全部文档

安全认证概览

物联网平台使用 产品ID 标识产品,设备ID 标识设备,设备证书(产品ID、设备ID和DeviceSecret)校验设备合法性。设备通过协议接入物联网平台之前,需依据不同的认证方法,上报产品与设备证书,认证通过后,方可接入物联网平台。

设备密钥认证

平台目前提供两种设备密钥认证方案,分别是:

  • 一机一密:每台设备烧录自己的设备证书(产品ID、设备ID和DeviceSecret)。

  • 一型一密:同一产品下设备烧录相同产品信息(产品ID和ProductSecret)。

您可根据业务需求,选择合适的认证方案,方案对比如下表。

对比项 一机一密 一型一密(仅MQTT设备)
设备端烧录信息 产品ID、设备ID、DeviceSecret 产品ID、ProductSecret
是否需要开启动态注册 需打开动态注册开关
是否需要预注册设备ID 需要,确保产品下设备ID唯一 需要,确保产品下设备ID唯一
产线烧录要求 逐一烧录设备证书,需确保设备证书的安全性 批量烧录相同的产品信息,需确保产品信息的安全存储
安全性 较高 一般

X.509证书认证

X.509是由国际电信联盟(ITU-T)制定的数字证书标准,具有通信实体鉴别机制。目前物联网平台支持使用X.509证书进行设备身份认证。

results matching ""

    No results matching ""