Comunicación OPC UA
9.2 Seguridad en OPC UA
Capas necesarias
La figura siguiente muestra las tres capas (capa de transporte, canal seguro y sesión) que
son necesarias siempre para establecer una conexión.
Figura 9-6
● Capa de transporte:
Esta capa envía y recibe mensajes. Para ello, OPC UA emplea un protocolo binario
optimizado basado en TCP. La capa de transporte es la base para el canal seguro
subsiguiente.
● Secure Channel (canal seguro)
El canal seguro recibe de la capa de transporte los datos recibidos y los reenvía a la
sesión. El canal seguro reenvía a la capa de transporte los datos de sesión que deben
enviarse.
En el modo de seguridad "Sign", el canal seguro firma los datos (mensajes) que se
envían. Cuando se reciben mensajes, el canal seguro verifica la firma para detectar
posibles manipulaciones.
Con una Security Policy "SignAndEncrypt", el canal seguro firma y cifra los datos que se
envían. Los datos recibidos los descifra el canal seguro. A continuación el canal seguro
verifica la firma.
Con la Security Policy "Sin seguridad", los paquetes de mensajes pasan por el canal
seguro sin modificaciones (los mensajes se reciben y emiten en texto explícito).
● Session
La sesión reenvía los mensajes desde el canal seguro a la aplicación, o recibe de la
aplicación los mensajes que deben enviarse. La aplicación utiliza los valores de proceso
o proporciona los valores.
162
Capas necesarias: capa de transporte, Secure Channel y Session
Manual de funciones, 11/2019, A5E03735817-AH
Comunicación