Authentication და ხე შევიდა შენობა ავტომატიზაციის კონტროლერები გავლით TCP / IP

EHouse შენობა ავტომატიზაციის სისტემა უზრუნველყოფს კავშირით და დისტანციური კონტროლის ოთახი Ethernet-ით , WiFi , ინტერნეტ .
მისაღები სტატუსის კონტროლერები მიღება შეიძლება მეშვეობით ეთერში UDP (გარეშე მუდმივი კავშირი) ან დაკავშირების სერვერზე მეტი TCP / IP .
Sending კონტროლის ბრძანებას კონტროლერები შესაძლებელია მხოლოდ მას შემდეგ, TCP / IP, რომელსაც აქვს ბევრად უფრო დაკავშირებით საიმედოობის და აძლიერებს მის securit . კავშირი eHouse Smart Home კონტროლერები გავლით TCP / IP ავთენტიკაციას საჭიროებს (ხე) უზრუნველყოს უსაფრთხოების სისტემის ჩათვლით Lan , WIFI , ინტერნეტ , Interanet .
სახლის ავტომატიზაციის eHouse შედგება Ethernet კონტროლერები (CommManager , LevelManager , EthernetRoomManager , ა.შ. . ) , რომელიც შეიძლება პირდაპირ კავშირშია მეშვეობით Ethernet ქსელის გამოყენებით TCP / IP .
დაკავშირებადობა იქმნება საფუძველზე Berkeley სოკეტების გამოყენებით TCP / IP .
თითოეული Ethernet კონტროლერი of eHouse ავტომატიზაციის სისტემა აქვს რამდენიმე TCP / IP სერვერი საშუალებას შექმნისა და შენარჩუნების კავშირები რამდენიმე დამოუკიდებელი განაცხადების და კონტროლის პანელები .
არსებობს რამდენიმე გზა უფლებას eHouse სისტემა მეტი TCP / IP:

  1. ავტორიზაციის მეთოდი დინამიური კოდი chalange – საპასუხოდ
  2. დინამიური აუთენტიფიკაცია პაროლის დაშიფვრის ფუნქცია , მარტივი XOR
  3. ღია დაგავიწყდათ ავტორიზაციის
  4. არარის ავტორიზაცია

დონის უსაფრთხოების (ავტორიზაციის) უნდა იყოს შერჩეული კონფიგურაციის თითოეული კონტროლერი .
შერჩევა უსაფრთხოების დონის გულისხმობს გააქტიურება უფრო უსაფრთხო საშუალებებით წინა .

აუთენთიკაციის სისტემა გამოყენებით chalange – საპასუხოდ

მეთოდი მოიცავს მიღების უნიკალური კოდი (queries) საწყისი სერვერზე როდესაც კავშირი დაწყების დამკვეთის მიერ განაცხადების .
მაშინ კლიენტი პროგრამა უნდა გამოვთვალოთ პასუხი ალგორითმი მიხედვით სერვერი (ან კონტროლერი TCP / IP სერვერის პროგრამული უზრუნველყოფა) .
ალგორითმი, რომელიც უნიკალურია თითოეული დამონტაჟება სისტემა იცვლება დაშიფვრის გასაღები .
ალგორითმი ასევე დამოკიდებულია ბევრი პარამეტრების როგორიცაა SMS gateway ტელეფონის ნომერი , დროის ნიშნულს , ” გამყიდველი / რეალიზატორის ” კოდი .
კლიენტის განაცხადი უნდა , ფარგლებში რამდენიმე წამში მისცეს სწორი პასუხი , სხვაგვარად კავშირი დაეცა .
სერვერზე იღებს მონაცემების კლიენტი , ადარებს დრო და განსხვავება , პრაქტიკულად შეუძლებელია გაგზავნას იმავე გაგზავნა ისევ .
იგი ასევე იცავს , სისტემის წინააღმდეგ დივერსიული ან სხვა საქმიანობის ჰაკერების , უარის თქმის ყველა არასანქცირებული connections უცხოური სისტემების და ზღუდავს სისტემის კონტროლი eHouse თავდადებული განაცხადების .
ალგორითმი რითაც დაცული Ethernet sniffers , პაკეტი ანალიზატორები , Spyware განაცხადების , ვირუსები , Trojans .
ეს შიფრაციის ალგორითმი არის მხოლოდ მიძღვნილი მშობლიურ განაცხადების eHouse სისტემა .
ეს შეიძლება იყოს ხელმისაწვდომი საფუძველზე სალიცენზიო ხელშეკრულებები , პირდაპირ მესამე მხარის პროგრამული უზრუნველყოფა ავტომატიზაციის eHouse , და გაყიდვის eHouse კონტროლერები ქვეშ საკუთარი ფილიალი .
ეს არის ყველაზე უსაფრთხო ალგორითმი ურთიერთობაში LAN , WIFI , ინტერნეტ , ა.შ. . .

დინამიური ავტორიზაციის ფუნქციის პაროლის დაშიფვრის hashed უბრალო XOR

ალგორითმი არის ანალოგიური წინა არამედ დაგავიწყდათ დაშიფრულია მიერ კლიენტი პროგრამა მარტივი XOR ფუნქცია ხასიათი ხასიათი .
კლიენტი პროგრამა encrypts მუდმივი დაგავიწყდათ დინამიური კოდი მიღებული სერვერზე ხასიათი ხასიათი .
პასუხი გაიგზავნება სერვერზე როგორც მოთხოვნის საპასუხოდ და რათა შეამოწმოთ დრო შტამპი .
ეს ალგორითმი შედარებით უსაფრთხოა LAN , WIFI , ინტრანეტის .
ეს ალგორითმი არ გამორიცხავს უფრო უსაფრთხო autentication ალგორითმი კომუნიკაციები , რომელიც ჯერ კიდევ შეიძლება გამოყენებულ იქნას .
ამიტომ შესაძლებელია საიმედოდ დაკავშირების გარეთ (ინტერნეტი) ერთად მშობლიურ eHouse განაცხადის panel სისტემა ავტორიზაციის მეთოდი .

ღია დაგავიწყდათ ავთენტიფიკაცია

ალგორითმი ანალოგიური წინა არამედ პაროლის დასვა unencrypted გზა . კლიენტის პროგრამული უზრუნველყოფა მეორდება დრო შტამპი და შემდეგ აგზავნის დაგავიწყდათ ნათელი ტექსტი .
დრო შტამპი შემოწმება იგნორირება ” სულისკვეთება პაკეტების ” ინტერნეტში დაუშვა გაიმეოროს იგივე პაკეტი იმ ჰაკერების ან მარცხი ბმულები , retransmissions , ა.შ. . .
გამო გადაცემის პაროლები ნათელი ტექსტი მეთოდი არ არის რეკომენდებული კომუნიკაციების გარეთ დახურული და დაცული LAN .
როცა ჩართულია , ეს მეთოდი ასევე საშუალებას იძლევა გამოყენება წინა მეთოდები (უფრო უსაფრთხო) .

არარის ავტორიზაცია

არარის ავთენტიფიკაცია მეთოდი, რომელიც საშუალებას გაძლევთ, რათა დაუკავშირდეთ ნებისმიერ კონტროლერები გაგზავნით string to კონტროლერი (13) .
ეს მეთოდი არ არის რეკომენდირებული ჩვეულებრივი ოპერაცია , და მხოლოდ ცდებისა დასაწყისში განვითარების , ხელშეწყობის მიზნით სწრაფი დაწყება და გაუადვილებდა დეველოპერები შესამოწმებლად eHouse გარემოს .
როცა ჩართულია , ეს მეთოდი ასევე საშუალებას იძლევა გამოყენების ყველა წინა მეთოდები .
გამოყენების ბოლო სამი მეთოდები ხდის ადვილია კონტროლერები დაკავშირება როგორც LAN , WIFI , ინტრანეტის , ინტერნეტ , თუმცა , გამო მარტივი დაშიფვრის ალგორითმი რეკომენდირებულია შეზღუდოს დაკავშირებადობა to უსაფრთხო LAN და WiFi .

თქვენ შეგიძლიათ შექმნათ თქვენი საკუთარი პროგრამირების ალგორითმები , პროგრამირების ინტერფეისების , ვებ სამსახურის გაშვებული LAN და ემსახურება გარეთ უზრუნველყოფის საკუთარი უსაფრთხოების მექანიზმების მოსწონს SSL , სერთიფიკატები , VPN , ა.შ. . ზრდის დაკავშირებით უსაფრთხოების . სახლის ავტომატიზაციის eHouse