TCP / IP üzerinden bina otomasyon kontrolörleri içine Kimlik Doğrulama ve oturum

EHouse Bina Otomasyon Sistemi bağlantısı sağlar ve Odaların Uzaktan kumanda Ethernet üzerinden , WiFi , Internet .
Denetleyicilerinin Resepsiyon durumu yayın UDP (kalıcı bağlantısı olmadan) yoluyla veya TCP / IP üzerinden sunucuya bağlanarak elde edilebilir .
Denetleyicilerine kontrol komutları gönderme yalnızca çok daha yüksek bağlantı güvenilirliğini var TCP / IP sonra mümkündür ve Securit geliştirir . EHouse akıllı ev TCP üzerinden kontrolörleri / IP bağlantı doğrulama (günlük) Lan dahil sisteminin güvenliğini sağlamak için gerekli , WIFI , Internet , Interanet .
Ev Otomasyonu eHouse Ethernet denetleyicileri oluşur (CommManager , LevelManager , EthernetRoomManager , vs . ) , hangi doğrudan TCP / IP kullanarak bir Ethernet ağ üzerinden bağlanabilir .
TCP / IP kullanarak prizler Bağlantı Berkeley temelinde kurulmuştur .
EHouse otomasyon sisteminin her Ethernet denetleyicisi birkaç bağımsız uygulamaları ve kontrol panelleri ile kurulması ve bağlantılarının bakım sağlamak için çeşitli TCP / IP sunucuları var .
TCP / IP üzerinden eHouse sistemi yetkilendirmek için çeşitli yollar vardır:

  1. Dinamik kod chalange doğrulaması yöntemi – tepki
  2. Şifre şifreleme fonksiyonu ile dinamik kimlik doğrulaması , Basit bir XOR ile
  3. açık parola kimlik doğrulama
  4. Hayır Yetkilendirme

Güvenlik (kimlik) seviyesi, her denetleyici yapılandırma seçilmelidir .
Bir güvenlik düzeyini seçme önceki daha güvenli şekilde harekete geçirmek anlamına gelir .

Chalange kullanarak kimlik doğrulama sistemi – tepki

Yöntemi sunucu benzersiz bir kod (sorgu) alıcı içerir istemci uygulamaları tarafından bağlantı başlatma .
Sonra istemci uygulama sunucusu (veya denetleyici TCP / IP sunucu yazılımı) göre algoritma cevabını hesaplamak gerekir .
Algoritması şifreleme anahtarı ile sistem değişiklikleri her kurulum için benzersizdir .
Algoritma aynı zamanda SMS gateway telefon numarası gibi birçok parametreye bağlıdır , zaman damgası , ” Satıcı / Bayi ” kod .
Istemci uygulaması gerekir , Birkaç saniye doğru cevap vermek içinde , aksi bağlantısı kesildiğinde .
Sunucu istemciden veri alır , zaman ve fark karşılaştırır , neredeyse imkansız tekrar aynı mesajı göndermek .
Ayrıca, korur , sabotaj ya da hackerlar diğer faaliyetlerine karşı sistemi , yabancı sistemlerinden tüm yetkisiz bağlantıları reddeden ve eHouse özel uygulamalardan sistem kontrol sınırlamak .
Algoritma, böylece Ethernet izleyiciler korunur , paket analizörleri , Spyware uygulamaları , virüsler , Trojanlar .
Bu şifreleme algoritması sadece adanmış yerel uygulamalar eHouse sistemi .
Bu lisans anlaşmaları temelinde sunulabilir , doğrudan üçüncü şahıslar otomasyonu ehouse için yazılım geliştirmeye , ve kendi dalı altında eHouse Kontrolörleri satan .
Bu LAN ile iletişim içinde güvenli algoritma , WIFI , Internet , vs . .

Şifre şifreleme ile Dinamik doğrulama fonksiyonu basit bir XOR sağlaması.Veritabanı

Algoritması önceki benzer, ancak parola karakteri tarafından basit XOR işlevi karakteri ile istemci uygulaması tarafından şifrelenir .
Istemci uygulaması karakter sunucu karakter alınan dinamik kod ile sürekli parolayı şifreleyen .
Cevap zaman damgası kontrol etmek için istek ve yanıt hem de sunucuya gönderilir .
Bu algoritma LAN nispeten güvenli , WIFI , Intranet .
Bu algoritma iletişim için daha güvenli Doğrulaması algoritma dışlamaz , Hangi kullanılmaya devam edilebilir .
Böylece güvenli bir yerel eHouse paneli uygulaması sistem kimlik doğrulama yöntemi ile dışarıdan (Internet) bağlamak mümkündür .

Açma parolası Kimlik Doğrulama

Önceki benzer ancak şifre konulur Algoritma şekilde şifresiz . Istemci yazılımı zaman damgası tekrarlanır ve ardından açık metin parola gönderir .
Zaman damgası yok saymak için kontrol edilir ” ruhu paketleri ” internet üzerinde engelleyerek hackerlar tarafından veya başarısızlık bağlantılar tarafından aynı paketi tekrar , yeniden iletim , vs . .
Açık metin parola iletim nedeniyle kapalı ve güvenli LAN dışından iletişim için tavsiye edilmez bir yöntemdir .
Etkinleştirildiğinde , Bu yöntem aynı zamanda (daha güvenli) önceki yöntemlerin kullanımına olanak .

Hayır Yetkilendirme

Hiçbir kimlik doğrulama denetleyicisi (13) için bir dize göndererek denetleyicilerin herhangi bağlanmanızı sağlayan bir yöntemdir .
Bu yöntem, normal çalışma için tavsiye edilmez , ve sadece gelişme başında test edilmesi için , Hızlı bir başlangıç ​​kolaylaştırmak ve geliştiricileri eHouse ortamında test etmek için daha kolay hale getirmek için .
Etkinleştirildiğinde , Bu yöntem aynı zamanda önceki tüm yöntemler ile kullanılmaya elverişlidir .
Son üç metotların kullanımı kolay kontrol LAN hem bağlanmak için yapar , WIFI , Intranet , Internet , ancak , çünkü basit bir şifreleme algoritması güvenli LAN ve WiFi bağlantısı sınırlamak için tavsiye edilir .

Kendi programlama algoritmaları oluşturabilir , programlama arabirimleri , Web Hizmeti LAN üzerinde çalışan ve SSL gibi kendi güvenlik mekanizmaları sağlamanın dışında hizmet vermektedir , sertifikalar , VPN , vs . artan bağlantı güvenliği için . Ev Otomasyonu eHouse