Aktoren der MIX2 secure Serie RMG 8 S / RME 8 S
5 Allgemeine Informationen zu KNX-Secure
Ab ETS Version 5.7 wird eine sichere Kommunikation in KNX-Systemen unterstützt. Hierbei
wird zwischen sicherer Kommunikation über das Medium IP mittels KNX IP-Secure und
sicherer Kommunikation über die Medien TP und RF mittels KNX Data-Secure
unterschieden. Nachfolgende Informationen beziehen sich auf KNX Data-Secure.
Im Katalog der ETS werden KNX-Produkte mit Unterstützung von „KNX-Secure" eindeutig
gekennzeichnet.
Sobald ein „KNX-Secure" Gerät in das Projekt eingefügt wird, fordert die ETS ein
Projektpasswort. Wird kein Passwort eingegeben, so wird das Gerät mit deaktiviertem
Secure-Mode eingefügt. Das Passwort kann alternativ nachträglich in der Projektübersicht
eingegeben oder geändert werden.
5.1 Inbetriebnahme mit „KNX Data-Secure"
Für die sichere Kommunikation wird der FDSK (Factory Device Setup Key) benötigt. Wird
ein KNX-Produkt mit Unterstützung von „KNX Data-Secure" in eine Linie eingefügt,
verlangt die ETS die Eingabe des FDSK. Dieser gerätespezifische Schlüssel ist auf dem
Geräteetikett aufgedruckt und kann entweder per Tastatur eingegeben oder mittels Code-
Scanner oder Notebook-Kamera eingelesen werden.
Beispiel FDSK auf Geräteetikett:
Die ETS erzeugt nach Eingabe des FDSK einen gerätespezifischen Werkzeugschlüssel. Über
den Bus sendet die ETS den Werkzeugschlüssel zum Gerät, das konfiguriert werden soll. Die
Übertragung wird mit dem ursprünglichen und vorher eingegebenen FDSK-Schlüssel
verschlüsselt und authentifiziert. Weder der Werkzeug- noch der FDSK-Schlüssel werden im
Klartext über den Bus gesendet.
Das Gerät akzeptiert nach der vorherigen Aktion nur noch den Werkzeugschlüssel für die
weitere Kommunikation mit der ETS.
Der FDSK-Schlüssel wird für die weitere Kommunikation nicht mehr verwendet, es sei denn,
das Gerät wird in den Auslieferzustand zurückgesetzt: Dabei werden alle eingestellten
sicherheitsrelevanten Daten gelöscht.
Die ETS erzeugt so viele Laufzeitschlüssel wie für die Gruppenkommunikation, die man
schützen möchte, benötigt werden. Über den Bus sendet die ETS die Laufzeitschlüssel zum
Gerät, das konfiguriert werden soll. Die Übertragung erfolgt, indem sie über den
Werkzeugschlüssel verschlüsselt und authentifiziert wird. Die Laufzeitschlüssel werden nie
im Klartext über den Bus gesendet.
Stand: Dez-21 (Änderungen vorbehalten)
Seite 10 von 51