博客專(zhuān)欄

        EEPW首頁(yè) > 博客 > 終端遠(yuǎn)程控制數(shù)據(jù)安全解決方案

        終端遠(yuǎn)程控制數(shù)據(jù)安全解決方案

        發(fā)布人:李阿淇 時(shí)間:2022-09-28 來(lái)源:工程師 發(fā)布文章

        隨著互聯(lián)網(wǎng)、智能終端等相關(guān)行業(yè)的飛速發(fā)展,對(duì)終端產(chǎn)品遠(yuǎn)程控制的需求在人們生活中越來(lái)普遍。如何保障后臺(tái)與終端產(chǎn)品之間數(shù)據(jù)安全交互、不被篡改、不被盜取成為產(chǎn)品安全性的主要問(wèn)題。

        文中所提到的方案可為該類(lèi)遠(yuǎn)程控制應(yīng)用提供有效的數(shù)據(jù)安全支撐。數(shù)據(jù)安全分為下行數(shù)據(jù)安全和上行數(shù)據(jù)安全,如圖所示。

        密鑰管理和分配:

        方案中使用的對(duì)稱(chēng)密鑰可以提前設(shè)置或采用臨時(shí)生成方式;

        平臺(tái)和終端存儲(chǔ)自身的非對(duì)稱(chēng)算法私鑰用于簽名使用;

        平臺(tái)和終端存儲(chǔ)對(duì)方的公鑰用于驗(yàn)簽使用。

        本文不對(duì)密鑰的生成和存儲(chǔ)進(jìn)行詳細(xì)講解,假設(shè)平臺(tái)與終端已經(jīng)具有上述密鑰,上、下行數(shù)據(jù)安全操作流程如下文所述。

        下行數(shù)據(jù)安全

        平臺(tái)對(duì)應(yīng)用控制數(shù)據(jù)M使用對(duì)稱(chēng)算法進(jìn)行加密得到數(shù)據(jù)D;

        平臺(tái)使用本身的私鑰對(duì)D進(jìn)行簽名得到數(shù)據(jù)S;

        平臺(tái)將D+S通過(guò)網(wǎng)絡(luò)傳輸?shù)浇K端設(shè)備;

        終端設(shè)備使用平臺(tái)的公鑰對(duì)D+S進(jìn)行驗(yàn)簽操作;

        終端驗(yàn)簽通過(guò)后使用對(duì)稱(chēng)密鑰對(duì)數(shù)據(jù)D進(jìn)行解密得到M;

        終端根據(jù)數(shù)據(jù)M所提供的信息進(jìn)行相應(yīng)操作。

        數(shù)據(jù)安全

        終端上行數(shù)據(jù)M1使用對(duì)稱(chēng)算法進(jìn)行加密得到數(shù)據(jù)D1;

        終端使用本身的私鑰對(duì)D1進(jìn)行簽名得到數(shù)據(jù)S1;

        終端將D1+S1通過(guò)網(wǎng)絡(luò)傳輸?shù)狡脚_(tái);

        平臺(tái)使用終端設(shè)備的公鑰對(duì)D1+S1進(jìn)行驗(yàn)簽操作;

        平臺(tái)驗(yàn)簽通過(guò)后使用對(duì)稱(chēng)密鑰對(duì)數(shù)據(jù)D1進(jìn)行解密得到M1;

        平臺(tái)根據(jù)數(shù)據(jù)M1所提供的信息進(jìn)行相應(yīng)操作。

        圖片1.png


        *博客內(nèi)容為網(wǎng)友個(gè)人發(fā)布,僅代表博主個(gè)人觀點(diǎn),如有侵權(quán)請(qǐng)聯(lián)系工作人員刪除。



        關(guān)鍵詞: 加密安全

        技術(shù)專(zhuān)區(qū)

        關(guān)閉
        主站蜘蛛池模板: 广平县| 桐梓县| 托克托县| 长岛县| 叶城县| 姜堰市| 汉寿县| 普宁市| 望谟县| 将乐县| 岑溪市| 紫金县| 西充县| 获嘉县| 随州市| 文水县| 泰和县| 龙游县| 库伦旗| 石泉县| 连江县| 石家庄市| 施秉县| 阜阳市| 周至县| 偃师市| 库尔勒市| 琼结县| 九寨沟县| 如皋市| 平安县| 兴城市| 内江市| 泽库县| 龙江县| 海林市| 南昌市| 新郑市| 旌德县| 宿松县| 磐石市|