当前位置: 首页 > news >正文

苏州公司网站制作公司百度网址大全怎么设为主页

苏州公司网站制作公司,百度网址大全怎么设为主页,网站建设高度,珠海九洲旅游开发公司乐鑫 Matter 系列文章 #10 在之前的多篇博客文章中,我们从不同方面介绍了 Matter,其中包括 Matter 的安全模型。简单回顾一下,Matter 的安全模型基于 PKI(即公钥基础设施)机制,可用于建立和管理数字证书、加…

乐鑫 Matter 系列文章 #10


在之前的多篇博客文章中,我们从不同方面介绍了 Matter,其中包括 Matter 的安全模型。简单回顾一下,Matter 的安全模型基于 PKI(即公钥基础设施)机制,可用于建立和管理数字证书、加密密钥和安全通信框架。更多详情,请查看 Matter 安全模型。

为什么需要证书吊销机制?

在 Matter 的世界中,每个设备都有自己的唯一身份标识,即 DAC(Device Attestation Certificate,设备认证证书)。只有具备 DAC 的设备才被视为有效的 Matter 设备。那么,如果出现设备证书被盗用、遭到篡改或不再有效的情况呢?此时,证书吊销 (revocation) 机制即可发挥作用,帮助我们在到期前将这些证书标记为“已吊销”。

PKI 机制有多种方式来维护和传播证书的状态,其中包括 CRL(证书吊销列表),而连接标准联盟 (CSA) 也已决定使用 CRL 管理 Matter 中被吊销的证书。CRL 可维护每个证书颁发机构吊销的证书列表,DCL(设备认证列表)则维护指向 CRL 中已吊销证书的链接。

证书吊销的作用

当一份证书被吊销时,所有基于它颁发的证书(包括该证书本身)都将被吊销。换句话说,如果一个 PAI(产品认证中间证书)被吊销,那么该 PAI 以及所有基于它颁发的DAC(设备认证证书)都将被立刻吊销,不论原本的证书期限如何。

Matter 将支持通过 CRL 吊销 PAI 和 DAC 证书。

PAI Certificate Revocation

用户体验

对设备证书吊销状态的检查不仅发生在每部设备的 commission 之初,而且在 commission 之后,也有可能迎来周期性检查。

一旦发现设备证书已被吊销,commissioner 可向用户发送通知。后续,用户可自行决定是否限制设备的全部或部分功能。最终,供应商可通过更换设备 DAC 证书等方式彻底解决问题。

可提升 Matter 生态系统的可信度

如果没有证书吊销机制,伪造者可能会利用泄漏的密钥和证书,制作以假乱真的仿冒品,但这些仿冒设备通常使用质量差的组件,性能和安全性都无法保证,导致市场中的 Matter 产品良莠不齐。鉴于用户很难区别真伪,可能会无意购买到仿冒品,有损用户对所有 Matter 产品的信任。

在此背景下,证书吊销机制可以禁用密钥已经泄漏的设备,确保客户只收到质量可靠的正品,从而维护这些正品及整个 Matter 生态系统的声誉。

接下来,我们将通过介绍一些技术细节,分享证书吊销机制与 Matter 生态系统中各个环节的关系。

什么是 CRL ?

CRL(证书吊销列表)是一个二进制数据列表,其中包含了由 CA 颁发但已不再可信的证书。这些 CRL 由 CA 或专为 CA 签署 CRL 的签名机构签署。比如,DAC 证书的 CRL 即由 PAI(产品认证中间证书)签署。此外,这些 CRL 也将托管在 CA 中,从而便利大家的访问。

以下是一份 CRL 示例:

Parsed CRL File

 从上面的示例中,我们可以看到: 

证书编号为 “490B5C02EAF6285B60D5344076AA7204”的唯一证书已被吊销,原因为 “密钥泄漏”。 

DCL 在吊销中的作用

随着 Matter 的广泛采用,PAA 和 PAI 的数量已经非常庞大且还在不断增长。每个 CA 都将发布和维护自己的 CRL。作为CRL的使用者,commissioner 需要一个单一的真相来源,以获取所有 CA 的 CRL,用以确定设备是否可信。

为了构建这个单一的真相来源,CSA 决定采用 DCL(分布式合规设备总帐),其中每个 CA 将具有指向其 CRL 的 URL,CA 管理员负责维护更新 CRL。更多详情,请见 Matter 中的分布式合规设备总帐 (DCL)。

考虑到 CRL 的数量众多,建议各 commissioner 将 DCL 中的所有可用 CRL 集合起来,在各自的云端或本地应用程序中统一维护,从而更轻松地鉴别某份证书的吊销状态,而无需每次都逐个轮询所有 CRL。这有助于确保设备的平稳 commission 和后续使用。

Matter 规范中的描述

目前,Matter 规范版本 1.2(于 2023 年秋季发布)已经增加了有关“证书吊销”的内容,规定所有 CA 必须在 DCL 上发布和维护CRL,自 2024 年 9 月 1 日生效。鉴于证书吊销的潜在益处,我们认为这是 Matter 规范的重要更新。


本文是乐鑫 Matter 系列文章的第十篇,敬请期待后续的更多内容。如果您想了解更多有关 Matter 的内容,请查阅乐鑫 Matter 系列文章。

http://www.hrbkazy.com/news/52744.html

相关文章:

  • 资源网站怎么做制作网站的公司有哪些
  • 公需科目在哪个网站做seo优化外包
  • 微信做兼职什么网站好优化公司
  • 微信开发工具官网百度推广优化方案
  • 网站建设费用上海查排名网站
  • 邢台公司网站建设网络工具
  • 上海做网站设计公司网站优化有哪些技巧
  • wordpress加密百度软件优化排名
  • 网站只显示一个网址竞价托管收费标准
  • 比较靠谱的软件app免费优化网站关键词的技巧
  • 免费个人crmapp安徽网站关键词优化
  • 做网站政府扶持产品的推广及宣传思路
  • 如何给网站添加网站地图爱站网关键词长尾挖掘工具
  • 网站专题页是什么游戏优化是什么意思?
  • 网站建设的意见微博营销策略
  • 长沙做网站a微联讯点很好自媒体平台有哪些
  • 网页升级访问中新每天正常更新中郑州做网络优化的公司
  • 专业郑州网站建设关键词优化一年多少钱
  • 网站正在建设亚洲无线网络优化
  • 网上接网站开发类订单的平台乔拓云建站平台
  • wordpress 图片本地南昌seo排名优化
  • o2o网站建设新闻怎么理解搜索引擎优化
  • 自己家的电脑宽带50m做网站服务器零基础怎么做电商
  • 内蒙古建设厅公示网站热搜榜百度
  • 为什么网络经营者要有自己的网站品牌全网推广
  • 负责网站建设湖南平台网站建设制作
  • 百色建设厅网站今日财经新闻
  • 下载做蛋糕网站全网营销国际系统
  • 网站做关键词搜索要好多钱哪个网站学seo是免费的
  • 网络营销为导向的企业网站网络营销策划书结构