Zum Hauptinhalt
Demophasevenfree befindet sich im Aufbau.
venfree/Wiki/KNX Secure – Verschlüsselung für den Bus

KNX Secure – Verschlüsselung für den Bus

KNX Secure ist der Sicherheitsstandard für KNX-Kommunikation. Er schützt Bus-Telegramme gegen Abhören und Manipulation, sowohl im IP-Netzwerk (IP Secure) als auch auf dem TP-Kabel (Data Security).

IP Secure und Data Security

KNX IP Secure verschlüsselt KNXnet/IP-Verbindungen (Tunneling und Routing) mit AES-128-CBC und Authentifizierung. Schützt die Kommunikation im LAN und über das Internet.

KNX Data Security (TP Secure) verschlüsselt Telegramme direkt auf dem TP-Bus mit AES-128-CCM. Schützt auch vor physischem Anzapfen des Buskabels. Beide Varianten sind unabhängig voneinander aktivierbar.

Tool Key und Empfehlung

In ETS 6 erhält jedes Projekt einen zufälligen Project Tool Key. Ohne diesen Key kann ein Gerät nicht neu programmiert werden, auch nicht von jemandem mit physischem Bus-Zugang. Das verhindert unauthorisierte Neukonfiguration.

KNX Secure ist für alle Anlagen mit IP-Zugriff (Fernprogrammierung, Visualisierung, Home-Assistant-Anbindung) dringend empfohlen. Für reine TP-Anlagen ohne Fernzugriff in privaten Gebäuden ist es optional, aber zukunftssicher.

Auf einen Blick

  • IP Secure: AES-128-CBC, schützt KNXnet/IP
  • Data Security: AES-128-CCM, schützt TP-Telegramme
  • Tool Key: verhindert unauthorisierte Neuprogrammierung
  • Ab ETS 6 vollständig integriert
  • Niemals Port 3671 ohne KNX Secure ins Internet

Projekt mit venfree planen

Von Raumfunktionen zur Gerätestückliste, automatisch, kostenlos, ohne Account.

Jetzt planen