JP6516923B2 - ホワイトリスト生成器、ホワイトリスト評価器およびホワイトリスト生成・評価器、並びにホワイトリスト生成方法、ホワイトリスト評価方法およびホワイトリスト生成・評価方法 - Google Patents
ホワイトリスト生成器、ホワイトリスト評価器およびホワイトリスト生成・評価器、並びにホワイトリスト生成方法、ホワイトリスト評価方法およびホワイトリスト生成・評価方法 Download PDFInfo
- Publication number
- JP6516923B2 JP6516923B2 JP2018511391A JP2018511391A JP6516923B2 JP 6516923 B2 JP6516923 B2 JP 6516923B2 JP 2018511391 A JP2018511391 A JP 2018511391A JP 2018511391 A JP2018511391 A JP 2018511391A JP 6516923 B2 JP6516923 B2 JP 6516923B2
- Authority
- JP
- Japan
- Prior art keywords
- whitelist
- state machine
- model
- state
- generator
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
- 238000000034 method Methods 0.000 title claims description 28
- 238000011156 evaluation Methods 0.000 title description 14
- 238000012795 verification Methods 0.000 claims description 31
- 238000006243 chemical reaction Methods 0.000 claims description 27
- 238000004891 communication Methods 0.000 claims description 21
- 238000001514 detection method Methods 0.000 claims description 15
- 238000004088 simulation Methods 0.000 claims description 4
- 230000005540 biological transmission Effects 0.000 description 19
- 230000007704 transition Effects 0.000 description 13
- 238000010586 diagram Methods 0.000 description 12
- 230000009471 action Effects 0.000 description 8
- 238000012545 processing Methods 0.000 description 8
- 230000008569 process Effects 0.000 description 7
- 238000005516 engineering process Methods 0.000 description 6
- 230000006872 improvement Effects 0.000 description 5
- 230000004044 response Effects 0.000 description 5
- 238000012423 maintenance Methods 0.000 description 4
- 230000002159 abnormal effect Effects 0.000 description 2
- 230000005856 abnormality Effects 0.000 description 2
- 230000008859 change Effects 0.000 description 2
- 238000012544 monitoring process Methods 0.000 description 2
- 230000009467 reduction Effects 0.000 description 2
- 102100030695 Electron transfer flavoprotein subunit alpha, mitochondrial Human genes 0.000 description 1
- 101001010541 Homo sapiens Electron transfer flavoprotein subunit alpha, mitochondrial Proteins 0.000 description 1
- 238000011161 development Methods 0.000 description 1
- 230000000694 effects Effects 0.000 description 1
- 230000003068 static effect Effects 0.000 description 1
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/10—Network architectures or network communication protocols for network security for controlling access to devices or network resources
- H04L63/101—Access control lists [ACL]
Landscapes
- Engineering & Computer Science (AREA)
- Computer Hardware Design (AREA)
- Computer Security & Cryptography (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
- Maintenance And Management Of Digital Transmission (AREA)
Description
そのため、自動生成の元となる正常通信の仕様に関するデータの正確さを保証し、ホワイトリストの生成フロー全体を通して、生成されるホワイトリストの正確さを保証することができる。
図1は、この発明の適用対象となる産業制御システムを示すブロック構成図である。図1において、この産業制御システムでは、監視制御端末102とコントローラ104およびコントローラ105とが、保守ネットワーク103を介して互いに接続されており、監視制御端末102は、保守ネットワーク103を介して、コントローラ104およびコントローラ105の監視制御を行う。
そのため、自動生成の元となる正常通信の仕様に関するデータの正確さを保証し、ホワイトリストの生成フロー全体を通して、生成されるホワイトリストの正確さを保証することができる。
上記実施の形態1では、図4に示したステートマシンと図5に示したホワイトリストとの対応関係により、モデルをホワイトリストに変換する方法について説明したが、これとは逆に、ホワイトリストをモデルに変換することも可能である。
上記実施の形態1および実施の形態2では、適用対象となる産業制御システムをモデル化し、モデル化された正常通信からホワイトリストを生成する場合の実施の形態について説明した。
この発明の実施の形態4では、上記実施の形態2と実施の形態3とを組み合わせた実施の形態について説明する。
Claims (8)
- 互いにデータを送受信する複数の装置からなるシステムに適用されて、ホワイトリスト型侵入検知を行うために、システム状態に対応するホワイトリストを生成するホワイトリスト生成器であって、
入力されたモデルであるステートマシンに対してシミュレーションまたは形式手法と呼ばれる数学的に正確さが証明される手法によって、前記ステートマシンに論理的な矛盾がないことを検証することで、前記システムにおける正常通信が正しくモデル化されているか否かを検証するモデル検証部と、
前記システム状態に対応して前記ステートマシンに論理的な矛盾がないことが検証されたステートマシンを前記ホワイトリストに変換することで、前記システム状態に対応する前記ホワイトリストに変換するモデル変換部と、
を備えたホワイトリスト生成器。 - 前記モデル変換部は、前記ステートマシンから、前記システムの状態に基づいて前記ホワイトリストを生成する
請求項1に記載のホワイトリスト生成器。 - 前記モデル検証部は、前記ステートマシンの検証結果に基づいて、必要に応じて前記ステートマシンを改善する
請求項1または請求項2に記載のホワイトリスト生成器。 - 前記ホワイトリストをステートマシンに変換する第1ホワイトリスト変換部をさらに備えた
請求項1から請求項3までのいずれか1項に記載のホワイトリスト生成器。 - 互いにデータを送受信する複数の装置からなるシステムに適用されて、ホワイトリスト型侵入検知を行うために、システム状態に対応するホワイトリストを生成するホワイトリスト生成方法であって、
入力されたモデルであるステートマシンに対してシミュレーションまたは形式手法と呼ばれる数学的に正確さが証明される手法によって、前記ステートマシンに論理的な矛盾がないことを検証することで、前記システムにおける正常通信が正しくモデル化されているか否かを検証するモデル検証ステップと、
前記システム状態に対応して前記ステートマシンに論理的な矛盾がないことが検証されたステートマシンを前記ホワイトリストに変換することで、前記システム状態に対応する前記ホワイトリストに変換するモデル変換ステップと、
を備えたホワイトリスト生成方法。 - 前記モデル変換ステップでは、前記ステートマシンから、前記システムの状態に基づいて前記ホワイトリストを生成する
請求項5に記載のホワイトリスト生成方法。 - 前記モデル検証ステップでは、前記ステートマシンの検証結果に基づいて、必要に応じて前記ステートマシンを改善する
請求項5または請求項6に記載のホワイトリスト生成方法。 - 前記ホワイトリストをステートマシンに変換する第1ホワイトリスト変換ステップをさらに備えた
請求項5から請求項7までのいずれか1項に記載のホワイトリスト生成方法。
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
PCT/EP2017/051303 WO2018077483A1 (en) | 2017-01-23 | 2017-01-23 | Evaluation and generation of a whitelist |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2018537009A JP2018537009A (ja) | 2018-12-13 |
JP6516923B2 true JP6516923B2 (ja) | 2019-05-22 |
Family
ID=57909610
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2018511391A Active JP6516923B2 (ja) | 2017-01-23 | 2017-01-23 | ホワイトリスト生成器、ホワイトリスト評価器およびホワイトリスト生成・評価器、並びにホワイトリスト生成方法、ホワイトリスト評価方法およびホワイトリスト生成・評価方法 |
Country Status (4)
Country | Link |
---|---|
US (1) | US11665165B2 (ja) |
EP (1) | EP3545658B1 (ja) |
JP (1) | JP6516923B2 (ja) |
WO (1) | WO2018077483A1 (ja) |
Families Citing this family (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US11487868B2 (en) * | 2017-08-01 | 2022-11-01 | Pc Matic, Inc. | System, method, and apparatus for computer security |
DE112020007204T5 (de) * | 2020-07-17 | 2023-03-09 | Mitsubishi Electric Corporation | Vorrichtung zur Erzeugung einer Kommunikationserlaubnisliste, Verfahren zur Erzeugung einer Kommunikationserlaubnisliste und Programm |
Family Cites Families (36)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20030172291A1 (en) * | 2002-03-08 | 2003-09-11 | Paul Judge | Systems and methods for automated whitelisting in monitored communications |
US8302164B2 (en) | 2004-07-22 | 2012-10-30 | Facebook, Inc. | Authorization and authentication based on an individual's social network |
US7853687B2 (en) * | 2007-03-05 | 2010-12-14 | Alcatel Lucent | Access control list generation and validation tool |
US8730946B2 (en) * | 2007-10-18 | 2014-05-20 | Redshift Internetworking, Inc. | System and method to precisely learn and abstract the positive flow behavior of a unified communication (UC) application and endpoints |
JP2009211503A (ja) * | 2008-03-05 | 2009-09-17 | Nec Corp | ソースコード検証装置、及びソースコード検証方法 |
US8950007B1 (en) * | 2008-04-07 | 2015-02-03 | Lumension Security, Inc. | Policy-based whitelisting with system change management based on trust framework |
US8179847B2 (en) * | 2008-05-13 | 2012-05-15 | At&T Mobility Ii Llc | Interactive white list prompting to share content and services associated with a femtocell |
US8607066B1 (en) * | 2008-08-04 | 2013-12-10 | Zscaler, Inc. | Content inspection using partial content signatures |
JP5306460B2 (ja) * | 2009-07-02 | 2013-10-02 | 三菱電機株式会社 | アクセス権限変更方法、コアネットワーク装置、基地局および端末 |
JP5088403B2 (ja) * | 2010-08-02 | 2012-12-05 | 横河電機株式会社 | 不正通信検出システム |
US20120133579A1 (en) * | 2010-11-30 | 2012-05-31 | Microsoft Corporation | Gesture recognition management |
US20120246612A1 (en) * | 2011-03-23 | 2012-09-27 | Siemens Corporation | System and method for verification and validation of redundancy software in plc systems |
WO2013123441A1 (en) * | 2012-02-17 | 2013-08-22 | Tt Government Solutions, Inc. | Method and system for packet acquisition, analysis and intrusion detection in field area networks |
US8751650B2 (en) * | 2012-05-10 | 2014-06-10 | Cisco Technology, Inc. | Method and apparatus for supporting access control lists in a multi-tenant environment |
US9690635B2 (en) * | 2012-05-14 | 2017-06-27 | Qualcomm Incorporated | Communicating behavior information in a mobile computing device |
US9747440B2 (en) * | 2012-08-15 | 2017-08-29 | Qualcomm Incorporated | On-line behavioral analysis engine in mobile device with multiple analyzer model providers |
US10122591B1 (en) * | 2013-03-13 | 2018-11-06 | Google Llc | Managing access to no-cost content |
US20140313975A1 (en) * | 2013-04-19 | 2014-10-23 | Cubic Corporation | White listing for binding in ad-hoc mesh networks |
US9705895B1 (en) * | 2013-07-05 | 2017-07-11 | Dcs7, Llc | System and methods for classifying internet devices as hostile or benign |
US9386034B2 (en) * | 2013-12-17 | 2016-07-05 | Hoplite Industries, Inc. | Behavioral model based malware protection system and method |
WO2015184221A1 (en) * | 2014-05-30 | 2015-12-03 | Georgetown University | A process and framework for facilitating information sharing using a distributed hypergraph |
US9680855B2 (en) * | 2014-06-30 | 2017-06-13 | Neo Prime, LLC | Probabilistic model for cyber risk forecasting |
KR101564644B1 (ko) * | 2014-07-03 | 2015-10-30 | 한국전자통신연구원 | 접근제어리스트 추출 방법 및 시스템 |
KR20160036201A (ko) * | 2014-09-25 | 2016-04-04 | 한국전자통신연구원 | 비정상 통신 차단 장치 및 방법 |
US9660994B2 (en) * | 2014-09-30 | 2017-05-23 | Schneider Electric USA, Inc. | SCADA intrusion detection systems |
CN105704103B (zh) * | 2014-11-26 | 2017-05-10 | 中国科学院沈阳自动化研究所 | 基于OCSVM双轮廓模型的Modbus TCP通信行为异常检测方法 |
WO2016113911A1 (ja) * | 2015-01-16 | 2016-07-21 | 三菱電機株式会社 | データ判定装置、データ判定方法及びプログラム |
US10002218B2 (en) * | 2015-03-12 | 2018-06-19 | Cavium, Inc. | Verification of a multichip coherence protocol |
US10104107B2 (en) * | 2015-05-11 | 2018-10-16 | Qualcomm Incorporated | Methods and systems for behavior-specific actuation for real-time whitelisting |
US10075443B2 (en) | 2015-06-09 | 2018-09-11 | Intel Corporation | System, apparatus and method for stateful application of control data in a device |
US10346140B2 (en) * | 2015-08-05 | 2019-07-09 | General Electric Company | System and method for model based technology and process for safety-critical software development |
US10291654B2 (en) * | 2015-09-30 | 2019-05-14 | Symantec Corporation | Automated construction of network whitelists using host-based security controls |
JP6567939B2 (ja) * | 2015-10-05 | 2019-08-28 | 任天堂株式会社 | 情報処理システム、周辺機器、無線通信チップ、アプリケーションプログラム、および情報処理方法 |
US10680893B2 (en) * | 2015-10-27 | 2020-06-09 | Alaxala Networks Corporation | Communication device, system, and method |
US10462159B2 (en) * | 2016-06-22 | 2019-10-29 | Ntt Innovation Institute, Inc. | Botnet detection system and method |
US10356113B2 (en) * | 2016-07-11 | 2019-07-16 | Korea Electric Power Corporation | Apparatus and method for detecting abnormal behavior |
-
2017
- 2017-01-23 JP JP2018511391A patent/JP6516923B2/ja active Active
- 2017-01-23 WO PCT/EP2017/051303 patent/WO2018077483A1/en active Application Filing
- 2017-01-23 US US16/464,539 patent/US11665165B2/en active Active
- 2017-01-23 EP EP17701838.9A patent/EP3545658B1/en active Active
Also Published As
Publication number | Publication date |
---|---|
JP2018537009A (ja) | 2018-12-13 |
EP3545658A1 (en) | 2019-10-02 |
US11665165B2 (en) | 2023-05-30 |
EP3545658B1 (en) | 2021-03-31 |
US20210112062A1 (en) | 2021-04-15 |
WO2018077483A1 (en) | 2018-05-03 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
Jones et al. | Methodology for performing synchrophasor data conditioning and validation | |
Rehman et al. | Automata based railway gate control system at level crossing | |
US11656589B2 (en) | Systems and methods for automatic power topology discovery | |
JP6516923B2 (ja) | ホワイトリスト生成器、ホワイトリスト評価器およびホワイトリスト生成・評価器、並びにホワイトリスト生成方法、ホワイトリスト評価方法およびホワイトリスト生成・評価方法 | |
Liu et al. | On‐the‐fly and incremental technique for fault diagnosis of discrete event systems modeled by labeled petri nets | |
Venkataramanan et al. | Enhancing microgrid resiliency against cyber vulnerabilities | |
Narayan et al. | First approach for a multi-dimensional state classification for ict-reliant energy systems | |
Jhunjhunwala et al. | A design pattern for monitoring adapter connections in IEC 61499 | |
Takai et al. | A generalized framework for inference-based diagnosis of discrete event systems capturing both disjunctive and conjunctive decision-making | |
Rahman et al. | Impact of stealthy attacks on optimal power flow: A simulink-driven formal analysis | |
Milanovic et al. | Modeling business process availability | |
CN109446146B (zh) | 一种应用层通信协议的状态转换序列生成方法 | |
KR20180086732A (ko) | Plc 통신 모듈의 테스트케이스 생성 방법 | |
Bhattacharyya et al. | A discrete event systems approach to network fault management: detection and diagnosis of faults | |
Kumar et al. | Model Based Verification of Safety-Critical Systems | |
Rástočny et al. | Effects of a Periodic Maintenance on the Safety Integrity Level of a Control System★ | |
Lee et al. | Verification and conformance test generation of communication protocol for railway signaling systems | |
CN104933636B (zh) | 多工况电力系统稳定性分析方法及装置 | |
West et al. | Automatic identification of critical digital assets | |
Soltan et al. | React to cyber-physical attacks on power grids | |
König et al. | Probabilistic Relational Models for assessment of reliability of active distribution management systems | |
CN110909991A (zh) | 一种面向光缆纤芯远程智能调度业务的快速估计装置及方法 | |
Tvardovskii et al. | Testing systems of interacting timed finite state machines with the guaranteed fault coverage | |
CN115130111B (zh) | 基于ai分析的系统运行漏洞修复方法及大数据服务系统 | |
Tkachova et al. | Method for OpenFlow protocol verification |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20180301 |
|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20180301 |
|
A871 | Explanation of circumstances concerning accelerated examination |
Free format text: JAPANESE INTERMEDIATE CODE: A871 Effective date: 20180301 |
|
A975 | Report on accelerated examination |
Free format text: JAPANESE INTERMEDIATE CODE: A971005 Effective date: 20181029 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20181120 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20190111 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20190319 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20190416 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 6516923 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |