Dispositivos KNX simples versus Dispositivos KNX Seguro
A diferença entre dispositivos KNX simples e dispositivos KNX seguros é que os dispositivos KNX Seguros são capazes de criptografar e descriptografar telegramas. Esta tecnologia acrescenta segurança extra a uma instalação KNX, tanto durante o comissionamento de instalações KNX como para instalações KNX em execução. Telegramas KNX criptografados por dispositivos KNX seguros são chamados de telegramas KNX Seguros.
Dispositivo KNX Seguro: axiomas
- Um dispositivo KNX seguro é um dispositivo KNX que pode criptografar/descriptografar telegramas KNX.
- Dois tipos de telegramas KNX criptografados podem ser distinguidos.
- telegramas inteiramente criptografados: este tipo só pode ser aplicado no meio físico do KNX IP e neste caso, a segurança é indicada como sendo 'KNX IP Seguro'
- telegramas parcialmente criptografados: este tipo pode ser aplicado em qualquer meio físico de comunicação KNX e neste caso, a segurança é indicada como sendo 'KNX Dados Seguros'
- O KNX IP Seguro deve ser utilizado para a parte da instalação KNX (normalmente a sua linha de comunicação) exposta a uma rede IP externa, como no caso a Internet.
- O KNX Dados Seguros também pode ser usado para o meio físico do KNX IP, mas só será usado a parte da instalação KNX NÃO exposta a uma rede IP externa.
- Cada telegrama KNX IP Seguro e KNX Dados Seguros contém um MAC, que é a abreviatura da Mensagem Código de Autenticação.
- Dispositivos seguros têm um modo de segurança que é representado por uma propriedade chamada 'Comissionamento Segurodo dispositivo no projeto ETS, somente quando esse modo seguro estiver ativado, ele será capaz de criptografar/descriptografar os telegramas.
- Dispositivos seguros têm uma Ferramenta de Chave, dado que o modo de segurança de um dispositivo seguro esteja ativado, O ETS só será capaz de se comunicar com este dispositivo se ele souber a Ferramenta de Chave deste dispositivo.
- Dispositivos seguros têm um FDSK = Chave de Configuração Padrão de Fábrica. O FDSK é único por dispositivo e não pode ser modificado ou excluído.
- A Ferramenta de Chave de um dispositivo seguro é, em princípio, definida em fábrica para o seu FDSK.
- A chave de ferramenta de um dispositivo seguro sempre pode ser redefinida para seu FDSK por meio de uma redefinição mestre. Verifique com o fabricante sobr como realizar essa redefinição mestre.
- O ETS só pode recuperar o FDSK de um dispositivo seguro por meio do seu certificado.
- Um certificado de dispositivo é único por dispositivo e é um código de 25 caracteres que contém o seu número de série e seu FDSK.
- Depois de um dispositivo KNX seguro ter sido adicionado a um projeto ETS e depois de os seus certificados também terem sido adicionados, o ETS define automaticamente a sua Ferramenta de Chave no projeto, ou seja, o utilizador ETS não pode definir / modificar uma Ferramenta de Chave manualmente, além do que a Ferramenta de Chave nunca fica visível para o usuário do ETS.