首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >ESP8266 Dash按钮安全

ESP8266 Dash按钮安全
EN

Security用户
提问于 2018-03-21 20:02:50
回答 1查看 117关注 0票数 3

我已经用ESP8266单片机建立了一个破折号按钮。微控制器应该对ASP.NET WebApi Rest服务作出响应,以触发操作。如何使这个api调用安全。此操作只应从此特定的微控制器触发。可能不可能重播Api电话。

我怎么才能把这个存档?

我想到的是具有客户端(Esp8266)和服务器都知道的秘密的挑战响应。

EN

回答 1

Security用户

发布于 2018-03-22 13:03:17

为了防止重放攻击,您可能希望在SPIFFS文件上(在使用后删除)或跟踪已使用的机密(并使用一组嵌套的第一个字母\第二个字母\等文件夹来搜索使用)。

dash按钮很简单;根据您的其他库和代码,您可能有足够的RAM来使用HTTPS (取决于证书)。这将使重播更加困难,因为先前的猜测对观察者来说将是“黑暗的”。如果使用HTTPS,很可能会重复使用密钥或至少部分密钥。

另一种选择是使用安全的ESPNOW与具有以太网控制器的另一个ESP进行通信,该控制器通过网络与PC进行通信,PC随后使用HTTPS与外界对话,并且可以在PC环境中进一步验证请求(许多简单选项),而不是MCU环境(很少有硬选项)。

票数 1
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/182010

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档