博客專欄

EEPW首頁 > 博客 > 終端遠程控制數(shù)據(jù)安全解決方案

終端遠程控制數(shù)據(jù)安全解決方案

發(fā)布人:李阿淇 時間:2022-09-28 來源:工程師 發(fā)布文章

隨著互聯(lián)網(wǎng)、智能終端等相關行業(yè)的飛速發(fā)展,對終端產品遠程控制的需求在人們生活中越來普遍。如何保障后臺與終端產品之間數(shù)據(jù)安全交互、不被篡改、不被盜取成為產品安全性的主要問題。

文中所提到的方案可為該類遠程控制應用提供有效的數(shù)據(jù)安全支撐。數(shù)據(jù)安全分為下行數(shù)據(jù)安全和上行數(shù)據(jù)安全,如圖所示。

密鑰管理和分配:

方案中使用的對稱密鑰可以提前設置或采用臨時生成方式;

平臺和終端存儲自身的非對稱算法私鑰用于簽名使用;

平臺和終端存儲對方的公鑰用于驗簽使用。

本文不對密鑰的生成和存儲進行詳細講解,假設平臺與終端已經具有上述密鑰,上、下行數(shù)據(jù)安全操作流程如下文所述。

下行數(shù)據(jù)安全

平臺對應用控制數(shù)據(jù)M使用對稱算法進行加密得到數(shù)據(jù)D;

平臺使用本身的私鑰對D進行簽名得到數(shù)據(jù)S;

平臺將D+S通過網(wǎng)絡傳輸?shù)浇K端設備;

終端設備使用平臺的公鑰對D+S進行驗簽操作;

終端驗簽通過后使用對稱密鑰對數(shù)據(jù)D進行解密得到M;

終端根據(jù)數(shù)據(jù)M所提供的信息進行相應操作。

數(shù)據(jù)安全

終端上行數(shù)據(jù)M1使用對稱算法進行加密得到數(shù)據(jù)D1;

終端使用本身的私鑰對D1進行簽名得到數(shù)據(jù)S1;

終端將D1+S1通過網(wǎng)絡傳輸?shù)狡脚_;

平臺使用終端設備的公鑰對D1+S1進行驗簽操作;

平臺驗簽通過后使用對稱密鑰對數(shù)據(jù)D1進行解密得到M1;

平臺根據(jù)數(shù)據(jù)M1所提供的信息進行相應操作。

圖片1.png


*博客內容為網(wǎng)友個人發(fā)布,僅代表博主個人觀點,如有侵權請聯(lián)系工作人員刪除。



關鍵詞: 加密安全

技術專區(qū)

關閉