OpenHarmony设备互信认证技术详解
创作时间:
作者:
@小白创作中心
OpenHarmony设备互信认证技术详解
引用
CSDN
1.
https://blog.csdn.net/m0_62167422/article/details/137018946
OpenHarmony设备互信认证模块是系统安全子系统的重要组成部分,负责设备间可信关系的全生命周期管理。该模块通过设备群组管理和认证服务,实现设备间的互信认证和安全会话密钥协商,为构建可信互联的设备网络提供基础能力。
在OpenHarmony中,设备互信认证模块作为安全子系统的子模块,负责设备间可信关系的建立、维护、使用、撤销等全生命周期的管理,实现可信设备间的互信认证和安全会话密钥协商,是搭载OpenHarmony的设备进行可信互联的基础平台能力。
设备互信认证模块当前提供如下功能:
- 设备互信关系管理功能:统一管理设备互信关系的建立、维护、撤销过程;支持各个业务创建的设备互信关系的隔离和可控共享。
- 设备互信关系认证功能:提供认证设备间互信关系、进行安全会话密钥协商的能力,支持分布式软总线实现互信设备间的组网。
为实现上述功能,设备互信认证模块当前包含设备群组管理、设备群组认证和帐号无关点对点认证三个子模块,其部署逻辑如下图:
图 1 子系统架构图
其中,
- 设备群组管理服务:统一管理不同业务建立的本设备与其他设备间的互信关系,并对外提供设备互信关系的创建入口 ,完成信任建立后创建帐号无关设备群组,并将信任对象设备添加进群组;OpenHarmony上各业务可独立创建相互隔离的设备间可信关系。
- 设备群组认证服务:支持已建立可信关系的设备间完成互信关系的认证及会话密钥的协商。
- 帐号无关点对点设备互信认证:提供设备间基于共享秘密建立一对一互信关系的功能,并支持基于这种互信关系的认证密钥协商。
- 认证协议库:统一封装不同类型
热门推荐
汉文帝刘恒的登基之路:从代王到文景之治的开创者
南北方外墙保温材料选择差异分析
肾内科疾病揭秘:如何保护你的肾脏健康?
青菜大百科:从营养价值到食用方法的全方位解析
被忽视与不被理解:深藏心底的孤独与渴望
2025台式电脑怎么选CPU?教你选择适合你的最佳处理器!
金价再上热搜!年内多只商品类黄金ETF份额大幅增长
40岁以上程序员转行AI指南:从零基础到实战应用
疫情下的意大利:菠萝披萨走红引发的文化思考
修行者的日常:怎样通过禅修改善生活
感冒的中医辩证分型治疗
软考高级证书含金量大吗
中国电磁炮的突破,对美国军事科技发起挑战
古代游徼与现代派出所长职责浅析
探秘涿州辽代双塔:穿越千年的历史遗珠
1996年命理:火鼠之年的独特人生
“欧罗巴快船”升空,木星系探测再成热点
办公电脑性价比分析及购买指南:专注新品推荐,助力高效办公
【专家谈科普】老年人如何健康养生?这几个误区要避开
在刺激预期下中国芯片公司股价飙升
明朝陕西华县大地震的成因探究
嘴角黑痣变大什么原因造成的
地理信息科学在灾害管理中的应用:GIS构建防灾减灾的智慧防线
寓教于乐:在游戏中促进孩子全面发展
在家酿啤酒:从入门到大师的完全指南
大厨分享选“鲜虾”的7个技巧,选错口感影响大
为什么会发生地震?地震产生的原因是什么?
八字命理与生肖有何关联
贷款融资怎么合法?一文详解贷款融资全流程合规要点
六部适合情侣观看的爱情电影推荐