OpenHarmony设备互信认证技术详解
创作时间:
作者:
@小白创作中心
OpenHarmony设备互信认证技术详解
引用
CSDN
1.
https://blog.csdn.net/m0_62167422/article/details/137018946
OpenHarmony设备互信认证模块是系统安全子系统的重要组成部分,负责设备间可信关系的全生命周期管理。该模块通过设备群组管理和认证服务,实现设备间的互信认证和安全会话密钥协商,为构建可信互联的设备网络提供基础能力。
在OpenHarmony中,设备互信认证模块作为安全子系统的子模块,负责设备间可信关系的建立、维护、使用、撤销等全生命周期的管理,实现可信设备间的互信认证和安全会话密钥协商,是搭载OpenHarmony的设备进行可信互联的基础平台能力。
设备互信认证模块当前提供如下功能:
- 设备互信关系管理功能:统一管理设备互信关系的建立、维护、撤销过程;支持各个业务创建的设备互信关系的隔离和可控共享。
- 设备互信关系认证功能:提供认证设备间互信关系、进行安全会话密钥协商的能力,支持分布式软总线实现互信设备间的组网。
为实现上述功能,设备互信认证模块当前包含设备群组管理、设备群组认证和帐号无关点对点认证三个子模块,其部署逻辑如下图:
图 1 子系统架构图
其中,
- 设备群组管理服务:统一管理不同业务建立的本设备与其他设备间的互信关系,并对外提供设备互信关系的创建入口 ,完成信任建立后创建帐号无关设备群组,并将信任对象设备添加进群组;OpenHarmony上各业务可独立创建相互隔离的设备间可信关系。
- 设备群组认证服务:支持已建立可信关系的设备间完成互信关系的认证及会话密钥的协商。
- 帐号无关点对点设备互信认证:提供设备间基于共享秘密建立一对一互信关系的功能,并支持基于这种互信关系的认证密钥协商。
- 认证协议库:统一封装不同类型
热门推荐
“一斤肉价随礼!” 网友:让礼金回归“祝福”本质!
“医院运营管理信息集成平台”的提法值得商榷
为何越来越多的夫妻怀不上孩子?是什么影响了生育力?
低蛋白血症对血浆渗透压的影响及应对措施
肾上腺的功能作用是什么
瘟疫:人类历史上的永恒挑战
安徽这个被严重低估的千年秘境古村!可以溯溪耍水、绿野仙踪,还不要门票
打造初中语文高效课堂的方法
开学爆满的校外晚托,正在成为中等生成绩突围之路
揭秘翡翠高价之谜:品质、文化与市场的完美结合
4月起,养老金调整将启动,工龄18年和38年,涨钱会相差100元吗?
多年生室外花卉的种植与养护指南
如何合法追讨债务?这些方法要记牢
配音需要什么技能
北欧风格家居搭配指南:从基础到实战的全面解析
深入解析AI对话机器人:工作原理、应用场景、优势、局限性与发展趋势
福格行为模型:一个简洁却有效的行为设计模式
10种放松眼睛的方法,你知道几种?
吉他手应该具备的13项重要技能
铝箔和镀铝薄膜的区别及辨别方法
如何获取小程序的AppID和页面路径
当代相亲现象解析:为何“一相一个不吱声”?
怎样理解神的预定?
孩子噪音几点算扰民?这些规定帮你保护邻居的安静
官林人力资源招聘信息对年龄有什么要求?
ENFJ人格全面解析:理想主义者的魅力与挑战
为何你不敢穿亮色?告别低调,让色彩成为你的自信语言!
《老人与海》的四个主题的分析
不同场合穿搭指南
第二次世界大战给人的启示 二战有什么历史影响