gpt4 book ai didi

Coap 消息的安全性

转载 作者:行者123 更新时间:2023-12-03 16:57:13 25 4
gpt4 key购买 nike

有什么方法可以保护 COAP 通过 UDP 数据包发送的消息?我可以实现的任何开源项目。此消息交换是与服务器进行的,客户端将是嵌入式设备。因此,加密算法也必须能够在其上运行。我也遇到了cyassl。但问题是它使用 TCP 协议(protocol)而不是 UDP ?有什么想法吗?

谢谢

最佳答案

DTLS 可用于保护 CoAP 单播消息,但是,CoAP 多播消息不受现有 DTLS 协议(protocol)的保护。因为高效的 key 分发问题还没有解决。这意味着多播消息的 header 可能会暴露给嗅探器工具,包括 URI 路径。

现在,有一个名为 OSCoAP 的协议(protocol)可能有助于解决这个问题。仍在实现中。

这是 OSCoAP 的最新 IDTF 文档草案:https://datatracker.ietf.org/doc/html/draft-ietf-core-object-security-02

不过,也有人质疑。它提到 OSCoAP 将在第 4 节中加密 URI 路径。然后 key 分发仍然可能是多播中的问题。但它没有提到那里有任何困难。但是对 CoAP 消息的安全性感兴趣的人可以看看 OSCoAP。

关于Coap 消息的安全性,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/24075586/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com