首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >在没有登录过程的情况下,从服务器验证有限的客户端设备

在没有登录过程的情况下,从服务器验证有限的客户端设备
EN

Security用户
提问于 2020-07-01 07:03:55
回答 1查看 305关注 0票数 2

我有有限的客户端设备和一台服务器。

我想创建一个客户端服务器安全连接,同时应用程序安装,但不希望设备和服务器之间的人机交互,如注册或登录。

安装应用程序之后,这个客户端设备应该已经通过身份验证了。

还想避免不正确的/伪造的设备。

用哪种方式,我可以实现这个问题?我是信息安全方面的新手。请帮帮我。

EN

回答 1

Security用户

发布于 2020-07-01 07:20:26

一种方法可以是使用PKI。主要步骤是:

  • 通过创建自己的CA来定义自己的CA,为其创建一个自签名证书。
  • 通过将此证书添加到每个设备上的信任存储区,使其可信。因此,即使您不时更新服务器证书,它仍然是可信的,因为它将由受信任的CA签名。
  • 为每个设备创建单独的密钥对和证书,它应该用于与服务器的通信。
  • 在服务器端注册每个设备的公钥。基于此,服务器将对客户端设备进行身份验证。服务器将拒绝与任何在服务器上注册的没有公钥的客户端通信。此外,这将使您有可能禁止访问某些客户端设备,如果他们被破坏。

不希望设备和服务器之间进行人机交互。

是的,这会实现的。

安装应用程序之后,这个客户端设备应该已经通过身份验证了。

在设备上安装密钥对并在服务器端预注册将使它们在建立到服务器的连接时自动进行身份验证。

还想避免不正确的/伪造的设备。

服务器将只与其公钥在服务器上预先注册的客户端通信.

票数 5
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/234040

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档