JP6949466B2 - 中継装置、通信システム、中継方法、及び中継用プログラム - Google Patents
中継装置、通信システム、中継方法、及び中継用プログラム Download PDFInfo
- Publication number
- JP6949466B2 JP6949466B2 JP2016163645A JP2016163645A JP6949466B2 JP 6949466 B2 JP6949466 B2 JP 6949466B2 JP 2016163645 A JP2016163645 A JP 2016163645A JP 2016163645 A JP2016163645 A JP 2016163645A JP 6949466 B2 JP6949466 B2 JP 6949466B2
- Authority
- JP
- Japan
- Prior art keywords
- frame
- list
- communication
- relay device
- time
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Images
Landscapes
- Data Exchanges In Wide-Area Networks (AREA)
- Small-Scale Networks (AREA)
Description
まず、本発明の各実施形態の概略について説明する。
まず、第1の実施形態は、曜日・時間毎に許可リストを生成し、運用時の曜日・時間に応じて参照する許可リストを切り替える形態である。
次に、第2の実施形態は、通信量毎に許可リストを生成し、運用時の通信量に応じて参照する許可リストを切り替える形態である。
更に、第3の実施形態は、曜日・時間・通信量毎に許可リストを生成し、運用時の曜日・時間・通信量に応じて参照する許可リストを切り替える形態である。
以下では、これら3つの実施形態について順に説明する。
以下、本発明の第1の実施形態について図1乃至図8−2を参照しながら、詳述する。
以下、本発明の第2の実施形態について図9乃至図14−2を参照しながら、詳述する。
以下、本発明の第3の実施形態について図15乃至図21−2を参照しながら、詳述する。
中継装置であって、
当該中継装置による受信後、第1の処理の対象となるフレームのリストを記憶する記憶手段と、
受信したフレームを前記リストと照合する解析手段と、
前記解析手段による照合時に、前記受信したフレームが前記リストに記載のフレームと合致した場合は、前記受信したフレームに前記第1の処理をし、合致しなかった場合は、前記受信したフレームに第2の処理をする制御手段とを備え、
前記リストは曜日及び時間に応じて複数存在し、前記解析手段は、前記受信したフレームと運用時の曜日及び時間に対応したリストとを照合することを特徴とする中継装置。
付記1に記載の中継装置であって、
前記リストは、前記曜日及び前記時間に加え、運用時の通信量に応じて複数存在し、前記解析手段は、前記受信したフレームと運用時の曜日、時間、及び通信量に対応したリストとを照合することを特徴とする中継装置。
中継装置であって、
当該中継装置による受信後、第1の処理の対象となるフレームのリストを記憶する記憶手段と、
受信したフレームを前記リストと照合する解析手段と、
前記解析手段による照合時に、前記受信したフレームが前記リストに記載のフレームと合致した場合は、前記受信したフレームに前記第1の処理をし、合致しなかった場合は、前記受信したフレームに第2の処理をする制御手段とを備え、
前記リストは、運用時の通信量に応じて複数存在し、前記解析手段は、前記受信したフレームと運用時の通信量に対応したリストとを照合することを特徴とする中継装置。
付記1乃至3のいずれか1に記載の中継装置であって、
前記第1の処理は、前記フレームの宛先に前記フレームを転送することを含み、前記第2の処理は、前記フレームの宛先に前記フレームを転送することを含まないことを特徴とする中継装置。
付記2乃至4のいずれか1に記載の中継装置であって、
前記運用時の通信量として、当該中継装置単位の通信量が監視されることを特徴とする中継装置。
付記2乃至4のいずれか1に記載の中継装置であって、
前記運用時の通信量として、当該中継装置の物理ポート単位の通信量が監視されることを特徴とする中継装置。
付記2乃至4のいずれか1に記載の中継装置であって、
前記運用時の通信量として、前記曜日及び前記時間単位の通信量が監視されることを特徴とする中継装置。
付記1乃至7の何れか1に記載の中継装置と、前記中継装置に接続された設定用端末とを備えた通信システムであって、
前記設定用端末が受け付けたユーザからの操作に応じて、前記各処理それぞれの内容及び前記リストの内容の、一部又は全部を変更することを特徴とする通信システム。
中継装置で用いられる中継方法であって、
前記中継装置による受信後、第1の処理の対象となるフレームのリストを記憶するステップと、
受信したフレームを前記リストと照合するステップと、
前記解析手段による照合時に、前記受信したフレームが前記リストに記載のフレームと合致した場合は、前記受信したフレームに前記第1の処理をし、合致しなかった場合は、前記受信したフレームに第2の処理をするステップとを有し、
前記リストは曜日及び時間に応じて複数存在し、前記解析手段は、前記受信したフレームと運用時の曜日及び時間に対応したリストとを照合することを特徴とする中継方法。
コンピュータを中継装置として機能させる中継用プログラムであって、
前記コンピュータを、
前記中継装置による受信後、第1の処理の対象となるフレームのリストを記憶する記憶手段と、
受信したフレームを前記リストと照合する解析手段と、
前記解析手段による照合時に、前記受信したフレームが前記リストに記載のフレームと合致した場合は、前記受信したフレームに前記第1の処理をし、合致しなかった場合は、前記受信したフレームに第2の処理をする制御手段とを備え、
前記リストは曜日及び時間に応じて複数存在し、前記解析手段は、前記受信したフレームと運用時の曜日及び時間に対応したリストとを照合する中継装置として機能させる中継用プログラム。
50 設定用端末
100 200 300 セキュリティスイッチ
110 フレーム解析部
120 許可リスト生成部
130 許可リスト記憶部
140 曜日・時間管理部
150 通信制御部
210 通信量監視部
220 通信量管理部
230 通信制御部
500 ファイアウォール
700 インターネット
Claims (10)
- 中継装置であって、
当該中継装置による受信後、第1の処理の対象となるフレームのリストを記憶する記憶手段と、
1のPLC(Programmable Logic Controller)のみと接続する第1の接続ポートと、
1のIoT(Internet Of Things)機器のみと接続する第2の接続ポートと、
前記第1または第2の接続ポートから受信したフレームを前記リストと照合する解析手段と、
前記解析手段による照合時に、前記受信したフレームが前記リストに記載のフレームと合致した場合は、前記受信したフレームに前記第1の処理をし、合致しなかった場合は、前記受信したフレームに第2の処理をする制御手段とを備え、
前記リストは曜日及び時間に応じて複数存在し、前記解析手段は、前記受信したフレームと運用時の曜日及び時間に対応したリストとを照合し、
前記リストは、前記第1または第2の接続ポートを識別する情報を含み、前記解析手段は、前記照合時に、さらに、前記第1または第2の接続ポートを識別する情報を条件とする、
ことを特徴とする中継装置。 - 請求項1に記載の中継装置であって、
前記リストは、前記曜日及び前記時間に加え、運用時の通信量に応じて複数存在し、前記解析手段は、前記受信したフレームと運用時の曜日、時間、及び通信量に対応したリストとを照合することを特徴とする中継装置。 - 請求項1または2に記載の中継装置であって、
インターネットを介さずに、前記第1の接続ポートに接続された前記PLCと、前記第2の接続ポートに接続された前記IoT機器との通信を中継することを特徴とする中継装置。 - 請求項1乃至3のいずれか1項に記載の中継装置であって、
前記第1の処理は、前記フレームの宛先に前記フレームを転送することを含み、前記第2の処理は、前記フレームの宛先に前記フレームを転送することを含まないことを特徴とする中継装置。 - 請求項2に記載の中継装置であって、
前記運用時の通信量として、当該中継装置単位の通信量が監視されることを特徴とする中継装置。 - 請求項2に記載の中継装置であって、
前記運用時の通信量として、当該中継装置の物理ポート単位の通信量が監視されることを特徴とする中継装置。 - 請求項2に記載の中継装置であって、
前記運用時の通信量として、前記曜日及び前記時間単位の通信量が監視されることを特徴とする中継装置。 - 請求項1乃至7の何れか1項に記載の中継装置と、前記中継装置に接続された設定用端末とを備えた通信システムであって、
前記設定用端末が受け付けたユーザからの操作に応じて、前記各処理それぞれの内容及び前記リストの内容の、一部又は全部を変更することを特徴とする通信システム。 - 中継装置で用いられる中継方法であって、
前記中継装置による受信後、第1の処理の対象となるフレームのリストを記憶するステップと、
1のPLCのみと接続する第1の接続ポート、または1のIoT機器のみと接続する第2の接続ポートから受信したフレームを前記リストと照合するステップと、
前記照合するステップによる前記照合時に、前記受信したフレームが前記リストに記載のフレームと合致した場合は、前記受信したフレームに前記第1の処理をし、合致しなかった場合は、前記受信したフレームに第2の処理をするステップと、を有し、
前記リストは曜日及び時間に応じて複数存在し、前記照合するステップでは、前記受信したフレームと運用時の曜日及び時間に対応したリストとを照合し、
前記リストは、前記第1または第2の接続ポートを識別する情報を含み、前記照合するステップでは、前記照合時に、さらに、前記第1または第2の接続ポートを識別する情報を条件とすることを特徴とする中継方法。 - コンピュータを中継装置として機能させる中継用プログラムであって、
前記コンピュータを、
前記中継装置による受信後、第1の処理の対象となるフレームのリストを記憶する記憶手段と、
1のPLCのみと接続する第1の接続ポート、または1のIoT機器のみと接続する第2の接続ポートから受信したフレームを前記リストと照合する解析手段と、
前記解析手段による照合時に、前記受信したフレームが前記リストに記載のフレームと合致した場合は、前記受信したフレームに前記第1の処理をし、合致しなかった場合は、前記受信したフレームに第2の処理をする制御手段とを備え、
前記リストは曜日及び時間に応じて複数存在し、前記解析手段は、前記受信したフレームと運用時の曜日及び時間に対応したリストとを照合し、
前記リストは、前記第1または第2の接続ポートを識別する情報を含み、前記解析手段は、前記照合時に、さらに、前記第1または第2の接続ポートを識別する情報を条件とする中継装置として機能させる中継用プログラム。
Priority Applications (3)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2016163645A JP6949466B2 (ja) | 2016-08-24 | 2016-08-24 | 中継装置、通信システム、中継方法、及び中継用プログラム |
JP2021151800A JP2021192554A (ja) | 2016-08-24 | 2021-09-17 | 中継装置、通信システム、中継方法、及び中継用プログラム |
JP2023036113A JP7553624B2 (ja) | 2016-08-24 | 2023-03-09 | 中継装置、中継方法、及び中継用プログラム |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2016163645A JP6949466B2 (ja) | 2016-08-24 | 2016-08-24 | 中継装置、通信システム、中継方法、及び中継用プログラム |
Related Child Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2021151800A Division JP2021192554A (ja) | 2016-08-24 | 2021-09-17 | 中継装置、通信システム、中継方法、及び中継用プログラム |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2018032975A JP2018032975A (ja) | 2018-03-01 |
JP6949466B2 true JP6949466B2 (ja) | 2021-10-13 |
Family
ID=61303762
Family Applications (3)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2016163645A Active JP6949466B2 (ja) | 2016-08-24 | 2016-08-24 | 中継装置、通信システム、中継方法、及び中継用プログラム |
JP2021151800A Pending JP2021192554A (ja) | 2016-08-24 | 2021-09-17 | 中継装置、通信システム、中継方法、及び中継用プログラム |
JP2023036113A Active JP7553624B2 (ja) | 2016-08-24 | 2023-03-09 | 中継装置、中継方法、及び中継用プログラム |
Family Applications After (2)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2021151800A Pending JP2021192554A (ja) | 2016-08-24 | 2021-09-17 | 中継装置、通信システム、中継方法、及び中継用プログラム |
JP2023036113A Active JP7553624B2 (ja) | 2016-08-24 | 2023-03-09 | 中継装置、中継方法、及び中継用プログラム |
Country Status (1)
Country | Link |
---|---|
JP (3) | JP6949466B2 (ja) |
Family Cites Families (19)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JPH05316115A (ja) * | 1992-05-08 | 1993-11-26 | Mitsubishi Electric Corp | コンピュータネットワーク接続装置 |
JPH11338518A (ja) * | 1998-05-27 | 1999-12-10 | Omron Corp | I/o装置、入出力方法およびi/o装置を使用した制御システム |
JP3477709B2 (ja) * | 1999-10-29 | 2003-12-10 | オムロン株式会社 | センサシステム |
JP2001308917A (ja) * | 2000-04-20 | 2001-11-02 | Yokogawa Electric Corp | トラフィック制御装置 |
JP2002232453A (ja) * | 2001-02-02 | 2002-08-16 | Nec Corp | インターネットプロトコルフィルタリング装置及びインターネットプロトコルフィルタリング方法 |
JP4063771B2 (ja) * | 2004-01-06 | 2008-03-19 | Necアクセステクニカ株式会社 | ルータ |
JP4284248B2 (ja) * | 2004-08-20 | 2009-06-24 | 日本電信電話株式会社 | アプリケーションサービス拒絶攻撃防御方法及びシステム並びにプログラム |
JP4648182B2 (ja) * | 2005-12-19 | 2011-03-09 | 富士通株式会社 | パケット中継システム |
US8555373B2 (en) * | 2008-02-14 | 2013-10-08 | Rockwell Automation Technologies, Inc. | Network security module for Ethernet-receiving industrial control devices |
US8737398B2 (en) * | 2008-12-31 | 2014-05-27 | Schneider Electric USA, Inc. | Communication module with network isolation and communication filter |
JP5204054B2 (ja) * | 2009-07-24 | 2013-06-05 | 株式会社野村総合研究所 | ネットワーク管理システムおよび通信管理サーバ |
JP5939298B2 (ja) * | 2011-09-16 | 2016-06-22 | 日本電気株式会社 | 通信端末、通信方法および通信システム |
JP5943410B2 (ja) * | 2011-09-21 | 2016-07-05 | 日本電気株式会社 | 通信装置、制御装置、通信システム、通信制御方法及びプログラム |
JP2014096698A (ja) * | 2012-11-09 | 2014-05-22 | Omron Corp | 通信装置 |
KR101455167B1 (ko) | 2013-09-03 | 2014-10-27 | 한국전자통신연구원 | 화이트리스트 기반의 네트워크 스위치 |
JP2015142344A (ja) * | 2014-01-30 | 2015-08-03 | 日本電気株式会社 | 通信システム、制御装置、通信ノード、制御情報の設定方法及びプログラム |
JP6246036B2 (ja) | 2014-03-19 | 2017-12-13 | 三菱電機株式会社 | 中継装置 |
JPWO2015174100A1 (ja) * | 2014-05-14 | 2017-04-20 | 学校法人東京電機大学 | パケット転送装置、パケット転送システム及びパケット転送方法 |
JP2016152453A (ja) | 2015-02-16 | 2016-08-22 | 株式会社日立製作所 | 通信制御システム、通信方法、及びゲートウェイ装置 |
-
2016
- 2016-08-24 JP JP2016163645A patent/JP6949466B2/ja active Active
-
2021
- 2021-09-17 JP JP2021151800A patent/JP2021192554A/ja active Pending
-
2023
- 2023-03-09 JP JP2023036113A patent/JP7553624B2/ja active Active
Also Published As
Publication number | Publication date |
---|---|
JP7553624B2 (ja) | 2024-09-18 |
JP2018032975A (ja) | 2018-03-01 |
JP2021192554A (ja) | 2021-12-16 |
JP2023060297A (ja) | 2023-04-27 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US8555373B2 (en) | Network security module for Ethernet-receiving industrial control devices | |
US11363035B2 (en) | Configurable robustness agent in a plant security system | |
US20210320909A1 (en) | Communications system, communications device used in same, management device, and information terminal | |
EP3232641B1 (en) | Locked down network interface | |
US20070136813A1 (en) | Method for eliminating invalid intrusion alerts | |
US11196555B1 (en) | System and method for capturing, recording, monitoring, examining, filtering, processing, limiting and controlling intra-network and extra-network data communications | |
US20020112188A1 (en) | Handling information about packet data connections in a security gateway element | |
CN104320332A (zh) | 多协议工业通信安全网关及应用该网关的通信方法 | |
EA004423B1 (ru) | Система, устройство и способ быстрой фильтрации и обработки пакетов | |
WO2012119021A1 (en) | System and method for packet profiling | |
KR20160097313A (ko) | 차량용 통신 시스템의 보안 게이트웨이를 동작시키기 위한 방법 | |
US11552800B2 (en) | Apparatus, system and method for operating a software-defined network | |
EP1909436A1 (en) | System and method of integrating a node into a virtual ring | |
JP6949466B2 (ja) | 中継装置、通信システム、中継方法、及び中継用プログラム | |
JP7156310B2 (ja) | 通信装置、通信システム、通信制御方法、プログラム | |
JP2005293550A (ja) | パブリックネットワークからの攻撃に対してプライベートネットワークを監視保護する方法およびシステム | |
JP6926734B2 (ja) | 経路制御装置および経路制御方法 | |
US20140351878A1 (en) | Location-aware rate-limiting method for mitigation of denial-of-service attacks | |
RU2580004C2 (ru) | Автоматический межсетевой экран | |
CN107979609B (zh) | 后反应式防护方法及自主学习型防火墙系统 | |
JP2007336220A (ja) | パケット制御装置、パケット制御方法およびパケット制御プログラム | |
JP2017163504A (ja) | 中継装置、通信システム、中継方法及び中継プログラム | |
JP5393286B2 (ja) | アクセス制御システム、アクセス制御装置及びアクセス制御方法 | |
JP7068514B2 (ja) | 受信データ判定方法、通信装置、および、プログラム | |
US20190104110A1 (en) | Method and system for controlling transmission of data packets in a network |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
RD01 | Notification of change of attorney |
Free format text: JAPANESE INTERMEDIATE CODE: A7421 Effective date: 20160921 |
|
A711 | Notification of change in applicant |
Free format text: JAPANESE INTERMEDIATE CODE: A712 Effective date: 20170712 |
|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20190716 |
|
A711 | Notification of change in applicant |
Free format text: JAPANESE INTERMEDIATE CODE: A711 Effective date: 20200324 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A821 Effective date: 20200326 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20200625 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20200901 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20201023 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20210302 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20210427 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20210824 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20210922 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 6949466 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |