Welche Security Modes gibt es standardmäßig für einen OPC-UA-SecureChannel?
C — None, Sign und SignAndEncrypt
OPC UA definiert genau drei Security Modes für den SecureChannel: None (keinerlei Sicherheit, nur für Tests und Entwicklung), Sign (Authentifizierung und Integrität über HMAC, jedoch keine Verschlüsselung) und SignAndEncrypt (Sign plus Verschlüsselung, üblicherweise AES). Antwort A ist falsch, weil ein eigenständiger Modus 'Encrypt' ohne Sign in der Norm nicht existiert. Antwort B ist unvollständig, weil SignAndEncrypt fehlt. Antwort D ist falsch, weil None als Modus normativ definiert ist (auch wenn er produktiv vermieden werden sollte). Antwort C ist korrekt und vollständig. In der Produktion ist stets SignAndEncrypt mit einer aktuellen Security Policy wie Basic256Sha256, Aes128_Sha256_RsaOaep oder Aes256_Sha256_RsaPss zu verwenden.
Praxistipp: None nur in strikt isolierten Engineering-Netzen zulassen - in produktiven OT-Netzen den Endpoint mit Mode=None gar nicht erst freischalten.
- A.None und Encrypt
- B.None und Sign
- C.None, Sign und SignAndEncrypt✓
- D.Ausschließlich Sign und SignAndEncrypt
OPC UA-Bank in Vorbereitung
Die vollständige OPC UA-Bank ist noch nicht verfügbar. Hinterlassen Sie Ihre E-Mail, um beim Start benachrichtigt zu werden und einen Early-Bird-Rabatt zu erhalten.
Der Warteliste beitreten →Die 9 weiteren OPC UA-Übungsfragen ansehen
Verwandte Fragen
- OPC UA unterstützt zwei Kommunikationsmodi: Client/Server (klassisches Request/Response) und Pub/Sub (Publish/Subscribe über MQTT oder UDP-Multicast/Unicast), eingeführt mit Version 1.04 für Industrie 4.0.1. Architecture · Client/Server vs. Pub/Sub
- Der OPC-UA-Address-Space ist eine hierarchische Struktur aus Nodes, die durch References (HasComponent, HasProperty, HasTypeDefinition usw.) verbunden sind und als Graph über den Browse-Service durch Clients durchsuchbar ist.1. Architecture · Address Space
- Die wichtigsten Service Sets in OPC UA sind: Discovery, SecureChannel, Session, NodeManagement, View, Query, Attribute (Read/Write), MonitoredItem, Subscription und Method (Call).3. Services · Hauptsächliche Service Sets
- OPC UA unterscheidet die 'Application'-Authentifizierung (X.509-Zertifikat von Client und Server) von der 'User'-Authentifizierung (Anwender-Login), die als Anonymous, Username/Password oder User Certificate ausgeprägt sein kann.4. Security · User-Authentifizierung
- PA-DIM (Process Automation Device Information Model) ist eine OPC-UA-Companion-Specification für Prozesstransmitter (Temperatur, Druck, Durchfluss, Füllstand) und standardisiert über 70 Parameter, die auf Geräten von Endress+Hauser, Yokogawa, Siemens oder ABB identisch ausgelesen werden können.6. Companion Specs · PA-DIM