物聯(lián)網時代,數(shù)據一鍵上云,帶給人們很多便利。
尤其在移動消費場景盛行的當下,海量數(shù)據往來傳輸,更需要一種安全的加密方式,為數(shù)據傳輸保駕護航。
SSL/TLS正是這樣一種值得被信任的安全加密方式。那么,它能為通訊安全提供哪些幫助呢?
1、認證用戶和服務器,確保數(shù)據發(fā)送至正確的客戶機和服務器(認證)
2、加密數(shù)據,防止數(shù)據中途被竊取破解(數(shù)據加密)
3、維護數(shù)據完整性,確保數(shù)據在傳輸過程中不被篡改(數(shù)據完整性)
本文以我們生活中較為常見的共享按摩椅(點我跳轉)場景為例,為大家介紹SSL/TLS如何保障運營商及消費者的信息安全。
用戶掃碼完成支付后,設備使用時間、消費金額等數(shù)據通過網絡上傳云端,云端接收成功后,向設備下發(fā)工作指令。
有人物聯(lián)網共享支付應用案例
注意,此時,李鬼開始登場了。
請大家自行腦補相關橋段——一個赤膊大漢,手握雙刀,跳將出來,高聲大喝——此山是我開,此樹是我栽,要想從此過,留下買路財。
怎么辦?乖乖交錢吧,或許還能保命。
這里不難看出,數(shù)據是在云端前往設備途中,被第三方力量惡意劫持的。并且,設備在面對“危險”數(shù)據時,無法判斷來者究竟是李逵還是李鬼;只看外表,長相一致,OK那就是你了,開始對接吧!
于是,設備就在不知不覺間被惡意操控,只能任人宰割。
而數(shù)據之所以被劫持,無非就是好好地走在道上卻碰上了打劫的。不過,假設我們安排一支“龍門鏢局”專門負責沿途護衛(wèi)呢?此處,請大家腦補小賊劫道卻被大俠痛扁的場景。
SSL/TLS正是這樣一支可被信賴的鏢師隊伍。一般來說,數(shù)據由底層向上借道TCP/IP通行,有時也會基于MQTT/HTTP協(xié)議進行溝通。此項技術的初衷,正是在TCP/IP與MQTT/HTTP之間,提供SSL/TLS加密協(xié)議,從而確保數(shù)據在傳輸過程中的安全性。
所以,在寫入SSL/TLS加密協(xié)議后,數(shù)據過關再也不必擔心被劫持了;你的數(shù)據還是你的數(shù)據,從起點出發(fā)是什么樣子,到終點依舊還是本來模樣。
有人物聯(lián)網旗下,支持SSL/TLS加密通訊的模塊包括: