OHMFORGELEARN · BUILD · VERIFY
التدريب/أساسيات إنترنت الأشياء
38 دقيقة

هوية الجهاز وأمن الاتصال

تعلّم فصل Device ID عن الأسرار، واستخدام TLS والتحقق من الخادم وحماية المفاتيح وتدويرها، وعدم وضع الأسرار في مستودع الكود.

STRUCTURED LESSON

محتوى الدرس

اقرأ الوحدات بالترتيب، ثم اختبر فهمك قبل إكمال الدرس.

01مقدمة

الهوية ليست هي السر

Device ID يمكن استخدامه للتعريف، لكنه ليس بديلًا عن Credential. لا تعامل رقمًا متوقعًا أو MAC Address كسر مصادقة.

02الفكرة

TLS مع تحقق حقيقي

التشفير دون التحقق من هوية الخادم لا يكفي. تحقق من الشهادة أو سلسلة الثقة المناسبة، ولا تعطل التحقق لتجاوز أخطاء التطوير.

03الفكرة

أقل صلاحية ممكنة

اجعل كل جهاز قادرًا على النشر أو القراءة في القنوات التي يحتاجها فقط. لا تستخدم مفتاحًا إداريًا عامًا داخل Firmware.

04تنبيه

لا تحفظ الأسرار في Git

ضع الأسرار في Provisioning آمن أو Secure Storage مناسب للمنصة. إذا تسرب مفتاح فدوّره وألغِه بدل إخفائه فقط من آخر Commit.

KNOWLEDGE CHECK

تحقق سريع من فهمك

سؤال واحد

ما الممارسة الأفضل لأسرار أجهزة IoT؟