2017-04-16 8 views
0

を登録する方法のAzureのIoTハブは、登録プロセス中にアイデンティティのなりすましを識別することができますはアズールのIoTハブは、新しいデバイス

新しいのIoTデバイスは、IoTをハブに偽装されたMAC IDを見せているのIoTハブに参加していると仮定。

Azure IoTハブは、デバイスがスプーフィングされたアイデンティティを使用していることを検出しますか?

答えて

0

Azure IoTハブアイデンティティレジストリは、デバイスアイデンティティを管理するものです。あなたはそれについてのいくつかの文献を読むことができますhere

デバイスを認証する場合、IoT Hubには、hereという詳細オプションがいくつか用意されています。

一意のIDと資格情報を持つデバイスをプロビジョニングする3つの方法があります。一意のIDとKey(デバイス上でSASトークンを計算できる)を持つ接続文字列を使用し、オフラインで作成するか、X-509証明書を使用する必要があります)。

デバイスが偽装しようとする可能性がある唯一の方法は、誰かが正当なデバイスや他のソースからこれらの一意のIDと資格情報を取得できた場合です。デバイスクレデンシャルを盗まれて再利用されることは許されません。

デバイスがすでに他のデバイスで使用されている有効な資格情報を使用して接続しようとすると、最初のデバイスは切断されますが、これを超えると、セキュリティ保護されたキーを定期的にローリングするなどのセキュリティ戦略を実装できます。これらの戦略は、シナリオ、デバイスの種類、デバイスをプロビジョニングする方法によって異なります... IoT Hubは、ニーズに合ったものを実装するためのツールを提供します。

+0

新しいデバイスが証明書なしで登録された場合、そのデバイスを認証する方法。 –

+0

私たちは、Azure IoTデバイスプロビジョニングサービスを発表しました。このサービスは、デバイスの「ゼロタッチプロビジョニング」を可能にします。すぐに新しいサービスが利用可能になります。その間に、独自の方法でプロビジョニングする必要があり、有効な資格情報がない場合は、認証されません。 –

関連する問題