ESP32 C3开发实战X - 浅谈ESP32的安全机制
·
由于我自己的项目是与国外客户联调ESP32的一款物联网产品。欧美客户对网络安全的重视程度都比较深,需要对网络的各层传输都进行必要的加密措施。
网络7层模型:物理层、数据链路层、网络层、传输层、会话层、表示层、应用层。7层模型后面有机会再深入讲一期。
当前项目使用的框架是:MCU+ESP32C3+Web服务器+APP,这也是大部分物联网产品的框架。这样一个设备就已经涉及到所有七层模型。
目前加密需求:
1.BLE,bond加密,需要手机和设备之间相互鉴权和绑定设备
2.WIFI,路由WAP2加密
3.Web服务端登录,CA.Cert证书鉴权
4.传输加密:TLS1.2或者TLS1.3,加密tcp报文,不使用明文传输
5.ESP32 OTA加密:需要验证服务器的固件,未被第三方篡改
Security Overview - ESP32 - — ESP-IDF Programming Guide v6.0.1 documentation
乐鑫具有较深的安全体系,固件包这块就有Secure Boot,Flash Encryption(外flash加密),eFuse每个块都有很多的内容需要去啃下来(资深)。
路漫漫其修远兮,吾将上下而求索。

更多推荐



所有评论(0)