The e-magazine for KNX home & building control

KNX Security Proxy: Wozu ist sie gut?

Joost Demarest erklärt, wie Medienkoppler mit KNX Security Proxy Funktionalität verwendet werden können, um nicht-KNX-Secure Installationen mit KNX Secure RF Produkten zu integrieren.

KNX Secure deckt mehrere Anwendungsfälle ab, bei denen die KNX Kommunikation auf eine Gruppe authentifizierter Geräte beschränkt ist oder die gesamte Systemkommunikation gegen Abhören oder Manipulation geschützt wird.

Es sichert insbesondere die folgenden Anwendungsfälle ab:

  • Fernzugriff auf die Installation (KNX IP Secure Tunnelling).
  • Die Konfiguration der Geräte in der Installation (KNX Data Security, KNX IP Secure Device Management).
  • Echtzeit-Kommunikation von bestimmten Anwendungen (KNX Data Security).
  • KNX Kommunikation in offenen IP-Netzwerken (KNX IP Secure Routing).
  • KNX Kommunikation in offenen Sub-Netzwerken (KNX Datensicherheit). Der letzte Anwendungsfall deckt das übliche Szenario ab, bei dem eine (möglicherweise bereits vorhandene) kabelgebundene KNX Installation, d.h. eine KNX TP (Twisted-Pair)-Installation, mit KNX RF S-Mode-Geräten über einen Medienkoppler erweitert wird.

Erweiterung einer bestehenden KNX TP Installation mit KNX RF über einen Medienkoppler (Originalbildquelle: Weinzierl Engineering).

Im Gegensatz zu Twisted-Pair-Kabeln, die hinter Wänden und Decken verborgen sind und somit eine grundlegende Sicherheit gegen Angriffe von außen bieten, ist das KNX RF-Funkspektrum ein offenes Medium, auf das von außerhalb der Installation leicht und anonym zugegriffen werden kann.

Es ist deshalb eine legitime Voraussetzung, die gesamte Kommunikation innerhalb dieses KNX RF Sub-Netzwerks zu sichern, aber gleichzeitig die Integration von KNX RF Secure-Geräten in Anwendungen zu ermöglichen, die im KNX TP-Segment ungesichert sind. Ein Beispiel hierfür wäre das Hinzufügen eines gesicherten KNX RF-Tasters, der an derselben Gruppe teilnimmt wie ungesicherte KNX TP-Taster und ein ungesicherter KNX TP- Lichtschalteraktor.

Um dies zu erreichen, muss der Medienkoppler, der das zu sichernde Teilnetz vom ungesicherten Teilnetz trennt, beim Routing von KNX Datenblöcken von einem Teilnetz zum anderen als Vermittler fungieren und die KNX Datensicherheit transparent zum KNX Datenblock hinzufügen oder daraus entfernen. Ein Medienkoppler mit einer optionalen Sicherheits-Proxy-Funktionalität ermöglicht es also, eine Gruppenadresse für eines seiner Subnetzwerke sicher zu konfigurieren, für das andere Subnetzwerk jedoch ohne Sicherheit (d.h. „einfach”). Anders gesagt, es kann transparent zwischen gesicherter und normaler Kommunikation übersetzen, so dass die Echtzeit-Kommunikation zwischen Geräten in verschiedenen Subnetzwerken über diese Gruppenadresse möglich ist.

Beispiel dafür, wie ein Medienkoppler die KNX Security Proxy Funktionalität verwendet, um eine sichere Gruppenkommunikation für eines seiner Subnetzwerke und eine einfache Gruppenkommunikation für sein anderes Subnetzwerk zu ermöglichen.

Die Übersetzung von Unicast Echtzeitkommunikation (Punkt-zu-Punkt) zwischen gesichert und ungesichert wird von einem KNX Security Proxy nicht unterstützt, ebenso wie (System) Broadcast Echtzeitkommunikation. Allerdings enthält der Security Proxy Methoden zur vorübergehenden Aktivierung von Unicast- und (System-)Broadcast-Routing zwischen bestimmten Einzeladressen.

Der Security Proxy ist nur für Segmentkoppler, Linienkoppler und Backbone-Koppler anwendbar.

Joost Demarest ist CTO/CFO der KNX Association, dem Erfinder und Eigentümer der KNX-Technologie – dem weltweiten Standard für alle Anwendungen in der Haus- und Gebäudesystemtechnik.

www.knx.org

Share on facebook
Share
Share on twitter
Tweet
Share on linkedin
Share

SPONSORS

JUNG area / line coupler


JUNG area / line coupler
The JUNG area / line coupler connects two KNX lines while retaining electrical isolation. Across publicly accessible areas, such as corridors ...

Interra Technology iX4 - 4" KNX Touch Panels


Interra Technology iX4 - 4
Small, Slim But Extremely Smart Interra iX4, a compact 4’’ KNX Touch Panel designed for smart home and commercial automation ...

The new PEAKnx Control 12


The new PEAKnx Control 12
The 11.6-inch smart home panel by PEAKnx represents a significant advancement as the successor to the Controlmini. Among ...

New AVE 10" KNX Touch Screen


New AVE 10
The TS-SMART10 is the new flagship product in AVE's KNX range. This innovative 10" color touch screen ...

LUXA 103 KNX presence detectors


LUXA 103 KNX presence detectors
Theben is expanding its LUXA 103 presence detector series for indoor and outdoor lighting and HVAC control with a KNX ...