KNX 데이터 보안은 무엇입니까?
페이지 정보
본문
민웰 영문 링크 : https://www.meanwell.com/kr/newsInfo.aspx?c=5&i=1003
스마트 제어 기술의 발전으로 휴대폰으로 문을 열거나 음성으로 조명을 켜는 등 과거 영화에서만 보던 놀라운 기술들이 이제는 현실화됐습니다. 요즘 건물의 이러한 지능형 제어 애플리케이션은 일상 생활에서 더욱 다양해지고 있습니다. 그러나 안전하지 않거나 취약한 시스템은 승인되지 않은 제3자의 공격을 받을 수 있으며, 데이터 유출 및 개인 정보 침해로 이어질 수 있습니다. 따라서 사용자의 개인 및 재산 안전이 위험합니다. 안전한 방식으로 데이터를 전송해야 한다는 요구를 충족하기 위해 KNX 보안은 빌딩 자동화의 사이버 보안과 관련된 현재 및 미래의 과제에 대응하기 위해 개발되었습니다.
KNX 보안의 3가지 주요 기능:
■데이터 완전성
조작된 프레임을 주입하여 공격자가 통제권을 얻지 못하도록 방지합니다. KNX에서는 모든 메시지에 인증 코드를 추가하여 이것을 보장합니다: 이 추가된 코드는 메시지가 수정되지 않았으며 메시지가 신뢰할 수 있는 통신 파트너에서 효과적으로 생성되었음을 확인합니다.
■신선함
공격자가 콘텐츠를 조작하지 않고 프레임을 기록하고 나중에 재생하지 못하도록 합니다. KNX 데이터 보안에서는 시퀀스 번호로, KNX IP 보안에서는 시퀀스 식별자로 이를 보장합니다.
■ 기밀성
네트워크 트래픽을 암호화하여 공격자가 실제로 전송된 데이터에 대해 가능한 한 가장 낮은 통찰력을 갖도록 합니다. KNX 네트워크 트래픽 암호화를 허용할 때 KNX 장치는 최소한 비대칭 키와 함께 AES-128 CCM 알고리즘에 따라 암호화를 보장합니다.
KNX 보안에는 KNX IP 보안(IP 미디어)과 KNX 데이터 보안(TP/RF 미디어)이 포함됩니다. KNX IP 보안은 인터넷과 같은 외부 IP 네트워크에 노출된 KNX 설치(일반적으로 백본 라인)에 사용됩니다. 그리고 KNX 데이터 보안은 외부 IP 네트워크에 노출되지 않는 KNX 설치에 사용됩니다.
이 기사는 KNX 데이터 보안에 중점을 둡니다. 모든 KNX 데이터 보안 제품은 그림 1과 같이 고유한 FDSK(공장 장치 설정 키)와 함께 배송됩니다. KNX 보안 장치의 FDSK가 ETS 프로젝트에 추가된 후, ETS는 프로젝트에서 도구 키를 자동으로 설정합니다. 즉, ETS 사용자는 도구 키를 수동으로 정의/수정할 수 없으며, 도구 키는 ETS 사용자에게 표시되지 않습니다. 이후 장치는 ETS를 통한 추가 구성을 위해 도구 키만 허용합니다. FDSK는 장치가 공장 상태로 재설정되지 않는 한 후속 통신 중에 더 이상 사용되지 않습니다. 그 후에는 장치의 모든 보안 데이터가 지워집니다.

그림 1. PWM-200-24KN의 FDSK 위치



민웰은 더 많은 새로운 KNX 데이터 보안 제품을 발표하고 데이터 보안으로 기존 제품을 업그레이드할 것입니다. 최근에 우리는 데이터 보안이 있는 PWM-200KN을 출시했습니다. 또한 KAA-8R 및 KAA-4R4V의 보안 버전인 KAA-8R-S 및 KAA-4R4V-S도 곧 출시될 예정입니다. 우리는 이 제품들이 고품질과 우수한 안정성을 유지하면서 완전히 안전한 환경으로 사용자에게 더 나은 경험을 제공할 것이라고 믿습니다.
KNX 제품과 관련하여 질문이 있으시면 민웰 영업팀에 문의하시기 바랍니다. 기술 비디오, 기사, FAQ 및 추가 지원을 받으려면 민웰 온라인 전시장 및 빌딩 전력 솔루션을 확인하시기 바랍니다.
https://expo.meanwell.com/exhibition_12.html
KNX 빌딩 전력 솔루션
https://building.meanwell.com/

KNX 공식 홈페이지
https://www.knx.org/
민웰 온라인 전시관
https://expo.meanwell.com/
빌딩 전력 솔루션
https://building.meanwell.com/
상기 제품 문의는 아래 연락처로 연락 바랍니다.
☎ 민웰두성 : 02-2107-3800
☎ 두성시스템 : 02-6679-3727
해당 내용은 민웰 공식 웹사이트에 게시된 공지를 번역했으며, 번역 내용의 저작권은 두성시스템㈜에 있으므로 무단 도용, 배포 및 복제를 금합니다.
- 이전글충전기 및 인버터 애플리케이션 23.06.22
- 다음글IoT 무선 스마트 조명 솔루션 23.06.20
1. 개인정보의 처리 목적
① 두성시스템㈜는 다음의 목적을 위하여 개인정보를 처리하고 있으며, 다음의 목적 이외의 용도로는 이용하지 않습니다. 고객 가입의사 확인, 고객에 대한 서비스 제공에 따른 본인 식별·인증, 회원자격 유지·관리, 물품 또는 서비스 공급에 따른 금액 결제, 물품 또는 서비스의 공급·배송, 마케팅 및 광고에의 활용
2. 개인정보의 처리 및 보유 기간 작성
① 두성시스템㈜는 정보주체로부터 개인정보를 수집할 때 동의 받은 개인정보 보유·이용기간 또는 법령에 따른 개인정보 보유·이용기간 내에서 개인정보를 처리·보유합니다.
② 구체적인 개인정보 처리 및 보유 기간은 다음과 같습니다.
고객 가입 및 관리 : 서비스 이용계약 또는 회원가입 해지시까지, 다만 채권·채무관계 잔존시에는 해당 채권·채무관계 정산시까지
전자상거래에서의 계약·청약철회, 대금결제, 재화 등 공급기록 : 5년
3. 정보주체와 법정대리인의 권리·의무 및 그 행사방법
정보주체는 두성시스템㈜에 대해 언제든지 다음 각 호의 개인정보 보호 관련 권리를 행사할 수 있습니다.
1. 개인정보 열람요구
2. 오류 등이 있을 경우 정정 요구
3. 삭제요구
4. 처리정지 요구
4. 처리하는 개인정보 항목
개인정보 처리업무: 홈페이지 회원가입 및 관리, 민원사무 처리, 재화 또는 서비스 제공, 마케팅 및 광고에의 활용
필수항목: 로그인ID, 비밀번호, 서비스 이용 기록, 접속 로그, 쿠키, 접속 IP 정보, 결제기록
선택항목: 이메일, 성별, 이름
5. 개인정보의 파기
파기절차
이용자가 입력한 정보는 목적 달성 후 별도의 DB에 옮겨져(종이의 경우 별도의 서류) 내부 방침 및 기타 관련 법령에 따라 일정기간 저장된 후 혹은 즉시 파기됩니다. 이 때, DB로 옮겨진 개인정보는 법률에 의한 경우가 아니고서는 다른 목적으로 이용되지 않습니다.
파기기한
이용자의 개인정보는 개인정보의 보유기간이 경과된 경우에는 보유기간의 종료일로부터 5일 이내에, 개인정보의 처리 목적 달성, 해당 서비스의 폐지, 사업의 종료 등 그 개인정보가 불필요하게 되었을 때에는 개인정보의 처리가 불필요한 것으로 인정되는 날로부터 5일 이내에 그 개인정보를 파기합니다.
6. 개인정보 자동 수집 장치의 설치·운영 및 그 거부에 관한 사항
① 두성시스템㈜는 개별적인 맞춤서비스를 제공하기 위해 이용정보를 저장하고 수시로 불러오는 ‘쿠키(cookie)’를 사용합니다.
② 쿠키는 웹사이트를 운영하는데 이용되는 서버(http)가 이용자의 컴퓨터 브라우저에게 보내는 소량의 정보이며 이용자들의 컴퓨터 내의 하드디스크에 저장되기도 합니다.
가. 쿠키의 사용 목적 : 이용자가 방문한 각 서비스와 웹 사이트들에 대한 방문 및 이용형태, 인기 검색어, 보안접속 여부, 등을 파악하여 이용자에게 최적화된 정보 제공을 위해 사용됩니다.
나. 쿠키의 설치·운영 및 거부 : 웹브라우저 상단의 도구>인터넷 옵션>개인정보 메뉴의 옵션 설정을 통해 쿠키 저장을 거부 할 수 있습니다.
다. 쿠키 저장을 거부할 경우 맞춤형 서비스 이용에 어려움이 발생할 수 있습니다.
7. 개인정보 보호책임자
이 름 : 정일선 차장
소 속 : 두성시스템㈜
전 화 : 010-9269-0434
이메일 : mwdoosung@naver.com
8. 개인정보의 안전성 확보 조치
개인정보의 암호화
이용자의 비밀번호는 암호화 되어 저장 및 관리되고 있어, 본인만이 알 수 있으며 중요한 데이터는 파일 및 전송 데이터를 암호화 하거나 파일 잠금 기능을 사용하는 등의 별도 보안기능을 사용하고 있습니다.
9. 개인정보처리방침의 변경
이 개인정보처리방침은 시행일로부터 적용되며, 법령 및 방침에 따른 변경내용의 추가, 삭제 및 정정이 있는 경우에는 변경사항의 시행 7일 전부터 공지사항을 통하여 고지할 것입니다.
공고일자 : 2023-
시행일자 : 2023-