下单成功后,您就可以按照文档的提示,做设备端和服务端的调试。 在设备端,设备厂商需要完成的工作: 准备工作 设备系统的抽象层 为了适配不同的设备操作系统,设备端HISK SDK定义了设备系统抽象层HAL(Host Abstract Level),抽象层需要由设备厂商根据设备硬件系统自行实现。
SHA1:Secure Hash Algorithm 1,中文名:安全散列算法1,是一种密码散列函数,美国国家安全局设计,并由美国国家标准技术研究所(NIST)发布为联邦数据处理标准(FIPS)。SHA-1可以生成一个被称为消息摘要的160位(20字节)散列值,散列值通常的呈现形式为40个十六进制数。
功能发布记录 发布时间 功能概述 2018-10 第三方云平台可使用 API 对接函谷服务,进行设备身份认证及数据传输加密 单机部署改为集群部署,数据存储三副本存储,提高数据可靠性99.9999999 2018-07 百度智能云 函谷物联安全系统 正式发布。
账号和口令 禁用或删除无用账号 减少系统无用账号,降低安全风险。 操作步骤 使用命令 userdel <用户名> 删除不必要的账号。 使用命令 passwd -l <用户名> 锁定不必要的账号。 使用命令 passwd -u <用户名> 解锁必要的账号。 检查特殊账号 检查是否存在空口令和root权限的账号。
和云后台等
配置样例: 授权 远程关机 在本地安全设置中,从远端系统强制关机权限只分配给Administrators组。 操作步骤 打开 控制面板 > 管理工具 > 本地安全策略 ,在 本地策略 > 用户权限分配 中,配置 从远端系统强制关机 权限只分配给Administrators组。 本地关机 在本地安全设置中关闭系统权限只分配给Administrators组。
服务间共享数据需要通过显式拷贝完成。在API中引用区域必须使用其ID。目前HISK是全局服务,不区分区域,目前支持http和https调用。 区域 域名 协议 全局 hisk.baidubce.com http和https
初始化 IotHiskClient是HiSK服务的Java客户端,用于访问HISK服务对设备信息进行加密和解密等操作。使用Java SDK发起HISK请求,您需要初始化一个IotHiskClient实例,并根据需要修改BceClientConfiguration的默认配置项。
密钥管理 密钥管理是PKI中的一个核心问题,主要是指密钥对的安全管理,包括密钥产生、密钥备份、密钥恢复和密钥更新等。
更新历史 2018-10-17 首次发布: 基本概念描述及相关系统限制; 接口规范,包括消息请求格式,错误码及错误请求返回格式等; 数据加密,数据解密,设备激活及认证的接口说明。