用于控制设备的方法以及控制系统技术方案

技术编号:20978450 阅读:29 留言:0更新日期:2019-04-29 18:40
提供了一种用于控制设备(100)的方法。所述方法包括:将由操作者的签名签署的命令发送到服务器(200);在所述服务器(200)中验证所述操作者被认证以传输所述命令;在所述服务器(200)中将关键性级别和授权级别指派给所述命令;取决于所述关键性级别和所述授权级别,将与所述命令相关的批准请求发送到至少一个控制用户;由所述至少一个控制用户的至少子集对所述批准请求进行批准或拒绝;将经拒绝或批准的批准请求发送回到所述服务器(200);在所述服务器(200)中基于所述关键性级别和所述授权级别来确定所述命令是否被足够多的控制用户批准;以及在所述命令被足够多的控制用户批准的情况下,将所述命令发送到所述设备(100)以供所述设备(100)实施,其中所述至少一个控制用户和所述操作者中的至少一个彼此远离。

Method and control system for controlling equipment

A method for controlling equipment (100) is provided. The method includes sending a signed command by an operator to a server (200); verifying that the operator is authenticated in the server (200) to transmit the command; assigning the critical level and authorization level to the command in the server (200); and approving the command related to the critical level and the authorization level, depending on the critical level and the authorization level. The request is sent to at least one control user; the approval request is approved or rejected by at least one subset of the control user; the rejected or approved approval request is sent back to the server (200); in the server (200), whether the command is approved by enough control users is determined based on the critical level and the authorization level. In the case that the command is approved by enough control users, the command is sent to the device (100) for implementation, in which at least one control user and at least one of the operators are far away from each other.

【技术实现步骤摘要】
用于控制设备的方法以及控制系统
本专利技术的方面涉及用于控制设备的方法,并且具体涉及用于利用至少一个远程实体的交互控制设备的方法。进一步方面涉及控制系统,具体地,被配置成实施用于控制设备的方法的控制系统。
技术介绍
用于控制设备的系统是已知的。而且,用于远程控制设备的系统是已知的。在其中设备可以被远程控制(例如配置的改变、发起动作等)的当前系统中,常常存在负责在没有任何附加监督的情况下发起这些改变和动作的单个人。这些动作中的一些可能是极其关键的,例如,在极端情况下,不正确的配置改变或动作可能损坏装备或危及生命。到现在为止,这还不是大问题,由于存在相对较少的以该方式远程控制的设备。然而,随着越来越多的设备被远程控制(例如通过IoT等),确保命令被发送到远程控制的设备的安全和安全性变得重要。因此,存在针对克服这些问题的至少一部分的用于控制设备的方法以及控制系统的需要。
技术实现思路
鉴于上述内容,提供了根据权利要求1和2所述的用于控制设备的方法以及根据权利要求12所述的控制系统。根据一方面,提供了一种用于控制设备的方法。所述方法包括:将由操作者的签名签署的命令发送到服务器;在所述服务器中验证所述操作者被认证以传输所述命令;在所述服务器中将关键性级别和授权级别指派给所述命令;取决于所述关键性级别和所述授权级别,将与所述命令相关的批准请求发送到至少一个控制用户;由所述至少一个控制用户的至少子集对所述批准请求进行批准或拒绝;将经拒绝或批准的批准请求发送回到所述服务器;在所述服务器中基于所述关键性级别和所述授权级别来确定所述命令是否被足够多的控制用户批准;以及在所述命令被足够多的控制用户批准的情况下,将所述命令发送到所述设备以供所述设备实施。所述至少一个控制用户和所述操作者中的至少一个彼此远离。根据另一方面,提供了一种用于控制设备的方法。所述方法包括:将由操作者的签名签署的命令发送到服务器;在所述服务器中验证所述操作者被认证以传输所述命令;将所述命令发送到所述设备以供所述设备实施;在所述服务器中将关键性级别和授权级别指派给所述命令;取决于所述关键性级别和所述授权级别,将与所述命令相关的批准请求发送到至少一个控制用户;以及在所述设备未接收到停止所述命令的执行的停止命令的情况下,进一步实施所述命令。所述至少一个控制用户和所述操作者中的至少一个彼此远离。根据另一方面,提供了一种用于控制设备的方法。所述方法包括:将由操作者的签名签署的命令发送到服务器;在所述服务器中验证所述操作者被认证以传输所述命令;将所述命令发送到所述设备以供所述设备实施;在所述服务器中将关键性级别和授权级别指派给所述命令;取决于所述关键性级别和所述授权级别,将与所述命令相关的批准请求发送到至少一个控制用户;由所述至少一个控制用户的至少子集对所述批准请求进行批准或拒绝;将经拒绝或批准的批准请求发送回到所述服务器;在所述服务器中基于所述关键性级别和所述授权级别来确定所述命令是否被足够多的控制用户批准;以及在所述命令未被足够多的控制用户批准的情况下,将回滚命令发送到所述设备。所述至少一个控制用户和所述操作者中的至少一个彼此远离。根据另一方面,提供了一种控制系统。所述控制系统包括:设备;至少一个控制接口;以及服务器。所述服务器被配置成:接收由操作者的签名签署的命令;验证所述操作者被认证以传输所述命令;将关键性级别和授权级别指派给所述命令;以及取决于所述关键性级别和所述授权级别,将与所述命令相关的批准请求发送到所述至少一个控制接口。所述至少一个控制接口被配置成:令所述批准请求由所述至少一个控制用户批准或拒绝;以及将经拒绝或批准的批准请求发送回到所述服务器。所述服务器进一步被配置成:基于所述关键性级别和所述授权级别来确定所述命令是否被足够多的控制用户批准;以及将所述命令发送到所述设备以供所述设备实施。所述设备、所述服务器和所述至少一个控制接口中的至少一个彼此远离。关于可被应用于其中操作者的责任增大的设备的用于控制设备的方法和/或控制系统,可以确保被发送到设备的命令是适当的。特别地,其可以是通过施加针对命令的批准工作流程来确保的。相应地,可以保护设备免于无意的错误以及免于内部人攻击(例如,不满的雇员)。进一步地,可以将关键性级别指派给命令,并且可以对关键性级别定做批准工作流程或方法,由此可以最小化过程的影响。可与本文描述的实施例组合的进一步优势、特征、方面和细节从从属权利要求、说明书和附图中显而易见。附图说明以下将参考附图来描述细节,其中:图1是根据实施例的控制系统的示意图;图2是根据实施例的用于控制设备的方法的流程图;图3是根据实施例的用于控制设备的方法的流程图;图4是根据实施例的用于控制设备的方法的流程图;以及图5是根据实施例的控制系统的示意图。具体实施方式现在将详细地参考各种实施例,其一个或多个示例在每一幅图中图示。每一个示例是作为解释而提供的,而不意在作为限制。例如,可以在任何其他实施例上或结合任何其他实施例使用被说明或描述为一个实施例的一部分的特征,以产生又一实施例。意图在于,本公开包括这种修改和变型。在附图的以下描述内,相同附图标记指代相同或类似部件。一般地,仅描述关于各个实施例的区别。除非以其他方式指定,一个实施例中的部分或方面的描述也适用于另一实施例中的对应部分或方面。本文描述的实施例可以将批准过程应用于远程控制操作。特别地,可以确保已经通过所定义的过程来筛选和批准被发送到远程控制的设备的所有命令,具体地,以确保在远程控制的设备上执行仅安全的和安全性的指令。进一步地,可以对发出命令的关键性级别定做批准过程。例如,与可能具有影响深远的后果的命令相比,微不足道的命令可能关联于更不严格的批准。图1示出了控制系统的示意图。控制系统可以包括设备100、至少一个控制接口300和/或服务器200。设备100、服务器200和至少一个控制接口300中的至少一个可以彼此远离。设备100可以是静止或移动设备。具体地,该设备可以是资产,诸如船,或任何固定资产,诸如自动化系统中的设备等。特别地,该设备可以是能够执行物理任务的设备。进一步地,设备100可以包括用于移动设备100和/或改变设备100的行进方向的促动器。设备100、至少一个控制接口300和/或服务器200可以被配置用于建立通信链路到设备100、至少一个控制接口300和/或服务器200中的至少另一个,以便与设备100、至少一个控制接口300和/或服务器200中的至少另一个通信。例如,服务器200可以被配置成与设备100和至少一个控制接口300通信。进一步地,服务器200可以是受保护的访问控制服务器。服务器200可以被配置成接收由操作者的签名签署的命令。服务器200可以从可远离于服务器的系统部件接收命令。例如,系统部件可以是设备100的部分或者可以远离于设备100。系统部件可以自主地(即,通过自动过程)或者代表手动发出命令的操作者发出命令。命令可以是使用操作者的签名来签署的。如果命令是自动发出的,则可以利用对系统部件进行操作的操作者的签名来签署命令。服务器200可以被配置成验证操作者被认证以传输命令。也就是说,服务器200可以验证签署命令的操作者是否被认证以发出命令。具体地,操作者的签名可以用于验证操作者被认证本文档来自技高网...

【技术保护点】
1.一种用于控制设备(100)的方法,所述方法包括:将由操作者的签名签署的命令发送到服务器(200);在所述服务器(200)中验证所述操作者被认证以传输所述命令;在所述服务器(200)中将关键性级别和授权级别指派给所述命令;取决于所述关键性级别和所述授权级别,将与所述命令相关的批准请求发送到至少一个控制用户;由所述至少一个控制用户的至少子集对所述批准请求进行批准或拒绝;将经拒绝或批准的批准请求发送回到所述服务器(200);在所述服务器(200)中基于所述关键性级别和所述授权级别来确定所述命令是否被足够多的控制用户批准;以及在所述命令被足够多的控制用户批准的情况下,将所述命令发送到所述设备(100)以供所述设备(100)实施,其中所述至少一个控制用户和所述操作者中的至少一个彼此远离,并且其中确定所述命令是否被足够多的控制用户批准包括从由下述内容构成的组中选择的至少一个:将从由经拒绝的批准请求和经批准的批准请求构成的组中选择的至少一个的量和授权级别与阈值进行比较,其中所述阈值取决于所述关键性级别。

【技术特征摘要】
2017.10.18 EP 17196988.41.一种用于控制设备(100)的方法,所述方法包括:将由操作者的签名签署的命令发送到服务器(200);在所述服务器(200)中验证所述操作者被认证以传输所述命令;在所述服务器(200)中将关键性级别和授权级别指派给所述命令;取决于所述关键性级别和所述授权级别,将与所述命令相关的批准请求发送到至少一个控制用户;由所述至少一个控制用户的至少子集对所述批准请求进行批准或拒绝;将经拒绝或批准的批准请求发送回到所述服务器(200);在所述服务器(200)中基于所述关键性级别和所述授权级别来确定所述命令是否被足够多的控制用户批准;以及在所述命令被足够多的控制用户批准的情况下,将所述命令发送到所述设备(100)以供所述设备(100)实施,其中所述至少一个控制用户和所述操作者中的至少一个彼此远离,并且其中确定所述命令是否被足够多的控制用户批准包括从由下述内容构成的组中选择的至少一个:将从由经拒绝的批准请求和经批准的批准请求构成的组中选择的至少一个的量和授权级别与阈值进行比较,其中所述阈值取决于所述关键性级别。2.一种用于控制设备(100)的方法,所述方法包括:将由操作者的签名签署的命令发送到服务器(200);在所述服务器(200)中验证所述操作者被认证以传输所述命令;将所述命令发送到所述设备(100)以供所述设备(100)实施;在所述服务器(200)中将关键性级别和授权级别指派给所述命令;取决于所述关键性级别和所述授权级别,将与所述命令相关的批准请求发送到至少一个控制用户;以及在所述设备(100)未接收到停止所述命令的执行的停止命令的情况下,进一步实施所述命令,其中所述至少一个控制用户和所述操作者中的至少一个彼此远离,并且其中确定所述命令是否被足够多的控制用户批准包括从由下述内容构成的组中选择的至少一个:将从由经拒绝的批准请求和经批准的批准请求构成的组中选择的至少一个的量和授权级别与阈值进行比较,其中所述阈值取决于所述关键性级别。3.一种用于控制设备(100)的方法,所述方法包括:将由操作者的签名签署的命令发送到服务器(200);在所述服务器(200)中验证所述操作者被认证以传输所述命令;将所述命令发送到所述设备(100)以供所述设备(100)实施;在所述服务器(200)中将关键性级别和授权级别指派给所述命令;取决于所述关键性级别和所述授权级别,将与所述命令相关的批准请求发送到至少一个控制用户;由所述至少一个控制用户的至少子集对所述批准请求进行批准或拒绝;将经拒绝或批准的批准请求发送回到所述服务器(200);在所述服务器(200)中基于所述关键性级别和所述授权级别来确定所述命令是否被足够多的控制用户批准;以及在所述命令未被足够多的控制用户批准的情况下,将回滚命令发送到所述设备(100),其中所述至少一个控制用户和所述操作者中的至少一个彼此远离,并且其中确定所述命令是否被足够多的控制用户批准包括从由下述内容构成的组中选择的至少一个:将从由经拒绝的批准请求和经...

【专利技术属性】
技术研发人员:R施莱格尔T洛赫尔
申请(专利权)人:ABB瑞士股份有限公司
类型:发明
国别省市:瑞士,CH

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1