Solo las instancias que realizan la comunicación por puertos LAN (Protocolo Procome y
Protocolos TCP/IP), pueden ajustarse para funcionar con encriptación, y por defecto están
ajustadas en modo encriptado. Para más detalles sobre el tipo de encriptación usado, véase
apartado Sockets seguros. Cada una de estas instancias, además, dispone de un número de
puerto lógico ajustable.
En los protocolos TCP/IP, la encriptación y autenticación solo afectan al protocolo PROCOME. El resto
de los protocolos configurables, DNP3 y MODBUS, no se ven afectados por estos ajustes.
A la hora de comunicar las herramientas de configuración con el equipo por vía LAN, el usuario deberá
configurar en la herramienta la opción de comunicaciones seguras / no seguras según la instancia
correspondiente de Procome se hayan configurado como encriptada / no encriptada en el equipo. En
caso de no coincidir, la comunicación no será posible.
E.5
Sockets seguros
A fin de evitar que las comunicaciones puedan ser espiadas, una contramedida adecuada
consiste en encriptar las comunicaciones empleando sockets seguros.
El equipo emplea las versiones seguras (encriptadas) de los siguientes protocolos:
E.5.1
SSH (Secure Shell)
Secure Shell es un protocolo de red criptográfico para securizar las comunicaciones. Establece
un canal seguro sobre una red insegura en una arquitectura cliente / servidor.
En el caso del equipo, proporciona un servidor SSH que permite que clientes SSH se conecten
de forma autenticada (login) para funciones de mantenimiento mediante el uso de la interfaz de
línea de comandos (CLI).
Este protocolo es un reemplazo directo y seguro de la interfaz Telnet.
La encriptación usada por SSH proporciona confidencialidad e integridad de los datos sobre
una red insegura, como por ejemplo Internet.
SSH usa criptografía de clave pública para autenticar la máquina remota y permitir que el
usuario se autentique.
La versión de protocolo usada en el equipo es la SSH Versión 2 (SSHv2).
El equipo soporta tanto Telnet como SSH (ver apartado Puertos y servicios de
comunicaciones para ver cómo habilitar/inhabilitar uno, otro o los dos).
M0ZLFA1807E
E-17
ZLF: Protección de Distancia
© ZIV APLICACIONES Y TECNOLOGÍA, S.L.U. 2018
Protocolo
Telnet
FTP
HTTP
Procome
Anexo E. Ciberseguridad
Versión Segura
SSH
SFTP
HTTPS
Procome sobre TLSv1.2