COAP协议,身份鉴别用的是基于PSK的预共享密钥,怎么判定?

Viewed 2

关于物联网的一条通信信道走的是COAP协议,是基于UDP的DTLS协议,身份鉴别用的是基于PSK的预共享密钥,这块怎么判定?

1 Answers

合规性:算法上,PSK使用国际算法,可能存在高风险,物联网环境推荐使用SM9算法,无需证书管理。协议上,DTLS须符合密码产品相关标准,对标GMT0115
正确性:PSK密钥长度>128位,避免物联网共享密钥,PSK必须存储在安全区域如TEE,密钥管理应有密管系统,协议应支持前向保密性;
有效性:双向认证机制,抗重放和中间人攻击,密钥管理安全;