9.1.3.2.1 配置
RawPublicKey模式被设计成可轻易配置在M2M部署里。假定每个设备有一个已经安装好的非对称公钥对。在[RFC6920]的第2节中描述了端点从公钥中计算出标识符。所有支持检查RawPublicKey标识符的执行必须至少支持sha-256-120模式(SHA-256截断为120位).实现也应当支持更长的长度标识符和可以支持更短的长度。请注意更短的长度在面对攻击时提供更少的安全保护,因此不推荐使用。 通过URI、二进制、与/或人可识别的格式,标识符被给到验证它们的系统。 [RFC6920]。所有的实现应当支持二进制模式,并且包含用户接口的实现也要支持人可识别的格式。
在配置期间,收集每个节点的标识符,例如通过读取设备外部的条形码或者获取标识符的预编译列表。这些标识符安装在相关的节点中,例如一个M2M的数据收集服务端。标识符用于两个目的,与端点连接更多的设备信息和执行访问控制。在(最初的和进行的)配置期间,标识符的访问控制列表也应该安装和维护,用这些标识符,设备可以开始DTLS会话。
最后更新于
这有帮助吗?