Zennio KNX Secure Secure v2 کوډ شوی ریل
د اسنادو تازه معلومات
نسخه | بدلونونه | مخونه |
b |
د فابریکې بیا تنظیم کولو لپاره لارښوونې اضافه شوي. |
پیژندنه
تر دې دمه ، د KNX اتومات نصب کې لیږدول شوي ډیټا خلاص و او د هرچا لخوا لوستل کیدی شي او د KNX میډیم ته د لاسرسي سره یو څه پوهه لري ، نو د KNX بس یا وسیلو ته د لاسرسي مخنیوي سره امنیت تضمین شوی. نوي KNX خوندي پروتوکولونه د KNX نصب کې مخابراتو ته اضافي امنیت اضافه کوي ترڅو د دې ډول بریدونو مخه ونیسي.
د KNX خوندي وسیلې به د دې وړتیا ولري چې د ETS او نورو خوندي وسیلو سره په خوندي ډول اړیکه ونیسي ، ځکه چې دوی به د معلوماتو تصدیق او کوډ کولو سیسټم شامل کړي.
د KNX امنیت دوه ډوله شتون لري چې په ورته نصب کې په ورته وخت کې پلي کیدی شي:
- د KNX ډیټا خوندي: د KNX نصب کې اړیکه خوندي کوي.
- د KNX IP خوندي: د IP مخابراتو سره د KNX تاسیساتو لپاره ، د IP شبکې له لارې اړیکې خوندي کوي.
یو خوندي KNX وسیله هغه وسیله ته اشاره کوي چې د خوندي اړیکو وړولو لپاره اساسي وړتیا لري، که څه هم دا تل د دې کولو اړتیا نه وي. په خوندي KNX وسیلو کې غیر خوندي اړیکه د KNX امنیت پرته د وسیلو ترمینځ رامینځته شوي ارتباط سره مساوي ده.
د امنیت کارول په ETS پروژه کې په دوه مهم ترتیباتو پورې اړه لري:
- د کمیسیون امنیت: ټاکي چې ایا د کمیسیون کولو پرمهال ، د ETS سره اړیکه باید خوندي وي یا نه او د چلولو امنیت فعالولو امکان خلاصوي.
- د چلولو امنیت: ټاکي چې ایا د چلولو په جریان کې ، د وسیلو ترمینځ اړیکه باید خوندي وي یا نه. په بل عبارت، دا ټاکي چې د کومې ډلې پتې باید خوندي وي. د چلولو په جریان کې د امنیت فعالولو لپاره، د کمیسیون امنیت باید فعال شي.
د KNX خوندي وسیلو کې د امنیت فعالول اختیاري دي. که دا فعاله وي، دا په انفرادي ډول د ګروپ پتې کې تنظیم شوی، ترڅو د شیانو ټولې یا یوازې یوه برخه خوندي شي، پداسې حال کې چې پاتې نور کولی شي په نورمال ډول د غیر خوندي وسیلو سره کار وکړي. په بل عبارت، د KNX سیکیور سره او پرته وسیلې په ورته نصب کې یوځای کیدی شي.
ترتیب
د ETS نسخه 5.7 څخه وروسته، د KNX امنیت کارول او د خوندي وسیلو سره کار کولو لپاره د هغې ټول فعالیتونه فعال شوي.
پدې برخه کې د ETS پروژو کې د KNX خوندي تنظیم کولو لارښود وړاندې کیږي.
د KNX ډیټا خوندي
د دې پلي کول د پای وسیلو ترمینځ اړیکه تضمینوي. خوندي KNX وسیلې به کوډ شوي ټلیګرامونه نورو وسیلو ته لیږدوي چې KNX خوندي هم لري.
دا به ممکنه وي چې د هرې ډلې پته غوره کړئ، ایا اړیکه به خوندي وي که نه.
د خوندیتوب کمیسون
کله چې یو وسیله خوندي کمیسیون ولري، د ETS او وسیلې ترمنځ اړیکه به په خوندي حالت کې ترسره شي.
یو وسیله باید یو خوندي کمیشنینګ ترتیب کړي کله چې د چلولو امنیت شتون ولري، د بیلګې په توګه د هغې یو شی د خوندي ګروپ پتې سره تړاو لري (برخه 2.1.2 وګورئ).
یادونه: مهرباني وکړئ په یاد ولرئ چې د ETS پروژې کې د خوندي وسیلې شتون ، پخپله د پټنوم سره د پروژې محافظت معنی لري.
د ETS پارامیټریشن
خوندي کمیسیون کول د آلې په "پراپرټیز" کړکۍ کې د "تنظیم" ټب څخه تنظیم کیدی شي.
خوندي کمیسیون کول [فعال / غیر فعال شوی]: دا وړتیا ورکوي چې غوره کړي چې ایا ETS باید په خوندي حالت کې د وسیلې سره اړیکه ونیسي یا نه، د بیلګې په توګه په وسیله کې د KNX خوندي فعال یا غیر فعال کول.
که د "فعال" انتخاب غوره شوی وي، نو دا به لازمي وي چې د پروژې لپاره پاسورډ ولرئ.
شکل 3. پروژه – پټنوم ترتیب کړئ.
په پروژه کې د پټنوم تنظیم کولو یوه اضافي لاره د اصلي کړکۍ له لارې ده ("اوورview") د ETS. کله چې د پروژې غوره کول، یوه برخه به په ښي خوا کې ښکاره شي چیرې چې د "تفصیل" لاندې، مطلوب پټنوم داخل کیدی شي.
شکل 4. ETS – د وسیلې پټنوم.
د وسیلې سند اضافه کړئ: که چیرې خوندي کمیسیون کول "فعال شوي" وي ، ETS به د پاسورډ سربیره ، د وسیلې لپاره د ځانګړي سند غوښتنه وکړي.
هغه سند چې اضافه کیږي [xxxxxx-xxxxxx-xxxxxx-xxxxxx-xxxxxx-xxxxxx-xxxxxx-xxxxxx-xxxxxx] د 36 الفانومیریک حروف څخه جوړ شوي چې د سریال نمبر او FDSK (د فابریکې ډیفالټ سیټ اپ کیلي) څخه رامینځته شوي. دا د وسیلې سره شامل دی او د اسانه سکین کولو لپاره ورته QR کوډ لري.
شکل 5. پروژه – د وسیلې سند اضافه کړئ.
د وسیلې سند هم د اصلي ETS کړکۍ څخه اضافه کیدی شي ("اوورview")، د نوې کړکۍ "امنیت" برخې ته د لاسرسي له لارې چې د پروژې غوره کولو په وخت کې ښیې خوا ته ښودل کیږي.
شکل 6. ETS – د وسیلې سند اضافه کړئ.
د لومړي خوندي کمېشن کولو په جریان کې، ETS د وسیلې FDSK د نوي کیلي (د اوزار کیلي) سره بدلوي چې د هرې وسیلې لپاره په انفرادي ډول رامینځته کیږي.
که پروژه ورکه شي، د وسیلې ټولې کیلي به د هغې سره له لاسه ورکړي، نو له همدې امله، وسایل بیا پروګرام نشي کولی. د دې لپاره چې د دوی بیرته ترلاسه کولو توان ولرئ، FDSK باید بیا تنظیم شي.
FDSK په دوه لارو بحال کیدی شي: د کښته کولو وروسته ، په دې شرط چې دا د پروژې څخه ترسره کیږي چیرې چې لومړی کمیسیون ترسره شوی و ، یا د لاسي فابریکې له سره تنظیم کولو وروسته (برخه 3 وګورئ).
د ګروپي ارتباط خوندي کول
د خوندي وسیلې هر څیز کولی شي خپل معلومات په کوډ شوي شکل کې لیږدوي ، پدې توګه په مخابراتو یا عملیاتو کې امنیت رامینځته کوي.
د دې لپاره چې یو شی د KNX امنیت ولري، دا باید پخپله د ګروپ پته څخه تنظیم شي، د بیلګې په توګه هغه پته چې اعتراض به ورسره تړاو ولري.
د ETS پارامیټریشن
د مخابراتو امنیتي ترتیبات د ګروپ پته د "پراپرټیز" کړکۍ کې د "تنظیم" فرعي ټب څخه تعریف شوي.
شکل 7. د KNX ډیټا خوندي - د ګروپ پته امنیت.
امنیت [اتوماتیک / آن / بند]: په "اتوماتیک" ترتیب کې، ETS پریکړه کوي چې ایا کوډ کول فعال شوي که چیرې دوه تړل شوي توکي په خوندي توګه اړیکه ونیسي.
یادونه:
- ټول هغه توکي چې د خوندي ګروپ پتې سره تړلي وي باید خوندي توکي وي.
- ورته وسیله کولی شي دواړه خوندي او غیر خوندي ګروپ پته ولري.
خوندي توکي د "نیلي شیلډ" سره پیژندل کیدی شي.
شکل 8. خوندي شی.
د KNX IP خوندي
د KNX IP امنیت د IP مخابراتو سره د KNX تاسیساتو لپاره ډیزاین شوی. د دې پلي کول د IP اتصال سره د خوندي KNX وسیلو له لارې د سیسټمونو ترمینځ د KNX ډیټا خوندي تبادله تضمینوي.
دا ډول امنیت د بس انټرفیسونو کې پلي کیږي او یوازې د IP میډیم کې پلي کیږي ، د بیلګې په توګه خوندي ټیلیګرامونه د خوندي KNX IP جوړونکو ، وسیلو او انٹرفیسونو ترمینځ لیږدول کیږي.
د دې لپاره چې په اصلي لین یا فرعي لاین کې د ټیلیګرامونو لیږد هم خوندي وي ، امنیت باید په KNX بس کې فعال شي (برخه 2.1 وګورئ).
شکل 9. د KNX IP خوندي سکیم
د خوندیتوب کمیسون
په دې ډول امنیت کې، په 1.1.1 برخه کې د خوندي کمیسیون کولو سربیره، "خوندي تونل کول" هم فعال کیدی شي. دا پیرامیټر د ETS سکرین ښي خوا ته د وسیلې ملکیت کړکۍ "ترتیبات" ټب کې موندل کیدی شي.
د ETS پارامیټریشن
د کمیسیون کولو او تونل کولو امنیت تنظیمات د آلې په "پراپرټیز" کړکۍ کې د "تنظیم" ټب څخه تعریف شوي.
شکل 10. د KNX IP خوندي - خوندي کمیسیون کول او تونل کول.
د خوندي کمیسیون کولو او تڼۍ سربیره د وسیلې سند اضافه کړئ ، چې دمخه په 2.1.1 برخه کې تشریح شوی ، به هم څرګند شي:
- خوندي تونل کول [فعال شوی / غیر فعال شوی]: پیرامیټر یوازې هغه وخت شتون لري چې خوندي کمیشنینګ فعال وي. که دا ملکیت "فعال شوی" وي، د تونل اړیکو له لارې لیږدول شوي ډاټا به خوندي وي، د بیلګې په توګه معلومات به د IP میډیم له لارې کوډ شي. د هر تونل پته به خپل پټنوم ولري.
شکل 11. د تونل کولو پته پاسورډ.
د محصول IP ټب کې د کمیسیون کولو پاسورډ او د تصدیق کوډ هم شتون لري ، کوم چې د وسیلې سره د هرډول خوندي پیوستون لپاره اړین دي.
شکل 12. د رمز او تصدیق کوډ کمیشن کول.
یادونه: دا سپارښتنه کیږي چې د هرې وسیلې لپاره د تصدیق کوډ انفرادي وي (او په غوره توګه په ETS کې ډیفالټ سیټ).
د کمیشنینګ پاسورډ به غوښتنه وشي کله چې د IP انټرفیس په ETS کې د دې سره وصل کیدو لپاره غوره شي (د تصدیق کوډ اختیاري دی):
شکل 13. کله چې د خوندي IP انٹرفیس غوره کول د پاسورډ کمیشن کولو غوښتنه وکړئ.
د فابریکې ری سیٹ
د دې لپاره چې د پروژې او/یا د وسیلې کیلي له لاسه ورکولو په حالت کې د وسیلې د نه کارونې مخه ونیسي چې ورسره برنامه شوې وي ، دا ممکنه ده چې دا د لاندې مرحلو په تعقیب سره د FDSK بحالولو سره د فابریکې حالت ته بیرته راستانه کړئ:
- وسیله په خوندي حالت کې وساتئ. دا د برنامه کولو تڼۍ فشارولو سره د بریښنا کولو له لارې ترلاسه کیږي تر هغه چې د برنامه LED فلش نه وي.
- د پروګرام کولو تڼۍ خوشې کړئ. دا چمکۍ ته دوام ورکوي.
- د پروګرام کولو تڼۍ د 10 ثانیو لپاره فشار ورکړئ. د تڼۍ د فشارولو په وخت کې، دا په سور کې رڼا کوي. بیا تنظیم هغه وخت پیښیږي کله چې LED په دقیقه توګه بند شي.
دا پروسه، د وسیلې کیلي سربیره، د BCU پټنوم هم حذف کوي او انفرادي پته 15.15.255 ارزښت ته بیا تنظیموي.
د اپلیکیشن برنامه پورته کول د اوزار کیلي او د BCU پټنوم هم حذف کوي ، که څه هم پدې حالت کې د ETS پروژه چې ورسره برنامه شوې وه اړینه ده.
کتنې
د KNX امنیت کارولو لپاره ځینې ملاحظات:
- د انفرادي پتې بدلون: په یوه پروژه کې د ډیری دمخه برنامه شوي خوندي وسیلو سره چې د دوی ترمینځ ګروپ پتې شریکوي ، په یو کې د انفرادي پتې بدلول دا اړینه کوي چې پاتې وسیلې برنامه کړي چې د ډلې پتې ورسره شریکوي.
- د ریسیټ وسیلې برنامه کول: کله چې د فابریکې ری سیٹ وسیلې برنامه کولو هڅه کول ، ETS کشف کوي چې FDSK کارول کیږي او د وسیلې بیا برنامه کولو لپاره د نوي اوزار کیلي رامینځته کولو لپاره د تایید غوښتنه کوي.
- وسیله په بله پروژه کې برنامه شوې: که تاسو هڅه وکړئ یو وسیله ډاونلوډ کړئ (خوندي یا نه) چې دمخه په بله پروژه کې په خوندي ډول برنامه شوې وي ، تاسو به نشئ کولی دا ډاونلوډ کړئ. تاسو باید اصلي پروژه بیرته ترلاسه کړئ یا د فابریکې ری سیٹ ترسره کړئ.
- د BCU کیلي: دا پټنوم یا د لاسي فابریکې ری سیٹ یا د کښته کولو له لارې ورک شوی.
ګډون وکړئ او موږ ته د زینیو وسیلو په اړه خپلې پوښتنې راولیږئ: https://support.zennio.com
Zennio Avance y Tecnología SL
C/ Río Jarama، 132. Nave P-8.11 45007 Toledo. هسپانیه
ټیلیفون. +34 925 232 002
www.zennio.com
info@zennio.com
اسناد / سرچینې
![]() |
Zennio KNX Secure Secure v2 کوډ شوی ریل [pdf] د کارونکي لارښود KNX، سیکیور سیکورل v2 کوډ شوی ریلی، KNX سیکیور سیکیورل v2 کوډ شوی ریل، v2 کوډ شوی ریل، کوډ شوی ریلی، ریلی |