[发明专利]功能安全地识别连接的方法和装置有效
申请号: | 202080014114.5 | 申请日: | 2020-03-10 |
公开(公告)号: | CN113424507B | 公开(公告)日: | 2023-05-19 |
发明(设计)人: | 赫伯特·巴特尔;托马斯·马库斯·迈尔;弗兰克·施密德;马克西米利安·瓦尔特 | 申请(专利权)人: | 西门子股份公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;H04W12/06;H04W12/69;H04W4/70;H04W76/11;H04W76/14 |
代理公司: | 北京康信知识产权代理有限责任公司 11240 | 代理人: | 张英 |
地址: | 德国*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 功能 安全地 识别 连接 方法 装置 | ||
1.一种用于在通信系统(KS)中的两个通信参与者之间进行安全导向数据的双侧数据交换时功能安全地识别连接的方法,其中,
-借助于安全导向通信来交换安全导向数据,
-为了所述安全导向通信而固定地规划包括目标地址和源地址的地址关系,
-在第一通信参与者(A)中运行具有第一地址标识(ID_CIA)的第一数据用户(CIA)以及具有第二地址标识(ID_PIA)的第一数据提供者(PIA),
-在第二通信参与者(B)中运行具有第三地址标识(ID_PGB)的第二数据提供者(PGB)并且还运行第二数据用户(CGB),以及
-在所述第一数据用户(CIA)与所述第二数据提供者(PGB)之间建立第一单向连接(UV1),并且
-在所述第一数据提供者(PIA)与所述第二数据用户(CGB)之间建立第二单向连接(UV2),
其特征在于,
-由所述第一通信参与者(A)确定所述第三地址标识(ID_PGB),其中,通过与所述通信系统(KS)无关的侧信道(SK)或者根据配置数据库(KD)借助于所述第一通信参与者(A)的位置数据(x、y、z)实现对所述第三地址标识(ID_PGB)的确定,
-借助用于单独值的计算规则(f)在所述第一通信参与者(A)中生成标识,并将该标识告知所述第一数据用户(CIA),
-所述第一数据用户(CIA)在第一请求报文(RQ1)中将所述单独值发送至所述第二数据提供者(PGB),
-所述第二数据提供者(PGB)以包含第一安全导向数据(FB-Data)和所述第三地址标识(ID_PGB)的第一响应报文(Res1)应答,
-其中,在所述第一数据用户(CIA)中检查所述第一响应报文(Res1)是否包含所述第三地址标识(ID_PGB),对于检查结果为肯定的情况接受所述第一安全导向数据(FB-Data),否则拒绝所述第一安全导向数据,其中,借助于所述第三地址标识(ID_PGB)在功能方面保障所述第一单向连接(UV1),
-在所述第二通信参与者(B)中借助所述计算规则(f)同样生成所述标识,
-并且所述标识用于在所述第一数据提供者(PIA)与所述第二数据用户(CGB)之间的所述第二单向连接(UV2)的功能保障。
2.根据权利要求1所述的方法,其中,
-所述第二数据用户(CGB)将第二请求报文(RQ2)发送至所述第一数据提供者(PIA),
-所述第一数据提供者(PIA)以包含第二安全导向数据(FA-Data)和所述标识的第二响应报文(Res2)应答,
其中,在所述第二数据用户(CGB)中检查所述第二响应报文(Res2)是否包含所述标识,并且对于检查结果为肯定的情况接受所述第二安全导向数据(FA-Data),否则拒绝所述第二安全导向数据。
3.根据权利要求2所述的方法,其中,将所述第二地址标识(ID_PIA)用作所述单独值。
4.根据权利要求1至3中任一项所述的方法,其中,将附加有用于时间敏感网络(TSN)的机制的、基于具有TCP/IP通信的OPC UA客户端/服务器机制的系统或者基于具有TCP/IP通信的OPC UA发布者/订阅者机制的系统用作为所述通信系统(KS)。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于西门子股份公司,未经西门子股份公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202080014114.5/1.html,转载请声明来源钻瓜专利网。
- 上一篇:成像装置、电子设备和成像方法
- 下一篇:计算数据存储系统