JP6605959B2 - 高度制御システムセキュリティのためのシステムおよび方法 - Google Patents
高度制御システムセキュリティのためのシステムおよび方法 Download PDFInfo
- Publication number
- JP6605959B2 JP6605959B2 JP2015555175A JP2015555175A JP6605959B2 JP 6605959 B2 JP6605959 B2 JP 6605959B2 JP 2015555175 A JP2015555175 A JP 2015555175A JP 2015555175 A JP2015555175 A JP 2015555175A JP 6605959 B2 JP6605959 B2 JP 6605959B2
- Authority
- JP
- Japan
- Prior art keywords
- user
- opc
- client
- data structure
- server
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Classifications
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/30—Authentication, i.e. establishing the identity or authorisation of security principals
- G06F21/31—User authentication
- G06F21/33—User authentication using certificates
- G06F21/335—User authentication using certificates for accessing specific resources, e.g. using Kerberos tickets
-
- G—PHYSICS
- G05—CONTROLLING; REGULATING
- G05B—CONTROL OR REGULATING SYSTEMS IN GENERAL; FUNCTIONAL ELEMENTS OF SUCH SYSTEMS; MONITORING OR TESTING ARRANGEMENTS FOR SUCH SYSTEMS OR ELEMENTS
- G05B11/00—Automatic controllers
- G05B11/01—Automatic controllers electric
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/30—Authentication, i.e. establishing the identity or authorisation of security principals
- G06F21/31—User authentication
- G06F21/33—User authentication using certificates
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/10—Network architectures or network communication protocols for network security for controlling access to devices or network resources
- H04L63/102—Entity profiles
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L67/00—Network arrangements or protocols for supporting network services or applications
- H04L67/01—Protocols
- H04L67/12—Protocols specially adapted for proprietary or special-purpose networking environments, e.g. medical networks, sensor networks, networks in vehicles or remote metering networks
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/0823—Network architectures or network communication protocols for network security for authentication of entities using certificates
-
- Y—GENERAL TAGGING OF NEW TECHNOLOGICAL DEVELOPMENTS; GENERAL TAGGING OF CROSS-SECTIONAL TECHNOLOGIES SPANNING OVER SEVERAL SECTIONS OF THE IPC; TECHNICAL SUBJECTS COVERED BY FORMER USPC CROSS-REFERENCE ART COLLECTIONS [XRACs] AND DIGESTS
- Y04—INFORMATION OR COMMUNICATION TECHNOLOGIES HAVING AN IMPACT ON OTHER TECHNOLOGY AREAS
- Y04S—SYSTEMS INTEGRATING TECHNOLOGIES RELATED TO POWER NETWORK OPERATION, COMMUNICATION OR INFORMATION TECHNOLOGIES FOR IMPROVING THE ELECTRICAL POWER GENERATION, TRANSMISSION, DISTRIBUTION, MANAGEMENT OR USAGE, i.e. SMART GRIDS
- Y04S40/00—Systems for electrical power generation, transmission, distribution or end-user application management characterised by the use of communication or information technologies, or communication or information technology specific aspects supporting them
- Y04S40/18—Network protocols supporting networked applications, e.g. including control of end-device applications over a network
-
- Y—GENERAL TAGGING OF NEW TECHNOLOGICAL DEVELOPMENTS; GENERAL TAGGING OF CROSS-SECTIONAL TECHNOLOGIES SPANNING OVER SEVERAL SECTIONS OF THE IPC; TECHNICAL SUBJECTS COVERED BY FORMER USPC CROSS-REFERENCE ART COLLECTIONS [XRACs] AND DIGESTS
- Y04—INFORMATION OR COMMUNICATION TECHNOLOGIES HAVING AN IMPACT ON OTHER TECHNOLOGY AREAS
- Y04S—SYSTEMS INTEGRATING TECHNOLOGIES RELATED TO POWER NETWORK OPERATION, COMMUNICATION OR INFORMATION TECHNOLOGIES FOR IMPROVING THE ELECTRICAL POWER GENERATION, TRANSMISSION, DISTRIBUTION, MANAGEMENT OR USAGE, i.e. SMART GRIDS
- Y04S40/00—Systems for electrical power generation, transmission, distribution or end-user application management characterised by the use of communication or information technologies, or communication or information technology specific aspects supporting them
- Y04S40/20—Information technology specific aspects, e.g. CAD, simulation, modelling, system security
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Theoretical Computer Science (AREA)
- Computer Hardware Design (AREA)
- General Engineering & Computer Science (AREA)
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- Computer Networks & Wireless Communication (AREA)
- Computing Systems (AREA)
- Signal Processing (AREA)
- Software Systems (AREA)
- Health & Medical Sciences (AREA)
- General Health & Medical Sciences (AREA)
- Medical Informatics (AREA)
- Automation & Control Theory (AREA)
- Testing And Monitoring For Control Systems (AREA)
Description
12 燃焼器
14 タービン
16 排気口
18 ドライブシャフト
20 圧縮機
22 空気取り入れ口
24 負荷
26 電力網
30 入口センサおよびフィールドデバイス
32 出口センサおよびフィールドデバイス
34 モジュールライン
36 モジュールライン
38 コントローラ
40 OPC UAサーバ
41 内部ネットワーク接続
44 ユーザ
46 OPC UAクライアント
48 外部ネットワーク接続
49 サーバ証明書
50 アプリケーション証明書
52 ユーザ
54 データストア
55 接続
56 第1のマッピング
58 第2のマッピング
60 第3のマッピング
61 アプリケーション証明書管理(ACM)システム
62 信頼されたストア
64 信頼されたリスト
138 画面ビュー
140 証明書識別子セル
142 ユーザセル
144 OPC UAサーバタブ
146 OPC UAツリー制御
148 セキュリティ証明書ノード
150 OPC UAクライアントノード
152 証明書識別子リストまたは欄
154 特権ユーザ名リストまたは欄
156 画面ビュー
158 証明書識別子
159 関連ユーザ名
160 クライアントの名
162 ラベル「会社ABC OPC UAクライアント」
164 識別名(DN)
166 ラベル「CN=会社ABC OPC UAクライアント、OU=アルファベット、O=会社ABC、L=Letterville、S=NY、C=US」
168 サムプリント
170 ドロップダウンメニュー
172 ドロップダウンメニュー
174 画面ビュー
176 ユーザおよび役割ノード
177 ツリービューリスト
178 テーブル
180 ユーザ名
182 役割のリストまたは欄
184 オペレータ
186 第2のテーブル
188 ユーザ役割
190 ユーザ特権
192 ユーザ特権
194 ユーザ特権
196 ユーザ特権
198 ユーザ特権
200 ユーザ特権
202 ユーザ特権
204 ユーザ特権
Claims (12)
- 工業システムを制御するコントローラと、
ユーザIDとアプリケーション証明書を特定する情報とを有する第1のマッピングデータ構造および前記ユーザID及び他のユーザIDをユーザ特権に関連付ける第2のマッピングデータ構造を記憶するように構成されたデータリポジトリと、
前記コントローラと前記データリポジトリとに通信可能に結合した、プロセス制御(OPC)統一アーキテクチャ(UA)サーバと、
を備え、
前記OPC UAサーバは、
クライアントからのアプリケーション証明書を受信して、セキュリティ通信プロトコルを使用したOPC UAクライアントとの通信接続を開始し、
前記第1のマッピングデータ構造を使用して前記OPC UAクライアントのユーザIDを特定し、
前記セキュリティ通信プロトコルを使用した通信接続が開始した後、自動的に、前記第2のマッピングデータ構造と前記アプリケーション証明書を使用して、前記OPC UAクライアントのユーザ特権を特定し、
特定されたユーザ特権に基づいて前記コントローラへのアクセス権を前記OPC UAクライアントに提供して、前記OPC UAクライアントが前記コントローラに指示して前記工業システムの制御動作を実行させることを可能にするように構成される、システム。 - 前記OPC UAサーバが、前記OPC UAクライアントのユーザIDを特定するために前記第1のマッピングデータ構造に前記アプリケーション証明書を入力し、前記OPC UAクライアントのユーザ特権を特定するために前記第2のマッピングデータ構造に前記ユーザIDを入力するように構成された、請求項1に記載のシステム。
- 前記アプリケーション証明書が、証明書の通し番号、アルゴリズム、発行者の識別、有効期間、および、署名セクションとを含む証明書オブジェクトである、請求項1または2に記載のシステム。
- 前記データリポジトリが、前記第1のマッピングデータ構造および前記第2のマッピングデータ構造を保持するデータストアを備え、
前記OPC UAサーバが、サーバ証明書を前記OPC UAクライアントに送信するように構成され、前記OPC UAクライアントが、前記サーバ証明書を使用することによって前記OPC UAサーバを認証し、前記OPC UAクライアントのユーザのユーザ特権を判定するために、前記アプリケーション証明書を前記データストアに送信するように構成され、
前記データストアが、前記ユーザIDと前記ユーザ特権とを前記OPC UAサーバに送信するように構成された、請求項1乃至3のいずれかに記載のシステム。 - 前記OPC UAサーバが、前記アプリケーション証明書および信頼されたストアを使用することによって前記OPC UAクライアントを認証するように構成される、請求項1乃至4のいずれかに記載のシステム。
- 前記第1のマッピングデータ構造および前記第2のマッピングデータ構造を作成するように構成されたアプリケーション証明書マッピング(ACM)システムを備え、
前記ACMシステムが、前記ユーザIDを前記アプリケーション証明書に視覚的に関連付けることによって前記第1のマッピングデータ構造を作成するように構成されたユーザ対アプリケーション証明書マッピング画面を備え、
前記ACMシステムが、前記ユーザIDを前記ユーザ特権に視覚的に関連付けることによって前記第2のマッピングデータ構造を作成するように構成されたユーザ対ユーザ特権マッピング画面を備える、請求項1乃至5のいずれかに記載のシステム。 - 前記コントローラが、タービンシステム、ガス化システム、工業プラント、発電システム、またはそれらの組合せの動作を制御するように構成された三重モジュール式冗長(TMR)コントローラであり、
前記工業システムが、ガスタービンシステム、ガス化システム、蒸気タービンシステム、風力タービンシステム、水力タービンシステム、発電システム、またはそれらの任意の組合せを備える工業オートメーションシステムである、請求項1乃至6のいずれかに記載のシステム。 - アプリケーション証明書管理システムを使用して、ユーザIDとアプリケーション証明書を特定する情報とを有する第1のマッピングデータ構造を作成するステップと、
前記アプリケーション証明書管理システムを使用して、前記ユーザID及び他のユーザIDをユーザ特権に関連付ける第2のマッピングデータ構造を作成するステップと、
プロセス制御のためのオブジェクトのリンクと埋め込み(OLE)(OPC)統一アーキテクチャ(UA)クライアントから前記アプリケーション証明書をプロセス制御(OPC)統一アーキテクチャ(UA)サーバが受信するステップと、
前記OPC UAサーバを使用して、前記アプリケーション証明書が信頼されたストアに記録されているかを判定するステップと、
前記アプリケーション証明書が前記信頼されたストアに記録されている場合、前記アプリケーション証明書に基づいて、セキュリティ通信プロトコルを使用した前記OPC UAクライアントとの通信接続を開始し、前記第1のマッピングデータ構造を使用して、前記OPC UAクライアントのユーザIDを前記OPC UAサーバを使用して特定するステップと、
前記セキュリティ通信プロトコルを使用した通信接続が開始した後、自動的に、前記第2のマッピングデータ構造と前記アプリケーション証明書を使用して、前記OPC UAクライアントのユーザ特権を前記OPC UAサーバを使用して特定するステップと、
前記OPC UAサーバを使用して、特定されたユーザ特権に基づいて、前記OPC UAクライアントにコントローラへのアクセス権を付与し、前記OPC UAクライアントが前記コントローラに指示して工業システムの制御動作を実行させることを可能にするステップと、
を含む、方法。 - 前記第1のマッピングデータ構造および前記第2のマッピングデータ構造の使用が、前記第1のマッピングデータ構造を使用することによって前記ユーザIDを前記アプリケーション証明書に突き合わせるステップと、前記第2のマッピングデータ構造を使用することによって前記ユーザ特権を前記ユーザIDに突き合わせるステップとを含む、請求項8記載の方法。
- 前記ユーザ特権が、発電システムまたは自動製造システムに行われるメソッド呼出しに対応する、請求項8または9に記載の方法。
- グラフィカルユーザインターフェース(GUI)に前記第1のマッピングデータ構造および前記第2のマッピングデータ構造を表示するステップを含み、
前記第1のマッピングデータ構造が、複数のユーザIDを1つのアプリケーション証明書に関連付け、
前記アプリケーション証明書が、証明書オブジェクトである、請求項8乃至10のいずれかに記載の方法。 - 工業システムのプロセッサによって実行可能な複数の命令を記憶する、有形の、非一時的な、コンピュータ可読媒体であって、前記命令が、
ユーザIDとアプリケーション証明書を特定する情報とを有する第1のマッピングデータ構造を作成し、
前記ユーザID及び他のユーザIDをユーザ特権に関連付けるように構成された第2のマッピングデータ構造を作成し、
前記工業システムへのアクセス権限を要求するプロセス制御のためのオブジェクトのリンクと埋め込み(OLE)(OPC)統一アーキテクチャ(UA)クライアントから前記アプリケーション証明書を受信して、前記アプリケーション証明書に基づいて、セキュリティ通信プロトコルを使用した前記OPC UAクライアントとの通信接続を開始し、
データリポジトリに記録された前記第1のマッピングデータ構造を使用して、前記OPC UAクライアントのユーザIDを特定し、
前記セキュリティ通信プロトコルを使用した通信接続が開始した後、自動的に、前記データリポジトリに記録された前記第2のマッピングデータ構造と前記アプリケーション証明書を使用して、前記OPC UAクライアントのユーザ特権を特定し、
特定されたユーザ特権に基づいて、前記OPC UAクライアントにコントローラへのアクセス権を付与し、前記OPC UAクライアントが前記コントローラに指示して前記工業システムの制御動作を実行させるための命令を備える、媒体。
Applications Claiming Priority (3)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| US13/749,670 | 2013-01-24 | ||
| US13/749,670 US8997186B2 (en) | 2013-01-24 | 2013-01-24 | System and method for enhanced control system security |
| PCT/US2014/010454 WO2014116411A1 (en) | 2013-01-24 | 2014-01-07 | System and method for enhanced control system security |
Publications (3)
| Publication Number | Publication Date |
|---|---|
| JP2016506002A JP2016506002A (ja) | 2016-02-25 |
| JP2016506002A5 JP2016506002A5 (ja) | 2017-02-09 |
| JP6605959B2 true JP6605959B2 (ja) | 2019-11-13 |
Family
ID=50073425
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| JP2015555175A Active JP6605959B2 (ja) | 2013-01-24 | 2014-01-07 | 高度制御システムセキュリティのためのシステムおよび方法 |
Country Status (5)
| Country | Link |
|---|---|
| US (1) | US8997186B2 (ja) |
| EP (1) | EP2865168B1 (ja) |
| JP (1) | JP6605959B2 (ja) |
| CN (1) | CN104322038B (ja) |
| WO (1) | WO2014116411A1 (ja) |
Families Citing this family (23)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| CN104272204B (zh) * | 2012-03-15 | 2017-07-11 | 施耐德电器工业公司 | 自动化控制系统中的设备地址管理 |
| US20140228976A1 (en) * | 2013-02-12 | 2014-08-14 | Nagaraja K. S. | Method for user management and a power plant control system thereof for a power plant system |
| US9058470B1 (en) * | 2013-03-04 | 2015-06-16 | Ca, Inc. | Actual usage analysis for advanced privilege management |
| US10114939B1 (en) * | 2014-09-22 | 2018-10-30 | Symantec Corporation | Systems and methods for secure communications between devices |
| TR201906512T4 (tr) * | 2015-03-27 | 2019-05-21 | Buehler Ag Geb | Bir OPC-UA bazlı makineler arası ağ içinde tesisinin işlem kontrolüne yönelik yöntem ve sistem. |
| DE102015205833A1 (de) * | 2015-03-31 | 2016-10-06 | Siemens Aktiengesellschaft | Einweg-Koppelvorrichtung, Anfrageeinrichtung und Verfahren zum rückwirkungsfreien Übertragen von Daten |
| HUE066725T2 (hu) * | 2015-04-17 | 2024-09-28 | Tulip Interfaces Inc | Kibõvített interfész létrehozás |
| WO2018130325A1 (en) | 2017-01-16 | 2018-07-19 | Sicpa Holding Sa | Systems and methods for controlling production and/or distribution lines |
| EP3402152B1 (de) * | 2017-05-08 | 2019-10-16 | Siemens Aktiengesellschaft | Anlagenspezifisches, automatisiertes zertifikatsmanagement |
| KR101803919B1 (ko) * | 2017-05-19 | 2017-12-04 | 주식회사 에스알에너지 | 에너지 통합 모니터링 장치, 그 방법 및 에너지 통합 모니터링을 하기 위한 프로그램을 저장하는 저장매체 |
| US10735966B2 (en) * | 2017-08-30 | 2020-08-04 | General Electric Company | Cloud enrollment initiation via separate device |
| DE102018101203A1 (de) * | 2018-01-19 | 2019-07-25 | Wago Verwaltungsgesellschaft Mbh | Automatisierungsgerät und Verfahren zum optimierten Zugriff auf eine Variable |
| EP3585027B1 (de) * | 2018-06-20 | 2021-11-03 | Siemens Aktiengesellschaft | Verfahren zur anbindung eines endgerätes an eine vernetzbare rechner-infrastruktur |
| EP3585028A1 (de) * | 2018-06-20 | 2019-12-25 | Siemens Aktiengesellschaft | Verfahren zur anbindung eines endgerätes in eine vernetzbare rechner-infrastruktur |
| CN108829321A (zh) * | 2018-06-22 | 2018-11-16 | 珠海市君天电子科技有限公司 | 页面的快速编辑方法、装置及电子设备 |
| EP3672197A1 (en) * | 2018-12-20 | 2020-06-24 | Rolls-Royce Corporation | Secure engine communication |
| US11456891B2 (en) | 2018-12-20 | 2022-09-27 | Rolls-Royce North American Technologies Inc. | Apparatus and methods for authenticating cyber secure control system configurations using distributed ledgers |
| CN109831354B (zh) * | 2019-01-22 | 2020-08-21 | 浙江工业大学 | 基于opc ua工业通讯协议的虚拟调试系统 |
| US11837100B2 (en) * | 2019-06-29 | 2023-12-05 | Rumfert, Llc | Method and system for pre-flight programming of a remote identification (remote ID) system for monitoring the flight of an unmanned aircraft system (UAS) in the national airspace system (NAS) |
| EP3820105B1 (de) * | 2019-11-11 | 2023-03-15 | Siemens Aktiengesellschaft | Verfahren und system zur sicheren zeitsynchronisation |
| CN111600739B (zh) * | 2020-03-31 | 2022-08-02 | 吉利汽车研究院(宁波)有限公司 | Opc ua地址空间模型中关联节点的同步更新方法 |
| EP3907960B1 (en) * | 2020-05-07 | 2024-07-03 | ABB Schweiz AG | Method of enabling a secure communication to a target device over a network |
| EP3952201A1 (en) | 2020-08-07 | 2022-02-09 | ABB Schweiz AG | Trust establishment through certificate management in open platform communications unified architecture |
Family Cites Families (17)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US5774652A (en) | 1995-09-29 | 1998-06-30 | Smith; Perry | Restricted access computer system |
| JP2000508099A (ja) | 1996-03-22 | 2000-06-27 | アクティブカール | 複数の動的暗号化変数を使用する機能へのアクセスを制御するシステム |
| JP2002135867A (ja) * | 2000-10-20 | 2002-05-10 | Canon Inc | 遠隔操作システム |
| JP2005157845A (ja) * | 2003-11-27 | 2005-06-16 | Mitsubishi Electric Corp | サーバシステム、クライアントサーバシステム、及びクライアントサーバシステムへのログイン方法 |
| WO2005069823A2 (en) | 2004-01-15 | 2005-08-04 | Jun Song | Centralized transactional security audit for enterprise systems |
| JP2006119860A (ja) * | 2004-10-21 | 2006-05-11 | Hitachi Kiden Kogyo Ltd | プラント設備における操作認証システム |
| JP4807562B2 (ja) | 2005-11-25 | 2011-11-02 | 横河電機株式会社 | プラント制御システム |
| US7652990B2 (en) * | 2005-11-29 | 2010-01-26 | Alcatel-Lucent Usa Inc. | Method and apparatus for providing quality of service level in broadband communications systems |
| CN100502307C (zh) * | 2006-02-21 | 2009-06-17 | 华为技术有限公司 | 一种集中用户安全管理方法及装置 |
| CN101060520A (zh) * | 2006-04-21 | 2007-10-24 | 盛趣信息技术(上海)有限公司 | 基于Token的SSO认证系统 |
| JP5003118B2 (ja) | 2006-11-27 | 2012-08-15 | 横河電機株式会社 | 制御システム及びマルチキャスト通信方法 |
| US20100031321A1 (en) | 2007-06-11 | 2010-02-04 | Protegrity Corporation | Method and system for preventing impersonation of computer system user |
| DE102007062985B4 (de) | 2007-12-21 | 2014-01-02 | Abb Research Ltd. | Verfahren und Einrichtung zur Kommunikation gemäß dem Standardprotokoll OPC UA in einem Client-Server-System |
| DE102008011191A1 (de) | 2008-02-26 | 2009-08-27 | Abb Research Ltd. | Client/Server-System zur Kommunikation gemäß dem Standardprotokoll OPC UA und mit Single Sign-On Mechanismen zur Authentifizierung sowie Verfahren zur Durchführung von Single Sign-On in einem solchen System |
| US8121707B2 (en) | 2009-04-14 | 2012-02-21 | General Electric Company | Method for download of sequential function charts to a triple module redundant control system |
| US8387145B2 (en) | 2009-06-08 | 2013-02-26 | Microsoft Corporation | Blocking malicious activity using blacklist |
| US9122764B2 (en) * | 2010-03-24 | 2015-09-01 | Fisher-Rosemount Systems, Inc. | Methods and apparatus to access process data stored on a server |
-
2013
- 2013-01-24 US US13/749,670 patent/US8997186B2/en active Active
-
2014
- 2014-01-07 WO PCT/US2014/010454 patent/WO2014116411A1/en not_active Ceased
- 2014-01-07 CN CN201480001306.7A patent/CN104322038B/zh active Active
- 2014-01-07 JP JP2015555175A patent/JP6605959B2/ja active Active
- 2014-01-07 EP EP14703944.0A patent/EP2865168B1/en active Active
Also Published As
| Publication number | Publication date |
|---|---|
| US8997186B2 (en) | 2015-03-31 |
| US20140208390A1 (en) | 2014-07-24 |
| WO2014116411A1 (en) | 2014-07-31 |
| CN104322038A (zh) | 2015-01-28 |
| EP2865168A1 (en) | 2015-04-29 |
| EP2865168B1 (en) | 2016-06-29 |
| JP2016506002A (ja) | 2016-02-25 |
| CN104322038B (zh) | 2016-04-27 |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| JP6605959B2 (ja) | 高度制御システムセキュリティのためのシステムおよび方法 | |
| US12052137B2 (en) | Centralized security event generation policy | |
| US10419413B2 (en) | Systems and methods for secure operation of an industrial controller | |
| US20200137090A1 (en) | Industrial asset cyber-attack detection algorithm verification using secure, distributed ledger | |
| US10489597B2 (en) | Blockchain verification of network security service | |
| JP5593416B2 (ja) | コントローラを保護するためのシステムおよび方法 | |
| Johnson | Roadmap for photovoltaic cyber security | |
| EP3907640A1 (en) | Automatic endpoint security policy assignment by zero-touch enrollment | |
| US9560523B2 (en) | Mobile device authentication | |
| EP2765466B1 (en) | A method for user management and a power plant control system thereof for a power plant system | |
| WO2014025477A1 (en) | Systems and methods for an opc ua server | |
| US20130291094A1 (en) | Systems and methods for securing controllers | |
| Wegner et al. | A new approach to cyberphysical security in industry 4.0 | |
| WO2014173173A1 (zh) | 智能电网安全督查自动化系统 | |
| CN102945337A (zh) | Subversion用户密码在线自助管理方法和系统 | |
| CN117997656A (zh) | 一种工控数据全生命周期安全管控系统 | |
| US8972797B2 (en) | System and method for application debugging | |
| JP7318264B2 (ja) | コントローラシステム | |
| Manyfield-Donald et al. | The current state of fingerprinting in operational technology environments | |
| TW201545080A (zh) | 用於跨組織及多類型認證之工作流程管理系統及其方法 | |
| EP4203390A1 (en) | Method and system for providing access control in an industrial environment | |
| Smeds | MicroSCADA Management-level Reporting with Power BI | |
| Jaakkola | Information Modelling and Data Security in an Educational OPC UA Edge Server | |
| WO2025093105A1 (en) | Method and system for detecting modification to digital avatars in a computer simulated environment based on detection of tampering of real-world physical assets | |
| Suppan | A Threat Analysis Methodology for Smart Home Scenarios |
Legal Events
| Date | Code | Title | Description |
|---|---|---|---|
| A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20161227 |
|
| A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20161227 |
|
| A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20171011 |
|
| A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20171017 |
|
| A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20171211 |
|
| A02 | Decision of refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A02 Effective date: 20180227 |
|
| A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20180521 |
|
| A911 | Transfer to examiner for re-examination before appeal (zenchi) |
Free format text: JAPANESE INTERMEDIATE CODE: A911 Effective date: 20180529 |
|
| A912 | Re-examination (zenchi) completed and case transferred to appeal board |
Free format text: JAPANESE INTERMEDIATE CODE: A912 Effective date: 20180622 |
|
| RD04 | Notification of resignation of power of attorney |
Free format text: JAPANESE INTERMEDIATE CODE: A7424 Effective date: 20190517 |
|
| A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20190626 |
|
| A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20190814 |
|
| A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20191017 |
|
| R150 | Certificate of patent or registration of utility model |
Ref document number: 6605959 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
| R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
| R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
| S111 | Request for change of ownership or part of ownership |
Free format text: JAPANESE INTERMEDIATE CODE: R313113 |
|
| R360 | Written notification for declining of transfer of rights |
Free format text: JAPANESE INTERMEDIATE CODE: R360 |
|
| R360 | Written notification for declining of transfer of rights |
Free format text: JAPANESE INTERMEDIATE CODE: R360 |
|
| R371 | Transfer withdrawn |
Free format text: JAPANESE INTERMEDIATE CODE: R371 |
|
| S111 | Request for change of ownership or part of ownership |
Free format text: JAPANESE INTERMEDIATE CODE: R313113 |
|
| R350 | Written notification of registration of transfer |
Free format text: JAPANESE INTERMEDIATE CODE: R350 |
|
| R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |