[发明专利]用于监控工业边缘设备的数据交换的方法和装置有效
申请号: | 202011011510.0 | 申请日: | 2020-09-23 |
公开(公告)号: | CN112637114B | 公开(公告)日: | 2023-04-11 |
发明(设计)人: | 贡特尔·比克;马库斯·赫费勒;彼得·科博;罗尔夫·施赖;阿尔敏·策尔特纳 | 申请(专利权)人: | 西门子股份公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;H04L67/10;G06F8/61;G06F9/455 |
代理公司: | 北京康信知识产权代理有限责任公司 11240 | 代理人: | 陈方鸣 |
地址: | 德国*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 用于 监控 工业 边缘 设备 数据 交换 方法 装置 | ||
1.一种用于监控工业边缘设备(ED)与工业自动化装置(PLC)以及工业边缘设备与数据云(CL)的数据交换的方法,
其中,所述边缘设备(ED)具有连接至所述工业自动化装置(PLC)的第一通信接口(KA1)和连接至所述数据云(CL)的网络的第二通信接口(KA2),
其中,所述边缘设备(ED)设有多个用于交换数据的应用程序(AW1、AW2),并且
其中,所述边缘设备(ED)配备有至少一个监控装置(KE),所述监控装置用于以防火墙的方式或以内容过滤器的方式监控待交换的所述数据,
其特征在于,
为所述应用程序(AW1、AW2)中的每一个设置:是经由所述第一通信接口(KA1)借助于所述监控装置(KE)来监控相应的所述应用程序的数据交换并且经由所述第二通信接口(KA2)直接进行该数据交换,还是相反地经由所述第一通信接口(KA1)直接进行数据交换并且经由所述第二通信接口(KA2)借助于所述监控装置(KE)进行通信,并且
借助于所述边缘设备(ED)的数据流监控器(DKE)确保:应用程序不同时经由两个通信接口直接交换数据。
2.根据权利要求1所述的方法,其特征在于,通过用户界面管理:应用程序经由通信接口中的哪一个直接进行通信,并且同一个应用程序经由通信接口中的哪一个借助于所述监控装置(KE)交换数据。
3.根据前述权利要求中任一项所述的方法,其特征在于,通过所述数据流监控器(DKE)根据规则集来决定:将通信接口中的哪一个直接与应用程序链接,并且将通信接口中的哪一个经由所述监控装置(KE)与该应用程序链接。
4.根据权利要求3所述的方法,其特征在于,根据至少一个配属于相应的所述应用程序的证书做出所述决定。
5.根据权利要求4所述的方法,其特征在于,在缺少证书或证书有错的情况下,所述应用程序只能经由所述监控装置(KE)交换数据,和/或所述应用程序仅与通信接口之一链接。
6.根据权利要求3至5中任一项所述的方法,其特征在于,根据所述应用程序的制造商或所述应用程序的类型做出所述决定。
7.根据前述权利要求中任一项所述的方法,其特征在于,将所述监控装置(KE)作为应用程序安装在所述边缘设备(ED)上。
8.根据前述权利要求中任一项所述的方法,其特征在于,将所述应用程序(AW1、AW2)分别作为虚拟执行环境中的相应的应用程序容器安装在所述边缘设备(ED)上,其中,在每个容器中分别安装刚好一个应用程序,并且每个容器在单独的虚拟执行环境中运行。
9.根据权利要求8所述的方法,其特征在于,通过为每个容器将通信接口之一直接引导至该容器并且将相应另一通信接口经由所述监控装置(KE)引导至该容器的方式,监控所述数据交换。
10.根据前述权利要求中任一项所述的方法,其特征在于,通过所述边缘设备(ED)的固件的例程提供所述数据流监控器(DKE),其中,所述例程设计用于操纵或监控所述边缘设备(ED)的通信接口。
11.一种工业边缘设备(ED),具有用于监控边缘设备(ED)与工业自动化装置(PLC)以及所述边缘设备与数据云(CL)的数据交换的装置,
其中,所述边缘设备(ED)具有连接至所述工业自动化装置(PLC)的第一通信接口(KA1)和连接至所述数据云(CL)的网络的第二通信接口(KA2),
其中,所述边缘设备(ED)设有多个用于消耗和/或提供数据并且通过消耗和/或提供数据来交换数据的应用程序(AW1、AW2),并且
其中,所述边缘设备(ED)配备有至少一个监控装置,所述监控装置用于以防火墙的方式或以内容过滤器的方式监控待交换的所述数据,
其特征在于,
所述边缘设备(ED)配备有数据流监控器,其中,所述数据流监控器(DKE)设计用于使应用程序与通信接口之一进行直接的数据交换并且经由所述监控装置(KE)与通信接口(KA1、KA2)中的相应另一个进行数据交换,并且
所述数据流监控器(DKE)设计用于使得应用程序(AW1、AW2)不同时经由两个通信接口(KA1、KA2)直接交换数据。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于西门子股份公司,未经西门子股份公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202011011510.0/1.html,转载请声明来源钻瓜专利网。
- 上一篇:钟表组件
- 下一篇:用于建模序列数据中长期依赖性的双重递归神经网络架构