JP6234804B2 - 通信中継装置 - Google Patents
通信中継装置 Download PDFInfo
- Publication number
- JP6234804B2 JP6234804B2 JP2013262480A JP2013262480A JP6234804B2 JP 6234804 B2 JP6234804 B2 JP 6234804B2 JP 2013262480 A JP2013262480 A JP 2013262480A JP 2013262480 A JP2013262480 A JP 2013262480A JP 6234804 B2 JP6234804 B2 JP 6234804B2
- Authority
- JP
- Japan
- Prior art keywords
- communication
- feature value
- relay
- unit
- condition
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Images
Landscapes
- Data Exchanges In Wide-Area Networks (AREA)
- Small-Scale Networks (AREA)
Description
Claims (7)
- 第一通信装置により送信される通信フレーム内の複数の要素を順に受信し、前記通信フレームの受信タイミングを検出する受信部と、
前記受信タイミングに基づいて、前記通信フレームの特徴を示す特徴値を決定し、前記特徴値が条件を満たすか否かを判定する判定部と、
前記受信される複数の要素を順に伝達し、前記特徴値が前記条件を満たさないと判定された場合、前記伝達される複数の要素の一部を変更する変更部と、
前記伝達される複数の要素を順に第二通信装置へ送信する送信部と、
を備え、
前記変更部は、前記特徴値が前記条件を満たさないと判定された場合、前記伝達される複数の要素のうち、前記通信フレームのフォーマット内の第一領域に対応する要素を変更し、
前記受信される複数の要素を順に所定時間だけ遅延させて出力するバッファを更に備え、
前記変更部は、前記出力される複数の要素を順に伝達し、前記特徴値が前記条件を満たさないと判定された場合、前記出力される複数の要素のうち前記第一領域に対応する要素を変更し、
前記バッファは、シフトレジスタであり、
前記判定部は、前記シフトレジスタに保持されているビット列の特定部分を特徴値として決定し、
前記特徴値を決定するルールと前記条件とを記憶する記憶部を更に備え、
前記ルールは、前記通信フレームにおける前記特徴値の抽出開始ビット位置と、抽出するビット長とを含み、
前記判定部は、前記バッファと複数のデータ引き出し線を介して接続された出力レジスタをさらに有し、
前記判定部は、前記受信タイミングと、前記抽出開始ビット位置と、前記ビット長とに基づいて、前記出力レジスタから前記特徴値をラッチするイネーブル信号の出力タイミングを決定するとともに、前記バッファから前記出力レジスタに入力されるデータ列から抽出するビット位置を示すマスクパターンを決定し、前記バッファから前記出力レジスタに入力されるデータ列に対して前記マスクパターンを乗じ、前記出力レジスタに前記出力タイミングに従って前記イネーブル信号を出力することにより、前記特徴値を抽出する
通信中継装置。 - 前記記憶部は、外部からの入力に基づいて、前記特徴値を決定する前記ルールと前記条件とを記憶する
請求項1に記載の通信中継装置。 - 前記条件は、前記特徴値と比較するための判定値と、前記特徴値と前記判定値との間の関係演算子とを含む
請求項1又は請求項2に記載の通信中継装置。 - 前記ルールは、前記フォーマット内の第二領域を示し、
前記判定部は、前記受信タイミングに基づいて、前記受信される複数の要素のうち前記第二領域に対応する要素を前記特徴値として決定する、
請求項3に記載の通信中継装置。 - 前記フォーマットにおいて、前記第一領域は前記第二領域より後である、
請求項4に記載の通信中継装置。 - 前記第一領域に対応する要素は、誤り検査符号である、
請求項5に記載の通信中継装置。 - 前記記憶部は、複数の前記ルールと、複数の前記ルールにそれぞれ対応する複数の条件とを記憶し、
前記判定部は、前記出力レジスタを複数備え、前記複数の出力レジスタから前記複数のルールのそれぞれに対応する複数の特徴値を抽出し、前記複数の特徴値が対応する条件をそれぞれ満たすか否かを判定し、
前記変更部は、前記複数の特徴値の何れかが対応する条件を満たさないと判定された場合、前記伝達される複数の要素のうち前記第一領域に対応する要素を変更する、
請求項6に記載の通信中継装置。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2013262480A JP6234804B2 (ja) | 2013-12-19 | 2013-12-19 | 通信中継装置 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2013262480A JP6234804B2 (ja) | 2013-12-19 | 2013-12-19 | 通信中継装置 |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2015119386A JP2015119386A (ja) | 2015-06-25 |
JP6234804B2 true JP6234804B2 (ja) | 2017-11-22 |
Family
ID=53531736
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2013262480A Active JP6234804B2 (ja) | 2013-12-19 | 2013-12-19 | 通信中継装置 |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP6234804B2 (ja) |
Families Citing this family (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2020031342A (ja) * | 2018-08-23 | 2020-02-27 | 株式会社日立製作所 | 通信中継装置 |
JP2020145537A (ja) * | 2019-03-05 | 2020-09-10 | 株式会社日立製作所 | 通信中継装置 |
JP7337627B2 (ja) * | 2019-09-24 | 2023-09-04 | 株式会社日立製作所 | 通信制御装置およびシステム |
Family Cites Families (8)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2000216849A (ja) * | 1999-01-21 | 2000-08-04 | Nec Eng Ltd | デ―タ伝送方式 |
US7013482B1 (en) * | 2000-07-07 | 2006-03-14 | 802 Systems Llc | Methods for packet filtering including packet invalidation if packet validity determination not timely made |
JP2004140618A (ja) * | 2002-10-18 | 2004-05-13 | Yokogawa Electric Corp | パケットフィルタ装置および不正アクセス検知装置 |
JP2008131466A (ja) * | 2006-11-22 | 2008-06-05 | Mitsubishi Electric Corp | パケット中継装置 |
JP5511707B2 (ja) * | 2011-02-17 | 2014-06-04 | 日本電信電話株式会社 | マルチキャスト通信システム及びマルチキャスト通信制御方法 |
JP5692828B2 (ja) * | 2011-09-05 | 2015-04-01 | 日本電気通信システム株式会社 | 通信装置、通信状態検出方法、および通信状態検出プログラム |
JP5792654B2 (ja) * | 2012-02-15 | 2015-10-14 | 株式会社日立製作所 | セキュリティ監視システムおよびセキュリティ監視方法 |
JP5801241B2 (ja) * | 2012-04-04 | 2015-10-28 | 日本電信電話株式会社 | ネットワーク状態変化検出システム及びトラフィック情報保存装置及びネットワーク状態変化検出方法及びトラフィック情報保存プログラム |
-
2013
- 2013-12-19 JP JP2013262480A patent/JP6234804B2/ja active Active
Also Published As
Publication number | Publication date |
---|---|
JP2015119386A (ja) | 2015-06-25 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US9787556B2 (en) | Apparatus, system, and method for enhanced monitoring, searching, and visualization of network data | |
Morris et al. | A retrofit network intrusion detection system for MODBUS RTU and ASCII industrial control systems | |
US7882554B2 (en) | Apparatus and method for selective mirroring | |
KR102414860B1 (ko) | 메세지를 처리하는 네트워크 프로브 및 방법 | |
US9996709B2 (en) | Secure computer architecture | |
US20070056030A1 (en) | Apparatus and method for facilitating network security with granular traffic modifications | |
US20070056029A1 (en) | Apparatus and method for providing security and monitoring in a networking architecture | |
TWI450232B (zh) | 可規劃加密裝置及加密方法 | |
US20070058540A1 (en) | Apparatus and method for facilitating network security | |
JP7148303B2 (ja) | プロセス制御システムにおける暗号化されたトラフィックのためのファイアウォール | |
Reinbrecht et al. | Side channel attack on NoC-based MPSoCs are practical: NoC Prime+ Probe attack | |
US20140169196A1 (en) | Apparatus, System, and Method for Enhanced Reporting and Measurement of Performance Data | |
CN112422492A (zh) | 通过计算机总线的完整性和数据加密(ide) | |
CN111444519B (zh) | 保护日志数据的完整性 | |
US20140164609A1 (en) | Apparatus, System, and Method for Enhanced Monitoring and Searching of Devices Distributed Over a Network | |
US11593298B2 (en) | Reconfigurable network-on-chip security architecture | |
JP2010166486A (ja) | 保護制御計測システムと装置、およびデータ伝送方法 | |
Charles et al. | Reconfigurable network-on-chip security architecture | |
JP6234804B2 (ja) | 通信中継装置 | |
Olufowobi et al. | Controller area network intrusion prevention system leveraging fault recovery | |
Irvene et al. | If i knew then what i know now: On reevaluating dnp3 security using power substation traffic | |
US20220399957A1 (en) | Communication system and communication method for reporting compromised state in one-way transmission | |
US20140173102A1 (en) | Apparatus, System, and Method for Enhanced Reporting and Processing of Network Data | |
Tippenhauer et al. | Vbump: Securing ethernet-based industrial control system networks with vlan-based traffic aggregation | |
EP3092737B1 (en) | Systems for enhanced monitoring, searching, and visualization of network data |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20160330 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20161207 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20161220 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20170530 |
|
A521 | Written amendment |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20170620 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20171017 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20171025 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 6234804 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |