رمزگذاری – سوالات در مورد IOT امنیت

من سعی می کنم در مورد امنیت در جهان IOT یاد بگیرم.

من خوانده ام که گواهینامه PKI، راه اصلی ارائه امنیت در سیستم عامل های IOT است. و پروتکل ثبت نام مشترک برای گواهینامه ها هستند
– SCEP (پروتکل ثبت نام ساده گواهی)
– EST (ثبت نام از طریق حمل ایمن)
– CMP (پروتکل مدیریت پروتکل v2) – این همان چیزی است که برای تأمین LTN eNodeBs استفاده می شود.
– CMC مدیریت بیش از سیستم مدیریت محتوا)

حالا مشخص نیست چه دستگاههایی گواهینامه دریافت می کنند؟ فرض میکنم حسگرها و غیره خیلی کوچک هستند تا گواهی بگیرند و از آنها استفاده کنند؟ پس هر چیزی که برای تامین سنسورها در IOT استفاده می شود، استفاده می شود؟ من فکر می کنم دروازه ها می توانند از certs استفاده کنند ولی دروازه احتمالا به این پروتکل ها نیاز ندارد – آنها واقعا دستگاه های IOT نیستند. همچنین دروازه ها از certs استفاده می کنند – آیا با سرورهای ابر ارتباط برقرار می کند یا آیا با دروازه ها ارتباط برقرار می کند؟

پس کدام دستگاه های IOT از این پروتکل ها برای ثبت مدارک استفاده می کنند؟ چگونه از certs استفاده می کنند؟ آیا آنها فقط برای احراز هویت استفاده می کنند؟ یا همچنین برای رمزگذاری ارتباطات؟ آیا آنها برای انجام این کار به اندازه کافی پیچیده هستند؟
– CMC

استخراج کلید عمومی از فایل * .cer

این سایت از کوکی ها برای ارائه خدمات ما و نمایش آگهی های مرتبط و لیست های شغلی استفاده می کند.
با استفاده از سایت ما، شما تأیید میکنید که ما خط مشی کوکیها، خط مشی رازداری و شرایط خدمات ما را خوانده و درک کردهاید.
استفاده شما از محصولات و خدمات سرریز پشته، از جمله شبکه سرریز پشته، تحت این شرایط و ضوابط است.
                

زیرساخت کلید عمومی – کدهای خصوصی ذخیره می شوند؟

As @ Crypt32 ذکر شده است، سوال شما بیش از حد گسترده است، زیرا برنامه یا سیستم را مشخص نمی کند.

به طور کلی، کلید خصوصی بسیار حساس است و باید به صورت ایمن ذخیره شود. هر کسی که یک کپی از کلید خصوصی شما دارد، میتواند شما را با موفقیت به شما معرفی کند. این به این معنی است که شما باید تمام دسترسی ها به فایل را به دقت قفل کنید. فایل خصوصی خصوصی خود باید رمزگذاری شود، با کلید decryption جدا از فایل رمزگذاری شده، و ذخیره سازی کلید رمزگشایی نیز باید امن شود.

اگر شما با آپاچی، تامکت یا دیگر برنامه جاوا روبرو هستید، معمولا کلید خصوصی را در یک فروشگاه کلید جاوا رمزگذاری شده ذخیره کنید. سایر گزینه ها عبارتند از یک پرونده PKCS # 12 که استاندارد ظرفیت (کمتر زبان خاص) از JKS است. سرورهای دیگر و سیستم های نیازهای متفاوت دارند. برای مثال، در ویندوز، کلید خصوصی ممکن است در فروشگاه گواهی ذخیره شود.

زیرساخت کلید عمومی – PKI: چرا گواهی CA را تهدید می کند؟

با توجه به مدل تهدید SSL / TLS از ssllabs:

https://www.ssllabs.com/downloads/SSL_Threat_Model.png

چرا "اخطار گواهینامه CA" تهدیدی است؟ (در شاخه "Trust (PKI)")
آیا هدف گواهی به طور عمومی در دسترس نیست؟

من درک می کنم، چرا "گواهینامه های CA Rogue CA" تهدیدی است، اما چرا "Certificate CA Certificates" از بین رفته است؟