KNX 'plain(sade) cihazlar vs. KNX Güvenli cihazları
'Sade' KNX cihazları ile KNX güvenli cihazları arasındaki fark, KNX güvenli cihazlarının telegramları şifreleyebilmesi ve şifresini çözebilmesidir. Bu teknoloji, hem KNX kurulumlarının devreye alınması sırasında hem de çalışma zamanında KNX kurulumları için KNX kurulumuna ekstra güvenlik katar. KNX güvenli cihazları tarafından şifrelenen KNX telegramlarına KNX güvenli telegramları denir.
KNX Güvenli cihazı: aksiyomlar
- KNX güvenli cihazı, KNX telegramlarını şifreleyebilen/şifresini çözebilen bir KNX cihazıdır.
- İki tür şifreli KNX telegramı ayırt edilebilir.
- tamamen şifrelenmiş telegramlar: bu tür yalnızca KNX IP ortamına uygulanabilir ve bu türe dayalı güvenlik dolayısıyla 'KNX IP Güvenli' olarak belirtilir
- kısmen şifrelenmiş telegramlar: bu tür herhangi bir KNX iletişim ortamına uygulanabilir ve bu türe dayalı güvenlik 'KNX Veri Güvenliği' olarak belirtilir
- KNX IP Secure, KNX kurulumunun internet gibi harici bir IP ağına maruz kalan kısmı (tipik olarak omurga linyesi) için kullanılacaktır.
- KNX Data Secure, KNX IP ortamı için de kullanılabilir, ancak yalnızca KNX kurulumunun harici bir IP ağına maruz OLMAYAN kısmı için kullanılmalıdır.
- Her KNX IP secure ve KNX Data secure telegramında, Mesaj Kimlik Doğrulama Kodu'nun kısaltması olan bir MAC bulunur.
- Güvenli cihazlar, ETS projesinde cihazın 'Güvenli Devreye Alma' adı verilen özelliğiyle temsil edilen bir güvenli moda sahiptir; yalnızca bu güvenli mod etkinleştirildiğinde telegramları şifreleyebilir/şifresini çözebilir.
- Güvenli cihazların bir Araç Anahtarı vardır, güvenli bir cihazın güvenli modunun etkinleştirildiği göz önüne alındığında, ETS yalnızca bu cihazın Araç Anahtarını biliyorsa bu cihazla iletişim kurabilir.
- Güvenli cihazlarda FDSK = Fabrika Varsayılan Kurulum Anahtarı bulunur. FDSK her cihaz için özgündür ve değiştirilemez veya silinemez.
- Güvenli bir cihazın Araç Anahtarı prensipte fabrika çıkışında FDSK'ye ayarlanmıştır.
- Güvenli bir cihazın Araç Anahtarı, master reset yoluyla her zaman FDSK'sine geri ayarlanabilir; bu tür sıfırlamanın nasıl gerçekleştirileceğini üreticiye danışın.
- ETS, güvenli bir cihazın FDSK'sini yalnızca sertifikası aracılığıyla alabilir.
- Cihaz sertifikası, cihaz başına özgünüdür ve seri numarasını ve FDSK'sini içeren 25 karakterlik bir koddur.
- Bir ETS projesine bir KNX güvenli cihazı eklendikten ve sertifikaları da eklendikten sonra, ETS projedeki Araç Anahtarını otomatik olarak ayarlar, yani ETS kullanıcısı Araç Anahtarını manuel olarak tanımlayamaz/değiştiremez; Araç Anahtarı da hiçbir zaman ETS kullanıcısı tarafından görülemez.