OpenHarmony设备互信认证技术详解
创作时间:
作者:
@小白创作中心
OpenHarmony设备互信认证技术详解
引用
CSDN
1.
https://blog.csdn.net/m0_62167422/article/details/137018946
OpenHarmony设备互信认证模块是系统安全子系统的重要组成部分,负责设备间可信关系的全生命周期管理。该模块通过设备群组管理和认证服务,实现设备间的互信认证和安全会话密钥协商,为构建可信互联的设备网络提供基础能力。
在OpenHarmony中,设备互信认证模块作为安全子系统的子模块,负责设备间可信关系的建立、维护、使用、撤销等全生命周期的管理,实现可信设备间的互信认证和安全会话密钥协商,是搭载OpenHarmony的设备进行可信互联的基础平台能力。
设备互信认证模块当前提供如下功能:
- 设备互信关系管理功能:统一管理设备互信关系的建立、维护、撤销过程;支持各个业务创建的设备互信关系的隔离和可控共享。
- 设备互信关系认证功能:提供认证设备间互信关系、进行安全会话密钥协商的能力,支持分布式软总线实现互信设备间的组网。
为实现上述功能,设备互信认证模块当前包含设备群组管理、设备群组认证和帐号无关点对点认证三个子模块,其部署逻辑如下图:
图 1 子系统架构图
其中,
- 设备群组管理服务:统一管理不同业务建立的本设备与其他设备间的互信关系,并对外提供设备互信关系的创建入口 ,完成信任建立后创建帐号无关设备群组,并将信任对象设备添加进群组;OpenHarmony上各业务可独立创建相互隔离的设备间可信关系。
- 设备群组认证服务:支持已建立可信关系的设备间完成互信关系的认证及会话密钥的协商。
- 帐号无关点对点设备互信认证:提供设备间基于共享秘密建立一对一互信关系的功能,并支持基于这种互信关系的认证密钥协商。
- 认证协议库:统一封装不同类型
热门推荐
程咬金家族的辉煌与沉浮:从福将到传奇
李冰:都江堰背后的千年智慧
恭贺新禧:如何写出有年味的春联文案?
春节倒计时!从零开始学写春联
春联背后的文化故事:从桃符到现代艺术的演变
马修·瑞恩哈特的立体书:完美复刻霍格沃茨
霍格沃茨的魔法世界深度揭秘
《哈利·波特》中的善恶观:邓布利多的选择与启示
霍格沃茨的魔法秘密:从千年建筑到神秘密道
哈利·波特:从被虐待的孤儿到打败伏地魔的英雄
残次品管理:这些小妙招你get了吗?
台北故宫里的“残次品”,竟成国宝级文物!
《残次品》:未来世界的逆袭之路
《萤火突击》南风港高阶攻略:三大区域搜图路线详解
我们的传统节日·祭灶 |吃灶糖送灶君 净庭户迎新春
中国民间供奉的神仙大全
腊月二十三小年,为什么家家户户都要祭灶王爷?灶君到底是谁?
多吃一口糖,增加多种疾病风险?这样吃糖才健康
27款瓶装饮品糖分大比拼 1瓶低糖茶=5茶匙糖越饮越口渴?推介无糖/低糖替代品
一人分饰两角展实力,刘梓娇在《隋唐英雄3》中的演技突破
《哈利波特》动漫版能否超越游戏《霍格沃兹遗产》?
霍格沃茨魔法学校:一座孕育传奇的魔法城堡
霍格沃茨:一座承载千年魔法传奇的神秘城堡
霍格沃茨魔法学校的秘密:从建筑到历史的全方位揭秘
网易出品,《哈利·波特:魔法觉醒》深度解析
揭秘:秦琼在玄武门之变的真实角色
秦琼父子的唐朝军旅传奇
探访五龙潭:揭秘秦琼故居的传奇故事
宝来传奇变速箱保养秘籍大揭秘!
锂电池分解回收设备技术:干法与湿法的比较