Skip to content

KNX Secure

KNX Secure, Uzaktan Erişim için bir ön koşuldur. KNX Secure, KNX kurulumunu yetkisiz erişime veya müdahaleye karşı korur. İki mekanizma kullanır:

  • KNX Data Secure, cihazın kendisini yetkisiz yapılandırma değişikliklerinden korur (Secure Commissioning) ve isteğe bağlı olarak TP bus üzerindeki bireysel KNX telgramlarını şifrelemene de olanak tanır.

  • KNX IP Secure, IP trafiğini, yani cihaz ile ETS gibi IP istemcileri arasındaki bağlantıyı şifreler.

Tipik bir kurulumda KNX Secure, IP üzerinden yetkisiz erişimi önlemek için kullanılır; bu da Data Secure'un etkinleştirilmesini gerektirir. Ancak bus üzerindeki KNX telgramlarının şifrelenmesi önemli bir karmaşıklık ekler ve nadiren kullanılır. Yeşil KNX bus kablosuna yetkisiz fiziksel erişim söz konusu olmadığı sürece bundan kaçınabilirsin.

KNX SecureData Securemandatory for KNX SecureIP Securerequires Data SecureSecureCommissioningrequiredSecured GroupAddressesoptionalIP SecureTunnelingrequired (with IP Secure)
FDSK QR kodunu gösteren KNX Secure paneli

Fabrika Varsayılan Kurulum Anahtarı (FDSK)

Her KNX Secure cihazının benzersiz bir Fabrika Varsayılan Kurulum Anahtarı (FDSK) vardır. Cihazın FDSK'sı KNX ayarları sayfasında görüntülenir (ör. ALODDQ-DW4XY3-W5LL77-LLRM7W-22OZE4-3FJBRH) ve cihazın alt yüzeyinde de bulunabilir.

Gereksinimler

  • ETS 6.0 veya üzeri

Secure Commissioning

Projedeki ilk cihaz

  1. ETS Çevrimiçi Kataloğu'nda Atios AG üreticisine git, KNX Remote Access'i seç ve proje topolojine sürükle.
  2. İstendiğinde bir proje parolası belirle.
  3. ETS, FDSK eklemeni istediğinde Web Interface'i aç.
  4. KNX Ayarları → KNX Secure bölümüne git, QR kodunun altında görüntülenen FDSK'yı kopyala (ör. ALOG2M-E4XZO2-CCEC53-L4B6XA-TSKIG4-DFBXTF) ve ETS'ye yapıştır.
  5. Secure Commissioning ve Secure Tunneling varsayılan olarak etkindir.
  6. ETS'de cihaza sağ tıkla, ardından Bireysel Adresi İndir ve ardından Uygulamayı İndir'i seç.

ETS projesinde cihaz zaten varsa

  1. ETS Çevrimiçi Kataloğu'nda Atios AG üreticisine git, Atios ürününü seç ve proje topolojine sürükle.
  2. İstendiğinde bir proje parolası belirle.
  3. ETS, FDSK eklemeni istediğinde Sonra'ya tıkla.
  4. Az önce sürüklediğin cihazı sil.
  5. Topolojideki mevcut cihazına tıkla.
  6. Özellikler → Bilgi → Uygulama bölümüne git ve panelin altındaki Güncelle düğmesine tıkla.
  7. FDSK'yı Özellikler → Ayarlar → Cihaz Sertifikası Ekle yoluyla mevcut cihaza ekle.
  8. ETS'de cihaza sağ tıkla ve Uygulamayı İndir'i seç.

INFO

Add Device Certificate düğmesini görünür kılmak için önce Secure Commissioning'i active olarak ayarlaman gerekebilir.

Mevcut bir cihaz güncellenirken

Uygulama programını ComboBox üzerinden değiştirme. Bu işlem tüm ayarlarını siler. Yanlışlıkla yapıldıysa hemen Geri Al'a tıkla.

Güncelle düğmesi yeşil, ComboBox kırmızı renkte vurgulanmış ETS Özellikler Bilgi Uygulama paneli

IP Secure Tunneling

IP Secure, cihaz ile IP istemcileri arasındaki IP iletişimini şifreler. Ağ erişimine sahip olup IP telgramlarını okumaya veya enjekte etmeye çalışan kişilere karşı koruma sağlar.

İstemcileri cihaza bağlama

  1. Topoloji görünümünde cihazın Tünel Adresi düğümünü genişlet.
  2. İstemcinin hangi tüneli kullanacağını seç.
  3. İstemcinin alabilmesi veya gönderebilmesi gereken tüm grup adreslerini sürükleyip bırak.
  4. Anahtar zinciri dosyasını Özellikler → Ayarlar → Arayüz Bilgisini Dışa Aktar yoluyla dışa aktar.
  5. Anahtar zinciri dosyasını istemciye içe aktar.

Bu neden gereklidir: anahtar zinciri dosyası, kimlik doğrulama kodunu, tünele sürüklenen her grup adresi için anahtarları ve cihaz ile istemci arasındaki şifreli IP bağlantısını açmak için gereken kullanıcı kimliğini içerir.

Güvenli Grup Adresleri (isteğe bağlı)

ETS, varsayılan olarak bağlı tüm cihazlarda Secure Commissioning etkinken grup adreslerinde güvenliği otomatik olarak etkinleştirir. Her grup adresi için güvenliği etkinleştirmeye ya da devre dışı bırakmaya zorlayabilirsin.

Güvenli grup adresleri yalnızca birinin KNX bus'ına fiziksel olarak erişme ihtimali olduğunda gereklidir. Tipik konut kurulumlarında bireysel grup adreslerini güvenceye almana gerek yoktur; bu işlem önemli ölçüde karmaşıklık ekler.

Güvenli değişikliklerden sonra anahtar zincirini güncelleme

ETS'deki güvenli yapılandırmaya yapılan her değişiklik şunları gerektirir:

  1. Anahtar zincirinin ETS'den yeniden dışa aktarılması.
  2. Cihazın Web Interface'ine ve KNX Secure kullanan diğer bağlı üçüncü taraf sistemlere yeniden içe aktarılması.