JP7132184B2 - プロセス制御システムの整合性低下を識別する方法及び装置、有形的マシン可読媒体 - Google Patents
プロセス制御システムの整合性低下を識別する方法及び装置、有形的マシン可読媒体 Download PDFInfo
- Publication number
- JP7132184B2 JP7132184B2 JP2019125011A JP2019125011A JP7132184B2 JP 7132184 B2 JP7132184 B2 JP 7132184B2 JP 2019125011 A JP2019125011 A JP 2019125011A JP 2019125011 A JP2019125011 A JP 2019125011A JP 7132184 B2 JP7132184 B2 JP 7132184B2
- Authority
- JP
- Japan
- Prior art keywords
- process control
- file
- control system
- profile
- integrity
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/50—Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
- G06F21/55—Detecting local intrusion or implementing counter-measures
- G06F21/56—Computer malware detection or handling, e.g. anti-virus arrangements
- G06F21/562—Static detection
- G06F21/565—Static detection by checking file integrity
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/50—Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
- G06F21/57—Certifying or maintaining trusted computer platforms, e.g. secure boots or power-downs, version controls, system software checks, secure updates or assessing vulnerabilities
- G06F21/577—Assessing vulnerabilities and evaluating computer system security
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/64—Protecting data integrity, e.g. using checksums, certificates or signatures
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Theoretical Computer Science (AREA)
- Computer Hardware Design (AREA)
- General Engineering & Computer Science (AREA)
- Software Systems (AREA)
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- General Health & Medical Sciences (AREA)
- Health & Medical Sciences (AREA)
- Bioethics (AREA)
- Computing Systems (AREA)
- Virology (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
- Testing And Monitoring For Control Systems (AREA)
- Safety Devices In Control Systems (AREA)
Description
Claims (16)
- プロセス制御システムの整合性の低下を識別するための方法であって、
前記プロセス制御システムのファイルシステム上のファイルを識別することと、
前記ファイルシステム上に存在するはずのファイルを格納するシステムプロファイル内で、前記ファイルシステム上の前記ファイルが識別されるか否かを判断することと、
前記ファイルが前記システムプロファイル内で識別されない場合及び前記プロセス制御システムを変更する試みが、そうでなければそれに対して支払われる機能性の起動、そうでなければそれに対して支払われる機能性のインストール、購入されている機能がインストールされていないこと、購入されている機能が構成されていないこと、購入されている機能が適切に動作していないこと、購入されている機能性がインストールされていないこと、購入されている機能性が構成されていないこと、または購入されている機能性が適切に動作していないことのうちの少なくとも1つを含む場合に、前記プロセス制御システムの整合性の低下を識別することと、
を含む方法。 - 前記ファイルが前記システムプロファイル内に含まれる場合に、前記ファイルのハッシュ値を計算し、前記ファイルの前記計算されたハッシュ値を前記システムプロファイル内の前記ファイルに関連する値と比較して、前記ファイルが前記値と一致するか否かを判断することと、
前記ファイルが前記システムプロファイル内に含まれる場合、かつ前記ファイルが前記値と一致しない場合に、前記プロセス制御システムの前記整合性の前記低下を識別することと、
をさらに含む、請求項1に記載の方法。 - 前記整合性の前記低下が識別されると、プロセス制御システムプロバイダ又はプロセス制御システムの管理者の少なくとも一方に警告することをさらに含む、請求項1又は2に記載の方法。
- 前記ファイルが前記システムプロファイルの例外として識別される場合、前記整合性の前記低下が識別されない、請求項1~3のいずれか一項に記載の方法。
- 前記システムプロファイル内の前記ファイルに関連した値が、以前に計算されたハッシュ値である、
請求項1~4のいずれか一項に記載の方法。 - 前記システムプロファイルを初期化することをさらに含み、
前記システムプロファイルを初期化することが、
前記ファイルシステム上の前記ファイルを識別することと、
前記ファイルに関連した値を計算することと、
前記システムプロファイル内に前記値を格納することと
を含む、請求項1~5のいずれか一項に記載の方法。 - 前記システムプロファイルをリモートプロファイルサーバーから取得することをさらに含む、請求項1~6のいずれか一項に記載の方法。
- 前記プロセス制御システムのプロセッサによって実行されているプロセスを識別することをさらに含み、
前記ファイルシステム上で識別された前記ファイルが、前記プロセッサによって実行されている前記プロセスに関連している、
請求項1~7のいずれか一項に記載の方法。 - 前記プロセス制御システムのネットワークコミュニケータのネットワーク通信を識別することと、
前記ネットワーク通信のプロパティを前記システムプロファイルの格納されたプロパティと比較することと、
前記ネットワーク通信の前記プロパティが前記システムプロファイルの前記格納されたプロパティに一致しない場合に、前記プロセス制御システムの前記整合性の前記低下を識別することと、
をさらに含む、請求項1~8のいずれか一項に記載の方法。 - プロセス制御システムの整合性の低下を識別するための装置であって、
プロセス制御ノードのファイルシステム上に格納されたファイルのハッシュ値を計算し、前記ファイルの前記計算されたハッシュ値と、第1の格納された値との間の差を、整合性の低下として識別するための、ファイルシステム検証ツールと、
前記プロセス制御システムを変更する試みが、そうでなければそれに対して支払われる機能性の起動、そうでなければそれに対して支払われる機能性のインストール、購入されている機能がインストールされていないこと、購入されている機能が構成されていないこと、購入されている機能が適切に動作していないこと、購入されている機能性がインストールされていないこと、購入されている機能性が構成されていないこと、または購入されている機能性が適切に動作していないことのうちの少なくとも1つを含む場合に、前記プロセス制御ノードによって実行されるアクティブプロセスのプロパティと、第2の格納されたプロパティとの間の差を、前記整合性の前記低下として識別するための、アクティブプロセス検証ツールと、
を含む装置。 - 前記整合性の低下が識別されると、プロセス制御システムプロバイダ又はプロセス制御システムの管理者の少なくとも一方に警告するための、警告装置をさらに含む、請求項10に記載の装置。
- 前記第1の格納された値がハッシュ値であり、前記ファイルの前記プロパティが計算されたハッシュ値である、請求項10又は11に記載の装置。
- 前記アクティブプロセスの前記プロパティが、前記アクティブプロセスに関連したファイルの計算されたハッシュ値である、請求項10~12のいずれか一項に記載の装置。
- 前記警告装置が、電子メールメッセージを送信することにより、前記プロセス制御システムプロバイダまたは前記プロセス制御システムの管理者のうちの少なくとも一方に警告する、請求項11、請求項11に従属する請求項12、および請求項11と請求項11に従属する請求項12とに従属する請求項13のいずれか一項に記載の装置。
- 前記プロセス制御ノードのネットワークコミュニケータの監視されたネットワーク通信のプロパティと第3の格納されたプロパティとの間の差を、前記低下として検出するための、ネットワーク通信検証ツールをさらに備える、請求項10~14のいずれか一項に記載の装置。
- 実行されると、請求項1~9のいずれか一項に記載の方法をマシンに行わせる、命令を格納する、有形的マシン可読媒体。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2022133876A JP7509503B2 (ja) | 2012-05-16 | 2022-08-25 | プロセス制御システムの整合性低下を識別する方法 |
Applications Claiming Priority (2)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
US13/472,916 | 2012-05-16 | ||
US13/472,916 US9349011B2 (en) | 2012-05-16 | 2012-05-16 | Methods and apparatus to identify a degradation of integrity of a process control system |
Related Parent Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2013102709A Division JP2013239176A (ja) | 2012-05-16 | 2013-05-15 | プロセス制御システムの整合性低下を識別する方法及び装置 |
Related Child Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2022133876A Division JP7509503B2 (ja) | 2012-05-16 | 2022-08-25 | プロセス制御システムの整合性低下を識別する方法 |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2019194905A JP2019194905A (ja) | 2019-11-07 |
JP7132184B2 true JP7132184B2 (ja) | 2022-09-06 |
Family
ID=48672149
Family Applications (3)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2013102709A Pending JP2013239176A (ja) | 2012-05-16 | 2013-05-15 | プロセス制御システムの整合性低下を識別する方法及び装置 |
JP2019125011A Active JP7132184B2 (ja) | 2012-05-16 | 2019-07-04 | プロセス制御システムの整合性低下を識別する方法及び装置、有形的マシン可読媒体 |
JP2022133876A Active JP7509503B2 (ja) | 2012-05-16 | 2022-08-25 | プロセス制御システムの整合性低下を識別する方法 |
Family Applications Before (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2013102709A Pending JP2013239176A (ja) | 2012-05-16 | 2013-05-15 | プロセス制御システムの整合性低下を識別する方法及び装置 |
Family Applications After (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2022133876A Active JP7509503B2 (ja) | 2012-05-16 | 2022-08-25 | プロセス制御システムの整合性低下を識別する方法 |
Country Status (5)
Country | Link |
---|---|
US (1) | US9349011B2 (ja) |
JP (3) | JP2013239176A (ja) |
CN (2) | CN108804951B (ja) |
DE (1) | DE102013104988A1 (ja) |
GB (1) | GB2503788B (ja) |
Families Citing this family (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US9715589B2 (en) | 2015-01-23 | 2017-07-25 | Red Hat, Inc. | Operating system consistency and malware protection |
WO2021014595A1 (ja) * | 2019-07-23 | 2021-01-28 | 日本電信電話株式会社 | 検証情報作成システム、検証情報作成方法、および、検証情報作成プログラム |
US20230006833A1 (en) * | 2021-07-01 | 2023-01-05 | Lenovo (Singapore) Pte. Ltd. | Ranked hash validation for new software update file |
Citations (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2009528726A (ja) | 2006-02-23 | 2009-08-06 | クゥアルコム・インコーポレイテッド | 電気通信デバイス間のプロファイルデータ共有 |
Family Cites Families (34)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US5987611A (en) | 1996-12-31 | 1999-11-16 | Zone Labs, Inc. | System and methodology for managing internet access on a per application basis for client computers connected to the internet |
US6694434B1 (en) | 1998-12-23 | 2004-02-17 | Entrust Technologies Limited | Method and apparatus for controlling program execution and program distribution |
US8044793B2 (en) * | 2001-03-01 | 2011-10-25 | Fisher-Rosemount Systems, Inc. | Integrated device alerts in a process control system |
US6697948B1 (en) * | 1999-05-05 | 2004-02-24 | Michael O. Rabin | Methods and apparatus for protecting information |
US20040039921A1 (en) * | 2000-10-17 | 2004-02-26 | Shyne-Song Chuang | Method and system for detecting rogue software |
US20020116637A1 (en) * | 2000-12-21 | 2002-08-22 | General Electric Company | Gateway for securely connecting arbitrary devices and service providers |
JP4184613B2 (ja) * | 2001-01-10 | 2008-11-19 | 株式会社東芝 | 劣化診断方法 |
US7065644B2 (en) | 2001-01-12 | 2006-06-20 | Hewlett-Packard Development Company, L.P. | System and method for protecting a security profile of a computer system |
US7133807B2 (en) | 2001-01-22 | 2006-11-07 | Tokyo Electron Limited | Apparatus productivity improving system and its method |
US7003672B2 (en) | 2001-09-25 | 2006-02-21 | Hewlett-Packard Development Company, L.P. | Authentication and verification for use of software |
JP2005531826A (ja) * | 2002-03-01 | 2005-10-20 | フィッシャー−ローズマウント システムズ, インコーポレイテッド | プロセス・プラントにおける統合警告発生方法 |
WO2004055634A2 (en) * | 2002-12-12 | 2004-07-01 | Finite State Machine Labs, Inc. | Systems and methods for detecting a security breach in a computer system |
CN1969524B (zh) * | 2003-12-24 | 2012-08-15 | 赛门铁克公司 | 识别网络中的文件内容的方法和系统 |
EP1549012A1 (en) * | 2003-12-24 | 2005-06-29 | DataCenterTechnologies N.V. | Method and system for identifying the content of files in a network |
US8488476B2 (en) * | 2004-04-05 | 2013-07-16 | Verizon Business Global Llc | Providing applets to remote devices in a communications network |
US20060004737A1 (en) * | 2004-07-02 | 2006-01-05 | Grzonka Michael T | Computer virus protection for automated pharmaceutical processes |
US7627898B2 (en) | 2004-07-23 | 2009-12-01 | Microsoft Corporation | Method and system for detecting infection of an operating system |
EP1828902A4 (en) | 2004-10-26 | 2009-07-01 | Rudra Technologies Pte Ltd | SYSTEM AND METHOD FOR IDENTIFYING AND REMOVING MALWARE ON A COMPUTER SYSTEM |
US7490352B2 (en) * | 2005-04-07 | 2009-02-10 | Microsoft Corporation | Systems and methods for verifying trust of executable files |
CN100437502C (zh) * | 2005-12-30 | 2008-11-26 | 联想(北京)有限公司 | 基于安全芯片的防病毒方法 |
US7415489B2 (en) * | 2006-01-10 | 2008-08-19 | International Business Machines Corporation | Managing an archived file system |
US7950056B1 (en) | 2006-06-30 | 2011-05-24 | Symantec Corporation | Behavior based processing of a new version or variant of a previously characterized program |
CN101131718B (zh) * | 2006-08-22 | 2012-05-23 | 华为技术有限公司 | 一种受保护内容完整性验证的方法、设备及系统 |
JP4288292B2 (ja) * | 2006-10-31 | 2009-07-01 | 株式会社エヌ・ティ・ティ・ドコモ | オペレーティングシステム監視設定情報生成装置及びオペレーティングシステム監視装置 |
US8453206B2 (en) * | 2006-11-09 | 2013-05-28 | Panasonic Corporation | Detecting unauthorized tampering of a program |
WO2009128905A1 (en) * | 2008-04-17 | 2009-10-22 | Siemens Energy, Inc. | Method and system for cyber security management of industrial control systems |
CN101515933A (zh) * | 2009-03-16 | 2009-08-26 | 中兴通讯股份有限公司 | 一种网络设备的软硬件完整性检测方法及系统 |
CN101593259B (zh) * | 2009-06-29 | 2011-03-23 | 北京航空航天大学 | 软件完整性验证方法及系统 |
US9003387B2 (en) | 2009-09-25 | 2015-04-07 | Fisher-Rosemount Systems, Inc. | Automated deployment of computer-specific software updates |
JP5472708B2 (ja) * | 2009-10-19 | 2014-04-16 | 横河電機株式会社 | 検証装置とこれを用いたフィールド機器ソフトウェア更新システム |
JP2011221751A (ja) * | 2010-04-08 | 2011-11-04 | Hitachi Ltd | 情報処理装置および情報処理方法 |
US8925101B2 (en) | 2010-07-28 | 2014-12-30 | Mcafee, Inc. | System and method for local protection against malicious software |
JP5088403B2 (ja) * | 2010-08-02 | 2012-12-05 | 横河電機株式会社 | 不正通信検出システム |
CN103370716B (zh) * | 2010-11-03 | 2016-10-19 | 维吉尼亚技术知识产权公司 | 使用电力指纹监控基于计算机系统的完整性的方法和系统 |
-
2012
- 2012-05-16 US US13/472,916 patent/US9349011B2/en active Active
-
2013
- 2013-05-10 GB GB1308469.4A patent/GB2503788B/en active Active
- 2013-05-15 DE DE102013104988A patent/DE102013104988A1/de not_active Withdrawn
- 2013-05-15 JP JP2013102709A patent/JP2013239176A/ja active Pending
- 2013-05-16 CN CN201810615619.1A patent/CN108804951B/zh active Active
- 2013-05-16 CN CN201310188580.7A patent/CN103425118B/zh active Active
-
2019
- 2019-07-04 JP JP2019125011A patent/JP7132184B2/ja active Active
-
2022
- 2022-08-25 JP JP2022133876A patent/JP7509503B2/ja active Active
Patent Citations (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2009528726A (ja) | 2006-02-23 | 2009-08-06 | クゥアルコム・インコーポレイテッド | 電気通信デバイス間のプロファイルデータ共有 |
Also Published As
Publication number | Publication date |
---|---|
DE102013104988A1 (de) | 2013-11-21 |
GB2503788B (en) | 2020-10-07 |
CN103425118B (zh) | 2018-07-03 |
JP2013239176A (ja) | 2013-11-28 |
JP2022177006A (ja) | 2022-11-30 |
US9349011B2 (en) | 2016-05-24 |
GB2503788A (en) | 2014-01-08 |
CN103425118A (zh) | 2013-12-04 |
JP7509503B2 (ja) | 2024-07-02 |
CN108804951B (zh) | 2022-07-08 |
US20130307690A1 (en) | 2013-11-21 |
GB201308469D0 (en) | 2013-06-19 |
CN108804951A (zh) | 2018-11-13 |
JP2019194905A (ja) | 2019-11-07 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP7509503B2 (ja) | プロセス制御システムの整合性低下を識別する方法 | |
JP7520913B2 (ja) | 車載ネットワークに接続された構成要素の悪用を検出するシステムおよび方法 | |
US20220345480A1 (en) | Systems and methods for managing cyber vulnerabilities | |
JP6334069B2 (ja) | 悪意のあるコードの検出の精度保証のためのシステムおよび方法 | |
EP2951955B1 (en) | Method and system for protecting web applications against web attacks | |
US8595845B2 (en) | Calculating quantitative asset risk | |
US20120102568A1 (en) | System and method for malware alerting based on analysis of historical network and process activity | |
US9479528B2 (en) | Signature rule processing method, server, and intrusion prevention system | |
US20070050777A1 (en) | Duration of alerts and scanning of large data stores | |
US8078909B1 (en) | Detecting file system layout discrepancies | |
US10061921B1 (en) | Methods and systems for detecting computer security threats | |
CN112039894B (zh) | 一种网络准入控制方法、装置、存储介质和电子设备 | |
US11706237B2 (en) | Threat detection and security for edge devices | |
CN106716953A (zh) | 控制系统中的网络安全风险的动态量化 | |
WO2021139308A1 (zh) | 云服务器监控方法、装置、设备及存储介质 | |
CN112242991B (zh) | 用于关联事件来检测信息安全事故的系统和方法 | |
US11599638B2 (en) | Game engine-based computer security | |
US9075991B1 (en) | Looting detection and remediation | |
Wang et al. | A framework for security quantification of networked machines | |
US20210266240A1 (en) | Embedded intrusion detection system on a chipset or device for use in connected hardware | |
US20240283818A1 (en) | Using cross workloads signals to remediate password spraying attacks | |
US20240256669A1 (en) | System and method for decontaminating and certifying external storage devices | |
Borges Hink et al. | Supply Chain Management in Cyber Grid Guard Framework |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20190704 |
|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20190704 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20190813 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20200915 |
|
A601 | Written request for extension of time |
Free format text: JAPANESE INTERMEDIATE CODE: A601 Effective date: 20201215 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20210215 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20210831 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20211015 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20220315 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20220608 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20220726 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20220825 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 7132184 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |