Message Security Modus
OPC UA utiliza las siguientes directivas de seguridad (Security Policies) para la protección de
mensajes:
• Ninguna seguridad
Ningún mensaje está protegido. Para utilizar esta directiva de seguridad (Security Policy),
establezca una conexión con un punto final None de un servidor.
• Firma
Todos los mensajes se firman. De este modo se comprueba la integridad de los mensajes
recibidos. Se detectan las manipulaciones. Para utilizar esta Security Policy, establezca una
conexión con un punto final Sign de un servidor.
• Firmar y cifrar
Todos los mensajes se firman y cifran. De este modo se comprueba la integridad de los
mensajes recibidos. Se detectan las manipulaciones. Además, ningún atacante puede leer
el contenido del mensaje (protección de la confidencialidad). Para utilizar esta directiva de
seguridad (Security Policy), establezca una conexión a un punto final "SignAndEncrypt" de
un servidor.
Las directivas de seguridad se denominan adicionalmente según los algoritmos utilizados.
Ejemplo: "Basic256Sha256 - Firmar y cifrar" significa: Punto final protegido, soporta una serie
de algoritmos para hashing de 256 bits y cifrado de 256 bits.
Capas necesarias
La figura siguiente muestra las tres capas (capa de transporte, canal seguro y sesión) que son
necesarias siempre para establecer una conexión.
Figura 10-6 Capas necesarias: capa de transporte, Secure Channel y Session
• Capa de transporte:
Esta capa envía y recibe mensajes. Para ello, OPC UA emplea un protocolo binario
optimizado basado en TCP. La capa de transporte es la base para el canal seguro
subsiguiente.
Comunicación
Manual de funciones, 11/2022, A5E03735817-AK
Comunicación OPC UA
10.2 Seguridad en OPC UA
185