信禁止条件を満たすか否かを判定し、当該通信禁止条件を満たした場合に通信不可と判定する通信データ検査部と、
前記ネットワークからの通信データの受信履歴を表すデータを生成する通信記録作成部と、
前記通信記録作成部により生成されたデータを記憶する通信記録部と、
前記制御装置の他のモジュールの少なくとも1つを監視対象モジュールとして動作状態の監視を行うとともに、監視対象モジュールの異常動作を検知した場合に、異常動作を行った監視対象モジュールを示すデータと当該異常動作を発生させた通信データを表すデータとを対応付けて異常通信記録データを生成し、前記通信記録部に書き込むモジュール状態監視部と、
を含み、
前記通信データ検査部は、
前記ネットワークから受信した通信データを表す異常通信記録データが前記通信記録部に記録されている場合には、当該通信データについて通信不可と判定し、
前記ネットワークから受信した通信データのうち、前記通信データ検査部により通信不可と判定された通信データを破棄することを特徴とする通信モジュール。 - 請求項1〜8の何れか1項に記載の通信検査モジュール、または請求項9〜10に記載の通信モジュールを有することを特徴とする制御装置。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2014089165A JP6384107B2 (ja) | 2014-04-23 | 2014-04-23 | 通信検査モジュール、通信モジュール、および制御装置 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2014089165A JP6384107B2 (ja) | 2014-04-23 | 2014-04-23 | 通信検査モジュール、通信モジュール、および制御装置 |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2015207970A JP2015207970A (ja) | 2015-11-19 |
JP6384107B2 true JP6384107B2 (ja) | 2018-09-05 |
Family
ID=54604456
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2014089165A Active JP6384107B2 (ja) | 2014-04-23 | 2014-04-23 | 通信検査モジュール、通信モジュール、および制御装置 |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP6384107B2 (ja) |
Families Citing this family (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP7367622B2 (ja) | 2020-06-17 | 2023-10-24 | 横河電機株式会社 | データ管理システム、データ管理方法、および、データ管理プログラム |
Family Cites Families (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2001148708A (ja) * | 1999-11-19 | 2001-05-29 | Nec Corp | ネットワーク管理システム及びネットワーク管理プログラムを記録した記録媒体 |
JP2001184119A (ja) * | 1999-12-27 | 2001-07-06 | Tsubakimoto Chain Co | モニタリング方法及び装置 |
JP2007251866A (ja) * | 2006-03-20 | 2007-09-27 | Kyocera Mita Corp | 電子機器装置 |
JP5274679B2 (ja) * | 2012-01-12 | 2013-08-28 | 三菱電機株式会社 | データ通信システムおよびデータ通信装置 |
-
2014
- 2014-04-23 JP JP2014089165A patent/JP6384107B2/ja active Active
Also Published As
Publication number | Publication date |
---|---|
JP2015207970A (ja) | 2015-11-19 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN106168757B (zh) | 工厂安全系统中的可配置鲁棒性代理 | |
US9874869B2 (en) | Information controller, information control system, and information control method | |
KR101977731B1 (ko) | 제어 시스템의 이상 징후 탐지 장치 및 방법 | |
US8584237B2 (en) | Improper communication detection system | |
US9529690B2 (en) | Anomaly detection system, anomaly detection method, and program for the same | |
EP2866407A1 (en) | Protection of automated control systems | |
CN106886202B (zh) | 控制装置、综合生产系统及其控制方法 | |
WO2018198733A1 (ja) | セキュリティ監視システム及びセキュリティ監視方法 | |
JP6577442B2 (ja) | 不正侵入防止装置、不正侵入防止方法および不正侵入防止プログラム | |
CN111052005B (zh) | 控制装置以及控制系统 | |
RU2746101C2 (ru) | Система и способ определения устройств компьютерной сети с использованием правил инвентаризации | |
JP2008054204A (ja) | 接続装置及び端末装置及びデータ確認プログラム | |
WO2019102809A1 (ja) | セキュリティ監視装置 | |
JP6384107B2 (ja) | 通信検査モジュール、通信モジュール、および制御装置 | |
RU2750629C2 (ru) | Система и способ выявления аномалий в технологической системе | |
WO2018193571A1 (ja) | 機器管理システム、モデル学習方法およびモデル学習プログラム | |
JP6690377B2 (ja) | コントローラおよび制御システム | |
CN112583597A (zh) | 使用库存规则来识别计算机网络设备的系统及方法 | |
JP2005202664A (ja) | 不正アクセス統合対応システム | |
JP2017228887A (ja) | 制御システム、ネットワーク装置、及び制御装置の制御方法 | |
JP7150425B2 (ja) | 通信システム、制御装置、通信制御方法、及びプログラム | |
RU2747461C2 (ru) | Система и способ противодействия аномалиям в технологической системе | |
JP4190508B2 (ja) | ネットワーク制御システムおよびネットワーク制御方法 | |
JP2016201603A (ja) | 不正通信検査装置および通信システム | |
JP2006024065A (ja) | 自動修復機能付き情報機器 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20170313 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20171225 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20180109 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20180307 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20180710 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20180723 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 6384107 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |