Какие меры безопасности используются для защиты сообщений между агентом IoT и сенсорным устройством? - PullRequest
0 голосов
/ 15 мая 2019

Когда я тестировал приложение Android, управляющее блокировкой двери через Bluetooth, я развернул HMAC SHA256 как на контроллере дверного замка, так и в приложении Android, чтобы обеспечить целостность и аутентификацию сообщения.Также у меня есть контроллер дверного замка для генерации токена произвольного доступа для каждого соединения, чтобы избежать атаки замены.

Я бы хотел заменить Bluetooth на WiFi и протестировать приложение с FIWARE.Я обнаружил, что может потребоваться указать имя устройства, идентификатор и пароль при подготовке устройства с агентом IoT.Однако я не уверен, какие могут быть меры, чтобы обеспечить целостность и аутентификацию сообщения и избежать повторной атаки.Можете ли вы пролить свет?Спасибо.

1 Ответ

0 голосов
/ 15 мая 2019

Этот доклад (https://youtu.be/Kbpx5CbQL74), кажется, отвечает на мой вопрос. Токен создается с идентификатором устройства (именем пользователя) и паролем, который, я боюсь, может быть исправлен.

enter image description here

И эта ссылка https://guided -tour-smartsdk.readthedocs.io / en / latest / сенсоры / cloudino /

...