Nätverk & systemintegration/Kursinnehåll
SV
← Till kursöversikten
ÄMNE 07 / 09 · Säkerhet

Säker kommunikation

Skydda data med TLS, verifiera identiteter och ge varje enhet precis rätt behörighet.

14 min läsning5 kunskapsfrågorPraktisk övning
DET HÄR TAR DU MED DIG
  • Förklara konfidentialitet, integritet och tillgänglighet.
  • Verifiera brokeridentitet med certifikat.
  • Skilja autentisering från auktorisation och skydda nycklar.
Klient
TLS + certifikat
Betrodd broker
Bygg förtroende, hela vägen · Ett förenklat flöde
01 — UTFORSKA

Från hot till kontroll

Segmentering begränsar vilka nätverksvägar som finns, men tjänsten behöver också kontrollera sin motpart. TLS motverkar avlyssning och ändring av transportdata. Certifikatkontroll hjälper klienten att upptäcka en falsk broker. Topic-behörigheter begränsar vad varje klient får göra.

  • Konfidentialitet: endast rätt mottagare kan läsa.
  • Integritet: otillåtna förändringar upptäcks eller stoppas.
  • Tillgänglighet: tjänsten fungerar och kan återhämta sig.
02 — UTFORSKA

Så etableras MQTTS

Först upprättas TCP-anslutningen. Sedan görs en TLS-handshake där klienten kontrollerar servercertifikatet innan den skyddade MQTT-sessionen används. Kontrollen omfattar namn, giltighetstid och certifikatkedja till en betrodd CA.

En krypterad kanal till fel server löser inte identitetsproblemet. Stäng därför inte av certifikatkontrollen för att få en anslutning att fungera.

EXEMPEL
TCP → TLS-handshake → verifiera certifikat
    → MQTT-session → publish / subscribe
03 — UTFORSKA

Vem är du, och vad får du göra?

Autentisering verifierar en identitet. Auktorisation avgör vilka operationer identiteten får utföra. En autentiserad sensor ska inte automatiskt få publicera på alla topics.

Följ minsta behörighet: sensorn publicerar på sitt eget telemetritopic, konsumenten prenumererar på avsedda topics och drift får de separata rättigheter som krävs för administration.

04 — UTFORSKA

Hemligheter har en livscykel

CA-certifikat och klientcertifikat är offentliga. Den privata klientnyckeln är en hemlighet och brokerns privata nyckel ska stanna på brokern. Använd unik enhetsnyckel, skyddad provisionering och en plan för rotation och återkallelse.

Vid CA-byte kan gammalt och nytt förtroende behöva överlappa tills MQTTS och uppdateringar verifierats. Ta sedan bort gammalt förtroende. Logga tid, klient, operation och utfall, men aldrig privata nycklar, tokens eller lösenord.

FRÅN KUNSKAP TILL HANDLING

Prova själv

Ta med ämnet in i ditt eget IoT-case. Dokumentera vad du upptäcker.

  1. Konfigurera en lokal testbroker med TLS och ett certifikat för rätt värdnamn.
  2. Verifiera att fel CA stoppar anslutningen och att rätt CA fungerar.
  3. Testa tillåten publicering och nekad publicering på ett annat topic.
  4. Dokumentera var certifikat och privata nycklar lagras och hur de ska roteras.
DIN TUR

Testa dina kunskaper

Stanna upp en stund. Vad har fastnat?

01Vad avgör vilka topics en identifierad klient får publicera på?

02Vilken uppgift måste hållas hemlig?

03Klienten får ett giltigt certifikat för fel servernamn. Vad bör den göra?

04Vad innebär minsta behörighet för en temperatursensor?

05Hur kan ett planerat byte av betrodd CA genomföras?

Fortsätt vara nyfiken

Originalmaterial och utvalda källor för dig som vill gå djupare.

Föreläsningsbilder · Ämne 7Joakim Englund · Systementor AB · PDF på svenskaTransport Layer Security (TLS)MDN Web Docs · Engelska

Ett steg närmare helheten.

Markera ämnet när du känner dig redo.

Hitta nästa sak att förstå.

Introduktion & MQTTÄmne 1 · GrundernaPortar & socketsÄmne 2 · NätverkHTTP(S) & API:erÄmne 3 · IntegrationJSON, XML & datakontraktÄmne 4 · IntegrationSystemintegration & SOAÄmne 5 · IntegrationNätverk & segmenteringÄmne 6 · NätverkSäker kommunikationÄmne 7 · SäkerhetTrådar & återanslutningÄmne 8 · RobusthetLoggning & övervakningÄmne 9 · Robusthet