JP7608833B2 - 制御装置、管理方法およびセキュリティプログラム - Google Patents
制御装置、管理方法およびセキュリティプログラム Download PDFInfo
- Publication number
- JP7608833B2 JP7608833B2 JP2021002808A JP2021002808A JP7608833B2 JP 7608833 B2 JP7608833 B2 JP 7608833B2 JP 2021002808 A JP2021002808 A JP 2021002808A JP 2021002808 A JP2021002808 A JP 2021002808A JP 7608833 B2 JP7608833 B2 JP 7608833B2
- Authority
- JP
- Japan
- Prior art keywords
- identification information
- unit
- control
- information
- devices
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/10—Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM]
- G06F21/12—Protecting executable software
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/64—Protecting data integrity, e.g. using checksums, certificates or signatures
Landscapes
- Engineering & Computer Science (AREA)
- Theoretical Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Software Systems (AREA)
- Physics & Mathematics (AREA)
- Computer Hardware Design (AREA)
- General Engineering & Computer Science (AREA)
- General Physics & Mathematics (AREA)
- Health & Medical Sciences (AREA)
- Bioethics (AREA)
- General Health & Medical Sciences (AREA)
- Technology Law (AREA)
- Multimedia (AREA)
- Storage Device Security (AREA)
- Programmable Controllers (AREA)
Description
本実施の形態にかかる制御システムの概略について説明する。図1は、実施の形態に係る制御装置1を適用した場面の一例を示す図である。図1に示されるように、制御装置1は、制御対象を制御するための制御プログラム140と、制御プログラム140を実行する制御エンジン142と、制御エンジン142での制御プログラム140の実行可否を管理するセキュリティエンジン230とを備える。
<A.制御システム>
図2は、本実施の形態に係る制御装置1を含む制御システム10の全体構成を示す模式図である。図2を参照して、制御システム10は、1以上の制御装置1と、上位機器3とを備える。
本実施の形態に従う制御装置1を構成する主なデバイスのハードウェア構成例について説明する。
図3は、本実施の形態に従う制御装置1を構成する制御ユニット100のハードウェア構成例を示す模式図である。図3を参照して、制御ユニット100は、主たるコンポーネントとして、CPU(Central Processing Unit)やGPU(Graphical Processing Unit)などのプロセッサ102と、チップセット104と、主記憶装置106と、二次記憶装置108と、通信コントローラ110と、USBコントローラ112と、メモリカードインターフェイス114と、フィールドネットワークコントローラ116と、内部バスコントローラ118と、情報系ネットワークコントローラ120とを含む。
図4は、本実施の形態に従う制御装置1を構成するセキュリティユニット200のハードウェア構成例を示す模式図である。図4を参照して、セキュリティユニット200は、主たるコンポーネントとして、CPUやGPUなどのプロセッサ202と、チップセット204と、主記憶装置206と、二次記憶装置208と、通信コントローラ210と、USBコントローラ212と、メモリカードインターフェイス214と、情報系ネットワークコントローラ220とを含む。
図5は、制御装置1に含まれる各デバイスが有する識別情報40の一例を示す図である。図5には、SGTINである識別情報40が示される。SGTINは、流通システム標準化機関GS1によって標準化された電子タグに書き込むための識別コードの1つであり、商品用の個別識別コードである。識別情報40は、デバイスを個別に識別するため、第2の識別情報である。
制御プログラム140の開発者は、制御プログラム140に対するセキュリティポリシーを設定する。なお、セキュリティポリシーの設定は、制御プログラム140の開発者に限定されず、他の者によって実行されてもよい。セキュリティポリシーは、セキュリティプログラム240に予め設定される。
ポリシー(A):全てのデバイスについて識別情報40(第2の識別情報)を選択する。
ポリシー(B):第1のグループに属する第1のデバイスについて識別情報42(第1の識別情報)を選択し、第1のグループよりもセキュリティ対策の優先度の高い第2のグループに属する第2のデバイスについて識別情報40(第2の識別情報)を選択する。
ポリシー(C):全てのデバイスについて識別情報42(第1の識別情報)を選択する。
図6は、制御プログラム140の実行可否の判断方法の流れを示す図である。なお、図6に示す例では、図面を簡略にするため、制御装置1を構成する制御ユニット100およびセキュリティユニット200以外のユニット(I/Oユニット300、通信カプラ400など)の記載を省略している。
図7は、制御ユニット100およびセキュリティユニット200の機能構成の一例を示すブロック図である。図7において、破線の矢印は、指示に関する流れを示す。実線の矢印は、情報の流れを示す。
図8は、本実施の形態における、制御プログラム140の実行開始要求を受けたときの処理手順を示すシーケンス図である。なお、以下では、シーケンスを単に「SQ」と記載する。
(h1.変形例1)
セキュリティエンジン230の保持部236は、他の装置との間で、分散型台帳の形式で管理情報30を保持してもよい。たとえば、管理情報30は、上位機器3との間で、分散型台帳の形式で保持される。この場合、管理情報30は、公知の分散型台帳技術を利用して制御装置1および上位機器3によって管理および共有される。あるいは、管理情報30は、他の制御装置1との間で、分散型台帳の形式で保持されてもよい。この場合、管理情報30は、公知の分散型台帳技術を利用して複数の制御装置1によって管理および共有される。あるいは、管理情報30は、クラウド上において、分散型台帳の形式で保持されてもよい。管理情報30は、分散型台帳の形式で保持されるため、改竄されにくくなる。
変形例2は、変形例1と同様に、管理情報30が他の装置(たとえば上位機器3)との間で分散型台帳の形式で保持される例であり、制御プログラム140の実行開始要求を受けたときの処理手順の点で異なる。
上記実施の形態において、制御プログラムを実行するプロセッサ102と、セキュリティプログラムを実行するプロセッサ202とは、互いに異なるデバイスが備えているものとした。なお、一のデバイスが、セキュリティプログラムを実行するプロセッサ202と、制御プログラムを実行するプロセッサ102とを備えていてもよい。
以上のように、上記の実施の形態および変形例による開示は以下のような開示を含む。
1以上のデバイスを含む制御装置(1)であって、
制御プログラム(140)を実行する制御エンジン(142)と、
前記制御エンジンでの前記制御プログラムの実行可否を管理するセキュリティエンジン(230)とを備え、
前記セキュリティエンジンは、
前記1以上のデバイスの各々から取得された識別情報を用いて固有情報を生成する生成手段(234)と、
予め生成された第1の固有情報を保持する保持手段(236)と、
照合の要求に従って前記生成手段により生成される第2の固有情報と、前記第1の固有情報とを照合する照合手段(238)と、
前記制御プログラムの実行開始要求に応答して、前記照合の要求を行い、前記照合手段から得られる照合結果に基づいて、前記制御プログラムの実行可否を判定する許可手段(232)とを含み、
前記生成手段は、前記1以上のデバイスの各々について、当該デバイスの種別を識別する第1の識別情報(42)および当該デバイスを個別に識別する第2の識別情報(42)からセキュリティポリシーに応じて前記識別情報を選択する、制御装置。
前記セキュリティポリシーは、第1のポリシー、第2のポリシーおよび第3のポリシーの中から予め設定され、
前記第1のポリシーは、前記1以上のデバイスの各々について前記第1の識別情報を選択するポリシーであり、
前記第2のポリシーは、前記1以上のデバイスのうち第1のグループに属する第1のデバイスについて前記第1の識別情報を選択し、前記1以上のデバイスのうち、前記第1のグループよりもセキュリティ対策の優先度の高い第2のグループに属する第2のデバイスについて前記第2の識別情報を選択するポリシーであり、
前記第3のポリシーは、前記1以上のデバイスの各々について前記第2の識別情報を選択するポリシーである、構成1に記載の制御装置。
前記1以上のデバイスの各々は、前記第2の識別情報を保持し、
前記第2の識別情報は、前記第1の識別情報と、前記第1の識別情報によって識別される種別のデバイスの個体に対してユニークに割り当てられる第3の識別情報(44)との組み合わせであり、
前記生成手段は、前記第2の識別情報から前記第1の識別情報を取得する、請求項1または2に記載の制御装置。
前記1以上のデバイスは、前記制御エンジンを有する制御デバイス(100)と、前記セキュリティエンジンを有するセキュリティデバイス(200)とを含む、構成1から3のいずれかに記載の制御装置。
前記保持手段は、外部装置(3)との間で、分散型台帳の形式で前記第1の固有情報を保持する、構成1から4のいずれかに記載の制御装置。
前記照合手段は、前記第2の固有情報と前記外部装置が保持する前記第1の固有情報とをさらに照合する、構成5に記載の制御装置。
1以上のデバイスを含む制御装置(1)において実行される管理方法であって、
予め生成された第1の固有情報を保持するステップ(S1)と、
制御プログラム(140)の実行開始要求に応答して、前記1以上のデバイスの各々から取得された識別情報を用いて第2の固有情報を生成するステップ(S5,SQ108,SQ110)と、
前記第1の固有情報と前記第2の固有情報とを照合するステップ(S6,SQ112)と、
照合結果に基づいて、前記制御プログラムの実行可否を判定するステップ(S8,SQ114)とを備え、
前記生成するステップは、前記1以上のデバイスの各々について、当該デバイスの種別を識別する第1の識別情報および当該デバイスを個別に識別する第2の識別情報からセキュリティポリシーに応じて前記識別情報を選択するステップ(SQ108)を含む、管理方法。
1以上のデバイスを含む制御装置(1)において実行される管理方法をコンピュータに実行させるセキュリティプログラム(230)であって、
前記管理方法は、
予め生成された第1の固有情報を保持するステップ(S1)と、
制御プログラム(140)の実行開始要求に応答して、前記1以上のデバイスの各々から取得された識別情報を用いて第2の固有情報を生成するステップ(S5,SQ108,SQ110)と、
前記第1の固有情報と前記第2の固有情報とを照合するステップ(S6,SQ112)と、
照合結果に基づいて、前記制御プログラムの実行可否を判定するステップ(S8,SQ114)とを備え、
前記生成するステップは、前記1以上のデバイスの各々について、当該デバイスの種別を識別する第1の識別情報および当該デバイスを個別に識別する第2の識別情報からセキュリティポリシーに応じて前記識別情報を選択するステップ(SQ108)を含む、セキュリティプログラム。
Claims (7)
- 複数のデバイスを含む制御装置であって、
制御プログラムを実行する制御エンジンと、
前記制御エンジンでの前記制御プログラムの実行可否を管理するセキュリティエンジンとを備え、
前記セキュリティエンジンは、
前記複数のデバイスの各々から取得された識別情報を用いて固有情報を生成する生成手段と、
予め生成された第1の固有情報を保持する保持手段と、
照合の要求に従って前記生成手段により生成される第2の固有情報と、前記第1の固有情報とを照合する照合手段と、
前記制御プログラムの実行開始要求に応答して、前記照合の要求を行い、前記照合手段から得られる照合結果に基づいて、前記制御プログラムの実行可否を判定する許可手段とを含み、
前記生成手段は、前記複数のデバイスのうち第1のグループに属する第1のデバイスについて、当該デバイスの種別を識別する第1の識別情報を前記識別情報として選択し、前記複数のデバイスのうち第2のグループに属する第2のデバイスについて、当該デバイスを個別に識別する第2の識別情報を前記識別情報として選択する、制御装置。 - 前記複数のデバイスの各々は、前記第2の識別情報を保持し、
前記第2の識別情報は、前記第1の識別情報と、前記第1の識別情報によって識別される種別のデバイスの個体に対してユニークに割り当てられる第3の識別情報との組み合わせであり、
前記生成手段は、前記第2の識別情報から前記第1の識別情報を取得する、請求項1に記載の制御装置。 - 前記複数のデバイスは、前記制御エンジンを有する制御デバイスと、前記セキュリティエンジンを有するセキュリティデバイスとを含む、請求項1または2に記載の制御装置。
- 前記保持手段は、外部装置との間で、分散型台帳の形式で前記第1の固有情報を保持する、請求項1から3のいずれか1項に記載の制御装置。
- 前記照合手段は、前記第2の固有情報と前記外部装置が保持する前記第1の固有情報とをさらに照合する、請求項4に記載の制御装置。
- 複数のデバイスを含む制御装置において実行される管理方法であって、
予め生成された第1の固有情報を保持するステップと、
制御プログラムの実行開始要求に応答して、前記複数のデバイスの各々から取得された識別情報を用いて第2の固有情報を生成するステップと、
前記第1の固有情報と前記第2の固有情報とを照合するステップと、
照合結果に基づいて、前記制御プログラムの実行可否を判定するステップとを備え、
前記生成するステップは、
前記複数のデバイスのうち第1のグループに属する第1のデバイスについて、当該デバイスの種別を識別する第1の識別情報を前記識別情報として選択するステップと、
前記複数のデバイスのうち第2のグループに属する第2のデバイスについて、当該デバイスを個別に識別する第2の識別情報を前記識別情報として選択するステップとを含む、管理方法。 - 複数のデバイスを含む制御装置において実行される管理方法をコンピュータに実行させるセキュリティプログラムであって、
前記管理方法は、
予め生成された第1の固有情報を保持するステップと、
制御プログラムの実行開始要求に応答して、前記複数のデバイスの各々から取得された識別情報を用いて第2の固有情報を生成するステップと、
前記第1の固有情報と前記第2の固有情報とを照合するステップと、
照合結果に基づいて、前記制御プログラムの実行可否を判定するステップとを備え、
前記生成するステップは、
前記複数のデバイスのうち第1のグループに属する第1のデバイスについて、当該デバイスの種別を識別する第1の識別情報を前記識別情報として選択するステップと、
前記複数のデバイスのうち第2のグループに属する第2のデバイスについて、当該デバイスを個別に識別する第2の識別情報を前記識別情報として選択するステップとを含む、セキュリティプログラム。
Priority Applications (2)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| JP2021002808A JP7608833B2 (ja) | 2021-01-12 | 2021-01-12 | 制御装置、管理方法およびセキュリティプログラム |
| PCT/JP2021/009558 WO2022153566A1 (ja) | 2021-01-12 | 2021-03-10 | 制御装置、管理方法およびセキュリティプログラム |
Applications Claiming Priority (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| JP2021002808A JP7608833B2 (ja) | 2021-01-12 | 2021-01-12 | 制御装置、管理方法およびセキュリティプログラム |
Publications (2)
| Publication Number | Publication Date |
|---|---|
| JP2022108027A JP2022108027A (ja) | 2022-07-25 |
| JP7608833B2 true JP7608833B2 (ja) | 2025-01-07 |
Family
ID=82447086
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| JP2021002808A Active JP7608833B2 (ja) | 2021-01-12 | 2021-01-12 | 制御装置、管理方法およびセキュリティプログラム |
Country Status (2)
| Country | Link |
|---|---|
| JP (1) | JP7608833B2 (ja) |
| WO (1) | WO2022153566A1 (ja) |
Families Citing this family (1)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| EP4474397A4 (en) | 2022-02-03 | 2026-01-21 | Tosoh Corp | WATER-SOLUBLE CHELATE-FORMING POLYMER AND METHOD FOR PRODUCING IT |
Citations (2)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| WO2015181925A1 (ja) | 2014-05-29 | 2015-12-03 | 三菱電機株式会社 | 機器制御システム、機器制御装置、機器制御方法及びプログラム |
| WO2020261654A1 (ja) | 2019-06-26 | 2020-12-30 | オムロン株式会社 | 制御システム、制御装置、および管理方法 |
-
2021
- 2021-01-12 JP JP2021002808A patent/JP7608833B2/ja active Active
- 2021-03-10 WO PCT/JP2021/009558 patent/WO2022153566A1/ja not_active Ceased
Patent Citations (2)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| WO2015181925A1 (ja) | 2014-05-29 | 2015-12-03 | 三菱電機株式会社 | 機器制御システム、機器制御装置、機器制御方法及びプログラム |
| WO2020261654A1 (ja) | 2019-06-26 | 2020-12-30 | オムロン株式会社 | 制御システム、制御装置、および管理方法 |
Also Published As
| Publication number | Publication date |
|---|---|
| WO2022153566A1 (ja) | 2022-07-21 |
| JP2022108027A (ja) | 2022-07-25 |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| ES2869395T3 (es) | Procedimiento y sistema de control para controlar y/o supervisar equipos | |
| JP7238632B2 (ja) | 制御システム、制御装置、および管理方法 | |
| CN111492355B (zh) | 用于控制和/或监控装置的方法和控制系统 | |
| US11412047B2 (en) | Method and control system for controlling and/or monitoring devices | |
| JP2017004521A (ja) | インテグリティに基づき産業企業システムにおけるエンドポイントの通信を制御する方法および装置 | |
| JP7300866B2 (ja) | 制御システム | |
| US20220043434A1 (en) | Method for Managing a Production Process | |
| JP7679645B2 (ja) | 制御装置、ならびに制御装置の記憶部に保存されたデータの入出力を管理するプログラムおよび方法 | |
| US11231958B2 (en) | Method and control system for controlling and/or monitoring devices | |
| JP7608833B2 (ja) | 制御装置、管理方法およびセキュリティプログラム | |
| EP3830658B1 (en) | Data structure product and product kit | |
| JP6065161B2 (ja) | 産業機器生産システム、産業機器生産方法、プログラム、及び情報記憶媒体 | |
| WO2020195638A1 (ja) | コントローラシステム | |
| JP7400215B2 (ja) | 制御装置、データ不能化プログラム、および制御システム | |
| JP7462860B1 (ja) | プログラム可能機器、バージョン管理システム、バージョン管理方法及びプログラム | |
| CN115202279B (zh) | 控制装置、控制系统、管理方法以及程序存储介质 | |
| JP7219729B2 (ja) | ファイル管理システム、ファイル管理方法及びファイル管理プログラム | |
| EP3961529A1 (en) | Method, device and system for managing asset data in an industrial plant | |
| CN116997898A (zh) | 控制系统及其控制方法 | |
| WO2013061782A1 (ja) | 外部ブートデバイス及び外部ブート方法 | |
| CN116982043A (zh) | 控制系统及其控制方法 | |
| JP2017068622A (ja) | ライセンス管理システムおよびライセンス管理方法 | |
| JP2017076221A (ja) | ナンバー復元システム並びに支援装置及び復元支援方法 |
Legal Events
| Date | Code | Title | Description |
|---|---|---|---|
| A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20231109 |
|
| A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20240702 |
|
| A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20240816 |
|
| TRDD | Decision of grant or rejection written | ||
| A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20241119 |
|
| A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20241202 |
|
| R150 | Certificate of patent or registration of utility model |
Ref document number: 7608833 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |