我有有限的客户端设备和一台服务器。
我想创建一个客户端服务器安全连接,同时应用程序安装,但不希望设备和服务器之间的人机交互,如注册或登录。
安装应用程序之后,这个客户端设备应该已经通过身份验证了。
还想避免不正确的/伪造的设备。
用哪种方式,我可以实现这个问题?我是信息安全方面的新手。请帮帮我。
发布于 2020-07-01 07:20:26
一种方法可以是使用PKI。主要步骤是:
不希望设备和服务器之间进行人机交互。
是的,这会实现的。
安装应用程序之后,这个客户端设备应该已经通过身份验证了。
在设备上安装密钥对并在服务器端预注册将使它们在建立到服务器的连接时自动进行身份验证。
还想避免不正确的/伪造的设备。
服务器将只与其公钥在服务器上预先注册的客户端通信.
https://security.stackexchange.com/questions/234040
复制相似问题