BACnet Secure Connect (BACnet/SC) ist ein neuer Datenlink, mit dem die BACnet-Kommunikation verschlüsselt wird. BACnet/SC wurde im November 2019 zum BACnet-Standard hinzugefügt und weist zwar Gemeinsamkeiten mit BACnet IP auf, hat aber auch grosse Unterschiede.

Vergleich BACnet/SC und BACnet/IP (Ähnlichkeiten)

BACnet/SC verwendet gesicherte WebSockets (wss://). WebSockets sind technisch dem Secure Hypertext Transfer Protocol (https://) ähnlich. WebSockets basieren auch auf IP. Die meisten Richtlinien der vorherigen Kapitel zum Design von BACnet/IP-Projekten gelten auch für BACnet/SC-Projekte.

Vergleich BACnet/SC und BACnet/IP (Unterschiede)

Im BACnet/SC-Netzwerk sind als Geräte als Knoten oder Hubs definiert.

  • Beide werden als Teil des ersten Engineerings eingerichtet.
  • Einschränkungen der durch den Hub unterstützten Knoten sind zu beachten.

BACnet/SC-Netzwerke sind IT-freundlicher, weil sie:

  • Nur TCP für die Kommunikation verwenden; BACnet/IP verwendet UDP als Low-Level-Protokoll.
  • Keine BACnet BBMDs benötigen (BACnet Broadcast Management Device).
  • Grösstenteils unabhängig von der darunterliegenden IP-Subnetzstruktur sind.
  • Unidirektional vom Knoten zum Hub verbinden. Dies vereinfacht die Administration der Firewalls durch IT-Administratoren.

BACnet/SC-Geräte erfordern digitale Zertifikate, die auf allen BACnet/SC-Geräten übereinstimmen müssen. Dazu ist eine zusätzliche Koordination auf Dateiaustauschebene mit der Kundschaft notwendig.

  • Projekte mit nur Desigo vereinfachen den Vorgang, da die Zertifikate im Engineering-Tool ABT Site erstellt, gewartet und bereitgestellt werden.
  • Desigo-Projekte können Zertifikate verwenden, die von Dritten erstellt und gepflegt werden. ABT Site funktioniert als Frontend für die Zertifizierungsstelle Dritter (CA), erstellt digitale Signierungsanforderungen für Desigo-Geräte und stellt die von extern empfangenen, signierten Zertifikate den Desigo-Geräten zur Verfügung.
  • Projekte mit mehreren Lieferanten können ABT Site als Zertifizierungsstelle (CA) zur Erstellung und Signatur aller Zertifikate einsetzen oder aber als Frontend für die Erstellung und Signierung von Zertifikaten.

Projekte mit BACnet/SC und BACnet/IP

Reine BACnet/SC-Projekte sind zur Zeit nicht machbar, da BACnet/SC schrittweise im Markt eingeführt wird und weder das Desigo-Portfolio noch andere Lieferanten von BACnet einzig BACnet/SC einsetzen. Die häufigsten Projekte kombinieren BACnet/IP und BACnet/SC (und BACnet MS/TP) auf irgendeine Art und Weise.

Mischprojekte werden wie andere Projekte mit BACnet-Datenlinks eingerichtet:

  • BACnet-Geräte mit unterschiedlichen Datenlinks, d.h. BACnet/SC, BACnet/IP, BACnet MS/TP werden in eigene BACnet-Netzwerke unterteilt.
  • BACnet-Routing verbindet die BACnet-Netzwerke untereinander zu einem BACnet-Internetzwerk.

Um die Einrichtung eines Projekts zu vereinfachen, enthalten die BACnet/SC-Hubs von Siemens einen integrierten BACnet-Router.

Siehe ABT Site Online-Hilfe sowie Trainings-Ressourcen unter https://www.siemens.com/BACnetSC für weitere Informationen zu BACnet/SC.