Mosquito使用SSL/TLS进行安全通信时的使用方法:http://www.it165.net/pro/html/201404/12615.html
java版mosquitto客户端使用SSL功能的具体操作总结 : http://houjixin.blog.163.com/blog/static/3562841020155110107215
Mosquitto openssl生成证书及密钥:http://mosquitto.org/man/mosquitto-tls-7.html
高手必读: 在Android应用中使用自定义证书的HTTPS连接(下)为你的Android App实现自签名的 SSL 证书 : http://www.open-open.com/lib/view/open1413071600531.html

涉足物联网安全领域有段时间了,明白了一些,还有不少糊涂,没人跟我聊天,自己跟自己聊吧,有对此类问题感兴趣的高手欢迎打电话给我,随时可以交流。

一、什么是ssl单向认证和双向认证?

单向认证:就是只有服务器提供证书,客户端不需要证书。

双向认证:服务端和客户端都提供证书。

光看名字就能猜到,双向加密更加安全,实现也更加复杂。服务器端证书一份就够,而千千万万的客户端如果也安装证书,那是相当麻烦的,需要专门的管理机构生成证书,管理证书,还要颁发给客户端,还要各种配置,想想就头疼,这种精力的支出超出了多数的成本边界,所以,我们看到的大部分认证方式都是单向的。比如,特斯拉的app.

那单向加密到底有什么隐患呢,不安全系数有多高呢。了解过认证的过程就知道,服务器有了证书,在进行ssl认证时,客户端验证服务器证书,可以确认服务器的身份,保证没发错服务器。但服务器却不能确认客户端的身份,那么中途就可能被伪造者截获,哇赛,那岂不是很危险! 是的,但好在ssl在认证结束后传输数据还会对数据进行对称加密,给试图破解的黑客朋友增加了一道坎儿,但你肯定有会问,对称加密不是不安全很容易被破解吗? 是的,所以对称加密的密钥长度最好足够长,尽量使用128位加密。那你肯定还是不放心,那还是不行啊,我买了一辆特斯拉,单向认证过程如果被攻击,那黑客岂不是可以控制我的车子了。所以啊,ssl只是解决了通讯层的安全,应用层一般还会增加一层认证防护,比如手机验证码,比如邮箱登陆,比如指纹etc.

二、单向认证的交互过程

三、看看特斯拉的证书信息

1. 先看看名字,sapi_cert.cer.

  sapi : Server Appilication Programming Ingterface,服务器端应用编程端口

  cert : 证书文件,不是ca证书,可能是client端或者server端证书,根据sapi推测是server端证书

  cer :  证书文件后缀

2. 基本信息

  身份:无,没有三方ca认证

  认证机构: 无,没有三方ca认证

  过期时间:2028年08月02日,这个时间一下子干到了2028年,估计第一批车子都报废了,这个时间需要研究

3. 主题名称和颁发者名称, Class 3 Public Primary Certification Authority, Verisign, Inc. US

  大suprise, 证书竟然不是tesla自己颁发的,找了安全领域大名鼎鼎的Verisign公司,难道整套加密体系都是Verisign做的?

MQTT开发笔记之《安全传输-自问自答》的更多相关文章

  1. MQTT学习笔记——Yeelink MQTT维修 采用mqtt.js和paho-mqtt

    0 前言     2014年8月yeelink推出基于MQTT协议的开关类型设备控制API.相比于基于HTTP RESTful的轮训方式,通过订阅相关主题消息,能够远程控制类应用实时性更好. 本文使用 ...

  2. MQTT协议笔记之mqtt.io项目TCP协议支持

    前言 MQTT定义了物联网传输协议,其标准倾向于原始TCP实现.构建于TCP的上层协议堆栈,诸如HTTP等,在空间上多了一些处理路径,稍微耗费了CPU和内存,虽看似微乎其微,但对很多处理能力不足的嵌入 ...

  3. MQTT开发笔记之《MQTT Server》

    MQTT SERVER 性能测试报告 : http://w3yyb.sinaapp.com/archives/1601各个MQTT SERVER功能列表: http://blog.lenix.xyz/ ...

  4. Mqtt开发笔记:windows下C++ ActiveMQ客户端介绍、编译和使用

    前话   项目需求,需要使用到mqtt协议,之前编译QtMqtt库,不支持队列模式queue(点对点),只支持订阅/发布者模式.,所以使用C++ ActiveMQ实现.   MQTT协议 简介   M ...

  5. MQTT协议笔记之mqtt.io项目HTTP协议支持

    前言 MQTT协议诞生之初,就未曾考虑通过HTTP传输.这也正常,网络受限.不稳定网络不太适合HTTP(2G/3G网络大家使用WAP不也OK嘛).在网络较为充裕的桌面端而言,虽纯文本对比二进制而言没多 ...

  6. MQTT协议笔记之mqtt.io项目Websocket协议支持

    前言 MQTT协议专注于网络.资源受限环境,建立之初不曾考虑WEB环境,倒也正常.虽然如此,但不代表它不适合HTML5环境. HTML5 Websocket是建立在TCP基础上的双通道通信,和TCP通 ...

  7. Android开发笔记之《远程控制(MQTT|mosquitto) && (ProtocalBuffer | GRPC)》

    Android推送方案分析(MQTT/XMPP/GCM): http://www.open-open.com/lib/view/open1410848945601.htmlMQTT官网: http:/ ...

  8. 使用Surging Mqtt 开发基于WS的MqttClient客户端

    原文:使用Surging Mqtt 开发基于WS的MqttClient客户端 最近一段时间由于要做一套智能设备系统,而有幸了解到Surging中的Mqtt broker,学习了很多东西本篇文章基于Su ...

  9. 【转载】MQTT学习笔记——MQTT协议体验 Mosquitto安装和使用

    http://blog.csdn.net/xukai871105/article/details/39252653 0 前言     MQTT是IBM开发的一个即时通讯协议.MQTT是面向M2M和物联 ...

随机推荐

  1. Fresco从配置到使用(最高效的图片加载框架)

    Frescoj说明:      facebook开源的针对android应用的图片加载框架,高效和功能齐全. 支持加载网络,本地存储和资源图片: 提供三级缓存(二级memory和一级internal ...

  2. Android设置图片内存溢出(OOM)问题——Android开发进阶之路6

    ImageView设置图片必备常识技术: Android设备会给每个应用分配16M的内存空间,如果你设置的图片的比较大且同一个页面有多个时,经常会报OOM错误导致程序奔溃.所以在这种情况下我们必须要对 ...

  3. 使用gulp解决RequireJS项目前端缓存问题(一)

    1.前言 前端缓存一直是个令人头疼的问题,你有可能见过下面博客园首页的资源文件链接: 有没有发现文件名后面有一串不规则的东东,没错,这就是运用缓存机制,我们今天研究的就是这种东西. 先堵为快,猛戳链接 ...

  4. Hadoop集群的启动顺序

    1.启动zookeeper集群 对于hadoop,使用Zookeeper的事件处理确保整个集群只有一个活跃的NameNode,存储配置信息,对于HBase,使用Zookeeper的事件处理确保整个集群 ...

  5. qt中ui的 使用介绍

    1.什么是ui?ui通常是用Qt 设计师设计出来的界面文件的后缀.通常情况下ui是一个指向这个界面类的指针.ui-> 一般就是用来访问这个界面类里面的控件.例如你的ui文件里有一个叫okButt ...

  6. 【Linux】重定向与管道

    重定向 redirection 每个命令有输入源和输出目的地,默认行为,是标准输入和标准输出.大多数情况,标准输入是键盘,标准输出是屏幕.可以为单独的操作修改输入和输出,这就是重定向.重定向可以使某个 ...

  7. jni操作jobject

    一. 注册JNI函数 1.         静态方法 一般使用javah进行编译,生成很长的文件名和函数名字,这个书写不方便,影响运行效率. 2.         动态注册 使用JNINativeMe ...

  8. Django 前后台的数据传递

    Django 从后台往前台传递数据时有多种方法可以实现. 最简单的后台是这样的: from django.shortcuts import render def main_page(request): ...

  9. Logcat使用总结

    不建议用System.out.println(), 因为使用syso导致日志打印不可控制.打印时间无法确定.不能添加过滤器.日志没有级别区分等为题. Android中的日志工具类是Log(androi ...

  10. angular js 在ie11 下的get请求缓存问题的解决办法

    使用angularjs 1.x开发的应用在ie11 下回碰到各种怪异的情况:一般表现在:卡,慢,丑. 还有另外一种情况,就是:get请求被缓存,导致页面数据没有刷新.今天我们就来解决这个问题. 几行代 ...