9.2.6
Transferencia segura de mensajes
Establecimiento de conexiones seguras en OPC UA
OPC UA utiliza conexiones seguras entre cliente y servidor. Para ello, OPC UA comprueba
la identidad de los interlocutores. Para autenticar a cliente y servidor, OPC UA utiliza
certificados acordes con X.509-V3 de la UIT (International Telecommunication Union).
Excepción: Con la Security Policy "Ninguna seguridad" no se establece una conexión
segura.
Message Security Modus
OPC UA utiliza las siguientes directivas de seguridad (Security Policies) para la protección
de mensajes:
● Ninguna seguridad
Ningún mensaje está protegido. Para utilizar esta directiva de seguridad (Security
Policy), establezca una conexión con un punto final None de un servidor.
● Firma
Todos los mensajes se firman. De este modo se comprueba la integridad de los
mensajes recibidos. Se detectan las manipulaciones. Para utilizar esta Security Policy,
establezca una conexión con un punto final Sign de un servidor.
● Firmar y cifrar
Todos los mensajes se firman y cifran. De este modo se comprueba la integridad de los
mensajes recibidos. Se detectan las manipulaciones. Además, ningún atacante puede
leer el contenido del mensaje (protección de la confidencialidad). Para utilizar esta
directiva de seguridad (Security Policy), establezca una conexión a un punto final
"SignAndEncrypt" de un servidor.
Las directivas de seguridad se denominan adicionalmente según los algoritmos utilizados.
Ejemplo: "Basic256Sha256 - Firmar y cifrar" significa: Punto final protegido, soporta una
serie de algoritmos para hashing de 256 bits y cifrado de 256 bits.
Comunicación
Manual de funciones, 11/2019, A5E03735817-AH
Comunicación OPC UA
9.2 Seguridad en OPC UA
161