IP Secure und Data Security
KNX IP Secure verschlüsselt KNXnet/IP-Verbindungen (Tunneling und Routing) mit AES-128-CBC und Authentifizierung. Schützt die Kommunikation im LAN und über das Internet.
KNX Data Security (TP Secure) verschlüsselt Telegramme direkt auf dem TP-Bus mit AES-128-CCM. Schützt auch vor physischem Anzapfen des Buskabels. Beide Varianten sind unabhängig voneinander aktivierbar.
Tool Key und Empfehlung
In ETS 6 erhält jedes Projekt einen zufälligen Project Tool Key. Ohne diesen Key kann ein Gerät nicht neu programmiert werden, auch nicht von jemandem mit physischem Bus-Zugang. Das verhindert unauthorisierte Neukonfiguration.
KNX Secure ist für alle Anlagen mit IP-Zugriff (Fernprogrammierung, Visualisierung, Home-Assistant-Anbindung) dringend empfohlen. Für reine TP-Anlagen ohne Fernzugriff in privaten Gebäuden ist es optional, aber zukunftssicher.
Auf einen Blick
- IP Secure: AES-128-CBC, schützt KNXnet/IP
- Data Security: AES-128-CCM, schützt TP-Telegramme
- Tool Key: verhindert unauthorisierte Neuprogrammierung
- Ab ETS 6 vollständig integriert
- Niemals Port 3671 ohne KNX Secure ins Internet