[发明专利]通过签名平衡防止自动化组件受到程序篡改有效

专利信息
申请号: 201510456990.4 申请日: 2015-07-29
公开(公告)号: CN105320854B 公开(公告)日: 2019-06-18
发明(设计)人: 彼得·舍内曼 申请(专利权)人: 西门子公司
主分类号: G06F21/12 分类号: G06F21/12;G06F21/31;G06F21/55
代理公司: 北京康信知识产权代理有限责任公司 11240 代理人: 余刚;李慧
地址: 德国*** 国省代码: 德国;DE
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 通过 签名 平衡 防止 自动化 组件 受到 程序 篡改
【说明书】:

发明涉及一种用于为控制或现场层面的自动化组件确定危险情形的方法,其中,自动化组件具有至少一种基本上循环的程序行为。多个额定程序行为在教导阶段中被测定并且存储,并且循环地与在自动化组件运行时测定的实际程序行为相比较。比较的结果能够与其他安全组件的结果相结合,以用于校验。

技术领域

本发明涉及一种用于为自动化组件确定危险情形的方法。

背景技术

工厂自动化中的自动化系统是由一系列不同的自动化组件构成的,这些自动化组件基本上在控制及现场层面中、例如存储器能编程的控制系统。自动化组件的概念在此应理解成每个智能的并配有软件的现场或控制组件,并且就此而言在概念上也应该包括驱动、监控或传感器组件。自动化组件通常是彼此联网的并且由不同的、分等级布置的上级控制系统来操作和/或监控。等级上级的控制层面公知为操作者层面、管理层面或企业层面。

控制及现场层面中的自动化组件也越来越多地成为所谓的网络侵入和程序篡改(Programmmanipulation)的目标,其可能对例如制造过程的控制系统造成影响。如今已经有一系列的安全组件,它们虽然尽可能地防止、但是至少应该识别出整体上对自动化系统的入侵。然而,这通常是单个的、独自存在的提升自动化组件的工业安全性的措施,但是该措施当前既没有单独确保充分的全面篡改保护,也没有被公知以合适的方式组合这些安全组件。因此,具有“集成的安全功能”的自动化组件目前已经提供了针对程序修改的一定的保护。公知的和已经集成的安全机制是专有技术(Know-how)保护、防拷贝保护或访问保护。就应当确保的篡改保护而言,其仅仅涉及到将数据传输到前述的上级层面中,尤其是从HMI(人机界面)传输和传输给人机界面。然而,利用相应的耗费也能够绕开这些保护机制(例如暴力破解)。尽管如此,只要进行了程序修改,利用这些手段就不能识别程序篡改-即对过程行为的修改。

公知的还有所谓的SIEM解决方案(安全信息和事件管理),这些解决方案被集成到自动化环境中。在此,从组件中提取与安全相关的特征值,以便随后能够利用这些确保复杂的设备保护。在此,经由通行的协议如SNMP或者Syslog收集一般的信息,并且该信息可能与安全组件的其他信息相互关联。即使这样也不能全面地访问所有描述自动化组件的循环行为的变量。因此不能识别程序篡改。

发明内容

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于西门子公司,未经西门子公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201510456990.4/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top