IoTベースのソリューションに採用する暗号化/セキュリティ戦略を理解しようとしています。 ここに私の評価があります。IoTソリューションの暗号化/セキュリティ戦略
セキュリティシステムの基本的な前提は、アルゴリズムがクラックする可能性があるため、鍵を保護する必要があるということです。
TLSは、無線で送信されるパケットの保護レイヤーとして機能します。これは、主に無線デバイスによって注意を払われます。これは十分ではない&データをさらに保護する必要があります。
暗号化する必要があるデータは、さまざまな暗号化アルゴリズムを使用できます。そのAESの中で、最も信頼できるものと思われます。私は、AESがパブリック - プライベートキーアルゴリズムか対称キー(エンコード - デコード用の単一キー)であるかどうかを確認することはできません。これにもっと光を当ててください。
すべてのデバイス/ノードは異なる暗号鍵を持っている:
は、誰もがここ戦略渡って来ています。これは、ハッカーが基礎となる暗号化を理解せずに特定の定期的なデータをシミュレートできるため、非常に重要です。したがって、ハッカーがxyzパケットがデバイス内で特定の動作を生成することがわかった場合、暗号化はほとんど影響しません。
秘密鍵を変更することができます。セッションごとに作成されたように、次の接続の鍵を更新しますか?
私の前提は正しいですか?また、IoT環境でのセキュリティのベストプラクティスを教えていただければ幸いです。
よろしく、
Chaitannya
セキュリティアドバイスを求めると[情報セキュリティスタックエクスチェンジ](https://security.stackexchange.com/)がスタックオーバーフローに適しているので、このトピックをオフトピックとして閉じることにしました。 –
* TLSはどういう意味ですか...十分ではなく、データをさらに保護しなければなりません。あなたがデバイス間で通信するためにTLSを使用しているなら、それ以上の暗号化は必要ありません。 –
私は投票する能力はありませんが、私はスコットとは話題にならないことに同意します。トピックに関する質問の例は、そのようなセキュリティをどのように拡大するかです。 –