Authentication og logge ind i bygningen automationscontrollere via TCP / IP

EHouse Building Automation System giver tilslutning og Fjernbetjening af værelser over Ethernet , WiFi , Internet .
Modtagelse status af regulatorerne kan fås via broadcast UDP (uden fast forbindelse) eller ved tilslutning til serveren over TCP / IP .
Afsendelse fjernbetjeningskommandoer controllere er kun mulig efter TCP / IP, som har en langt højere tilslutning pålidelighed og øger dens gældsin . Tilslutning til eHouse smart hjem controllere via TCP / IP kræver godkendelse (logning) for at garantere sikkerheden af ​​systemet, herunder Lan , WIFI , Internet , Interanet .
Home Automation eHouse består af Ethernet-controllere (CommManager , LevelManager , EthernetRoomManager , etc . ) , der direkte kan tilsluttes via et Ethernet-netværk ved hjælp af TCP / IP .
Forbindelse er etableret på grundlag af Berkeley stikdåser med TCP / IP .
Hver Ethernet controller af eHouse automation system har flere TCP / IP servere for at aktivere etablering og vedligeholdelse af forbindelser med flere uafhængige programmer og kontrolpaneler .
Der er flere måder at tillade eHouse system over TCP / IP:

  1. Authentication metode til dynamisk kode chalange – svar
  2. Dynamisk autentificering med adgangskode krypterings funktion , med en enkel XOR
  3. åben godkendelse af adgangskode
  4. Ingen Authorization

Niveauet for sikkerhed (autentificering) skal være valgt i konfigurationen af ​​hver regulator .
Valg af et sikkerhedsniveau indebærer aktivering af et mere sikkert middel til tidligere .

Authentication system ved hjælp chalange – svar

Metoden indebærer at modtage en unik kode (queries) fra serveren når forbindelsen initiering af klient applikationer .
Så kunden ansøgningen skal beregne svaret på algoritmen i henhold til Server (eller controller TCP / IP server software) .
Algoritmen er unik for hver installation af systemet skifter med krypteringsnøglen .
Algoritmen også afhænger af mange parametre såsom SMS gateway telefonnummer , tidsstempel , ” Forhandler / forhandler ” kode .
Klienten ansøgning skal , inden for et par sekunder giver det rigtige svar , ellers forbindelsen tabes .
Serveren modtager dataene fra klienten , sammenligner tid og forskellen , næsten umuligt sende den samme besked igen .
Det beskytter også , system mod sabotage eller andre aktiviteter af hackere , afvise alle uautoriserede forbindelser fra udenlandske systemer og begrænse systemets kontrol fra eHouse dedikerede applikationer .
Algoritmen er således beskyttet fra Ethernet sniffere , pakke analysatorer , Spyware-programmer , vira , Trojans .
Denne krypteringsalgoritme er den eneste dedikerede native applikationer eHouse system .
Det kan stilles til rådighed på grundlag af licensaftaler , direkte til tredjemand udvikle software til automatisering eHouse , og sælge eHouse Controllere under deres egen afdeling .
Det er den sikreste algoritmen i kommunikation med LAN , WIFI , Internet , etc . .

Dynamisk autentificering funktion med password kryptering hashet ved en simpel XOR

Algoritmen er magen til den foregående, men adgangskoden er krypteret af klientprogrammet med simple XOR funktion tegn for tegn .
Klienten ansøgning krypterer konstant adgangskode med dynamisk kode modtaget fra serveren tegn for tegn .
Svar sendes til serveren som både anmodningen og svar for at kontrollere tidsstemplet .
Denne algoritme er forholdsvis sikker i LAN , WIFI , Intranet .
Denne algoritme udelukker ikke mere sikker autentication algoritme til kommunikation , som stadig kan anvendes .
Det er således muligt at sikker forbindelse til ydersiden (Internet) med en nativ eHouse panel ansøgningssystem godkendelsesmetode .

Open adgangskode Authentication

Algoritme ligner den foregående, men kodeordet sættes i krypteret måde . Klienten software gentages tidsstempel og sender derefter adgangskoden i klartekst .
Tidsstemplet kontrolleres for at ignorere ” åndelige pakker ” på internettet ved at forhindre gentage den samme pakke af hackere eller manglende links , retransmission , etc . .
På grund af overførsel af adgangskoder i klar tekst er en metode ikke anbefales til kommunikation uden for den lukkede og sikrede LAN .
Når den er aktiveret , Denne metode tillader også anvendelse af tidligere metoder (mere sikkert) .

Ingen Authorization

Ingen godkendelse er en metode, der giver dig mulighed for at oprette forbindelse til nogen af ​​de controllere ved at sende en streng til controlleren (13) .
Denne fremgangsmåde anbefales ikke til normal drift , og kun til test ved begyndelsen af ​​udviklingen , for at lette en hurtig start og gøre det nemmere for udviklere at teste eHouse miljø .
Når den er aktiveret , Denne metode tillader også brugen af ​​alle tidligere metoder .
Anvendelsen af ​​de sidste tre metoder gør det nemt for flyveledere til at forbinde til både LAN , WIFI , Intranet , Internet , dog , på grund af en simpel krypteringsalgoritme anbefales at begrænse den forbindelse til det sikre LAN og WiFi .

Du kan oprette dine egne programmering algoritmer , programming interfaces , Web Service, der kører på LAN og leverer tjenester uden at give sine egne sikkerhedsmekanismer som SSL , certifikater , VPN , etc . til forøgelse forbindelsessikkerhed . Home Automation eHouse