EnOcean Secure verwendet einen Rolling Code (inkrementellen Zähler) zusammen mit einer CMAC-Signatur (Cipher-based MAC auf AES-128), um jedes Telegramm zu authentifizieren und Replay-Angriffe zu verhindern - kritisch für sicherheitsrelevante Anwendungen wie Alarmanlagen oder funkgesteuerte Schlösser.
Richtig
EnOcean Secure kombiniert mehrere Mechanismen: Ein Rolling Code (24 oder 32 Bit) wird bei jedem Senden inkrementiert; eine CMAC-Signatur sichert (Daten + Zähler) mit AES-128 ab; der Empfänger akzeptiert nur Telegramme, deren Zählerwert größer oder gleich dem erwarteten Wert ist (Anti-Replay); der 16 Byte lange Schlüssel wird beim Secure-Teach-In ausgetauscht. Ohne Secure ist klassisches EnOcean grundsätzlich anfällig für Replay-Angriffe, wenngleich die 32 Bit lange Device-ID zufälliges Spoofing erschwert.
Praxistipp: Für Alarm- und Zutrittsanwendungen ausschließlich Secure-fähige Geräte einsetzen und den Rolling-Code-Zähler nicht durch Werksreset versehentlich zurücksetzen.
EnOcean-Bank in Vorbereitung
Die vollständige EnOcean-Bank ist noch nicht verfügbar. Hinterlassen Sie Ihre E-Mail, um beim Start benachrichtigt zu werden und einen Early-Bird-Rabatt zu erhalten.
Der Warteliste beitreten →Die 9 weiteren EnOcean-Übungsfragen ansehen
Verwandte Fragen
- Welche EnOcean-Frequenzen werden jeweils in Europa, Nordamerika und Japan verwendet?1. Architecture · Frequenzen
- Die häufigsten RORG-Werte bei EnOcean sind RPS (F6, Repeated Switch Telegram, Taster), 1BS (D5, 1-Byte-Sensor, Magnetkontakt), 4BS (A5, 4-Byte-Sensor, Temperatur-/CO2-/Lux-Fühler) und VLD (D2, Variable Length Data, moderne Geräte).2. EEP · Häufige RORG
- Ein EnOcean-Repeater Level 1 wiederholt jedes empfangene Telegramm (Reichweitenerweiterung); ein Repeater Level 2 wiederholt zusätzlich auch Telegramme anderer Repeater, was eine größere Kaskade, aber auch das Risiko von Schleifen ermöglicht.4. Repeater · Repeater Level 1
- Smart Acknowledge (Smart Ack) ist das EnOcean-Protokoll für bidirektionale Kommunikation mit batterielosen Geräten: Der Sensor meldet sich bei einem Postmaster (Relais) an, der eingehende Befehle für den Sensor puffert und bei dessen nächstem Sendevorgang in einem kurzen Empfangsfenster ausliefert.5. Smart Ack · Bidirektionale Kommunikation
- EnOcean eignet sich besonders gut für das Retrofit bestehender Gebäude: Sensoren und Taster lassen sich ohne neue Leitungen und ohne Batterien hinzufügen, mit einer Lebensdauer von über 20 Jahren - ideal für Altbauten, denkmalgeschützte Objekte oder schwer nachzuverkabelnde Bereiche.7. KNX integration · Retrofit-Anwendung