前回20回目のFA設備技術勉強会のちょっとしたの感想
サマリー
FAラジオでは、高橋さんが不在の中、ひとりでFA設備技術に関する勉強会の内容を振り返っています。無人山のシステム、無線給電、ロボット技術、オートメーション新聞など、さまざまなトピックが取り上げられ、特にセキュリティの重要性についても触れられています。今回のエピソードでは、チップセキュリティに関する技術的な話が中心となっています。具体的には、イスラレットIPデバイスのセキュリティ要件や、さまざまな攻撃の手法について振り返りつつ、今後の勉強の重要性が強調されています。
勉強会の概要
みなさんこんにちは、FAラジオクリスです。今回はまた私一人でしゃべっていますけれども、高橋さんは多分今のところまたドイツから帰っている途中なので、今回も私一人でしゃべっていきたいと思います。よろしくお願いします。
何で話しようかな。今回はちょっと回路感ですけど、先回FA勉強会の振り替えでしようかなと思っています。
参加者がある方もちょっとご存知ですけれども、前回の20回目のFAラジオは無人山のところでやっています。正解の無人山ですね。
そこで空港受験学も見せてくださって、その中でエンジニアの方とか、無人山のシステムとかもちょっと説明したこともあって、もちろん一般公開もやりましたので、すごく大変面白かった講演でしたね。
そこで考えたら、ロボットに知能を与えるというか、彼らのロボットを大好きという気持ちがすごい伝わってきたんですね。
あと野心もすごく考えましたね。物流ももちろんそうですけど、FAにも入りたいという気持ちがすごく感じまして、これから無人山はどうなるのかすごく興味持っているかなと思っています。
詳しい話は多分しないほうがいいかなと思ったんですよ、今の段階で。なので無人山の講義計画のコメントはそこまでできなかったところですね。
他にいろいろ面白い発表がありまして、例えば無線給電ですね。
一つの会社で無線給電の話をします。なかなか面白くて、SMCさんとコラボをやっていますね。
センサー、オートスイッチとかも無線給電できるところの製品も開発しているんですね。
これすごい面白くて、小配線、いわゆる小配線ですね、高橋さん。小配線が一番究極の目的は配線じゃなくてもいいということで、
まさにこの無線給電でオートスイッチを給電できるのはこれだけですごく配線の量も少なくなるし、
メンテナンスも簡単になるんじゃないかなと思っています。
今のところまだオートスイッチだけなんですけれども、将来はアチュエーターまでいけるかとかはまたちょっと様子を見て感じですね。
もっとアチュエーターもさえできたら、ロボットハンドルの周りとかもすごい好きになるんじゃないかなと思って、もう線がなくなるんですよ。
そういうところをすごい期待しています。
その他は何かいいかな。次はまだ面白いのはロボットの話もあったんですね。
ロボットの話も2つあって、一つはMoveItを使ってロボットを動かすのの発表ですけれども、10分だけで。
しかも今ロボットを動かすのが本当に簡単だったなと思って、オーブンソースでどんなデバイスをインストールもできて、それでロボットを動かすことまでできたんですね。
しかもその方が発表したのは、本当にサンプルコードをそのまま貼り付けるだけでOKなので、皆さんもし社内で転んでいるロボットがあれば、ぜひROS、MoveItを検索して環境をセットアップして一回やってみてください。
多分面白いです。
もう1個のロボットの話もすごく難しくて、逆運動脚の面白い話ですね。URKと、ファンラフのCRXKと、あとは普通の産業ロボットの逆運動脚の計算とか、字外とかの説明とか、論文の障害とか。
これもなかなか前から話していて、全然ついてこなかったんですね、話した人。
なので、これをもっと詳しく深く知りたいんだったら、ぜひあのとき話した逆運動脚の発表をした方に10分で、多分話した人はちょっとしゃべりきれないので、またいろいろ聞いてあげてください。
オートメーション新聞とセキュリティ
次は何を話したかな。次はオートメーション新聞ですね。
オートメーション新聞もなかなか面白い発表というか、痛い発表ですね。
なぜかというと、今、私も知らなかったんですけど、オートメーション業界の新聞が結構潰れてあって、オートメーション新聞はその中ですごい頑張っている。
この中で頑張っているのが新聞の1つですね。
やっぱり、彼が言ったのは、今、情報はただだと思っている。ある程度、ただになってしまったので、そこでわざと新聞を買って、お金を払って情報をもらうほどですかって言われたんですね、多分お客さんにも。
これは、彼はちょっと苦しい立場になっているんじゃないかなと思ったんですね。
でも、彼はいろいろ新しい取り組みもありまして、結構面白いのは、お金をリングを飛ばしていくとか、記事の中で。
どこかで出た情報なのか、全部ちゃんと貼っているとか、あとはPDFを配っているとか、いわゆる違う新聞のやり方をやろうとしているんですね。
だから、これからも応援しようかなと思って、私も6,500円かな、払って、オートメーション新聞をサブスクリプトしようかなと思っています。
こんなに頑張ってください。
そこで思ったのは、やっぱり紙、みなさんも紙レッスン、紙レッスン、ちょっとエコーとか関係で、紙レッスン、紙レッスンでいたんですけれども、やっぱり紙いいよねと思っています。
本とかPDFとかも読んでいるんですけれども、PDFというか電子書籍とかも2,3回ぐらい試したんですけれども、やっぱりどうしても本に戻っちゃったかなと思っていますね。
この前も高谷さんとFAラジオも話した頃なんですけれども、マニュアル紙プリントして、それで大きく文字をしたらわかるようになったというか、読み聞きが出るようになったという面白い現象で、
マニュアル紙プリントすると次の子供生態、子供生態だったら紙もうちょっとみなさんに使わなくなると思うんですけれども、今だったらまだまだ紙がいいなと私は思っています。
エコーとかの関係をちょっと一旦置いて、それがアフロデューション新聞ですね。
次はJISの発表もありまして、JISの企画ですね、サービとかの関係の話があって、私もこれも全然ついていかなくて、ほぼ私は分野外のものなので、
頭をぼやーんとして、ちょっと私は勉強不足で、本当に高谷さんにちょっと申し訳ないんですけど、全然ついてこなかった、すみませんでした。
次は私も発表したんですね、FSOEの話でちょっと反省点もありまして、まずは配線が汚かったね、いかにも汚すぎて、もうちょっと改良しようかなと思ったんです。
それなので、今はちょっとハッキンで、穴が開いているギターを買ったんですよ。
これをディンネールをはめ込んで、それを上にFP機器を取り付ければどうかなと思って、それ意外と良かったんですよね。
もちろんキーなので、そんな調布じゃないんですけど、まずはどこでも運べれる、荷物で送っても簡単なモジュールを作ろうかなと思って、
電源モジュールとインターネットIPのデモキットモジュールを試して作ったんですけど、いかにも楽しかったなと思って、
これからもまたオフラインの現地の勉強会があれば、もし私もまた喋る、なおかつまた何かを見せることがあれば、
この方向できれいな配線と簡単な設分もプリントして作っていこうかなと思っています。
もう一個考えたら10分喋らなかったんですね。
喋るときに高橋さんがずっと冷たい目を見られて、もう10分過ぎた、10分過ぎたと思ったら、
あと次回見たらやっぱり10分過ぎたってなったら15分になったんですね。
なので、これも次回もし10分でこういう騒動があれば、もし分かったらLTから一般公開に変えます。
本当に申し訳ないんです。
ちなみに私はFA Studyの運営ではないので、ただ参加者だけです。
でも、その間10回参加しましたね、私。運営じゃないです、私。
もう一個私が記憶に残った面白いのは、岡さんのセキュリティの話ですね。
セキュリティも今結構面白くて、やっぱり私たちに一番身に近いところじゃないかなと思ったんですね。
いろいろ喋って、ツイッターでも再生版をもう一回告げ直してラップアップしているので、
よかったら岡さんのセキュリティの話も見てください。すごい勉強になります。
何が勉強になるかというと、まず彼はヨーロッパの考え方では、セキュリティは、
セキュリティイコールセキュリティも一部入っていますよね。
これは機能安全とかだけじゃなくて、セキュリティもセキュリティの一つとか、
あとはセキュリティ運用感性は機密性、可用性、あとは安全性とか、感染性とか、そういう言葉もちょっと喋っていまして、
よかったらもう一回岡さんの発表を聞いてみてください。本当にすごい大事な話をたくさん書いていますね。
この後、ヨーロッパに聞いていて、私たちがやっているフィールドバス業界はどうなっているかと、
チップセキュリティの重要性
たぶんご参加のイスラキャット、ポフィネット、イスラレットIP、日本でよく使っているシシーリングとか、
この辺のセキュリティ対応は本当にあるかと調べたら、チップはやっているんですね。
チップセキュリティというプロジェクトを皆さんご存じですか。
OTAの英語のページを詳しく見たんですけれども、チップセキュリティはチップデバイス、特にイスラレットIPデバイスの
セキュリティ関連の要件の機能を包括しています。
なので、たぶんマスじゃないけど、このイスラレットIPデバイスをチップセキュリティの
キーの順序にしたら、いわゆるセキュリティ要件に合うというデバイスになりますね。
いろいろ詳しく追ってみると、チップのセキュリティの目標では、
チップの接続デバイスが悪意のあるチップ通信から自身を保護できるようにするにします。
チップセキュリティ有効なデバイスは以下のことが可能になります。
それは、感染性、解散されたデータを脅威する、
信頼できない人や信頼できないデバイスからの送信されたメッセージを脅威する、
強化されない人、されたいアクションを要求するメッセージを脅威するというところです。
2010年くらいでイーランに向けて Siemens の PLC がアタックされたのですが、
結構面白いという言い方はすぐごめんなさいですが、
これは何故あるかというと、S7通信の中でタッチパネルで見せる画面があるのですが、
この中に見せる数字はうそもですよね。
この数字は実際に S7 の PLC の中に入って途中に置き換えられて、
毎日10分くらいか20分くらいか、ちょっとオーバーロードさせるみたいなことをやっているのです。
でも、タッチパネルとかスケーターの表示帳は全部正常の数字です。
なので、何を信用すればいいのかということが出てきますよね。
私が見た一瞬前の数字は実はうそなんだと。
なぜかというと、S7の PLC が出てきたメッセージが途中でウイルスのところに入って、
そこに置き換えられて、そしてもう一回タッチパネルに送るので、
それはすごいなと思ったのです。
なので、それもあるし、いろいろな PLC 向けの攻撃もあったので、
そういう境界に関してもチップセキュリティにありますね。
せっかくだからもう少しチップセキュリティの話もしようかなと思ったのです。
彼らの昭和白書を追ってみると、
全てのチップデバイスが定義された全てのセキュリティ機能に対して、
同じレベルのサポートを提供する必要はないことを認識し、
チップセキュリティはセキュリティのプロファイル概念を定義する。
ここはODUSはすごいな、ちゃんと資格、
仕様を整えているんだなと思ったのです。
なので、どんなものを使っているかというと、
攻撃の手法と今後の学び
エンドポイントとデータをスキャナーとデバイスの間で、
データの感染性と機密性を保証します。
また、チップの通信はユーザーレベルの印象を提供する。
そして、これも優しいですね。
経路バージョンも提供しますが、
リソースに制限があるデバイス専用の、
リソースがそんなに多くないデバイスでも、
経路バージョンを提供して、これを使用してくださいね、
ということではないかなと思ったのですが、
使用も提供しているということではないかなと 思っています。
なので、このエンドポイントのデバイス印象も入っています。
ターゲットとオリジネーターの間で信用できるのを、
NTTで保証する。
なぜ保証するかというと、S509の証明書、
またはシステムの共有キーを使用して行います。
それで、送ったメッセージは、
ちゃんと正しいスケーターから来たデータとか、
さっき言ったアタック案件で、
送ったデータでメッセージがどうかで、
途中で1回置き換えられた、また遅れじゃなくて、
ちゃんとこのエンドポイントから送ったんですよ、
ということを保証しています。
また、メッセージの完全性と印象は、
TLSメッセージ、またはTLSを使って
転送するというイメージですね。
これもちょっと大事だなと思っても、
エンドポイントのデバイスがそこまでできるかどうか、
ちょっと疑問ですね。
あと、実際に調べたら、ログウェルさんが、
一応チップセキュリティのデバイスとなって出ますね。
2013年のマニュアルでは。
なので、ログウェルさんですけれども、
これからアメリカに入る設備も、
これからもうちょっと3、4年後で、
そういうチップセキュリティに対応してくださいね、
ということも出てくるかもしれないですね。
なので、勉強していくのが悪いことじゃないかなと、
思っています。
今日は先ほどの話になっちゃったんですね。
私もそこまでしゃべれないので、
もうちょっと勉強しなきゃいけないかなと思っています。
そういうわけで、今回のFAラジオも、
こんな感じで終わります。
FA勉強会の振り返りところで、
あとちょっとセキュリティの話も話しちゃいました。
なので、また今度とかでお会いしましょう。
今度はFAラジオも終わりです。
お疲れ様です。ご安全に。さよなら。
16:49
コメント
スクロール