在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

鴻蒙OpenHarmony技術:【設備互信認證】

jf_46214456 ? 來源:jf_46214456 ? 作者:jf_46214456 ? 2024-03-25 17:04 ? 次閱讀

簡介

OpenHarmony中,設備互信認證模塊作為安全子系統的子模塊,負責設備間可信關系的建立、維護、使用、撤銷等全生命周期的管理,實現可信設備間的互信認證和安全會話密鑰協商,是搭載OpenHarmony的設備進行可信互聯的基礎平臺能力。

設備互信認證模塊當前提供如下功能:

  • 設備互信關系管理功能:統一管理設備互信關系的建立、維護、撤銷過程;支持各個業務創建的設備互信關系的隔離和可控共享。
  • 設備互信關系認證功能:提供認證設備間互信關系、進行安全會話密鑰協商的能力,支持分布式軟總線實現互信設備間的組網。

為實現上述功能,設備互信認證模塊當前包含設備群組管理、設備群組認證和帳號無關點對點認證三個子模塊,其部署邏輯如下圖:

圖 1 子系統架構圖

其中,

  • 設備群組管理服務:統一管理不同業務建立的本設備與其他設備間的互信關系,并對外提供設備互信關系的創建入口 ,完成信任建立后創建帳號無關設備群組,并將信任對象設備添加進群組;OpenHarmony上各業務可獨立創建相互隔離的設備間可信關系。
  • 設備群組認證服務:支持已建立可信關系的設備間完成互信關系的認證及會話密鑰的協商。
  • 帳號無關點對點設備互信認證:提供設備間基于共享秘密建立一對一互信關系的功能,并支持基于這種互信關系的認證密鑰協商。
  • 認證協議庫:統一封裝不同類型的認證協議,支持多種輕量級以及標準認證協議實現。

共享秘密的使用要求和約束:

業務在設備間建立賬號無關點對點信任關系時,需要使用帶外共享的秘密信息,該秘密信息在共享方式、長度、復雜度以及時效性上均需符合安全要求。系統會對共享秘密的長度做約束,如不滿足,則無法進行賬號無關點對點信任關系的建立,規則如下:

協議共享秘密(PIN碼)長度
EC-SPEKE>=6bit
DL-SPEKE>=6bit
ISO>=128bit

目錄

/base/security/device_auth
├── default_config               # 編譯配置文件
├── frameworks                   # 設備互信認證IPC代碼
├── interfaces                   # 對外接口目錄
├── test                         # 設備互信認證的接口測試用例
├── common_lib                   # C語言公共基礎庫
├── deps_adapter                 # 依賴組件適配器代碼
│   ├── key_management_adapter   # 密鑰及算法適配層
│   └── os_adapter               # 系統能力適配層
└── services                     # 設備互信認證服務層代碼
    ├── frameworks               # 設備互信認證框架層代碼
    ├── data_manager             # 設備互信群組信息管理模塊
    ├── identity_manager         # 認證憑據管理模塊
    ├── legacy
    │   ├── authenticators       # 認證執行模塊
    │   ├── group_auth           # 設備群組認證服務
    │   ├── group_manager        # 設備群組管理服務
    ├── creds_manager            # 憑據管理模塊
    ├── mk_agree                 # 設備級主密鑰協商
    ├── cred_manager             # 賬號憑據插件管理模塊
    ├── key_agree_sdk            # 密鑰協商sdk
    ├── privacy_enhancement      # 隱私增強模塊
    ├── session_manager          # 會話管理模塊
    └── protocol                 # 認證協議庫

說明

接口說明

設備互信認證組件中,設備群組管理服務負責將不同業務建立的設備間可信關系抽象成一個個可信群組,對外提供統一的接口,包含群組創建、刪除、查詢等功能;設備群組認證服務基于已經建立過可信關系的設備群組,提供設備可信認證與端到端會話密鑰協商功能;同時提供群組無關,基于認證憑據的設備互信認證能力。

表 1 設備群組管理服務提供的API接口(DeviceGroupManager)功能介紹

[]()

[]()[]()接口名[]()[]()描述
[]()[]()const DeviceGroupManager *GetGmInstance()[]()[]()獲取設備群組管理的實例。
[]()[]()int32_t RegCallback(const char *appId, const DeviceAuthCallback *callback)[]()[]()注冊業務的監聽回調。
[]()[]()int32_t CreateGroup(int32_t osAccountId, int64_t requestId, const char *appId, const char *createParams)[]()[]()創建一個可信設備群組。
[]()[]()int32_t DeleteGroup(int32_t osAccountId, int64_t requestId, const char *appId, const char *disbandParams)[]()[]()刪除一個可信設備群組。
[]()[]()int32_t AddMemberToGroup(int32_t osAccountId, int64_t requestId, const char *appId, const char *addParams)[]()[]()添加成員到指定群組ID的可信設備群組。
[]()[]()int32_t DeleteMemberFromGroup(int32_t osAccountId, int64_t requestId, const char *appId, const char *deleteParams);[]()[]()從指定可信設備群組里刪除可信成員。
[]()[]()int32_t ProcessData(int64_t requestId, const uint8_t *data, uint32_t dataLen)[]()[]()處理綁定或者解綁的數據。
[]()[]()int32_t GetGroupInfo(int32_t osAccountId, const char *appId, const char *queryParams, char **returnGroupVec, uint32_t *groupNum)[]()[]()查詢可信設備群組信息。

表 2 設備群組認證模塊提供的API接口(GroupAuthManager)功能介紹

[]()

[]()[]()接口名[]()[]()描述
[]()[]()const GroupAuthManager *GetGaInstance()[]()[]()獲取設備群組認證的實例。
[]()[]()int32_t AuthDevice(int32_t osAccountId, int64_t authReqId, const char *authParams, const DeviceAuthCallback *gaCallback)[]()[]()認證可信設備。
[]()[]()int32_t ProcessData(int64_t authReqId, const uint8_t *data, uint32_t dataLen, const DeviceAuthCallback *gaCallback)[]()[]()處理認證的數據。

表 3 基于認證憑據的設備互信認證能力相關API接口功能介紹

[]()

[]()[]()接口名[]()[]()描述
[]()[]()int32_t StartAuthDevice(int64_t requestId, const char* authParams, const DeviceAuthCallback* callbak)[]()[]()指定認證憑據,觸發設備互信認證。
[]()[]()int32_t ProcessAuthDevice(int64_t requestId, const char* authParams, const DeviceAuthCallback* callbak)[]()[]()響應認證請求,處理認證數據。
[]()[]()int32_t CancelAuthRequest(int64_t requestId, const char* authParams)[]()[]()取消認證請求。

審核編輯 黃宇

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • API
    API
    +關注

    關注

    2

    文章

    1511

    瀏覽量

    62400
  • 鴻蒙
    +關注

    關注

    57

    文章

    2392

    瀏覽量

    43055
  • OpenHarmony
    +關注

    關注

    25

    文章

    3747

    瀏覽量

    16588
收藏 人收藏

    評論

    相關推薦

    OpenHarmony源碼編譯后燒錄鏡像教程,RK3566鴻蒙開發板演示

    本文介紹瑞芯微主板/開發板編譯OpenHarmony源碼后燒錄鏡像的教程,觸覺智能Purple Pi OH鴻蒙開發板演示。搭載了瑞芯微RK3566四核處理器,樹莓派卡片電腦設計,支持開源鴻蒙O
    的頭像 發表于 12-30 10:08 ?183次閱讀
    <b class='flag-5'>OpenHarmony</b>源碼編譯后燒錄鏡像教程,RK3566<b class='flag-5'>鴻蒙</b>開發板演示

    2024 OpenHarmony年度技術分享會來啦,預約直播有好禮~

    聯合開源鴻蒙技術專家、老師、開發者為大家帶來OpenHarmony的最新技術進展、開發心得以及應用實踐,共同推動OpenHarmony生態的
    發表于 12-25 09:10

    OpenHarmony怎么修改DPI密度值?觸覺智能RK3566鴻蒙開發板演示

    開源鴻蒙OpenHarmony系統下,修改DPI密度值的方法,觸覺智能Purple Pi OH鴻蒙開發板演示,搭載了瑞芯微RK3566四核處理器,Laval鴻蒙社區推薦開發板,已適配全
    的頭像 發表于 12-24 11:46 ?265次閱讀
    <b class='flag-5'>OpenHarmony</b>怎么修改DPI密度值?觸覺智能RK3566<b class='flag-5'>鴻蒙</b>開發板演示

    鴻蒙原生開源庫ViewPool在OpenHarmony社區正式上線

    近日,由伙伴參與共建的鴻蒙原生開源庫“ViewPool”在OpenHarmony社區正式上線。這個開發庫是基于OpenHarmony技術孵化的成果,充分發揮了平臺的
    的頭像 發表于 12-20 14:44 ?305次閱讀

    名單公布!【書籍評測活動NO.53】鴻蒙操作系統設計原理與架構

    互聯互通互操作,通過這些設備在不同場景中的應用, OpenHarmony推動了不同行業場景的創新和變革 。 目前已有超過300家合作伙伴加入OpenHarmony(開源鴻蒙)生態共建、
    發表于 12-16 15:10

    誠邁科技榮獲“開源鴻蒙人才認證授權培訓伙伴(優選級)”授牌

    11月27日,OpenHarmony人才生態大會在武漢隆重舉行。大會期間,誠邁科技憑借在開源鴻蒙人才生態建設與認證推廣領域的卓越貢獻,獲得“開源鴻蒙人才
    的頭像 發表于 11-29 09:28 ?498次閱讀
    誠邁科技榮獲“開源<b class='flag-5'>鴻蒙</b>人才<b class='flag-5'>認證</b>授權培訓伙伴(優選級)”授牌

    OpenHarmony屬性信息怎么修改?觸覺智能RK3566鴻蒙開發板來演示

    本文介紹開源鴻蒙OpenHarmony系統下,修改產品屬性信息的方法,觸覺智能Purple Pi OH鴻蒙開發板演示,已適配全新OpenHarmony5.0 Release系統!
    的頭像 發表于 11-27 09:31 ?235次閱讀
    <b class='flag-5'>OpenHarmony</b>屬性信息怎么修改?觸覺智能RK3566<b class='flag-5'>鴻蒙</b>開發板來演示

    如何在開源鴻蒙OpenHarmony開啟SELinux模式?RK3566鴻蒙開發板演示

    本文介紹開源鴻蒙OpenHarmony系統下,開啟/關閉SELinux權限的方法,觸覺智能Purple Pi OH鴻蒙開發板演示,已適配全新OpenHarmony5.0 Release
    的頭像 發表于 11-18 19:03 ?423次閱讀
    如何在開源<b class='flag-5'>鴻蒙</b><b class='flag-5'>OpenHarmony</b>開啟SELinux模式?RK3566<b class='flag-5'>鴻蒙</b>開發板演示

    全新原生鴻蒙HarmonyOS NEXT發布,書寫國產操作系統新篇章!同時,觸覺智能發布OpenHarmony5.0固件

    10月22日,華為舉行“原生鴻蒙之夜暨華為全場景新品發布會”,正式為用戶帶來基于OpenHarmony打造的全新原生鴻蒙操作系統HarmonyOS NEXT和華為多個全場景智能設備新品
    的頭像 發表于 10-28 13:46 ?868次閱讀
    全新原生<b class='flag-5'>鴻蒙</b>HarmonyOS NEXT發布,書寫國產操作系統新篇章!同時,觸覺智能發布<b class='flag-5'>OpenHarmony</b>5.0固件

    鴻蒙OpenHarmony南向/北向快速開發教程-迅為RK3568開發板

    P2_OpenHarmony功能框架 P3_OpenHarmony技術特性 P4_OpenHarmony支持設備類型 p5_南向開發和北向
    發表于 07-23 10:44

    深耕鴻蒙生態,國科微旗艦芯片獲“鴻蒙4.0”首款認證

    7月9日,國科微宣布旗下超高清視頻解碼及商顯芯片通過OpenHarmony4.0版本兼容性測評,獲頒鴻蒙生態產品兼容性證書。其中,國科微GK6323V100C是業界首款通過鴻蒙4.0兼容性測評
    的頭像 發表于 07-10 13:10 ?534次閱讀
    深耕<b class='flag-5'>鴻蒙</b>生態,國科微旗艦芯片獲“<b class='flag-5'>鴻蒙</b>4.0”首款<b class='flag-5'>認證</b>

    如何在Openharmony中實現USB復合設備

    如何讓Openharmony設備HDC接口(OTG接口)作為一個復合設備,實現HDC(HDC:鴻蒙設備連接器) + CDC ACM(USB
    的頭像 發表于 06-13 15:03 ?1847次閱讀
    如何在<b class='flag-5'>Openharmony</b>中實現USB復合<b class='flag-5'>設備</b>

    【開源鴻蒙】下載OpenHarmony 4.1 Release源代碼

    本文介紹了如何下載開源鴻蒙OpenHarmony)操作系統 4.1 Release版本的源代碼,該方法同樣可以用于下載OpenHarmony最新開發版本(master分支)或者4.0 Release、3.2 Release等發
    的頭像 發表于 04-27 23:16 ?1057次閱讀
    【開源<b class='flag-5'>鴻蒙</b>】下載<b class='flag-5'>OpenHarmony</b> 4.1 Release源代碼

    HarmonyOS Connecti鴻蒙智聯設備認證|介紹

    一,合規性檢查符合國家法律、行業合規、產品基礎質量遵從性要求。二,產品技術測試符合鴻蒙智聯生態技術特征要求。1,硬件規格2,極簡連接測試3,萬能卡片測試4,極簡交互測試5,授權校驗測試6,硬件互助
    的頭像 發表于 04-11 16:50 ?742次閱讀
    HarmonyOS Connecti<b class='flag-5'>鴻蒙</b>智聯<b class='flag-5'>設備</b><b class='flag-5'>認證</b>|介紹

    鴻蒙這么大聲勢,為何遲遲看不見崗位?最新數據來了

    聯合打造的《鴻蒙NEXT星河版OpenHarmony開發文檔》里面內容包含了ArkTS語言、ArkUI聲明式UI開發、Stage模型入門、OpenHarmony多媒體技術
    發表于 02-29 20:53
    主站蜘蛛池模板: 第四色男人天堂 | 乱色伦肉小说 | 华人被黑人粗大猛然进 | 九月婷婷综合 | 欧美 亚洲 国产 丝袜 在线 | 亚洲一区毛片 | 国产美女精品久久久久中文 | 日本a级三级三级三级久久 日本a级影院 | 国产黄在线观看免费观看不卡 | 欧美黄色片视频 | 国产一级特黄aaaa大片野外 | 97人人揉人人捏人人添 | 麻生希痴汉电车avop130 | 俺也去第四色 | 亚洲人成在线精品不卡网 | 欧美做a欧美 | 天天爱天天插 | 中文字幕一区精品欧美 | 亚洲乱亚洲乱妇41p 亚洲乱亚洲乱妇41p国产成人 | 一个综合色 | h视频免费网站 | 男人边吃奶边做视频免费网站 | 天天爱天天插 | 在线看黄的网站 | 狠狠色丁香婷婷综合欧美 | 一本到视频在线 | 欧美adc影院| 国产成+人+综合+亚洲欧美丁香花 | 国产欧美一区二区日本加勒比 | 亚洲高清美女一区二区三区 | 荡女妇边被c边呻吟久久 | 日本福利网址 | 色偷偷资源 | 中文字幕视频一区二区 | 欧美奇米 | 人人做人人澡人人人爽 | 免费视频不卡 | 一级做受毛片免费大片 | 女人扒开腿让男人桶到爽 | 超级乱淫视频播放日韩 | 国产视频黄色 |