Çalışma mantığı

Eşleştirme, komut gönderme ve sahiplik devri ayrı akışlardır. Komutun hangi kullanıcı ve cihaz için yetkili olduğu kontrol edilir. Yerel ağda bulunmak tek başına kontrol hakkı sayılmamalıdır. Anahtarlar ve eşleştirme kayıtları yaşam döngüsü boyunca yönetilir.

Uygulamada nasıl değerlendirilir?

Kullanılmış bir cihaz yeni sahibine geçtiğinde önceki kullanıcının mobil oturumları ve cihaz yetkileri kaldırılır. RASP sinyali olumlu olan eski uygulama, bu nedenle yeni sahibin cihazını kontrol edememelidir.

Sınırlar ve yaygın hatalar

Telefonun bütünlüğü bağlı cihazın yazılımının güvenli olduğunu göstermez. Fiziksel erişim, firmware ve bulut hizmetleri ayrı güven yüzeyleridir.

Kontrol listesi

  • Sahiplik devrini tasarlayın
  • Komutu cihaz ve kullanıcıyla bağlayın
  • Yetki iptalini uçtan uca deneyin

Karar verirken

Mobile RASP'ı bütün IoT güvenliğinin temsilcisi yapmayın. Mobil istemci, bulut ve fiziksel cihaz arasındaki sınırları ayrı doğrulayın.

Kaynaklar ve kapsam

Teknik özelliklerin başvuru noktaları aşağıdadır. Uygulama örneği ve kontrol listesi bu yayın için hazırlanmış değerlendirme önerileridir; bağımsız ürün testi sonucu değildir.

Kaynak seçimi ve yayın ilkeleri