Questions tagged «tls»

3
MQTT over TLS与MQTT的性能
虽然MQTT具有多种用途,但它本身也不安全。这是设计使然。 根据Stanford-Clark的说法,安全性最初被有意识地排除在协议之外,因为他和Nipper知道安全性机制可以围绕MQTT来增强安全性。而且,当时,斯坦福-克拉克(Stanford-Clark)说,通过MQTT发送的信息(例如来自气象站的风速数据)并不是特别需要保护。- 来源 可以封装在MQTT上的安全机制之一是TLS。如今,大多数经纪人都支持。当然,任何包装措施都会产生开销。此开销可以忽略不计(请参阅HiveMQ blog)。 目前,我正在寻找有关TLS与普通MQTT相比TLS上MQTT性能损失的信息(希望是权威来源),以评估我项目的MQTT可行性。尤其是当技术扩展到大量订户时。 除了原型之外,还有没有其他方法可以通过TLS获得有关MQTT性能的有效数据?
10 security  mqtt  tls 

2
单向SSL可以保护IoT设备吗?
我正在考虑将IoT设备连接到我的本地网络(默认设置,无VPN,无NAT,无DMZ),无论是否可以访问Internet。我的设备将作为HTTP服务器运行,并提供具有身份验证和授权的RPC机制。它使用mDNS进行广告宣传,我使用移动应用程序或RaspberryPi与之对话。 物联网开发中的规范似乎是具有相互(双向)SSL。 这是否意味着单向SSL无法保护我的流量?为什么? 笔记: 我确实了解单向SSL和双向SSL之间的技术差异,我不明白为什么在物联网生产中从来没有考虑过单向(几乎)。 我知道在本地设备上使用相互SSL是很困难的:您需要与客户端共享服务器公钥和证书,反之亦然。另一方面,单向似乎更容易(不需要用户操作)。 与单向SSL加密相比,像飞利浦Hue这样的大量量产的设备宁愿开放并不受保护的本地http终结点。为什么要做出这一选择? 我希望这个问题不是基于观点的。如果是这种情况,我们深表歉意。
9 security  wifi  https  tls 
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.