TOP
|
特許
|
意匠
|
商標
特許ウォッチ
Twitter
他の特許を見る
10個以上の画像は省略されています。
公開番号
2024176100
公報種別
公開特許公報(A)
公開日
2024-12-19
出願番号
2023094356
出願日
2023-06-07
発明の名称
フィールド機器認証学習装置、フィールド機器認証推論装置、フィールド機器認証学習方法、フィールド機器認証推論方法及びプログラム
出願人
三菱電機株式会社
代理人
個人
,
個人
,
個人
,
個人
,
個人
,
個人
主分類
G05B
19/05 20060101AFI20241212BHJP(制御;調整)
要約
【課題】フィールド機器を認証し、不正機器への置き換え、機器不正改造によるなりすまし・データ捏造を防止する。
【解決手段】フィールド機器認証学習装置は、入出力ユニット5の入出力端子にフィールド機器2が接続された制御システム1におけるフィールド機器2の認証を学習するフィールド機器認証学習装置であって、フィールド機器2が発信する時系列信号を学習用データとして取得するデータ取得部と、学習用データを用いて、時系列信号から、制御システム1に接続されたフィールド機器2が正当な機器であるか又は不正な機器であるかを判定した結果を推論する学習済モデルを生成するモデル生成部と、を備える。
【選択図】図1
特許請求の範囲
【請求項1】
入出力ユニットの入出力端子にフィールド機器が接続された制御システムにおける前記フィールド機器の認証を学習するフィールド機器認証学習装置であって、
前記フィールド機器が発信する時系列信号を学習用データとして取得するデータ取得部と、
前記学習用データを用いて、前記時系列信号から、前記制御システムに接続された前記フィールド機器が正当な機器であるか又は不正な機器であるかを判定した結果を推論する学習済モデルを生成するモデル生成部と、
を備えるフィールド機器認証学習装置。
続きを表示(約 2,800 文字)
【請求項2】
入出力ユニットの入出力端子にフィールド機器が接続された制御システムにおける前記フィールド機器の認証を学習するフィールド機器認証学習装置であって、
前記フィールド機器に取り付けられたセンサからの検出信号を学習用データとして取得するデータ取得部と、
前記学習用データを用いて、前記検出信号から、前記制御システムに接続された前記フィールド機器が正当な機器であるか又は不正な機器であるかを判定した結果を推論する学習済モデルを生成するモデル生成部と、
を備えるフィールド機器認証学習装置。
【請求項3】
入出力ユニットの入出力端子にフィールド機器が接続された制御システムにおける前記フィールド機器の認証を学習するフィールド機器認証学習装置であって、
前記フィールド機器が発信する時系列信号及び前記フィールド機器に取り付けられたセンサからの検出信号を学習用データとして取得するデータ取得部と、
前記学習用データを用いて、前記時系列信号及び前記検出信号から、前記制御システムに接続された前記フィールド機器が正当な機器であるか又は不正な機器であるかを判定した結果を推論する学習済モデルを生成するモデル生成部と、
を備えるフィールド機器認証学習装置。
【請求項4】
入出力ユニットの入出力端子にフィールド機器が接続された制御システムにおける前記フィールド機器の認証を行うフィールド機器認証推論装置であって、
前記フィールド機器が発信する時系列信号を取得するデータ取得部と、
前記時系列信号から前記制御システムに接続された前記フィールド機器が正当な機器であるか又は不正な機器であるかを判定した結果を推論するための学習済モデルを用いて、前記時系列信号から前記制御システムに接続された前記フィールド機器が正当な機器であるか又は不正な機器であるかを判定した結果の情報を出力する推論部と、
を備えるフィールド機器認証推論装置。
【請求項5】
入出力ユニットの入出力端子にフィールド機器が接続された制御システムにおける前記フィールド機器の認証を行うフィールド機器認証推論装置であって、
前記フィールド機器に取り付けられたセンサからの検出信号を取得するデータ取得部と、
前記検出信号から前記制御システムに接続された前記フィールド機器が正当な機器であるか又は不正な機器であるかを判定した結果を推論するための学習済モデルを用いて、前記検出信号から前記制御システムに接続された前記フィールド機器が正当な機器であるか又は不正な機器であるかを判定した結果の情報を出力する推論部と、
を備えるフィールド機器認証推論装置。
【請求項6】
入出力ユニットの入出力端子にフィールド機器が接続された制御システムにおける前記フィールド機器の認証を行うフィールド機器認証推論装置であって、
前記フィールド機器が発信する時系列信号及び前記フィールド機器に取り付けられたセンサからの検出信号を取得するデータ取得部と、
前記時系列信号及び前記検出信号から前記制御システムに接続された前記フィールド機器が正当な機器であるか又は不正な機器であるかを判定した結果を推論するための学習済モデルを用いて、前記時系列信号及び前記検出信号から前記制御システムに接続された前記フィールド機器が正当な機器であるか又は不正な機器であるかを判定した結果の情報を出力する推論部と、
を備えるフィールド機器認証推論装置。
【請求項7】
入出力ユニットの入出力端子にフィールド機器が接続された制御システムにおける前記フィールド機器の認証を学習するフィールド機器認証学習方法であって、
前記フィールド機器が発信する時系列信号及び前記フィールド機器に取り付けられたセンサからの検出信号の少なくとも一方を学習用データとして取得するステップと、
前記学習用データを用いて、前記時系列信号及び前記検出信号の少なくとも一方から、前記制御システムに接続された前記フィールド機器が正当な機器であるか又は不正な機器であるかを判定した結果を推論する学習済モデルを生成するステップと、
を備えるフィールド機器認証学習方法。
【請求項8】
入出力ユニットの入出力端子にフィールド機器が接続された制御システムにおける前記フィールド機器の認証を行うフィールド機器認証推論方法であって、
前記フィールド機器が発信する時系列信号及び前記フィールド機器に取り付けられたセンサからの検出信号の少なくとも一方を取得するステップと、
前記時系列信号及び前記検出信号の少なくとも一方から前記制御システムに接続された前記フィールド機器が正当な機器であるか又は不正な機器であるかを判定した結果を推論するための学習済モデルを用いて、前記時系列信号及び前記検出信号の少なくとも一方から前記制御システムに接続された前記フィールド機器が正当な機器であるか又は不正な機器であるかを判定した結果を推論するステップと、
を備えるフィールド機器認証推論方法。
【請求項9】
入出力ユニットの入出力端子にフィールド機器が接続された制御システムにおける前記フィールド機器の認証を学習するコンピュータを、
前記フィールド機器が発信する時系列信号及び前記フィールド機器に取り付けられたセンサからの検出信号の少なくとも一方を学習用データとして取得するデータ取得部、
前記学習用データを用いて、前記時系列信号及び前記検出信号の少なくとも一方から、前記制御システムに接続された前記フィールド機器が正当な機器であるか又は不正な機器であるかを判定した結果を推論する学習済モデルを生成するモデル生成部、
として機能させるプログラム。
【請求項10】
入出力ユニットの入出力端子にフィールド機器が接続された制御システムにおける前記フィールド機器の認証を行うコンピュータを、
前記フィールド機器が発信する時系列信号及び前記フィールド機器に取り付けられたセンサからの検出信号の少なくとも一方を取得するデータ取得部、
前記時系列信号及び前記検出信号の少なくとも一方から前記制御システムに接続された前記フィールド機器が正当な機器であるか又は不正な機器であるかを判定した結果を推論するための学習済モデルを用いて、前記時系列信号及び前記検出信号の少なくとも一方から前記制御システムに接続された前記フィールド機器が正当な機器であるか又は不正な機器であるかを判定した結果の情報を出力する推論部、
として機能させるプログラム。
発明の詳細な説明
【技術分野】
【0001】
本開示は、フィールド機器認証学習装置、フィールド機器認証推論装置、フィールド機器認証学習方法、フィールド機器認証推論方法及びプログラムに関する。
続きを表示(約 2,800 文字)
【背景技術】
【0002】
ファクトリーオートメーションの分野では、従来から、流量計、温度計等のフィールド機器、各種センサ、コントローラ等の多数の機器が制御ネットワーク・制御IO配線で接続される形態で各種制御が行われてきた。制御ネットワーク・制御IO配線においては、有線LAN(Local Area Network)、無線LAN、デジタル接点、アナログ信号を含む様々な形態の信号がEthernet(登録商標)、ハードワイヤ等を介してフィールド機器、コントローラ間で送受信される。近年、ファクトリーオートメーションの分野において、外部からの不正アクセスによる生産停止・情報漏洩、内部のデータ捏造が問題となっており、制御ネットワークのセキュリティ対策の必要性が高まっている。外部からの不正アクセスに対しては、ファイアウォールの設置、制御ネットワークと外部ネットワークの分離等の対策が適用できる。また、制御ネットワーク内部においては、フィールド機器が正当な機器から別の不正な機器へ置き換えられたり、正当な機器が不正改造される等してデータ捏造されるケースがあり、これらデータ捏造を防ぐために、機器認証により不正機器の制御ネットワーク接続を予防する対策が提案されてきた。
【0003】
例えば、特許文献1は、フィールド機器が無線ネットワークに参加するために、機器に予めセキュリティ情報とネットワーク情報を設定するプロビジョニング作業を行うプロビジョニング装置を開示する。プロビジョニング装置は、新たに無線ネットワークに参加しようとするフィールド機器の固有情報(機器タグ、デバイス識別情報、ベンダーID、機種)と当該フィールド機器のプロビジョニングのための設定情報(セキュリティ情報、ネットワーク情報)とを関連付けたリストを予め記憶する。プロビジョニング装置は、フィールド機器から無線通信により当該フィールド機器の固有情報を取得し、リストの中から、フィールド機器から取得した固有情報に関連付けられた設定情報を抽出し、抽出された設定情報を無線通信によりフィールド機器に送信することにより、フィールド機器のプロビジョニングを実行する。
【先行技術文献】
【特許文献】
【0004】
特許第5170585号公報
【発明の概要】
【発明が解決しようとする課題】
【0005】
しかしながら、上記特許文献1に開示の技術は、フィールド機器が当該フィールド機器を識別するための固有情報を内蔵し、当該固有情報を出力可能なことを前提としており、接点、アナログ電流・電圧、抵抗値等の信号しか出力できない、通信機能を有していないシンプルな構造のフィールド機器について、不正機器への置き換え、機器不正改造によるなりすまし・データ捏造を予防することはできない。当該シンプルな構造のフィールド機器を、フィールド機器を識別するための固有情報を内蔵してデータ出力可能なフィールド機器に置き換えるためには、フィールド機器の買い換えの費用が発生するだけでなく、当該フィールド機器を用いた制御の精度が問題ないか再度検証を行う必要がある。また、フィールド機器を識別するための固有情報を保有するフィールド機器は、Ethernet、制御ネットワーク等の通信によりデータを送受信するため、接点信号、アナログ信号等の出力に比べて応答速度が遅いため、制御の精度が確保できない可能性がある。そのため、フィールド機器を識別するための固有情報を有していないフィールド機器を、当該固有情報を保有するフィールド機器に置き換えることが現実的でないケースが存在する。
【0006】
本開示は、上記の事情に鑑みてなされたものであり、フィールド機器を識別するための固有情報を内蔵・出力できない場合、フィールド機器が通信機能を有していない場合においても、フィールド機器を認証し、不正機器への置き換え、機器不正改造によるなりすまし・データ捏造を防止することを目的とする。
【課題を解決するための手段】
【0007】
上記目的を達成するために、本開示のフィールド機器認証学習装置は、入出力ユニットの入出力端子にフィールド機器が接続された制御システムにおけるフィールド機器の認証を学習するフィールド機器認証学習装置であって、フィールド機器が発信する時系列信号を学習用データとして取得するデータ取得部と、学習用データを用いて、時系列信号から、制御システムに接続されたフィールド機器が正当な機器であるか又は不正な機器であるかを判定した結果を推論する学習済モデルを生成するモデル生成部と、を備える。
【発明の効果】
【0008】
本開示によれば、フィールド機器が発信する時系列信号から、制御システムに接続されたフィールド機器が正当な機器であるか又は不正な機器であるかを判定した結果を推論することから、フィールド機器を識別するための固有情報を内蔵・出力できない場合、フィールド機器が通信機能を有していない場合においても、フィールド機器を認証し、不正機器への置き換え、機器不正改造によるなりすまし・データ捏造を防止する。
【図面の簡単な説明】
【0009】
本開示の実施の形態1に係る制御システムの概略を示す図
本開示の実施の形態1に係る機器認証装置のハードウェア構成を示す図
本開示の実施の形態1に係る機器認証装置の学習装置としての機能ブロックを模式的に示す図
学習装置の学習処理を示すフローチャート
本開示の実施の形態1に係る機器認証装置の推論装置としての機能ブロックを模式的に示す図
データを得るための処理を示すフローチャート
本開示の実施の形態2に係る制御システムの概略を示す図
本開示の実施の形態2に係る機器認証装置の学習装置としての機能ブロックを模式的に示す図
本開示の実施の形態2に係る機器認証装置の推論装置としての機能ブロックを模式的に示す図
本開示の実施の形態3に係る制御システムの概略を示す図
本開示の実施の形態3に係る機器認証装置の学習装置としての機能ブロックを模式的に示す図
本開示の実施の形態3に係る機器認証装置の推論装置としての機能ブロックを模式的に示す図
【発明を実施するための形態】
【0010】
以下、本開示の実施の形態に係るフィールド機器認証学習装置、フィールド機器認証推論装置、フィールド機器認証学習方法、フィールド機器認証推論方法及びプログラムについて図面を参照して詳細に説明する。なお、図中同一または相当する部分には同じ符号を付す。
(【0011】以降は省略されています)
この特許をJ-PlatPatで参照する
関連特許
三菱電機株式会社
換気システム
4日前
三菱電機株式会社
自動制御装置
5日前
三菱電機株式会社
スイッチギヤ
5日前
三菱電機株式会社
電力変換装置
3日前
三菱電機株式会社
換気送風システム
3日前
三菱電機株式会社
輸送データ計算システム
3日前
三菱電機株式会社
高出力レーザ用反射ミラー
3日前
三菱電機株式会社
推論装置及び空調システム
4日前
三菱電機株式会社
ライトユニット及び照明器具
3日前
三菱電機株式会社
遮熱部材、灯具及び照明装置
3日前
三菱電機株式会社
照明制御システムおよび制御装置
3日前
三菱電機株式会社
空気調和装置および空気調和システム
3日前
三菱電機株式会社
固定機構、照明装置、及び、固定方法
5日前
三菱電機株式会社
空気調和装置および空気調和システム
3日前
三菱電機株式会社
PWM制御装置およびPWM制御方法
5日前
三菱電機株式会社
提供装置、提供方法、及び提供プログラム
3日前
三菱電機株式会社
選定支援システム、方法、およびプログラム
4日前
三菱電機株式会社
情報処理装置、提供方法、及び提供プログラム
3日前
三菱電機株式会社
基板部品、回路基板、及び回路基板の製造方法
3日前
三菱電機株式会社
半導体素子の研磨方法及び半導体素子の観察方法
3日前
三菱電機株式会社
最適化装置、最適化方法および最適化プログラム
3日前
三菱電機株式会社
検出信号入力変換器および検出信号入力システム
3日前
三菱電機株式会社
劣化診断装置、劣化診断システム及び劣化診断方法
3日前
三菱電機株式会社
劣化診断装置、劣化診断システム及び劣化診断方法
3日前
三菱電機株式会社
除湿機
5日前
三菱電機株式会社
照明装置
9日前
三菱電機株式会社
操作装置、操作システム、操作方法、および、プログラム
3日前
三菱電機株式会社
配送計画装置、配送計画方法、および配送計画プログラム
10日前
三菱電機株式会社
推論検証システム、推論検証方法、及び推論検証プログラム
4日前
三菱電機ビルソリューションズ株式会社
電動機の制御装置
3日前
三菱電機株式会社
光源ユニット
9日前
三菱電機株式会社
換気空調システム、制御装置、換気空調方法、及び換気空清方法
4日前
三菱電機株式会社
ケーブル延線機、ケーブル延線システムおよびケーブル延線方法
5日前
三菱電機ビルソリューションズ株式会社
エレベータードア制御装置
3日前
三菱電機株式会社
管理装置、規制器材、道路管理システム、道路管理方法およびプログラム
5日前
三菱電機株式会社
超電導加速空洞管、超電導加速装置、および超電導加速空洞管の製造方法
3日前
続きを見る
他の特許を見る