JPWO2016170641A1 - 制御装置、複合ユニット装置、更新判定プログラム及びプログラム更新方法 - Google Patents
制御装置、複合ユニット装置、更新判定プログラム及びプログラム更新方法 Download PDFInfo
- Publication number
- JPWO2016170641A1 JPWO2016170641A1 JP2016514185A JP2016514185A JPWO2016170641A1 JP WO2016170641 A1 JPWO2016170641 A1 JP WO2016170641A1 JP 2016514185 A JP2016514185 A JP 2016514185A JP 2016514185 A JP2016514185 A JP 2016514185A JP WO2016170641 A1 JPWO2016170641 A1 JP WO2016170641A1
- Authority
- JP
- Japan
- Prior art keywords
- unit
- update
- program
- information
- rule
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
- 238000000034 method Methods 0.000 title claims description 29
- 239000002131 composite material Substances 0.000 title claims description 7
- 238000003860 storage Methods 0.000 claims abstract description 41
- 238000012795 verification Methods 0.000 claims description 28
- 230000005540 biological transmission Effects 0.000 claims description 22
- 238000012545 processing Methods 0.000 claims description 9
- 230000008569 process Effects 0.000 claims description 8
- 230000004044 response Effects 0.000 claims description 4
- 238000011161 development Methods 0.000 description 34
- 238000004891 communication Methods 0.000 description 32
- 239000012467 final product Substances 0.000 description 27
- 230000006870 function Effects 0.000 description 25
- 238000010586 diagram Methods 0.000 description 20
- 238000009826 distribution Methods 0.000 description 14
- 230000000737 periodic effect Effects 0.000 description 3
- 238000012790 confirmation Methods 0.000 description 2
- 230000007257 malfunction Effects 0.000 description 2
- 238000004519 manufacturing process Methods 0.000 description 2
- 239000000047 product Substances 0.000 description 2
- 238000001514 detection method Methods 0.000 description 1
- 230000000694 effects Effects 0.000 description 1
- 238000009434 installation Methods 0.000 description 1
- 239000004973 liquid crystal related substance Substances 0.000 description 1
- 238000012423 maintenance Methods 0.000 description 1
- 238000012986 modification Methods 0.000 description 1
- 230000004048 modification Effects 0.000 description 1
- 230000006855 networking Effects 0.000 description 1
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F11/00—Error detection; Error correction; Monitoring
Landscapes
- Engineering & Computer Science (AREA)
- Theoretical Computer Science (AREA)
- Quality & Reliability (AREA)
- Physics & Mathematics (AREA)
- General Engineering & Computer Science (AREA)
- General Physics & Mathematics (AREA)
- Stored Programmes (AREA)
- Information Transfer Between Computers (AREA)
Abstract
Description
(1)エンドユーザが、製造業者のウェブサイトから、更新されたFWのファイルを取得する。
(2)エンドユーザは、製取得したファイルを、ネットワークや記録媒体を介して対象の組込機器へ入力する。
(3)組込機器が、FWのファイルを元にファームウェアを書き換える。
プログラムを記憶するプログラム記憶部と、
前記プログラムの更新のルールが定められたルール情報を記憶するルール記憶部と、
前記プログラムを更新するための更新情報を受信する更新情報受信部と、
前記更新情報が前記ルール情報に適合するかどうかを判定する判定部と、
前記判定部が適合すると判定した場合に、前記プログラム記憶部が記憶する前記プログラムを、前記更新情報を用いて更新する更新部と
を備える。
<***構成の説明***>
図1から図15を参照して実施の形態1を説明する。図1は、FWのアップデートに必要なFWアップデートシステム1の構成示す。図2は、図1を、通信ネットワーク40への接続状態で示す図である。また図2は、FW配信サーバ装置100(以下、配信サーバ100)、セットメーカ装置200及びエンドユーザ装置300のブロック構成図を示した。
(1)制御装置メーカ10とは、制御装置を製造するメーカである。具体例としては、最終製品がPLC(プログラマブル ロジック コントローラ)である場合には、PLCを構成するCPUユニットや通信ユニットなどが制御装置である。制御装置とは他の機器を制御する装置である。
(2)更新用FW102とは、制御装置105の有するFWを更新するための情報である。なお、FWはプログラムである。よって、更新用FW102とは、制御装置105の有するプログラムを更新するための更新情報である。更新用FW102は、更新前のFWと更新後のFWとの差分情報でもよいし、更新前のFWの全部と置き換わる全体情報でもよい。なお、ルールファイル205も更新されるが、ルールファイル205についても更新用FW102と同様に、差分情報でもよいし、全体情報でもよい。
(1)プロジェクトファイル202は、図4に示すように、プログラム、パラメータあるいはデータを、ファイル群として含む。セットメーカ装置200の開発ツール実行部210は、プロジェクトファイル202を管理することで、プログラム、パラメータあるいはデータなどのファイル群を管理する。
(2)図4の更新FW URL203は、プロジェクトファイル202で管理されるデータの一つである。更新FW URL203は、制御装置メーカ10が公開するウェブサイトの位置指定子である。このウェブサイトからは制御装置105の更新用FW102をダウンロードできる。
(3)ルールファイル URL204は、プロジェクトファイル202で管理されるデータの一つである。ルールファイル URL204は、セットメーカ20が公開するウェブサイトの位置指定子である。このウェブサイトからは最終製品のFWアップデートに関し、FWの更新ルールが定められたルールファイル205をダウンロードできる。FWの更新ルールとは、FWのアップデートの条件である。アップデートの条件の例としては、FWのバージョン205−1、アップデートした機能に関する属性205−2、アップデートによって解決する脆弱性の属性205−3などが挙げられる。尚、FWのバージョン205−1も属性情報であり、FWのバージョン205−1を含むこれらの属性情報は、更新用FW102に記載されている。なおルールファイル205も更新される。この更新は後述する。
まず、図7を参照して制御装置105の構成を説明する。
次に図6、図8を参照して、エンドユーザ装置300、制御装置105(30)の動作を説明する。
エンドユーザ装置300の開発ツール実行部310は、プロジェクトファイル202に規定されたルールファイルURL204を通信部320を用いて参照し、ルールファイル205−1の新しいバージョンがあるかどうかをチェックする。ここで、ルールファイル205のバージョンは、図4に示すように、プロジェクトファイル202で管理されている。
開発ツール実行部310は、新しいバージョンがある場合は、ウェブサイトのページからルールファイル205−2をダウンロードする。
開発ツール実行部310は、新しいバージョンのルールファイル205−2をダウンロードした場合、通信部320を介して制御装置105(30)へ送信する。なおエンドユーザ装置300は記憶部330にルールファイル205を格納している。開発ツール実行部310が制御装置105に送信するルールファイル205は、記憶部330のルールファイル205のコピーである。
制御装置105(30)のルール情報受信部1056は、新版ルール情報2052であるルールファイル205−2を受信する。検証部1058は、あらかじめセットメーカ20でインストールされた公開鍵206を用いて、ルールファイル205−1のデジタル署名207の正当性を検証する。なおルールファイル205−1はルール記憶部1052に記憶されている。検証部1058は、通常のデジタル署名207の検証方式を実行する。具体的には、検証部1058は、公開鍵206でデジタル署名207を復号し、復号値h1を生成する。また、検証部1058は、取得した新しいバージョンのルールファイル205−2に含まれる情報を用いてハッシュ値h2を生成し、復号値h1とハッシュ値h2とを比較する。検証部1058は、h1=h2の場合、検証成功と判定し、h1=h2でない場合は検証失敗と判定する。
検証失敗の場合は、検証部1058は、受信したルールファイル205−2を破棄し、エンドユーザ装置300にエラーを通知する。
検証部1058による検証が成功した場合、更新部1055は、受信した更新用のルールファイル205−2で、自身が保持するルールファイル250−1を更新する。また要求送信部1057は、エンドユーザ装置300に更新成功の通知を送信する。更新成功の通知は、更新用FW102の送信を要求する送信要求51である。
エンドユーザ装置300の通信部320が送信要求51を受信する。送信要求51が受信された場合、開発ツール実行部310は通信部320を介して更新FW URL203にアクセスし、ルールファイル205−2の示すルールに適合する更新用FW102があるかどうかを確認する。なお更新FW URL203の実体は、図2に示すように配信サーバ100である。開発ツール実行部310は、ルールに適合する更新用FW102がある場合には、適合する更新用FW102を更新FW URL203からダウンロードする(S108;YES)。開発ツール実行部310は、更新FW URL203にアクセスした結果、ルールファイル205−2のルールに適合する更新用FW102が無い場合は、ファームウェアアップデートが不要なことを表示装置などに出力して通知する(S108;NO)。
開発ツール実行部310は通信部320を介して、ダウンロードされた更新用FW102を、制御装置105(30)へ送信する。
更新情報受信部1053が、更新情報1020である更新用FW102を受信する。判定部1054は、受信された更新用FW102が、ルールファイル205−2の示すルールに適合するどうかを確認する。この時、前述のとおり、更新用FW102は非特許文献1に開示される方法あるいは類似の方法によって改竄から保護されていると仮定し、その保護の方法、方式についは特に制限を設けない。
ルールに適合する場合(S110でYES)は、更新部1055は、適合が確認(S110でYES)され、かつ、正当性が確認(S104でYES)された更新用FW102で、制御装置105(30)のFWを更新する。更新完了後、更新部1055は、正常終了をエンドユーザ装置300に送信する。
なおルールに適合しない場合(S110でNO)、更新部1055は、FWを更新せず、更新不可をエンドユーザ装置300に送信する。
<ステップS201>
マスタユニットAのバージョン取得部1059Mは、制御装置105(30)の起動時に、自身のFWのバージョンに加え、ユニットB〜EのそれぞれのFWのバージョンを、各FWから取得する。
判定部1054Mは、ルールファイル205Aに記載のルールと、取得されたバージョンとの整合性を確認する。
ユニットB−1に最新のバージョン1.3のFWが搭載されている場合、ルールとの整合性の確認により、判定部1054Mは、ユニットB−1が、ルールファイル205AのFWバージョン205A−1のルールに適合していないことを発見する。
この場合、要求送信部1057Mが、エンドユーザ装置300に、不敵適を示す不適合信号52を送信する。この不適合信号52は、送信要求51である。送信要求51は、送信を希望する更新用FWの情報を含む。適合しないことの通知は、エンドユーザ装置300に限らず、通知を受信し、表示する機能を有するマスタユニットAの表示機能部(図示していない)や、ネットワーク経由で、HMI(Human Machine Interface)、SCADA(Supervisory Control And Data Acquisition)など他の端末装置に送信してもよい。
エンドユーザ装置300は送信要求51を受信した場合、開発ツール実行部310が更新FW URL203にアクセスし、配信サーバ100からルールファイル205Aのルールに適合する更新FW(B)(バージョン1.2)を取得し、制御装置105に送信する(S205)。
更新部1055Mは、ユニットB−1のFWを、更新用FW(B)を用いて更新する。このケースでは、エンドユーザ装置300とマスタユニットAとによって、ユニットB−1のファームウェアは「1.2」に更新され、処理が完了する。
実施の形態1の制御装置105は、セットメーカ20の提供するルールファイル205が格納される。よって、最終製品を製造するセットメーカ20は、制御装置105が持つFWアップデート機能のエンドユーザの使用を、制御及び制限できる。
実施の形態1では、ルールファイル205は更新が可能である。よって、セットメーカ20は、産業用制御装置が持つFWアップデート機能のエンドユーザの使用を、より詳細に、かつ、柔軟に、制御及び制限できる。
また、ルールファイル205はウェブサイトからダウンロード可能であるが、セットメーカ20はセットメーカ装置200で更新した新版ルールファイルをウェブサイトにアップロードできる。よって、セットメーカ20で容易にルールを変更することができ、また、容易に、変更後のルールをエンドユーザ30に提供できる。
図16を参照して実施の形態2を説明する。図16は配信サーバ100、セットメーカ装置200、エンドユーザ装置300、制御装置105、マスタユニットA等を、コンピュータで実現する場合のハードウェア構成例である。図16を参照して説明する。コンピュータである制御装置105を例に説明する。配信サーバ100、セットメーカ装置200、エンドユーザ装置300も、制御装置105の説明が当てはまる。
Claims (8)
- プログラムを記憶するプログラム記憶部と、
前記プログラムの更新のルールが定められたルール情報を記憶するルール記憶部と、
前記プログラムを更新するための更新情報を受信する更新情報受信部と、
前記更新情報が前記ルール情報に適合するかどうかを判定する判定部と、
前記判定部が適合すると判定した場合に、前記プログラム記憶部が記憶する前記プログラムを、前記更新情報を用いて更新する更新部と
を備えるプログラム更新装置。 - 前記プログラム更新装置は、さらに、
前記ルール情報が更新された新版ルール情報を受信するルール情報受信部と、
前記新版ルール情報が受信された場合に、前記更新情報の送信を要求する送信要求を送信する要求送信部と
を備え、
前記更新情報受信部は、
前記送信要求の応答として、前記更新情報を受信し、
前記判定部は、
前記更新情報受信部が応答として受信した更新情報が、前記新版ルール情報に適合するかどうかを判定する請求項1に記載のプログラム更新装置。 - 前記ルール記憶部が記憶する前記ルール情報は、
検証情報を有し、
前記プログラム更新装置は、さらに、
前記検証情報と、前記ルール情報受信部が受信する前記新版ルール情報とに基づいて、前記新版ルール情報が正当かどうかを検証し、検証の結果、正当でないと判定した場合に、前記新版ルール情報を破棄する検証部を備えた請求項2に記載のプログラム更新装置。 - 前記ルール情報受信部は、
ウェブサイトにアップロードされた前記新版ルール情報を前記ウェブサイトからダウンロードするダウンロード装置から、前記新版ルール情報を受信する請求項2または請求項3に記載のプログラム更新装置。 - マスタとなるユニット装置であるマスタユニットと、スレイブとなるユニット装置であるスレイブユニットとの複数のユニット装置を備える複合ユニット装置において、
前記マスタユニットは、
それぞれの前記ユニット装置のプログラムの更新のルールが定められたルール情報を記憶するルール記憶部と、
それぞれの前記ユニット装置のプログラムを更新するための、前記ユニット装置ごとの更新情報を受信する更新情報受信部と、
前記更新情報が前記ルール情報に適合するかどうかを判定する判定部と、
前記判定部が適合すると判定した場合に、前記更新情報に対応する前記ユニット装置のプログラムを、前記更新情報を用いて更新する更新部と
を備える複合ユニット装置。 - 前記マスタユニットは、さらに、
それぞれの前記ユニット装置のプログラムのバージョンを、それぞれの前記ユニット装置から取得するバージョン取得部を備え、
前記ルール記憶部が記憶する前記ルール情報は、
それぞれの前記ユニット装置のプログラムに認められるバージョンが定められており、
前記判定部は、
前記バージョン取得部が取得したそれぞれの前記ユニット装置のプログラムのバージョンが、前記ルール情報に定められたバージョンに適合するかどうかを判定し、
前記マスタユニットは、さらに、
前記バージョン取得部が取得したそれぞれのバージョンの少なくとも一つが適合しないと判定された場合には、適合しないことを示す不適合信号を出力する要求送信部を備える請求項5に記載の複合ユニット装置。 - 記憶装置を有するコンピュータに、
プログラムを前記記憶装置に記憶する処理、
前記プログラムの更新のルールが定められたルール情報を前記記憶装置に記憶する処理、
前記プログラムを更新するための更新情報を受信する処理、
前記更新情報が前記ルール情報に適合するかどうかを判定する処理、
適合する場合に、前記記憶装置が記憶する前記プログラムを、前記更新情報を用いて更新する処理、
を実行させるための更新判定プログラム。 - プログラム記憶部、ルール記憶部、更新情報受信部、判定部、更新部を備えるプログラム更新装置が行うプログラム更新方法において、
前記プログラム記憶部が、プログラムを記憶し、
前記ルール記憶部が、前記プログラムの更新のルールが定められたルール情報を記憶し、
前記更新情報受信部が、前記プログラムを更新するための更新情報を受信し、
前記判定部が、前記更新情報が前記ルール情報に適合するかどうかを判定し、
前記更新部が、前記判定部が適合すると判定した場合に、前記プログラム記憶部が記憶する前記プログラムを、前記更新情報を用いて更新するプログラム更新方法。
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
PCT/JP2015/062391 WO2016170641A1 (ja) | 2015-04-23 | 2015-04-23 | プログラム更新装置、複合ユニット装置、更新判定プログラム及びプログラム更新方法 |
Publications (2)
Publication Number | Publication Date |
---|---|
JP5951162B1 JP5951162B1 (ja) | 2016-07-13 |
JPWO2016170641A1 true JPWO2016170641A1 (ja) | 2017-04-27 |
Family
ID=56375125
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2016514185A Active JP5951162B1 (ja) | 2015-04-23 | 2015-04-23 | 制御装置、複合ユニット装置、更新判定プログラム及びプログラム更新方法 |
Country Status (3)
Country | Link |
---|---|
JP (1) | JP5951162B1 (ja) |
TW (1) | TWI599906B (ja) |
WO (1) | WO2016170641A1 (ja) |
Families Citing this family (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2018055465A (ja) * | 2016-09-29 | 2018-04-05 | セイコーエプソン株式会社 | 印刷装置、及び印刷装置の制御方法 |
JP6539701B2 (ja) * | 2017-09-12 | 2019-07-03 | アセンテック株式会社 | 端末装置、シンクライアント変換方法およびシンクライアント変換プログラム |
CN111078249B (zh) * | 2019-11-08 | 2023-06-02 | 泰康保险集团股份有限公司 | 软件更新方法、系统、设备及存储介质 |
TWI761917B (zh) * | 2020-08-19 | 2022-04-21 | 鴻海精密工業股份有限公司 | 程式調試方法、裝置及可讀存儲介質 |
Family Cites Families (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2005202503A (ja) * | 2004-01-13 | 2005-07-28 | Hitachi Ltd | 車載情報装置、車載機器管理システム、車両の制御機器のプログラムのバージョンアップ情報の配信方法、車両の制御機器のプログラムのバージョンアップ方法及び車両の制御機器のプログラムのバージョンアップシステム |
US7970386B2 (en) * | 2005-06-03 | 2011-06-28 | Good Technology, Inc. | System and method for monitoring and maintaining a wireless device |
JP2009193218A (ja) * | 2008-02-13 | 2009-08-27 | Fuji Xerox Co Ltd | ファームウェア更新装置およびファームウェア更新システム |
US8364598B2 (en) * | 2009-10-13 | 2013-01-29 | Microsoft Corporation | Use of software update policies |
JP5392203B2 (ja) * | 2010-08-19 | 2014-01-22 | 株式会社リコー | 情報処理装置、情報処理システム、インストール支援方法、及びインストール支援プログラム |
JP6025165B2 (ja) * | 2012-04-27 | 2016-11-16 | ハンファテクウィン株式会社Hanwha Techwin Co.,Ltd. | 半導体製造装置の制御プログラムの更新システム |
-
2015
- 2015-04-23 WO PCT/JP2015/062391 patent/WO2016170641A1/ja active Application Filing
- 2015-04-23 JP JP2016514185A patent/JP5951162B1/ja active Active
- 2015-10-06 TW TW104132792A patent/TWI599906B/zh active
Also Published As
Publication number | Publication date |
---|---|
TWI599906B (zh) | 2017-09-21 |
TW201640407A (zh) | 2016-11-16 |
JP5951162B1 (ja) | 2016-07-13 |
WO2016170641A1 (ja) | 2016-10-27 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US11533187B2 (en) | Device birth certificate | |
US11824847B2 (en) | Device programming with system generation | |
TWI741041B (zh) | 用於可程式化設備的統一程式設計環境 | |
US9686278B1 (en) | Method and system for configuring computing devices | |
EP3491576B1 (en) | Device programming with system generation | |
US10860229B2 (en) | Managing privileges of different entities for an integrated circuit | |
CN108885668B (zh) | 用于用户数据的完整性检查的方法、处理器和设备 | |
JP5951162B1 (ja) | 制御装置、複合ユニット装置、更新判定プログラム及びプログラム更新方法 | |
US20180131520A1 (en) | Method and arrangement for securely interchanging configuration data for an apparatus | |
CN105518686B (zh) | 软件撤销基础设施 | |
US11412047B2 (en) | Method and control system for controlling and/or monitoring devices | |
TW202123651A (zh) | 利用系統產生的裝置程式化 | |
CN109408486B (zh) | 文件发布方法和系统、发布服务器和文件生成装置 | |
JP2023525576A (ja) | ソフトウェア更新のための認証キーの制御範囲 | |
CN111324912A (zh) | 文件校验方法、系统及计算机可读存储介质 | |
CN116126380A (zh) | 一种固件升级方法、装置、电子设备及存储介质 | |
JP5472708B2 (ja) | 検証装置とこれを用いたフィールド機器ソフトウェア更新システム | |
US20170006062A1 (en) | Method for purposes of making a "zero knowledge" connection between an electronic unit and a computer | |
US20220103379A1 (en) | Secured software workload provisioning to a trusted execution environment | |
CN117389614A (zh) | 车辆软件的激活方法、装置、计算机设备及存储介质 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A975 | Report on accelerated examination |
Free format text: JAPANESE INTERMEDIATE CODE: A971005 Effective date: 20160420 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20160510 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20160607 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 5951162 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |