Herunterladen Inhalt Inhalt Diese Seite drucken
Inhaltsverzeichnis

Werbung

Das KNX-Bussystem

4.6 KNX Secure

Ab ETS 5 Version 5.5 wird eine sichere Kommunikation in KNX-Systemen unter-
stützt. Hierbei wird zwischen sicherer Kommunikation über das Medium IP
mittels KNX IP-Secure und sicherer Kommunikation über die Medien TP und RF
mittels KNX Data-Secure unterschieden.
Im Katalog der ETS werden KNX-Produkte mit Unterstützung von „KNX-Secure"
eindeutig gekennzeichnet
:
Sobald ein „KNX-Secure"-Gerät in das Projekt eingefügt wird, fragt die ETS nach
einem Projektpasswort. Wird kein Passwort eingegeben, wird das Gerät mit
deaktiviertem Secure-Mode eingefügt. Das Passwort kann alternativ nach-
träglich in der Projektübersicht eingegeben oder geändert werden.
4.6.1 Inbetriebnahme mit KNX Data-Secure
Für die sichere Kommunikation wird der FDSK (Factory Default Setup Key)
benötigt. Wird ein KNX-Produkt mit Unterstützung von „KNX Data-Secure" in
eine Linie eingefügt, verlangt die ETS die Eingabe des FDSK. Dieser geräte-
spezifische Schlüssel ist auf dem Geräteetikett aufgedruckt und kann entweder
per Tastatur eingegeben oder mittels Code-Scanner oder Notebook-Kamera
eingelesen werden.
Beispiel FDSK auf Geräteetikett
Die ETS erzeugt nach Eingabe des FDSK einen gerätespezifischen Werkzeug-
schlüssel. Über den Bus sendet die ETS den Werkzeugschlüssel zum Gerät, das
konfiguriert werden soll. Die Übertragung wird mit dem ursprünglichen und
vorher eingegebenen FDSK-Schlüssel verschlüsselt und authentifiziert.
Weder der Werkzeug- noch der FDSK-Schlüssel werden im Klartext über den
Bus gesendet.
Das Gerät akzeptiert nach der vorherigen Aktion nur noch den Werkzeug-
schlüssel für die weitere Kommunikation mit der ETS.
Der FDSK-Schlüssel wird für die weitere Kommunikation nicht mehr verwendet,
es sei denn, das Gerät wird in den Auslieferzustand zurückgesetzt: Dabei
werden alle eingestellten sicherheitsrelevanten Daten gelöscht.
Die ETS erzeugt so viele Laufzeitschlüssel, wie für die Gruppenkommunikation,
die man schützen möchte, benötigt werden. Über den Bus sendet die ETS die
Laufzeitschlüssel zum Gerät, das konfiguriert werden soll. Die Übertragung
Handbuch Ausbildungskoffer KNX
13

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis