Métodos de cifrado (Ciphers)
• Seguridad
– ✓
– Legacy
• Protocolo
Los números indican los protocolos de comunicación que utilizan la respectiva categoría.
– 1: comunicación por Telecontrol
– 2: HTTPS (TCP 443)
– 3: cliente SMTP (TCP 587) /cliente Secure OUC (TCP 2001) /cliente openVPN (UDP 1194) /
– 4: comunicación S7 (TCP 102), sin seguridad
– 5: Servidor SNMPv3 (UDP 161)
– 6: Diagnóstico de seguridad STEP 7 (TCP 8448)
– 7: servidor Secure OUC (TCP 2000)
– 8: cliente/servidor IPsec (UDP 500)
Versiones de TLS que utiliza el CP
Versión de TLS
TLS Version 1.2
TLS Version 1.3
Ciphers que utiliza el CP
Categoría
Nombre
Cipher
TLS_AES_128_GCM_SHA256
Cipher
TLS_AES_256_GCM_SHA384
Cipher
TLS_CHACHA20_POLY1305_SHA256
Cipher
TLS_AES_128_CCM_SHA256
Cipher
TLS_DHE_DSS_WITH_AES_128_GCM_SHA256
Cipher
TLS_DHE_DSS_WITH_AES_256_GCM_SHA384
Cipher
TLS_DHE_RSA_WITH_AES_128_CCM
Cipher
TLS_DHE_RSA_WITH_AES_128_GCM_SHA256
Cipher
TLS_DHE_RSA_WITH_AES_256_CCM
Cipher
TLS_DHE_RSA_WITH_AES_256_GCM_SHA384
Cipher
TLS_DHE_RSA_WITH_CHACHA20_POLY1305_SHA256
Cipher
TLS_ECDHE_ECDSA_WITH_AES_128_CCM
Cipher
TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256
152
Cipher catalogado como seguro
Cipher catalogado como ya no seguro
‑ DNP3 (TCP 19999, ajustable)
‑ IEC 60870‑5-104 (TCP 19998, ajustable)
cliente SINEMA RC (TCP 4443)
Seguridad
✓
✓
Valor
TLS
0x13,0x01
TLS 1.3
0x13,0x02
TLS 1.3
0x13,0x03
TLS 1.3
0x13,0x04
TLS 1.3
0x00,0xA2
TLS 1.3
0x00,0xA3
TLS 1.3
0xC0,0x9E
≤ TLS 1.3
0x00,0x9E
≤ TLS 1.3
0xC0,0x9F
≤ TLS 1.3
0x00,0x9F
≤ TLS 1.3
0xCC,0xAA
≤ TLS 1.3
0xC0,0xAC
≤ TLS 1.3
0xC0,0x2B
≤ TLS 1.3
Instrucciones de servicio, 05/2024, C79000-G8978-C365-07
Seguri‐
Protocolo
dad
✓
1, 3, 6, 7
✓
1, 3, 6, 7
✓
1, 3, 6, 7
✓
1, 3, 6, 7
✓
1, 3
✓
1, 3
✓
1, 3, 6
✓
1, 3, 6
✓
1, 3, 6
✓
1, 3, 6
✓
1, 3, 6
✓
1, 3
✓
1, 2, 3
SIMATIC CP 1243-1