The e-magazine for KNX home & building control

KNX Security Proxy: a cosa serve?

Joost Demarest spiega come gli accoppiatori di media con funzionalità KNX Security Proxy possano essere utilizzati per integrare installazioni non KNX-Secure con prodotti KNX Secure RF.

KNX Secure copre diversi casi d’uso in cui la comunicazione KNX è limitata a un gruppo di dispositivi autenticati, oppure quando la comunicazione del sistema nel suo complesso è protetta da intercettazioni o manipolazioni.

In particolare, protegge i seguenti casi d’uso:

  • Accesso remoto all’impianto (KNX IP Secure Tunnelling).
  • La configurazione dei dispositivi nell’installazione (KNX Data Security, KNX IP Secure Device Management).
  • Comunicazione run-time di alcune applicazioni (KNX Data Security).
  • Comunicazione KNX in reti IP aperte (KNX IP Secure Routing).
  • Comunicazione KNX in sottoreti aperte (sicurezza dei dati KNX). L’ultimo caso d’uso riguarda lo scenario comune in cui un’installazione KNX cablata (eventualmente già esistente), cioè un’installazione KNX TP (twisted-pair), viene estesa con dispositivi KNX RF S-Mode tramite un accoppiatore di media.

Estensione di un’installazione KNX TP esistente con KNX RF tramite un accoppiatore multimediale (fonte immagine originale: Weinzierl Engineering).

A differenza dei cavi twisted-pair che sono nascosti dietro pareti e soffitti, e quindi forniscono una sicurezza di base contro gli attacchi esterni, lo spettro KNX RF wireless è un mezzo aperto che può essere facilmente accessibile in modo anonimo dall’esterno dell’installazione.

È quindi un’esigenza legittima proteggere tutte le comunicazioni all’interno di questa sottorete KNX RF, ma allo stesso tempo consentire l’integrazione di dispositivi KNX RF Secure in applicazioni non protette sul segmento KNX TP. Un esempio potrebbe essere l’aggiunta di un pulsante KNX RF protetto che partecipa allo stesso gruppo di pulsanti KNX TP non protetti e di un attuatore di interruttore luce KNX TP non protetto.

A tal fine, il dispositivo di accoppiamento che separa la sottorete da proteggere dalla sottorete non protetta, deve agire come intermediario durante l’instradamento dei frame KNX da una sottorete all’altra, e aggiungere o rimuovere in modo trasparente i dati di sicurezza KNX da o verso il frame KNX. Un dispositivo di accoppiamento con una funzionalità opzionale di proxy di sicurezza consente quindi di configurare un indirizzo di gruppo in modo sicuro per una delle sue sottoreti, ma senza sicurezza (cioè “in chiaro”) per l’altra sottorete. In altre parole, può tradurre in modo trasparente tra comunicazione sicura e normale, rendendo possibile la comunicazione in run-time tra dispositivi in diverse sottoreti attraverso questo indirizzo di gruppo.

Esempio di come un dispositivo di accoppiamento impiega la funzionalità KNX Security Proxy per consentire una comunicazione di gruppo sicura per una delle sue sottoreti, e una comunicazione di gruppo semplice per l’altra sottorete.

La traduzione della comunicazione run-time unicast (point-to-point) tra sicura e normale non è supportata da un KNX Security Proxy, né lo è la comunicazione run-time broadcast (di sistema). Tuttavia, il proxy di sicurezza include metodi per abilitare temporaneamente il routing unicast e broadcast (di sistema) tra indirizzi individuali specifici.

Il proxy di sicurezza è applicabile solo agli accoppiatori di segmento, agli accoppiatori di linea e agli accoppiatori di dorsale.

Joost Demarest è il CTO/CFO di KNX Association, il creatore e proprietario della tecnologia KNX – lo standard mondiale per tutte le applicazioni di controllo della casa e degli edifici.

www.knx.org

Condividi su facebook
Share
Condividi su twitter
Tweet
Condividi su linkedin
Share

SPONSORS

JUNG area / line coupler


JUNG area / line coupler
The JUNG area / line coupler connects two KNX lines while retaining electrical isolation. Across publicly accessible areas, such as corridors ...

Interra Technology iX4 - 4" KNX Touch Panels


Interra Technology iX4 - 4
Small, Slim But Extremely Smart Interra iX4, a compact 4’’ KNX Touch Panel designed for smart home and commercial automation ...

The new PEAKnx Control 12


The new PEAKnx Control 12
The 11.6-inch smart home panel by PEAKnx represents a significant advancement as the successor to the Controlmini. Among ...

New AVE 10" KNX Touch Screen


New AVE 10
The TS-SMART10 is the new flagship product in AVE's KNX range. This innovative 10" color touch screen ...

LUXA 103 KNX presence detectors


LUXA 103 KNX presence detectors
Theben is expanding its LUXA 103 presence detector series for indoor and outdoor lighting and HVAC control with a KNX ...