التوثيق وتسجيل الدخول إلى وحدات تحكم الآلي عن طريق بناء TCP / IP

نظام أتمتة المباني EHouse يوفر الربط و التحكم عن بعد من غرف عبر الإيثرنت , واي فاي , الإنترنت .
ويمكن الحصول على حالة استقبال وحدات تحكم عن طريق البث UDP (بدون اتصال دائم) أو عن طريق الاتصال بالخادم عبر TCP / IP .
إرسال أوامر التحكم إلى وحدات تحكم لا يمكن تحقيقه إلا بعد TCP / IP التي لديها أعلى بكثير موثوقية الاتصال بالامن ويعزز من . اتصال إلى وحدات تحكم eHouse المنزل الذكي عبر TCP / IP يتطلب مصادقة (تسجيل) لضمان سلامة النظام بما في ذلك لان , WIFI , الإنترنت , Interanet .
أتمتة المنزل eHouse يتكون من وحدات تحكم إيثرنت (CommManager , LevelManager , EthernetRoomManager , الخ . ) , يمكن الذي كان يربط مباشرة عبر شبكة إيثرنت باستخدام TCP / IP .
يتم تأسيس الاتصال على أساس بيركلي مآخذ باستخدام TCP / IP .
كل وحدة تحكم Ethernet من نظام التشغيل الآلي لديها العديد من eHouse TCP / IP ملقمات لتمكين إنشاء وصيانة اتصالات مع العديد من التطبيقات المستقلة لوحات التحكم و .
هناك عدة طرق لتفويض نظام eHouse عبر TCP / IP:

  1. أسلوب المصادقة من chalange رمز الحيوية – استجابة
  2. المصادقة الديناميكية مع وظيفة تشفير كلمة المرور , مع بسيطة XOR
  3. مفتوحة مصادقة كلمة المرور
  4. أي إذن

يجب تحديد مستوى الأمن (التوثيق) في تكوين كل وحدة تحكم .
اختيار مستوى الأمان يعني تفعيل وسيلة أكثر أمنا من السابق .

نظام التوثيق باستخدام chalange – استجابة

الأسلوب ينطوي على تلقي رمز فريد (استعلامات) من الملقم عند بدء الاتصال عن طريق تطبيقات العميل .
ثم يجب تطبيق العميل حساب الإجابة على خوارزمية وفقا لخادم (أو وحدة تحكم TCP / IP برنامج الخادم) .
الخوارزمية هي فريدة من نوعها لكل تركيب النظام مع التغييرات مفتاح التشفير .
الخوارزمية يعتمد أيضا على الكثير من العوامل مثل عدد هاتفية SMS بوابة , الطابع الزمني , ” بائع / موزع ” رمز .
يجب أن يكون تطبيق العميل , في غضون بضع ثوان إعطاء الإجابة الصحيحة , خلاف ذلك يتم إسقاط الاتصال .
خادم يتلقى البيانات من العميل , يقارن الوقت والفرق , المستحيل إرسال نفس الرسالة مرة أخرى .
لأنه يحمي أيضا , نظام ضد التخريب أو أنشطة أخرى من المتسللين , رفض كافة الاتصالات غير المصرح به من أنظمة أجنبية والحد من سيطرة النظام من تطبيقات مخصصة eHouse .
محمي بالتالي الخوارزمية من المتشممون إيثرنت , تحليل الحزمة , برامج التجسس التطبيقات , الفيروسات , أحصنة طروادة .
هذا خوارزمية التشفير هو الوحيد المتخصص في التطبيقات الوطنية eHouse النظام .
يمكن إتاحتها على أساس اتفاقات الترخيص , مباشرة لأطراف ثالثة لتطوير البرمجيات eHouse أتمتة , وبيع أجهزة تحكم eHouse تحت فرع الخاصة بها .
فمن أسلم الخوارزمية في التواصل مع LAN , WIFI , الإنترنت , الخ . .

تجزئته ديناميكية وظيفة المصادقة مع تشفير كلمة المرور من قبل XOR بسيطة

خوارزمية مشابهة للسابقة ولكن يتم تشفير كلمة المرور عن طريق تطبيق العميل مع حرف بسيطة XOR الدالة بواسطة حرف .
تطبيق العميل تشفير كلمة المرور المستمر مع رمز الحيوية وردت من حرف بحرف الخادم .
يتم إرسال الإجابة على الملقم كما طلب كل من وردا من أجل التحقق من الطابع الزمني .
هذه الخوارزمية هي آمنة نسبيا في LAN , WIFI , إنترانت .
هذه الخوارزمية لا يستبعد أكثر أمنا خوارزمية autentication للاتصالات , التي لا يزال من الممكن استخدامها .
وبالتالي فمن الممكن الاتصال بشكل آمن إلى الخارج (الانترنت) مع لوحة الأم eHouse طريقة تطبيق نظام التوثيق .

مفتوحة مصادقة كلمة المرور

غير مشفرة خوارزمية مشابهة للسابقة ولكن يتم وضع كلمة المرور في الطريق . ويتكرر برنامج العميل الطابع الزمني وبعد ذلك ترسل كلمة المرور في نص واضح .
يتم فحص الطابع الزمني لتجاهل ” روح الحزم ” على شبكة الانترنت عن طريق منع تكرار نفس المجموعة من قبل قراصنة أو عن طريق وصلات الفشل , إعادة إرسال , الخ . .
نظرا لانتقال كلمات المرور في نص واضح هو أسلوب غير مستحسن للاتصالات خارج LAN المغلقة والمضمون .
عندما مكن , هذا الأسلوب يسمح أيضا استخدام الطرق السابقة (أكثر أمنا) .

أي إذن

لا توجد مصادقة هو الأسلوب الذي يسمح لك بالاتصال بأي من وحدات التحكم عن طريق إرسال سلسلة إلى وحدة تحكم (13) .
لا ينصح هذا الأسلوب للتشغيل العادي , وفقط لاختبار في بداية التنمية , من أجل تيسير بداية سريعة وتجعل من السهل للمطورين لاختبار البيئة eHouse .
عندما مكن , هذا الأسلوب يسمح أيضا استخدام جميع الطرق السابقة .
استخدام الأساليب الثلاثة الماضية يجعل من السهل على وحدات تحكم للاتصال LAN على حد سواء , WIFI , إنترانت , الإنترنت , لكن , بسبب وجود خوارزمية التشفير بسيطة ويوصى للحد من الاتصال إلى LAN اللاسلكية آمنة و .

يمكنك إنشاء خوارزميات البرمجة الخاصة بك , برمجة واجهات , خدمة ويب تعمل على LAN وتقدم خدمات خارج توفير آليات الأمان الخاصة به مثل SSL , شهادات , VPN , الخ . لزيادة أمان اتصال . أتمتة المنزل eHouse