KNX Data Secure

KNX Data Secure bietet Schutz vor Manipulationen in der Gebäudeautomation.

Die folgenden Sicherheitsmechanismen bilden die Grundlage einer abgesicherten KNX-Installation.

Freshness

Die Freshness verhindert, dass ein Angreifer gültige Telegramme aufzeichnet und diese zu einem späteren Zeitpunkt erneut verwendet.

Dadurch werden Telegramm-Wiederholungen zuverlässig verhindert, beispielsweise das erneute Öffnen eines Garagentores durch ein zuvor aufgezeichnetes Schalttelegramm.

Ein Empfänger verarbeitet ausschließlich aktuelle („frische“) Telegramme eines bekannten Senders.

In Kombination mit der Datenintegrität stellt die Freshness einen wirksamen Schutz gegen sogenannte Replay-Angriffe dar.

Datenintegrität

Die Datenintegrität verhindert, dass Telegramme während der Übertragung manipuliert oder zusätzliche Informationen eingefügt werden.

Hierzu wird jedem Telegramm ein verschlüsselter Authentifizierungscode hinzugefügt.

Anhand dieses Codes kann der Empfänger überprüfen, ob das Telegramm unverändert übertragen wurde.

Authentifizierung

Die Authentifizierung stellt sicher, dass Telegramme ausschließlich von berechtigten Kommunikationspartnern stammen.

Ein Empfänger verwirft Inbetriebnahme- oder Gruppentelegramme, wenn ihm die Quelladresse (physikalische Adresse) unbekannt ist.

Vertraulichkeit

Durch die Verschlüsselung der Telegramme wird verhindert, dass deren Inhalte während der Gruppenkommunikation oder der ETS-Inbetriebnahme mitgelesen werden können.

Ohne Kenntnis der Gruppen- oder ETS-Schlüssel können Telegramminhalte, beispielsweise Schaltbefehle oder Werte, nicht interpretiert werden.


Übersicht


///