Informazioni generali su KNX-Secure
Manuale Accoppiatore multimediale TP-RF KNX 6
4 Informazioni generali su KNX-Secure
La comunicazione sicura nei sistemi KNX è supportata a partire dall'ETS 5 versione 5.5. A tal
proposito viene fatta una distinzione tra comunicazione sicura tramite il mezzo IP usando KNX
IP-Secure e comunicazione sicura tramite i media TP e RF usando KNX Data-Secure.
Le seguenti informazioni si riferiscono a KNX Data-Secure.
I prodotti KNX sono contrassegnati in modo univoco nel catalogo dell'ETS tramite "KNX-Secure".
Non appena un dispositivo "KNX-Secure" viene inserito nel progetto, l'ETS richiede una
password di progetto. Se non viene inserita alcuna password, il dispositivo verrà inserito con la
modalità Secure-Mode disattivata. In alternativa, la password può essere inserita o modificata
successivamente nella panoramica del progetto.
4.1 Messa in servizio con KNX Data-Secure
La comunicazione sicura richiede l'FDSK (Factory Device Setup Key). Se un prodotto KNX viene
inserito in una linea con il supporto di "KNX Data-Secure", l'ETS richiede l'inserimento dell'FDSK.
Questa chiave specifica del dispositivo è stampata sull'etichetta del dispositivo e può essere
immessa tramite tastiera oppure utilizzando un code-scanner o una fotocamera per notebook.
Esempio di FDSK sull'etichetta del dispositivo:
Dopo aver inserito l'FDSK, l'ETS genera una chiave dello strumento specifica per dispositivo.
L'ETS invia la chiave dello strumento al dispositivo da configurare tramite il bus. La
trasmissione è crittografata e autenticata con la chiave FDSK originale e inserita in precedenza.
Né lo strumento né la chiave FDSK vengono inviati in chiaro con il bus.
Dopo l'azione precedente, l'apparecchio accetta solo la chiave dello strumento per ulteriori
comunicazioni con l'ETS.
La chiave FDSK non è più utilizzata per altre comunicazioni, a meno che il dispositivo non venga
ripristinato allo stato di consegna. In tal caso vengono eliminati tutti i dati rilevanti per la
sicurezza impostati.
L'ETS genera tutte le chiavi di runtime necessarie per la comunicazione di gruppo che si
desidera proteggere. L'ETS invia la chiave di runtime al dispositivo da configurare tramite il bus.
La trasmissione avviene mediante crittografia e autenticazione con la chiave dello strumento. Le
chiavi di runtime non vengono mai inviate in chiaro sul bus.
L'FDSK è memorizzata nel progetto e può essere visualizzata nella panoramica del progetto.
Inoltre, tutte le chiavi di questo progetto possono essere esportate (backup).
Durante la configurazione, è possibile definire quali funzioni / oggetti devono comunicare in
modo sicuro. Tutti gli oggetti con comunicazione crittografata sono contrassegnati nell'ETS
dall'icona "Secure".