Hi Stefan,
da gibt es, meiner Meinung nach, zwei Varianten:
-) VPN-Server
-) HTTPS-Gateway
Bis jetzt habe ich noch keinen Weg gefunden die Endgeräte "schön" via VPN-Server anzubinden. Unter schön verstehe ich:
-) keine Modifkation am Gerät
-) Zertifikate statt Kennwörter
-) ein einfaches Interface um Zertifikate zu erstellen und zu verteilen
Der Vorteil bei Zertifikaten ist:
-) sie haben ein Ablaufdatum und
-) können einzeln gesperrt werden, im Gegensatz zur Kennwörtern die für alle Teilnehmer gleich sind
-) jedes Zertifikat (genauer gesagt der private Schlüssel) kann noch zusätzlich mit einem Kennwort abgesichert werden
Ich habe ein wenig mit dem Dienst Racoon von den ipsec-tools experimentiert und während die Lösung bei einem Kunden einwandfrei funktioniert, hat der andere massive Probleme sich zu verbinden. Der einzige Unterschied ist der Mobiltelefon-Provider. Eine Ursache habe ich leider noch nicht gefunden. Es gibt noch andere VPN-Server unter denen eine Anbindung funktionieren könnte, mangels Zeit konnte ich aber noch keinen ausgiebig testen. Als Beispiel möchte ich hier pfsense
http://www.pfsense.org/, ein paar Cisco- und Fritzbox-Router nennen.
HTTPS wird auf der anderen Seite von allen Browsern unterstützt, ganz egal auf welcher Plattform der Browser läuft. Über einen kleinen Linux-Server könnten HTTPS-Verbindungen erzwungen werden und dieser kommuniziert dann im lokalen Netz mit dem KNX-Server über eine unverschlüsselte Verbindung.
Allerdings sollten sich die Hersteller überlegen, wie sie ihre Kunden ordentlich schützen können. Die Heim-Automation wird, meiner Meinung nach, zukünftig eine viel größere Rolle spielen. Hersteller deren Kunden "leicht" angreifbar sind, werden dafür früher oder später mit einem Verlust des Vertrauens bezahlen. Die Technologie verschmilzt immer mehr mit der IT und dort sehen wir laufend erfolgreiche Angriffe auf die Infrastruktur auch sehr großer Unternehmen.
Ich finde das Thema sehr sehr interessant, habe aber leider zu wenig Zeit um dieses Thema ordentlich aufzuarbeiten. Deswegen hoffe ich euch in ein paar Wochen/Monaten mehr davon erzählen zu können.
lg René
If you have the right attitude, interesting problems will find you. Eric Steven Raymond
The most profound technologies are those that disappear. They weave themselves into the fabric of every day life until they are indistinguishable from it. Mark Weiser