CONTROL DEVICE STATE VERIFICATION SYSTEM AND CONTROL DEVICE STATE VERIFICATION METHOD

[Problem] To allow sensing a malware intrusion without incurring processing load on a control device. [Solution] Provided is a control device state verification system 10, configured to comprise: a communication device 11 which communicates with communication devices 30 via a network 40; a storage d...

Ausführliche Beschreibung

Gespeichert in:
Bibliographische Detailangaben
Hauptverfasser: OHKUBO, SATOSHI, OWADA, TORU, KAYASHIDA, MAKOTO, TERAE, HISASHI, UCHIYAMA, HIROKI
Format: Patent
Sprache:eng ; fre ; jpn
Schlagworte:
Online-Zugang:Volltext bestellen
Tags: Tag hinzufügen
Keine Tags, Fügen Sie den ersten Tag hinzu!
Beschreibung
Zusammenfassung:[Problem] To allow sensing a malware intrusion without incurring processing load on a control device. [Solution] Provided is a control device state verification system 10, configured to comprise: a communication device 11 which communicates with communication devices 30 via a network 40; a storage device 13 which stores designation information A801 of an evaluation subject in memory maps of the control devices 30 and initial configuration information A901 of information corresponding to the evaluation subject among the memory maps of the control devices 30; and a computation device 14 which collects the memory maps of the control devices 30, extracts information corresponding to the evaluation subject among the collected memory maps on the basis of the designation information, compares the extracted evaluation subject information with the initial configuration information, senses whether a change from the initial state in the memory map evaluation subject is present, and if the change is sensed, executes a process which transmits alert information to a prescribed device. Le problème décrit par l'invention est de permettre une détection d'une intrusion de maliciel sans occasionner de charge de traitement sur un dispositif de commande. La solution selon l'invention porte sur un système 10 de vérification d'état de dispositif de commande, conçu pour comprendre : un dispositif de communication 11 qui communique avec des dispositifs de communication 30 par le biais d'un réseau 40 ; un dispositif de mémorisation 13 qui mémorise des informations de désignation A801 d'un sujet d'évaluation dans des configurations mémoires des dispositifs de commande 30 et des informations de configuration initiale A901 d'informations correspondant au sujet d'évaluation parmi les configurations mémoires des dispositifs de commande 30 ; et un dispositif de calcul 14 qui collecte les configurations mémoires des dispositifs de commande 30, extrait des informations correspondant au sujet d'évaluation parmi les configurations mémoires collectées sur la base des informations de désignation, compare les informations de sujet d'évaluation extraites avec les informations de configuration initiale, détecte si un changement de l'état initial du sujet d'évaluation de configuration mémoire est présent et, si le changement est détecté, exécute un traitement qui transmet des informations d'alerte à un dispositif prescrit. 【課題】制御装置に処理負荷を掛けることなく、不正プログラムの混入を検知可能とする。 【解決手段】制御装置状態検証システム10において、ネットワーク40