folder Tahribat.com Forumları
linefolder İnternet Güvenliğine Giriş
linefolder Cihaz İle Server Arasindaki Haberlesmeyi Guvenli Hale Getirmek - Sifrelemek [Yardim] [ESP8266]



Cihaz İle Server Arasindaki Haberlesmeyi Guvenli Hale Getirmek - Sifrelemek [Yardim] [ESP8266]

  1. KısayolKısayol reportŞikayet pmÖzel Mesaj
    asa42
    asa42's avatar
    Kayıt Tarihi: 17/Eylül/2009
    Erkek

    Hocalar klasik ESP ile kendi aws serverimiza http POST ile body uzerinden JSON verisi gonderiyorum. 

    Ama linke ve json yapisi bilgisine sahip olan herkes yeni veri gonderebilir sistemi manipule edebilir. Bunun onune gecmek icin veriyi tumden sifrelemek mi lazim ya da her baglanti icin key uretimi yapip bunu da mesajin icinde gondermek mi lazim? 

     

    Konu hakkinda cok bilgim yok o yuzden terimleri yumusak bi dilde kullanirsaniz sevinirim :)

     

     

    NOT: Su tarz bi kutuphane sayfasi buldum, bunlari kullanabilirim belki?

    https://rweather.github.io/arduinolibs/crypto.html

  2. KısayolKısayol reportŞikayet pmÖzel Mesaj
    yolbulucu
    yolbulucu's avatar
    Kayıt Tarihi: 06/Nisan/2007
    Homo

    https://jwt.io/

    https://github.com/yutter/ArduinoJWT

     

    buna baktinmi haci


    29.99cm, titanyum kaplamalı, çift damarlı, su ve yağ soğutmalı.
  3. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Böcüklerin Efendisi
    krypt
    krypt's avatar
    Kayıt Tarihi: 05/Mart/2004
    Erkek

    Ssl?

    Peki mqtt dururken neden http?

    Mqtt hem ssl destekliyor, hem standart kullanıcı adı şifre, hem de topic permission sistemi var.

     

    krypt tarafından 08/Ağu/18 16:42 tarihinde düzenlenmiştir

    while (1<2)
  4. KısayolKısayol reportŞikayet pmÖzel Mesaj
    YeniHarman
    YeniHarman's avatar
    Kayıt Tarihi: 17/Haziran/2012
    Erkek
    yolbulucu bunu yazdı

    Buradaki problem kimlik değil ki? JWT sonuç vermez.


    Olaylara karışmayın!
  5. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Mad Scientist
    AMpul
    AMpul's avatar
    Kayıt Tarihi: 31/Aralık/2009
    Erkek

    API Gateway kullaniyorsun muhtemelen, kullanmasan da kullan cok basit, oradan API Key ekleyebilirsin istedigin kadar. Request gonderirken key'i header'da (x-api-key) gonderiyorsun baska bir sey yapmana gerek kalmiyor.

    Baglanti'da https olacagi icin kimsenin sniff edip key'i gormesi mumkun degil.


    What I cannot create, I do not understand. — Richard Feynman
  6. KısayolKısayol reportŞikayet pmÖzel Mesaj
    MhmdAlmz
    MhmdAlmz's avatar
    Kayıt Tarihi: 09/Ağustos/2015
    Erkek

    Keyini de Kullanımlık yada süre bazlı keyler oluşturarak ver. Client keyin süresi veya kullanım hakkı dolduğunda yeni key istesin. O zaman tadından yenmez.


    Andolsun kuşluk vaktine ve dindiği zaman o geceye ki, Rabbin sana veda etmedi ve darılmadı! Ve kesinlikle senin için sonu önünden (ahiret dünyadan) daha hayırlıdır. ileride Rabbin sana verecek de hoşnut olacaksın! O, seni bir yetim iken barındırmadı mı? Seni, yol bilmez iken (doğru) yola koymadı mı? Seni bir yoksul iken zengin etmedi mi? Öyle ise, sakın yetime kahretme (onu horlama)! El açıp isteyeni de azarlama! Fakat Rabbinin nimetini anlat da anlat!
  7. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Elif - Efe
    rakkoc
    rakkoc's avatar
    Kayıt Tarihi: 19/Aralık/2003
    Homo

    gonderdiğin json u encapsule ettiğini düşünsen.

    {

    Message : {XXXXX}

    MassageAuthCode : Mesaj objesinin 3Des ile şifrelenmiş hali

    }

    Senin normalde gidip gelen mesajin Message icinde olur.

    MAC fieldi mesajin 8 bytelik (16 hane HEXstring) seklinde.

    Server ilk MAC'i hesaplayim gelen veri mac ile kendi hesapladiği MAC'in tutup tutmadığına bakar.
    Gidip gelen veri de değişiklik yapilir ise senin MAC fieldin tutmadığı için server red döner.

    Tabi bu manuel guvenliğin yanı sıra SSL'de kullanmani tavsiye ederim. Fakat arduino ile SSL sorunlu olabilir. Biz pos cihazlarında SSL + MAC'u zorunlu olarak var sayıyoruz. 


    Bu aralar fazla yogunum. Unuttugum seyler oluyorsa affola. DM vs atın.
  8. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Böcüklerin Efendisi
    krypt
    krypt's avatar
    Kayıt Tarihi: 05/Mart/2004
    Erkek

    https://www.wolfssl.com/


    while (1<2)
Toplam Hit: 3929 Toplam Mesaj: 8
guvenlik