JP7477939B2 - スイッチング装置 - Google Patents
スイッチング装置 Download PDFInfo
- Publication number
- JP7477939B2 JP7477939B2 JP2021144432A JP2021144432A JP7477939B2 JP 7477939 B2 JP7477939 B2 JP 7477939B2 JP 2021144432 A JP2021144432 A JP 2021144432A JP 2021144432 A JP2021144432 A JP 2021144432A JP 7477939 B2 JP7477939 B2 JP 7477939B2
- Authority
- JP
- Japan
- Prior art keywords
- packet
- switching device
- format
- packets
- data
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
- 238000001914 filtration Methods 0.000 claims description 73
- 238000004891 communication Methods 0.000 claims description 21
- 238000000034 method Methods 0.000 claims description 13
- 238000012806 monitoring device Methods 0.000 claims description 5
- 230000008569 process Effects 0.000 claims description 5
- 230000000903 blocking effect Effects 0.000 claims description 2
- 238000012545 processing Methods 0.000 description 86
- 230000006870 function Effects 0.000 description 10
- 230000005540 biological transmission Effects 0.000 description 8
- 238000010586 diagram Methods 0.000 description 7
- 238000005516 engineering process Methods 0.000 description 6
- 238000011084 recovery Methods 0.000 description 2
- 230000008859 change Effects 0.000 description 1
- 230000001934 delay Effects 0.000 description 1
- 230000007613 environmental effect Effects 0.000 description 1
- 230000010365 information processing Effects 0.000 description 1
- 238000012986 modification Methods 0.000 description 1
- 230000004048 modification Effects 0.000 description 1
- 230000002093 peripheral effect Effects 0.000 description 1
- 230000002265 prevention Effects 0.000 description 1
Images
Landscapes
- Small-Scale Networks (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
Description
図1は、本実施の形態に従うスイッチング装置100からなるネットワークシステム10の一例を示す図である。ある局面において、ネットワークシステム10は、船舶のネットワークシステムであってもよい。他の局面において、ネットワークシステム10は、プラントのネットワークシステムであってもよい。また、他の局面において、ネットワークシステム10は、工場のネットワークシステムであってもよい。さらに、他の局面において、ネットワークシステム10は、研究所またはオフィス等のその他の任意の閉じた環境におけるネットワークシステムであってもよい。
ネットワークシステム10は、幹線LAN20と、支線LAN25とを備える。幹線LAN20は、一例として、スイッチング装置100によって形成されたリングネットワークである。支線LAN25は、スイッチング装置100および端末150によって形成された周辺ネットワークである。
ある端末150が正常なパケットをスイッチング装置100に送信した場合(不正なパケットが検出されない場合)のネットワークシステム10の動作と、ある端末150が不正なパケットをスイッチング装置100に送信した場合(不正なパケットが検出される場合)のネットワークシステム10の動作とについて説明する。
図2は、スイッチング装置100のハードウェア構成の一例を示す図である。図2を参照してスイッチング装置100のハードウェア構成例および各構成の役割について説明する。ある局面において、スイッチング装置100は、図2に示されるハードウェア以外の任意のハードウェアをさらに備えていてもよい。
次に、図3および図4を参照して、スイッチング装置100がフィルタリングするパケットの構成および予め定められたフォーマット400について説明する。以降の説明では、パケットは、イーサネット上を流れるパケットであることを前提に説明するが、本開示の技術によりフィルタリング(フィルタリング)できるパケットはイーサネット上を流れるパケットに限られない。本開示の技術は、データ部(ヘッダ以外の送信されるデータ本体)を含む任意のフォーマットのパケットに適用可能である。
上記の実施の形態では、予め定められたフォーマット400が送信元の各端末150のフォーマットを含む構成が説明されたが、他の局面において、フォーマット400は、送信元の機器(端末150またはスイッチング装置100)および送信先の機器の組み合わせのフォーマットを含んでいてもよい。この場合、フィルタリング回路230は、送信元の機器および送信先の機器の組み合わせに紐付けられたフォーマットに基づいて、パケットをフィルタリングし得る。すなわち、スイッチング装置100は、送信元の機器ごとだけでなく、パケットの通信経路(送信元の機器および送信先の機器の組み合わせ)に紐付けられたフォーマットに基づいて、パケットをフィルタリングし得る。フィルタリング回路230は、送信元のMACアドレス401および送信先のMACアドレス403により、パケットの通信経路を判別し得る。または、フィルタリング回路230は、送信元のMACアドレス401、送信元のIPアドレス402、送信先のMACアドレス403および送信先のIPアドレス404により、パケットの通信経路を判別してもよい。
次に、図5を参照して、スイッチング装置100の内部処理の手順について説明する。図5は、スイッチング装置100の内部処理の手順の一例を示すフローチャートである。図5に示される各処理は、図2に示される各構成が協業することにより実現される。ある局面において、CPU220が全体を管理し他の構成に対して各ステップの少なくとも一部を実行するための指令を出力してもよい。なお、他の局面において、フィルタリング回路230は、CPU220のリソースを使用することなく、独立してフィルタリング処理を実行し得る。また、さらに他の局面において、図5の各ステップの処理の順番は必要に応じて任意に入れ替えてもよい。
Claims (7)
- パケットをフィルタリングするためのフィルタリング回路と、
前記パケットを転送するための転送部とを備え、
前記フィルタリング回路は、
前記パケットを前記パケットに含まれるデータ部の構造に基づいてフィルタリングし、
前記データ部の構造が予め定められたフォーマットに準拠する場合、前記転送部に前記パケットを出力し、
前記データ部の構造が前記予め定められたフォーマットに準拠しない場合、前記パケットを破棄し、
前記予め定められたフォーマットは、
前記データ部に含まれる1以上の項目と、
前記1以上の項目の各々のデータ形式とを含む、スイッチング装置。 - 前記予め定められたフォーマットは、前記スイッチング装置が通信する1以上の端末の各々のフォーマットを含む、請求項1に記載のスイッチング装置。
- 前記フィルタリング回路は、
ある装置から、不正なパケットを予め定められた回数以上受信したことに基づいて、前記ある装置との通信を遮断し、
監視装置にアラームを通知する、請求項2に記載のスイッチング装置。 - 前記スイッチング装置がネットワークを構成する複数のスイッチング装置の1つである場合、前記予め定められたフォーマットは前記複数のスイッチング装置の各々に個別に設定可能に構成される、請求項1~3のいずれかに記載のスイッチング装置。
- 前記データ部が第1のデータ部と第2のデータ部とを含む場合に、他のスイッチング装置が前記第1のデータ部の構造に基づいて前記パケットをフィルタリングするとき、前記フィルタリング回路は前記第2のデータ部の構造に基づいて前記パケットをフィルタリングするように構成可能である、請求項4に記載のスイッチング装置。
- 前記フィルタリング回路は、プログラマブルロジック回路を含み、
前記プログラマブルロジック回路は、前記予め定められたフォーマットに基づく判定処理を実行可能に構成される、請求項1~5のいずれかに記載のスイッチング装置。 - 前記パケットを構成するフレームを送受信する通信部と、
前記フレームを一時的に格納するバッファとをさらに備え、
前記通信部は、受信した前記フレームを順次前記バッファに格納し、
前記フィルタリング回路は、前記パケットを前記データ部の構造に基づいてフィルタリングするために、前記バッファに格納された複数の前記フレームから前記パケットを復元する、請求項1~6のいずれかに記載のスイッチング装置。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2021144432A JP7477939B2 (ja) | 2021-09-06 | 2021-09-06 | スイッチング装置 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2021144432A JP7477939B2 (ja) | 2021-09-06 | 2021-09-06 | スイッチング装置 |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2023037695A JP2023037695A (ja) | 2023-03-16 |
JP7477939B2 true JP7477939B2 (ja) | 2024-05-02 |
Family
ID=85514038
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2021144432A Active JP7477939B2 (ja) | 2021-09-06 | 2021-09-06 | スイッチング装置 |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP7477939B2 (ja) |
Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2000083062A (ja) | 1998-06-30 | 2000-03-21 | Hitachi Ltd | パケット転送方法およびパケット処理装置 |
JP2017121091A (ja) | 2017-04-10 | 2017-07-06 | 日立オートモティブシステムズ株式会社 | Ecu、及び車用ネットワーク装置 |
JP2020021338A (ja) | 2018-08-02 | 2020-02-06 | 三菱日立パワーシステムズ株式会社 | 監視制御装置 |
-
2021
- 2021-09-06 JP JP2021144432A patent/JP7477939B2/ja active Active
Patent Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2000083062A (ja) | 1998-06-30 | 2000-03-21 | Hitachi Ltd | パケット転送方法およびパケット処理装置 |
JP2017121091A (ja) | 2017-04-10 | 2017-07-06 | 日立オートモティブシステムズ株式会社 | Ecu、及び車用ネットワーク装置 |
JP2020021338A (ja) | 2018-08-02 | 2020-02-06 | 三菱日立パワーシステムズ株式会社 | 監視制御装置 |
Also Published As
Publication number | Publication date |
---|---|
JP2023037695A (ja) | 2023-03-16 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN100558089C (zh) | 一种基于网络过滤器的内容过滤网关实现方法 | |
EP1774716B1 (en) | Inline intrusion detection using a single physical port | |
JP6525824B2 (ja) | 中継装置 | |
JP2007006054A (ja) | パケット中継装置及びパケット中継システム | |
US8997200B2 (en) | Electronic device for communication in a data network including a protective circuit for identifying unwanted data | |
CN101820383B (zh) | 限制交换机远程访问的方法及装置 | |
JP2016220213A (ja) | プラントセキュリティシステムにおける構成可能なロバスト性エージェント | |
JP6074776B2 (ja) | イーサネット(登録商標)ネットワーク用のセキュリティ検出を備えたインテリジェントphy | |
EP2748981B1 (en) | Network environment separation | |
EP2945350B1 (en) | Protocol splitter and corresponding communication method | |
JP6387195B2 (ja) | 通信装置及びシステム及び方法 | |
US20190356574A1 (en) | Motor vehicle comprising an internal data network and method for operating the motor vehicle | |
US20030229780A1 (en) | Multiconfiguable device masking shunt and method of use | |
JP5134141B2 (ja) | 不正アクセス遮断制御方法 | |
CN111669732B (zh) | 一种用于在蓝牙Mesh网络中的节点处过滤冗余数据包的方法 | |
JP6219252B2 (ja) | 一方向中継装置 | |
JP6923809B2 (ja) | 通信制御システム、ネットワークコントローラ及びコンピュータプログラム | |
JP2004320248A (ja) | 通信装置,輻輳回避方法および伝送システム | |
CN101599889A (zh) | 一种以太网交换设备中防止mac地址欺骗的方法 | |
CN107864153A (zh) | 一种基于网络安全传感器的网络病毒预警方法 | |
EP2525527B1 (en) | Network relay device and network relay method | |
JP7477939B2 (ja) | スイッチング装置 | |
US7562389B1 (en) | Method and system for network security | |
EP2518948A1 (en) | Methods, system and apparatus for protecting control virtual local network in ethernet ring network | |
US11700271B2 (en) | Device and method for anomaly detection in a communications network |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20230810 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20240220 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20240312 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20240416 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20240417 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 7477939 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |