RU2017102519A - Сeть передачи данных устройства, в частности транспортного средства - Google Patents

Сeть передачи данных устройства, в частности транспортного средства Download PDF

Info

Publication number
RU2017102519A
RU2017102519A RU2017102519A RU2017102519A RU2017102519A RU 2017102519 A RU2017102519 A RU 2017102519A RU 2017102519 A RU2017102519 A RU 2017102519A RU 2017102519 A RU2017102519 A RU 2017102519A RU 2017102519 A RU2017102519 A RU 2017102519A
Authority
RU
Russia
Prior art keywords
ring
participant
network according
filtering
identifier
Prior art date
Application number
RU2017102519A
Other languages
English (en)
Other versions
RU2668722C2 (ru
RU2017102519A3 (ru
Inventor
Ральф БЕЙЕР
Райнер Фальк
Original Assignee
Сименс Акциенгезелльшафт
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Сименс Акциенгезелльшафт filed Critical Сименс Акциенгезелльшафт
Publication of RU2017102519A publication Critical patent/RU2017102519A/ru
Publication of RU2017102519A3 publication Critical patent/RU2017102519A3/ru
Application granted granted Critical
Publication of RU2668722C2 publication Critical patent/RU2668722C2/ru

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L12/00Data switching networks
    • H04L12/28Data switching networks characterised by path configuration, e.g. LAN [Local Area Networks] or WAN [Wide Area Networks]
    • H04L12/40Bus networks
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L12/00Data switching networks
    • H04L12/28Data switching networks characterised by path configuration, e.g. LAN [Local Area Networks] or WAN [Wide Area Networks]
    • H04L12/42Loop networks
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L12/00Data switching networks
    • H04L12/28Data switching networks characterised by path configuration, e.g. LAN [Local Area Networks] or WAN [Wide Area Networks]
    • H04L12/46Interconnection of networks
    • H04L12/4641Virtual LANs, VLANs, e.g. virtual private networks [VPN]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L12/00Data switching networks
    • H04L12/28Data switching networks characterised by path configuration, e.g. LAN [Local Area Networks] or WAN [Wide Area Networks]
    • H04L12/46Interconnection of networks
    • H04L12/4641Virtual LANs, VLANs, e.g. virtual private networks [VPN]
    • H04L12/4675Dynamic sharing of VLAN information amongst network nodes
    • H04L12/4679Arrangements for the registration or de-registration of VLAN attribute values, e.g. VLAN identifiers, port VLAN membership
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/02Network architectures or network communication protocols for network security for separating internal from external traffic, e.g. firewalls
    • H04L63/0227Filtering policies
    • H04L63/0236Filtering by address, protocol, port number or service, e.g. IP-address or URL
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/02Network architectures or network communication protocols for network security for separating internal from external traffic, e.g. firewalls
    • H04L63/0227Filtering policies
    • H04L63/0263Rule management
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L12/00Data switching networks
    • H04L12/28Data switching networks characterised by path configuration, e.g. LAN [Local Area Networks] or WAN [Wide Area Networks]
    • H04L12/40Bus networks
    • H04L2012/40267Bus for use in transportation systems
    • H04L2012/40293Bus for use in transportation systems the transportation system being a train
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L12/00Data switching networks
    • H04L12/28Data switching networks characterised by path configuration, e.g. LAN [Local Area Networks] or WAN [Wide Area Networks]
    • H04L12/42Loop networks
    • H04L2012/421Interconnected ring systems
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Business, Economics & Management (AREA)
  • General Business, Economics & Management (AREA)
  • Small-Scale Networks (AREA)

Claims (18)

1. Сеть передачи данных устройства, в частности, транспортного средства (10), содержащая группу участников (20, 22) внутри устройства, по меньшей мере, одно кольцо (28), в котором внутрикольцевые участники (20) группы связаны между собой по кольцевой топологии, и, по меньшей мере, один интерфейсный блок (30, 32), предназначенный для подключения к кольцу (28), по меньшей мере, одного внекольцевого участника (22, 36), отличающаяся тем, что она содержит фильтрующее устройство (38), по меньшей мере, с одной фильтрующей функцией, выполненное с возможностью фильтрации трафика кольца (28) в отношении, по меньшей мере, одного идентификатора (ТК; МА) участника, и идентифицирующее устройство (46, 50; 46', 50'; 46'', 50''), выполненное с возможностью принятия для внекольцевого участника (22, 36), по меньшей мере, одной меры касательно идентификатора (МА) этого участника (22, 36) таким образом, чтобы он был допущен в отношении фильтрующей функции к трафику в кольце (28).
2. Сеть по п. 1, отличающаяся тем, что фильтрующее устройство (38) содержит набор фильтрующих модулей (40), причем внутрикольцевым участникам (20) придано, по меньшей мере, по одному отличающемуся от других фильтрующему модулю (40).
3. Сеть по п. 2, отличающаяся тем, что с внутрикольцевыми участниками (20) связано, по меньшей мере, по одному отличающемуся от других фильтрующему модулю (40).
4. Сеть по любому из пп. 1-3, отличающаяся тем, что фильтрующее устройство (38) содержит, по меньшей мере, один фильтрующий модуль (40), снабженный, по меньшей мере, одной коммутаторной функцией.
5. Сеть по любому из пп. 1-4, отличающаяся тем, что внутрикольцевые участники (20) выполнены каждый в виде блока управления.
6. Сеть по любому из пп. 1-5, отличающаяся тем, что она содержит блок (42, 44) контроля доступа к сети, который запрограммирован для управления доступом к трафику по определенному протоколу аутентификации, причем идентифицирующее устройство (46, 50), по меньшей мере, в одном режиме выполнено с возможностью принятия меры для внекольцевого участника (22, 36) в зависимости от его допуска блоком (42, 44) контроля доступа к сети.
7. Сеть по любому из пп. 1-6, отличающаяся тем, что идентификатором (ТК, МА) участника является идентификатор защитного уровня модели OSI.
8. Сеть по любому из пп. 1-7, отличающаяся тем, что через интерфейсный блок (30) к кольцу (28) подключен, по меньшей мере, один внекольцевой участник группы участников (22) внутри устройства.
9. Сеть по любому из пп. 1-8, отличающаяся тем, что интерфейсный блок (30) служит для подключения в качестве внекольцевого участника (36) внутри устройства, который не привязан к устройству или выполнен с возможностью периодической привязки к устройству.
10. Сеть по любому из пп. 1-9, отличающаяся тем, что фильтрующее устройство (38) содержит несколько правил фильтрации, соответствующих разным эксплуатационным состояниям устройства.
11. Сеть по п. 10, отличающаяся тем, что фильтрующее устройство (38) содержит, по меньшей мере, одно правило фильтрации для нормального режима устройства и, по меньшей мере, одно отличающееся от него правило фильтрации для инициализирующего режима устройства.
12. Сеть по любому из пп. 6, 10, 11, отличающаяся тем, что интерфейсный блок (30), по меньшей мере, в одном эксплуатационном состоянии устройства, выполнен с возможностью разблокирования интерфейса для подключения к кольцу внекольцевого участника (22), не проверенного блоком (42) контроля доступа к сети.
13. Сеть по любому из пп. 1-12, отличающаяся тем, что идентифицирующее устройство (46, 50) содержит блок (48, 52) для назначения идентификатора, выполненный с возможностью присвоения внекольцевому участнику (36, 22) идентификатора (ТК), авторизованного фильтрующим устройством (38).
14. Сеть по любому из пп. 1-13, отличающаяся тем, что идентифицирующее устройство (46', 50') выполнено с возможностью уведомления фильтрующего устройства (38) о присвоении внекольцевому участнику (36, 22) идентификатора (МА) в качестве авторизованного идентификатора.
15. Сеть по п. 14, отличающаяся тем, что идентифицирующее устройство (46', 50') выполнено с возможностью посылки фильтрующему устройству (38) сообщения (N), содержащего идентификатор (МА) участника.
16. Сеть по п. 14, отличающаяся тем, что внутрикольцевой участник (20.b) выполняет функцию менеджера (RM) кольца, а идентифицирующее устройство (46'', 50'') выполнено с возможностью посылки менеджеру (RM) кольца сообщения (N), содержащего идентификатор (МА) участника.
17. Транспортное средство, в частности, рельсовое транспортное средство, с сетью (18) передачи данных по любому из пп. 1-16.
18. Способ управления сетью (18) передачи данных устройства, содержащей группу участников (20, 22) внутри устройства, по меньшей мере, одно кольцо (28), в котором внутрикольцевые участники (20) группы связаны между собой по кольцевой топологии, и, по меньшей мере, один интерфейсный блок (30, 32), выполненный с возможностью подключения к кольцу (28) внекольцевого участника (22, 36), отличающийся тем, что трафик кольца (28) фильтруют в отношении, по меньшей мере, одного идентификатора (ТК; МА) участника и для внекольцевого участника (22, 36) принимают, по меньшей мере, одну меру касательно идентификатора (МА) этого участника (22, 36) таким образом, чтобы он был допущен к трафику в кольце (28) в отношении фильтрующей функции.
RU2017102519A 2014-06-27 2015-06-25 Сeть передачи данных устройства, в частности транспортного средства RU2668722C2 (ru)

Applications Claiming Priority (3)

Application Number Priority Date Filing Date Title
DE102014212484.0A DE102014212484A1 (de) 2014-06-27 2014-06-27 Datennetzwerk einer Einrichtung, insbesondere eines Fahrzeugs
DE102014212484.0 2014-06-27
PCT/EP2015/064360 WO2015197758A1 (de) 2014-06-27 2015-06-25 Datennetzwerk einer einrichtung, insbesondere eines fahrzeugs

Publications (3)

Publication Number Publication Date
RU2017102519A true RU2017102519A (ru) 2018-08-02
RU2017102519A3 RU2017102519A3 (ru) 2018-08-02
RU2668722C2 RU2668722C2 (ru) 2018-10-02

Family

ID=53546579

Family Applications (1)

Application Number Title Priority Date Filing Date
RU2017102519A RU2668722C2 (ru) 2014-06-27 2015-06-25 Сeть передачи данных устройства, в частности транспортного средства

Country Status (6)

Country Link
US (1) US20170134342A1 (ru)
EP (1) EP3138242A1 (ru)
CN (1) CN106537870A (ru)
DE (1) DE102014212484A1 (ru)
RU (1) RU2668722C2 (ru)
WO (1) WO2015197758A1 (ru)

Families Citing this family (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP6497656B2 (ja) * 2015-07-03 2019-04-10 パナソニックIpマネジメント株式会社 通信方法およびそれを利用した通信装置
DE102017220370A1 (de) * 2017-11-15 2019-05-16 Siemens Mobility GmbH System und Verfahren zum geschützten Übertragen von Daten
CN108599989B (zh) * 2018-03-20 2021-09-10 中车青岛四方机车车辆股份有限公司 一种mvb总线检测方法及装置
WO2019213779A1 (en) 2018-05-10 2019-11-14 Miovision Technologies Incorporated Blockchain data exchange network and methods and systems for submitting data to and transacting data on such a network
CN112087351B (zh) * 2020-09-24 2022-02-11 山东交通学院 一种远程列车网络通信接口测试方法
EP4060946A1 (de) * 2021-03-16 2022-09-21 Siemens Aktiengesellschaft Authentifizieren eines gerätes in einem kommunikationsnetz einer automatisierungsanlage

Family Cites Families (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US8005981B2 (en) * 2001-06-15 2011-08-23 Advanced Network Technology Laboratories Pte Ltd. Computer network with unique identification
CN1812300B (zh) * 2005-01-28 2010-07-07 武汉烽火网络有限责任公司 环型网络连接控制方法、路由交换设备及环型网络***
CN100481805C (zh) * 2005-11-24 2009-04-22 杭州华三通信技术有限公司 环型以太网及其业务承载实现方法
US8782771B2 (en) * 2007-06-19 2014-07-15 Rockwell Automation Technologies, Inc. Real-time industrial firewall
JP2011223396A (ja) * 2010-04-12 2011-11-04 Toshiba Corp アドレス配布方法及び装置
DE102010026433A1 (de) * 2010-07-08 2012-01-12 Siemens Aktiengesellschaft Steuernetzwerk für ein Schienenfahrzeug
DE102010033230A1 (de) * 2010-08-03 2012-02-09 Siemens Aktiengesellschaft Verfahren und Vorrichtung zum Einbinden eines Gerätes in ein Netzwerk
WO2012042623A1 (ja) * 2010-09-29 2012-04-05 富士通株式会社 リングネットワークを構築する方法
DE102011076350A1 (de) * 2011-05-24 2012-11-29 Siemens Aktiengesellschaft Verfahren und Steuereinheit zur Erkennung von Manipulationen an einem Fahrzeugnetzwerk
US9166952B2 (en) * 2012-10-15 2015-10-20 Thales Canada Inc Security device bank and a system including the and SD security device bank

Also Published As

Publication number Publication date
RU2668722C2 (ru) 2018-10-02
EP3138242A1 (de) 2017-03-08
RU2017102519A3 (ru) 2018-08-02
US20170134342A1 (en) 2017-05-11
DE102014212484A1 (de) 2015-12-31
CN106537870A (zh) 2017-03-22
WO2015197758A1 (de) 2015-12-30

Similar Documents

Publication Publication Date Title
RU2017102519A (ru) Сeть передачи данных устройства, в частности транспортного средства
US10715599B2 (en) Internet of things (IoT) platform and application framework
CN104519493B (zh) 一种多个蓝牙设备组网的方法
CN104685827B (zh) 用于提供具有集成的openflow控制器的策略与计费规则功能(PCRF)的方法、***和计算机可读介质
HRP20201857T1 (hr) Metoda za uspostavu roaming veze
CN106603417B (zh) 一种路由处理方法、设备及***
IN2014DN11230A (ru)
EP3285457A3 (en) Firewall filter rules generation
JP2013153448A5 (ru)
RU2016150785A (ru) Способ управления таблицей потока и соотвествующие устройство и система
WO2006115536A3 (en) Method and apparatus for providing integrated symmetric and asymmetric network capacity on an optical network
ATE424076T1 (de) Lsp-ring-topologie zur unterstützung von vpns über mpls-basierte netze
DE602007003293D1 (de) Verhinderung von Netzverkehrblockierung während einer portbasierten Authentifizierung
CN110138618A (zh) 一种报文处理方法、装置及***
RU2019105470A (ru) Способ подключения носимых устройств
EP2670092A3 (en) Implementing control planes for hybrid networks
CN103152360A (zh) 一种基于无线路由器的访客访问网络的方法
CN105991441A (zh) 对bgp路由选择性下发路由转发表的方法和装置
CN103369579B (zh) 一种空中自组织网络拓扑感知与维护方法
ATE468680T1 (de) Verfahren zur wap-datenextraktion unter verwendung von mobilen identifikationsnummern
CN105099805B (zh) 一种双向转发检测方法及***
DE60334158D1 (de) Signalisierungs-agent-implementierungsverfaren
AT515450A3 (de) Verfahren für die Kommunikation in einem Satellitennetzwerk
CN104378799A (zh) 用户接入方法、装置和***
WO2014011828A3 (en) Creating bgp route-based network traffic profiles

Legal Events

Date Code Title Description
MM4A The patent is invalid due to non-payment of fees

Effective date: 20190626