Servicios de comunicación
3.6 Secure communication
La figura siguiente muestra el protocolo TLS en el contexto de las capas de comunicación.
Figura 3-6
Secure Communication con OPC UA
En las CPU S7-1500, a partir de la versión de firmware V2.0 hay implementado un servidor
OPC UA. OPC UA Security incluye también autenticación, cifrado e integridad de datos
mediante certificados digitales X.509 y, por tanto, también utiliza una Public Key
Infrastructure (PKI). En función de los requisitos de la aplicación, pueden seleccionarse
distintos niveles para la seguridad de punto final. Encontrará una descripción de la
funcionalidad de servidor OPC UA en el capítulo Comunicación OPC UA (Página 133).
3.6.2
Confidencialidad por cifrado
Una contribución importante a la seguridad de los datos es el cifrado de los mensajes. Si un
tercero intercepta mensajes cifrados en su recorrido, el fisgón potencial no podrá utilizar los
mensajes interceptados.
Existe un gran número de procedimientos matemáticos (algoritmos) para cifrar mensajes.
Todos los algoritmos tienen en común que procesan un parámetro "clave" para cifrar o
descifrar mensajes.
● Algoritmo + clave + mensaje => mensaje cifrado
● Mensaje cifrado + clave + algoritmo => mensaje (descifrado)
38
Protocolo TLS en el contexto de las capas de comunicación
Manual de funciones, 12/2017, A5E03735817-AF
Comunicación