由于我自己的项目是与国外客户联调ESP32的一款物联网产品。欧美客户对网络安全的重视程度都比较深,需要对网络的各层传输都进行必要的加密措施。

        网络7层模型:物理层、数据链路层、网络层、传输层、会话层、表示层、应用层。7层模型后面有机会再深入讲一期。

        当前项目使用的框架是:MCU+ESP32C3+Web服务器+APP,这也是大部分物联网产品的框架。这样一个设备就已经涉及到所有七层模型。

        目前加密需求:

        1.BLE,bond加密,需要手机和设备之间相互鉴权和绑定设备

        2.WIFI,路由WAP2加密

        3.Web服务端登录,CA.Cert证书鉴权

        4.传输加密:TLS1.2或者TLS1.3,加密tcp报文,不使用明文传输

        5.ESP32 OTA加密:需要验证服务器的固件,未被第三方篡改

      Security Overview - ESP32 - — ESP-IDF Programming Guide v6.0.1 documentation

        乐鑫具有较深的安全体系,固件包这块就有Secure Boot,Flash Encryption(外flash加密),eFuse每个块都有很多的内容需要去啃下来(资深)。

         路漫漫其修远兮,吾将上下而求索。

         

Logo

智能硬件社区聚焦AI智能硬件技术生态,汇聚嵌入式AI、物联网硬件开发者,打造交流分享平台,同步全国赛事资讯、开展 OPC 核心人才招募,助力技术落地与开发者成长。

更多推荐