ПРОТОКОЛ ПЕРЕДАЧИ ДАННЫХ MQTT В МОДЕЛИ УДАЛЕННОГО УПРАВЛЕНИЯ ПРАВАМИ ДОСТУПА ДЛЯ СЕТЕЙ ИНТЕРНЕТА
Аннотация:
Рассмотрены вопросы безопасности в интернете вещей, а именно организация безопасного разграничения доступа при использовании протокола MQTT. Проанализированы методы и механизмы безопасности, реализованные или поддерживаемые MQTT. Так, протокол реализует аутентификацию по логину и паролю, а также поддерживает криптографические преобразования над передаваемой информацией по протоколу TLS. Для аутентификации могут быть использованы сторонние сервисы по протоколу OAuth. Авторизация происходит путем настройки ACL-файлов или через сторонние сервисы и базы данных. Предложена модель управления дискреционным разграничением доступа устройств для межмашинного взаимодействия по протоколу MQTT, которая основана на модели Харрисона–Руззо–Ульмана. Модель предусматривает шесть операторов: добавление и удаление субъекта, добавление и удаление объекта, добавление и удаление прав доступа. Модель разграничения прав доступа имеет вид матрицы доступа и содержит три вида прав: чтение, запись и владение. Модель реализована таким образом, чтобы быть совместимой с протоколом широко распространенной версии v3.1.1. Изменение прав доступа происходит с помощью доступных в протоколе MQTT видов сообщений. Рассмотрен алгоритм такого построения служебного блока данных, чтобы этот блок можно было легко распознать в теле сообщения. Используя предлагаемую модель, можно минимизировать участие администратора за счет того, что устройства сами будут определять права доступа к информационным ресурсам без участия человека. Приведены рекомендации по политике безопасности при организации информационного обмена в соответствии с протоколом MQTT.
Ключевые слова:
Постоянный URL
Статьи в номере
АЛГОРИТМЫ УПРАВЛЕНИЯ ЭЛЕКТРОМЕХАНИЧЕСКИМИ ОБЪЕКТАМИ С ИСПОЛЬЗОВАНИЕМ РЕГУЛЯТОРОВ НА ОСНОВЕ НЕЧЕТКОЙ ЛОГИКИ
- ВЛИЯНИЕ ДЛИНЫ ВНЕШНЕГО РЕЗОНАТОРА С ВОЛОКОННОЙ РЕШЕТКОЙ БРЭГГА НА СПЕКТР ИЗЛУЧЕНИЯ ЛАЗЕРА С ВЕРТИКАЛЬНО ИЗЛУЧАЮЩИМ РЕЗОНАТОРОМ
- ВЛИЯНИЕ ЗНАЧЕНИЯ ТЕМПЕРАТУРЫ НА ВЕЛИЧИНУ h-ПАРАМЕТРА В ДВУЛУЧЕПРЕЛОМЛЯЮЩИХ ВОЛОКНАХ
ПРИМЕНЕНИЕ ФОТОЛЮМИНЕСЦЕНТНЫХ МЕТОДИК К ИЗУЧЕНИЮ ДИНАМИКИ СТРУКТУРЫ БЕЛКОВ В ВОДНЫХ СИСТЕМАХ
- ЭКСПЕРИМЕНТАЛЬНЫЕ ИССЛЕДОВАНИЯ УСЛОВИЙ ФОРМИРОВАНИЯ ДЕНДРИТНЫХ КРИСТАЛЛОВ НА ПОВЕРХНОСТИ МЕТАЛЛОВ ЛАЗЕРНЫМ ИЗЛУЧЕНИЕМ
МЕТОД ПОВЫШЕНИЯ КАЧЕСТВА КОСМИЧЕСКИХ СНИМКОВ ПРИ НАБЛЮДЕНИИ ЗЕМНОЙ ПОВЕРХНОСТИ В ЗИМНИЙ ФЕНОЛОГИЧЕСКИЙ ПЕРИОД
ФОРМИРОВАНИЕ ВЫСОКОИНТЕНСИВНЫХ ИМПУЛЬСНЫХ НЕКОГЕРЕНТНЫХ ВИЗУАЛЬНО-ОПТИЧЕСКИХ СИГНАЛОВ В ДИАПАЗОНЕ 0,35–2,5 МКМ
- АЛГОРИТМ ИДЕНТИФИКАЦИИ ЛИНЕЙНО МЕНЯЮЩЕЙСЯ ЧАСТОТЫ СИНУСОИДАЛЬНОГО СИГНАЛА
ОПТИМАЛЬНОЕ УПРАВЛЕНИЕ КАК УСЛОВНАЯ ВАРИАЦИОННАЯ ЗАДАЧА С ПОДВИЖНОЙ ПРАВОЙ ГРАНИЦЕЙ
- ОСОБЕННОСТИ ФОТОРАЗЛОЖЕНИЯ ДИАЗОКРАСИТЕЛЯ В ВОДНЫХ РАСТВОРАХ, СОДЕРЖАЩИХ СОЛИ ЦИНКА, АЛЮМИНИЯ И ЭРБИЯ
ОПТИКО-ЭЛЕКТРОХИМИЧЕСКАЯ МИКРОБИОТЕСТОВАЯ СИСТЕМА ОЦЕНКИ ТОКСИЧЕСКОЙ БЕЗОПАСНОСТИ НЕФТЕПРОДУКТОВ
- ДИАГНОСТИКА ТЕПЛОФИЗИЧЕСКИХ СВОЙСТВ И КОНТРОЛЯ КАЧЕСТВА ИЗДЕЛИЙ ИЗ ВЫСОКОТЕПЛОПРОВОДНЫХ МАТЕРИАЛОВ
- ВЛИЯНИЕ ТЕМПЕРАТУРЫ НА ПРОЦЕСС НЕЛИНЕЙНОЙ ЗАПИСИ ИНФОРМАЦИИ В ПОЛИМЕРНЫХ ПЛЕНКАХ, СОДЕРЖАЩИХ СВЕТОЧУВСТВИТЕЛЬНЫЕ ПРОИЗВОДНЫЕ МОЛЕКУЛ ХРОМОНОВ
- ДИССИПАТИВНЫЙ МЕТОД ИССЛЕДОВАНИЯ РЕОЛОГИЧЕСКИХ СВОЙСТВ ВЫСОКОВЯЗКИХ СРЕД
- МЕТОДЫ ОБЕСПЕЧЕНИЯ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ КОММУНИКАЦИОННЫХ КАНАЛОВ В МУЛЬТИАГЕНТНЫХ РОБОТОТЕХНИЧЕСКИХ СИСТЕМАХ
- ОНТОЛОГИЧЕСКИЙ ПОДХОД К АВТОМАТИЗАЦИИ ПРОЦЕССОВ КОНТРОЛЯ МИКРОКЛИМАТА И БЕЗОПАСНОСТИ МУЗЕЙНЫХ ОБЪЕКТОВ
- МЕТОДЫ БИФУРКАЦИОННОГО И РЕКУРРЕНТНОГО АНАЛИЗА НЕЛИНЕЙНЫХ ДИНАМИЧЕСКИХ СИСТЕМ НА ПРИМЕРЕ МЕМРИСТИВНОЙ ЦЕПИ
- ИССЛЕДОВАНИЕ НЕКОТОРЫХ СВОЙСТВ АЛФАВИТОВ НА БАЗЕ ВЗАИМНО ОРТОГОНАЛЬНЫХ ШИРОКОПОЛОСНЫХ СИГНАЛОВ
ИДЕНТИФИКАЦИЯ ПАРАМЕТРОВ ТЕЛ ЭЛЛИПСОИДНОЙ ФОРМЫ ПО УГЛУ РЫСКАНИЯ НА СИММЕТРИЧНЫХ ДВИЖЕНИЯХ
- ОПТИМИЗАЦИЯ ПРОЕЗДА ОПАСНЫХ УЧАСТКОВ ДОРОГ БЕСПИЛОТНЫМИ ТРАНСПОРТНЫМИ СРЕДСТВАМИ
- ПОЛНОТА СИСТЕМЫ РЕЗОНАНСНЫХ СОСТОЯНИЙ ДЛЯ ГРАФОВ РАЗЛИЧНОЙ ГЕОМЕТРИИ
- ЭКСПЕРИМЕНТАЛЬНОЕ ИССЛЕДОВАНИЕ НАГРЕВА ФЕРРОМАГНИТНЫХ ОБЪЕКТОВ ПРИ ПРОВЕДЕНИИ МАГНИТНО-РЕЗОНАНСНОЙ ТОМОГРАФИИ
- ИССЛЕДОВАНИЕ ДВУХКАНАЛЬНОГО АЛГОРИТМА MVDR ДЛЯ ВЫДЕЛЕНИЯ РЕЧИ ИЗ КОГЕРЕНТНОГО ШУМА
- ОПЫТ ИСПОЛЬЗОВАНИЯ УЧЕБНЫХ ЛАБОРАТОРНЫХ СТЕНДОВ SDK В УЧЕБНОМ ПРОЦЕССЕ