编程黑洞网
首页
编程
数据库
代码审查
网络应用
Android
wordpress
软件推荐
软件工程
逆向工程
信息安全
软件质量测试
地理信息
密码学
网站管理员
元堆栈交换
网络工程
操作系统
Ubuntu
计算机
Unix和Linux
服务器故障
Vi和Vim
运维
物联网
机器人
树莓派
计算机图形学
信号处理
设备认证
物联网
|
2021-01-10
|
编程黑洞网
|
0条评论
|
578 人阅读
我应该如何验证我的设备?
我有一个arduino yun,在OpenWRT端运行“守护程序”。守护程序从我的消息代理读取命令,执行命令,然后返回值。
在与代理进行通信之前,应该对设备进行身份验证(我相信)。正确的流程是什么?
我是否需要对其进行身份验证?如果代理凭据已嵌入在设备中,则可能不需要这样做。但是我不太确定。
#1 楼
MQTT支持用户名/密码身份验证和客户端证书,以向代理对客户端进行身份验证。
使用证书还可以让您验证代理(如果您使用证书固定)没有被模拟。
评论
请注意,这些方案通常无法抵御原来是真实的但现在受到危害的客户端盒,它们在监视旨在供其他用户拥有的其他客户端的流量时使用。
–克里斯·斯特拉顿(Chris Stratton)
18年4月4日在18:41
不会,但是构建良好的主题树和ACL将确保受感染的客户端只能看到针对该客户端的流量,并且吊销证书的能力将切断该客户端。密钥/证书应尽可能存放在安全的地方
– hardillb
18年6月4日在18:43
我相信您需要使用一个插件来提供这种隔离-不幸的是,这不是设计功能之一。就密钥而言,它们是否位于安全元素中并不重要-它们在每个客户端实例中都必须是唯一的,并且客户端的整个功能几乎都是攻击面,有人可以通过该攻击面进行攻击。客户将其密钥用于制造商意想不到的目的,因此,您不必限制密钥的使用,而必须限制密钥的功能。
–克里斯·斯特拉顿(Chris Stratton)
18年6月4日在18:46
我所描述的任何东西都不需要插件(但是mosquitto插件可以使事情管理更轻松)。是的,一个紧密绑定的ACL与证书/密钥身份相关联,是正确的前进方向,但是由于问题令人难以置信,所以高层的回答可能就足够了。如果需要,可以随意添加自己的。
– hardillb
18年6月4日在18:50
如何使mosquitto而不是从内存中更新数据库中的主题?
如何在运行访问点且没有Internet访问的基于Web的设备配置上使用HTTPS?
标签列表
java
(11)
r
(3)
r-faq
(3)
javascript
(17)
jquery
(3)
asynchronous
(2)
php
(17)
mysql
(7)
sql
(3)
html
(2)
regex
(2)
arrays
(2)
variables
(3)
warnings
(2)
language-agnostic
(2)
c++
(9)
c++-faq
(8)
parsing
(2)
debugging
(5)
c
(3)
error-handling
(3)
python
(10)
pandas
(3)
android
(3)
list
(3)
最近发表
IP地址错误的错误掩码
在Cisco IOS中自动进行配置备份(每分钟)
VRRP和HSRP有什么区别?
IP地址如何映射到MAC地址?
网站可以识别我的MAC地址吗?
在STP中如何选择根桥?
为什么要使用三根以太网电缆将交换机连接到路由器?
为什么10.1.255.255是无效的广播地址?
为什么将IP地址分配给每个接口而不是设备?这将意味着什么?
为什么Visual Studio 2013不愿意运行我的Web性能/负载测试?
对测试代码了解太多会不利吗?
如何隔离错误?
如何使用Selenium和WebDriver清除localStorage
评估测试项目
我如何说服管理层我们需要一个正式的质量保证部门?
FluentWait与WebDriverWait有何不同?
简历和求职建议-从开发到测试的职业转变
您如何等待Selenium 2中的jQuery Ajax调用完成
在持续开发下测试应用程序
Selenium的页面加载默认超时是多少?
IT项目中软件测试的真正商业价值是什么?
系统测试与系统集成测试(SIT)有何不同?
如何找到我们的“质量保证流程”的弱点?
测试人员应如何处理生产中发现的错误?
如果我不使用TDD但想过渡到敏捷,那我应该回去创建那些单元测试吗?
代码覆盖率和测试覆盖率有什么区别?
当团队想要忽略关键但难以重现的错误时,我应该如何应对
测试人员应该修复错误吗?
审核测试自动化代码的良好实践
质量检查人员应该能够编写测试代码吗?
随机文章
如何为自定义帖子类型创建自定义搜索?
如何查看自己的代码? [关闭]
用简短,易读且有趣的方式编写的Java 8 FizzBuzz挑战
用于面部识别的牙线工具?
哪些相机可以连接到CSI接口?
魔方作为加密
降价查看器
如何打开从PC复制到Phone SD卡的HTML文件?
如何解决大量积压的bug?
RIP路由在两个路由器之间中断
评论
请注意,这些方案通常无法抵御原来是真实的但现在受到危害的客户端盒,它们在监视旨在供其他用户拥有的其他客户端的流量时使用。
–克里斯·斯特拉顿(Chris Stratton)
18年4月4日在18:41
不会,但是构建良好的主题树和ACL将确保受感染的客户端只能看到针对该客户端的流量,并且吊销证书的能力将切断该客户端。密钥/证书应尽可能存放在安全的地方
– hardillb
18年6月4日在18:43
我相信您需要使用一个插件来提供这种隔离-不幸的是,这不是设计功能之一。就密钥而言,它们是否位于安全元素中并不重要-它们在每个客户端实例中都必须是唯一的,并且客户端的整个功能几乎都是攻击面,有人可以通过该攻击面进行攻击。客户将其密钥用于制造商意想不到的目的,因此,您不必限制密钥的使用,而必须限制密钥的功能。
–克里斯·斯特拉顿(Chris Stratton)
18年6月4日在18:46
我所描述的任何东西都不需要插件(但是mosquitto插件可以使事情管理更轻松)。是的,一个紧密绑定的ACL与证书/密钥身份相关联,是正确的前进方向,但是由于问题令人难以置信,所以高层的回答可能就足够了。如果需要,可以随意添加自己的。
– hardillb
18年6月4日在18:50