首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >设置AZURE SAS令牌有效期超过5年及所涉及的风险

设置AZURE SAS令牌有效期超过5年及所涉及的风险
EN

Stack Overflow用户
提问于 2022-05-29 17:41:31
回答 1查看 106关注 0票数 0

通过使用MQTT协议和SAS (共享访问签名)令牌,我的设备连接到AZURE IoT集线器。我想将SAS令牌的有效期设置为5年,因为它是硬编码到设备固件中的。设备将连接到IoT集线器,然后使用自定义端点将消息路由到Azure存储。

风险有多大?

由于这些设备的远程位置,SAS令牌或固件无法经常更新。

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2022-05-30 03:24:56

除非您正在运行高度敏感的用例(该用例可能会受到另一个模拟其标识的设备的影响),否则这并不重要。MQTT协议通过设计不允许具有相同标识的两个连接(如果设备收到另一个连接请求,它就断开连接)。

密钥或令牌将需要在固件中具有对攻击者的物理访问权限。在大多数情况下,失去对设备的物理访问将比失去模拟该设备的密钥或令牌更糟糕。如果密钥或令牌存储在安全元素中,那么它将更加安全。

如果您需要超过5年,只需存储对称密钥并根据需要生成令牌即可。

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/72425934

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档