Herunterladen Inhalt Inhalt Diese Seite drucken

Verschlüsselungsalgorithmen; Dienstverweigerung Bzw. Denial Of Service (Dos); Umgang Mit Zertifikaten - ABB Switchsync PWC600 Benutzerhandbuch

Inhaltsverzeichnis

Werbung

Abschnitt 14
Systemsicherheit
14.4
14.5
14.6
262
Verschlüsselungsalgorithmen
SSL/TLS-Verbindungen werden mit nach Möglichkeit mit AES 256, jedoch
mindestens mit AES 128 verschlüsselt. Beim Start wird anhand einer Aufforderung
eine der beiden Optionen festgelegt.
Im IED werden keine Kennwörter in Klartext gespeichert. Im IED wird eine
verschlüsselte Darstellung der Kennwörter mit SHA 256 gespeichert. Diese sind nicht
über irgendwelche Ports von außen zugänglich.

Dienstverweigerung bzw. Denial of Service (DOS)

Die "Denial-of-service" (Dienstverweigerung)-Funktion dient dazu, die CPU-
Belastung zu begrenzen, die durch den Ethernet-Netzwerkverkehr auf dem Gerät
entstehen kann. Die Kommunikationsvorrichtungen dürfen die Primärfunktionen des
Geräts nicht einschränken. Der gesamte eingehende Netzwerkverkehr ist
kontingentgesteuert, sodass zu hohe, aus dem Netzwerkverkehr resultierende
Belastungen gesteuert werden können. Netzwerküberlastungen können z. B. von
einem fehlerhaften, an das Netzwerk angeschlossenen Ausrüstungsteil herrühren.
Die Dienstverweigerungsfunktionen DOSFRNT und DOSLAN1 messen die IED-
Last von der Kommunikation und begrenzen diese bei Bedarf, damit das
phasenwinkelgesteuerte Schalten des IED nicht durch eine hohe CPU-Last gefährdet
wird. Die Funktion hat folgende Ausgänge:
LINKUP zeigt den Ethernet-Verbindungsstatus an.
WARNING zeigt an, dass die Datenrate über 3000 Frames/s liegt.
ALARM zeigt an, dass das Gerät die IP-Kommunikation begrenzt.
Nähere Angaben finden Sie in der entsprechenden Dokumentation.

Umgang mit Zertifikaten

Ein selbstsigniertes Zertifikat wird von dem zertifizierenden IED ausgestellt. Um eine
sichere Kommunikation über das Netzwerk zu gewährleisten, werden die Zertifikate
verschlüsselt. Die Verschlüsselungsstärke für die Zertifikate hängt von der
Zertifizierungsstelle (CA) ab.
Bei der Kommunikation zwischen dem IED und PCM600 wird dem Zertifikat immer
vertraut.
Wenn die Benutzerkontensteuerung (UAC) von Windows hoch eingestellt ist, muss
das Vertrauen in das Zertifikat in einem Dialogfenster manuell bestätigt werden.
1MRK 511 346-UDE B
Switchsync™ PWC600
Benutzerhandbuch

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis