【问题标题】:Are IoT Hub Device Twin properties secure for things like connecting strings?IoT 中心设备孪生属性对于连接字符串等内容是否安全?
【发布时间】:2017-12-29 10:15:44
【问题描述】:

我目前正在考虑一种解决方案,其中物联网设备将有多个可能的端点进行通信。就像一些不涉及遥测或设备孪生数据的调用的 API。

可以很好地保护与 IoT 中心的连接(我们将使用证书),并且我想避免向体系结构添加不同的身份验证方式。

所以我现在的想法是让后端服务为我的 API 生成设备特定的 SAS 令牌,如果设备请求,可能会按需生成。

Cloud-to-device communications guidance 提到了配置数据,所以感觉是个好方法。将这些标记写入所需的属性中是否安全?使用云到设备消息的有效负载会更安全吗?还是应该以完全不同的方式完成?

【问题讨论】:

    标签: azure azure-iot-hub


    【解决方案1】:

    您可以将自定义云服务创建为令牌服务,该服务使用具有 DeviceConnect 权限的 IoT 中心共享访问策略来创建设备范围令牌。

    更多详细信息可以参考“Custom device authentication”。

    【讨论】:

    • 这将用我自己的身份验证代替对 IoT 中心的身份验证,对吗?我想保持这种安全性并基本上使用它来安全地获取 其他 API 的令牌,而不是 IoT 中心本身
    • @AlexAIT 如果您专注于如何将令牌发送到设备而不是如何生成令牌,D2C 消息和所需属性都可以完成这项工作。你可以试试看。
    猜你喜欢
    • 2018-02-03
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多