女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

鴻蒙OpenHarmony技術:【設備互信認證】

jf_46214456 ? 來源:jf_46214456 ? 作者:jf_46214456 ? 2024-03-25 17:04 ? 次閱讀

簡介

OpenHarmony中,設備互信認證模塊作為安全子系統的子模塊,負責設備間可信關系的建立、維護、使用、撤銷等全生命周期的管理,實現可信設備間的互信認證和安全會話密鑰協商,是搭載OpenHarmony的設備進行可信互聯的基礎平臺能力。

設備互信認證模塊當前提供如下功能:

  • 設備互信關系管理功能:統一管理設備互信關系的建立、維護、撤銷過程;支持各個業務創建的設備互信關系的隔離和可控共享。
  • 設備互信關系認證功能:提供認證設備間互信關系、進行安全會話密鑰協商的能力,支持分布式軟總線實現互信設備間的組網。

為實現上述功能,設備互信認證模塊當前包含設備群組管理、設備群組認證和帳號無關點對點認證三個子模塊,其部署邏輯如下圖:

圖 1 子系統架構圖

其中,

  • 設備群組管理服務:統一管理不同業務建立的本設備與其他設備間的互信關系,并對外提供設備互信關系的創建入口 ,完成信任建立后創建帳號無關設備群組,并將信任對象設備添加進群組;OpenHarmony上各業務可獨立創建相互隔離的設備間可信關系。
  • 設備群組認證服務:支持已建立可信關系的設備間完成互信關系的認證及會話密鑰的協商。
  • 帳號無關點對點設備互信認證:提供設備間基于共享秘密建立一對一互信關系的功能,并支持基于這種互信關系的認證密鑰協商。
  • 認證協議庫:統一封裝不同類型的認證協議,支持多種輕量級以及標準認證協議實現。

共享秘密的使用要求和約束:

業務在設備間建立賬號無關點對點信任關系時,需要使用帶外共享的秘密信息,該秘密信息在共享方式、長度、復雜度以及時效性上均需符合安全要求。系統會對共享秘密的長度做約束,如不滿足,則無法進行賬號無關點對點信任關系的建立,規則如下:

協議共享秘密(PIN碼)長度
EC-SPEKE>=6bit
DL-SPEKE>=6bit
ISO>=128bit

目錄

/base/security/device_auth
├── default_config               # 編譯配置文件
├── frameworks                   # 設備互信認證IPC代碼
├── interfaces                   # 對外接口目錄
├── test                         # 設備互信認證的接口測試用例
├── common_lib                   # C語言公共基礎庫
├── deps_adapter                 # 依賴組件適配器代碼
│   ├── key_management_adapter   # 密鑰及算法適配層
│   └── os_adapter               # 系統能力適配層
└── services                     # 設備互信認證服務層代碼
    ├── frameworks               # 設備互信認證框架層代碼
    ├── data_manager             # 設備互信群組信息管理模塊
    ├── identity_manager         # 認證憑據管理模塊
    ├── legacy
    │   ├── authenticators       # 認證執行模塊
    │   ├── group_auth           # 設備群組認證服務
    │   ├── group_manager        # 設備群組管理服務
    ├── creds_manager            # 憑據管理模塊
    ├── mk_agree                 # 設備級主密鑰協商
    ├── cred_manager             # 賬號憑據插件管理模塊
    ├── key_agree_sdk            # 密鑰協商sdk
    ├── privacy_enhancement      # 隱私增強模塊
    ├── session_manager          # 會話管理模塊
    └── protocol                 # 認證協議庫

說明

接口說明

設備互信認證組件中,設備群組管理服務負責將不同業務建立的設備間可信關系抽象成一個個可信群組,對外提供統一的接口,包含群組創建、刪除、查詢等功能;設備群組認證服務基于已經建立過可信關系的設備群組,提供設備可信認證與端到端會話密鑰協商功能;同時提供群組無關,基于認證憑據的設備互信認證能力。

表 1 設備群組管理服務提供的API接口(DeviceGroupManager)功能介紹

[]()

[]()[]()接口名[]()[]()描述
[]()[]()const DeviceGroupManager *GetGmInstance()[]()[]()獲取設備群組管理的實例。
[]()[]()int32_t RegCallback(const char *appId, const DeviceAuthCallback *callback)[]()[]()注冊業務的監聽回調。
[]()[]()int32_t CreateGroup(int32_t osAccountId, int64_t requestId, const char *appId, const char *createParams)[]()[]()創建一個可信設備群組。
[]()[]()int32_t DeleteGroup(int32_t osAccountId, int64_t requestId, const char *appId, const char *disbandParams)[]()[]()刪除一個可信設備群組。
[]()[]()int32_t AddMemberToGroup(int32_t osAccountId, int64_t requestId, const char *appId, const char *addParams)[]()[]()添加成員到指定群組ID的可信設備群組。
[]()[]()int32_t DeleteMemberFromGroup(int32_t osAccountId, int64_t requestId, const char *appId, const char *deleteParams);[]()[]()從指定可信設備群組里刪除可信成員。
[]()[]()int32_t ProcessData(int64_t requestId, const uint8_t *data, uint32_t dataLen)[]()[]()處理綁定或者解綁的數據。
[]()[]()int32_t GetGroupInfo(int32_t osAccountId, const char *appId, const char *queryParams, char **returnGroupVec, uint32_t *groupNum)[]()[]()查詢可信設備群組信息。

表 2 設備群組認證模塊提供的API接口(GroupAuthManager)功能介紹

[]()

[]()[]()接口名[]()[]()描述
[]()[]()const GroupAuthManager *GetGaInstance()[]()[]()獲取設備群組認證的實例。
[]()[]()int32_t AuthDevice(int32_t osAccountId, int64_t authReqId, const char *authParams, const DeviceAuthCallback *gaCallback)[]()[]()認證可信設備。
[]()[]()int32_t ProcessData(int64_t authReqId, const uint8_t *data, uint32_t dataLen, const DeviceAuthCallback *gaCallback)[]()[]()處理認證的數據。

表 3 基于認證憑據的設備互信認證能力相關API接口功能介紹

[]()

[]()[]()接口名[]()[]()描述
[]()[]()int32_t StartAuthDevice(int64_t requestId, const char* authParams, const DeviceAuthCallback* callbak)[]()[]()指定認證憑據,觸發設備互信認證。
[]()[]()int32_t ProcessAuthDevice(int64_t requestId, const char* authParams, const DeviceAuthCallback* callbak)[]()[]()響應認證請求,處理認證數據。
[]()[]()int32_t CancelAuthRequest(int64_t requestId, const char* authParams)[]()[]()取消認證請求。

審核編輯 黃宇

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • API
    API
    +關注

    關注

    2

    文章

    1560

    瀏覽量

    63514
  • 鴻蒙
    +關注

    關注

    59

    文章

    2506

    瀏覽量

    43765
  • OpenHarmony
    +關注

    關注

    26

    文章

    3823

    瀏覽量

    18126
收藏 人收藏

    評論

    相關推薦
    熱點推薦

    利爾達RedCap模組通過OpenHarmony 生態兼容性測評!

    。此次認證標志著該NR90模組在鴻蒙系統中的技術適配能力獲得官方認可,為工業物聯網、智能終端等設備快速融入鴻蒙生態提供了關鍵支持。本次
    的頭像 發表于 05-23 17:59 ?680次閱讀
    利爾達RedCap模組通過<b class='flag-5'>OpenHarmony</b> 生態兼容性測評!

    鴻蒙北向開發OpenHarmony5.0 DevEco Studio開發工具安裝與配置

    本文介紹OpenHarmony5.0 DevEco Studio開發工具安裝與配置,鴻蒙北向開發入門必備!由觸覺智能Purple Pi OH鴻蒙開發板演示。搭載了瑞芯微RK3566四核處理器,支持開源
    的頭像 發表于 03-28 18:05 ?554次閱讀
    <b class='flag-5'>鴻蒙</b>北向開發<b class='flag-5'>OpenHarmony</b>5.0 DevEco Studio開發工具安裝與配置

    鴻蒙北向開發OpenHarmony4.1 DevEco Studio開發工具安裝與配置

    OpenHarmony4.1 DevEco Studio開發工具安裝與配置,鴻蒙北向開發入門必備!
    的頭像 發表于 02-07 17:35 ?619次閱讀
    <b class='flag-5'>鴻蒙</b>北向開發<b class='flag-5'>OpenHarmony</b>4.1 DevEco Studio開發工具安裝與配置

    OpenHarmony源碼編譯后燒錄鏡像教程,RK3566鴻蒙開發板演示

    本文介紹瑞芯微主板/開發板編譯OpenHarmony源碼后燒錄鏡像的教程,觸覺智能Purple Pi OH鴻蒙開發板演示。搭載了瑞芯微RK3566四核處理器,樹莓派卡片電腦設計,支持開源鴻蒙O
    的頭像 發表于 12-30 10:08 ?643次閱讀
    <b class='flag-5'>OpenHarmony</b>源碼編譯后燒錄鏡像教程,RK3566<b class='flag-5'>鴻蒙</b>開發板演示

    2024 OpenHarmony年度技術分享會來啦,預約直播有好禮~

    聯合開源鴻蒙技術專家、老師、開發者為大家帶來OpenHarmony的最新技術進展、開發心得以及應用實踐,共同推動OpenHarmony生態的
    發表于 12-25 09:10

    OpenHarmony怎么修改DPI密度值?觸覺智能RK3566鴻蒙開發板演示

    開源鴻蒙OpenHarmony系統下,修改DPI密度值的方法,觸覺智能Purple Pi OH鴻蒙開發板演示,搭載了瑞芯微RK3566四核處理器,Laval鴻蒙社區推薦開發板,已適配全
    的頭像 發表于 12-24 11:46 ?593次閱讀
    <b class='flag-5'>OpenHarmony</b>怎么修改DPI密度值?觸覺智能RK3566<b class='flag-5'>鴻蒙</b>開發板演示

    鴻蒙原生開源庫ViewPool在OpenHarmony社區正式上線

    近日,由伙伴參與共建的鴻蒙原生開源庫“ViewPool”在OpenHarmony社區正式上線。這個開發庫是基于OpenHarmony技術孵化的成果,充分發揮了平臺的
    的頭像 發表于 12-20 14:44 ?553次閱讀

    名單公布!【書籍評測活動NO.53】鴻蒙操作系統設計原理與架構

    互聯互通互操作,通過這些設備在不同場景中的應用, OpenHarmony推動了不同行業場景的創新和變革 。 目前已有超過300家合作伙伴加入OpenHarmony(開源鴻蒙)生態共建、
    發表于 12-16 15:10

    誠邁科技榮獲“開源鴻蒙人才認證授權培訓伙伴(優選級)”授牌

    11月27日,OpenHarmony人才生態大會在武漢隆重舉行。大會期間,誠邁科技憑借在開源鴻蒙人才生態建設與認證推廣領域的卓越貢獻,獲得“開源鴻蒙人才
    的頭像 發表于 11-29 09:28 ?801次閱讀
    誠邁科技榮獲“開源<b class='flag-5'>鴻蒙</b>人才<b class='flag-5'>認證</b>授權培訓伙伴(優選級)”授牌

    OpenHarmony屬性信息怎么修改?觸覺智能RK3566鴻蒙開發板來演示

    本文介紹開源鴻蒙OpenHarmony系統下,修改產品屬性信息的方法,觸覺智能Purple Pi OH鴻蒙開發板演示,已適配全新OpenHarmony5.0 Release系統!
    的頭像 發表于 11-27 09:31 ?619次閱讀
    <b class='flag-5'>OpenHarmony</b>屬性信息怎么修改?觸覺智能RK3566<b class='flag-5'>鴻蒙</b>開發板來演示

    如何在開源鴻蒙OpenHarmony開啟SELinux模式?RK3566鴻蒙開發板演示

    本文介紹開源鴻蒙OpenHarmony系統下,開啟/關閉SELinux權限的方法,觸覺智能Purple Pi OH鴻蒙開發板演示,已適配全新OpenHarmony5.0 Release
    的頭像 發表于 11-18 19:03 ?741次閱讀
    如何在開源<b class='flag-5'>鴻蒙</b><b class='flag-5'>OpenHarmony</b>開啟SELinux模式?RK3566<b class='flag-5'>鴻蒙</b>開發板演示

    全新原生鴻蒙HarmonyOS NEXT發布,書寫國產操作系統新篇章!同時,觸覺智能發布OpenHarmony5.0固件

    10月22日,華為舉行“原生鴻蒙之夜暨華為全場景新品發布會”,正式為用戶帶來基于OpenHarmony打造的全新原生鴻蒙操作系統HarmonyOS NEXT和華為多個全場景智能設備新品
    的頭像 發表于 10-28 13:46 ?1331次閱讀
    全新原生<b class='flag-5'>鴻蒙</b>HarmonyOS NEXT發布,書寫國產操作系統新篇章!同時,觸覺智能發布<b class='flag-5'>OpenHarmony</b>5.0固件

    鴻蒙OpenHarmony南向/北向快速開發教程-迅為RK3568開發板

    P2_OpenHarmony功能框架 P3_OpenHarmony技術特性 P4_OpenHarmony支持設備類型 p5_南向開發和北向
    發表于 07-23 10:44

    深耕鴻蒙生態,國科微旗艦芯片獲“鴻蒙4.0”首款認證

    7月9日,國科微宣布旗下超高清視頻解碼及商顯芯片通過OpenHarmony4.0版本兼容性測評,獲頒鴻蒙生態產品兼容性證書。其中,國科微GK6323V100C是業界首款通過鴻蒙4.0兼容性測評
    的頭像 發表于 07-10 13:10 ?737次閱讀
    深耕<b class='flag-5'>鴻蒙</b>生態,國科微旗艦芯片獲“<b class='flag-5'>鴻蒙</b>4.0”首款<b class='flag-5'>認證</b>

    如何在Openharmony中實現USB復合設備

    如何讓Openharmony設備HDC接口(OTG接口)作為一個復合設備,實現HDC(HDC:鴻蒙設備連接器) + CDC ACM(USB
    的頭像 發表于 06-13 15:03 ?2448次閱讀
    如何在<b class='flag-5'>Openharmony</b>中實現USB復合<b class='flag-5'>設備</b>