Çalışma mantığı
Eşleştirme, komut gönderme ve sahiplik devri ayrı akışlardır. Komutun hangi kullanıcı ve cihaz için yetkili olduğu kontrol edilir. Yerel ağda bulunmak tek başına kontrol hakkı sayılmamalıdır. Anahtarlar ve eşleştirme kayıtları yaşam döngüsü boyunca yönetilir.
Uygulamada nasıl değerlendirilir?
Kullanılmış bir cihaz yeni sahibine geçtiğinde önceki kullanıcının mobil oturumları ve cihaz yetkileri kaldırılır. RASP sinyali olumlu olan eski uygulama, bu nedenle yeni sahibin cihazını kontrol edememelidir.
Sınırlar ve yaygın hatalar
Telefonun bütünlüğü bağlı cihazın yazılımının güvenli olduğunu göstermez. Fiziksel erişim, firmware ve bulut hizmetleri ayrı güven yüzeyleridir.
Kontrol listesi
- Sahiplik devrini tasarlayın
- Komutu cihaz ve kullanıcıyla bağlayın
- Yetki iptalini uçtan uca deneyin
Karar verirken
Mobile RASP'ı bütün IoT güvenliğinin temsilcisi yapmayın. Mobil istemci, bulut ve fiziksel cihaz arasındaki sınırları ayrı doğrulayın.
Kaynaklar ve kapsam
Teknik özelliklerin başvuru noktaları aşağıdadır. Uygulama örneği ve kontrol listesi bu yayın için hazırlanmış değerlendirme önerileridir; bağımsız ürün testi sonucu değildir.