Напугал 2 раза пересмотрел видосик. На самом деле это я так ловко оперирую ключами. Второй ключ присваивается Чехову.Хе-хе На видео показано, как некий человек хакнул систему и заставил ее принимать левые данные уже не существующих людей Например, система думает, что он Маяковский, а потом он заставил ее думать, что он Чехов
Сейчас соединение не шифрованое. Сам сайт доступен по https, но брокер пока нет. Поэтому соединение не защищено. Планирую поразбираться как прикрутить сертификат Let's Encrypt к брокеру. База хранится в 2х местах. Первое это сервер, второе это SPIFFS устройства. Ключи (на данный момент) записываются в устройство при редактировании пользователя, либо при нажатии кнопки "Синхронизация" в списке устройств на сайте. Спасибо за вопрос, подзабыл про проблему безопасного соединения.dadja_sam, Смотрел смотрел так и не нашел как обеспечивается безопасное соединение с MQTT брокером,
и как выполняется персонализация карт (ключей), совсем не понятно где же база по которой принимается решение на проход при отсутствии соединения с сервером.
Это вершина айсберга, ssl хэндшейк то Вы выполните, а как проверить подлинность сертификата не понятно...Планирую поразбираться как прикрутить сертификат Let's Encrypt к брокеру.
Для прохода в офис устанавливаем "систему контроля", интересует максимальный объем записей и производительность.второе это SPIFFS устройства
Никому бы не порекомендовал оснащать оконечные устройства белым IP адресом и выставлять его в интернет. Такие устройства всегда за чем-то. Дома это роутер. В сетях предприятий это какой нибудь серьезный фаервол, а так же служба айти на страже. ДДОС сервисов предприятия из сети самого предприятия это конечно серьезный плевок в лицо службе безопасности. Поэтому первое что ляжет при ДДОСе это устройство за которым находится оконечное устройство.как на счет DDoS атак? А то esp не справится с потоком проглючит, выставит высокий на релюхах замка и привет - давай досвидания.
Зачем вам DNS ? Создайте шифрованный vpn-канал от вашего роутера до нужного хоста (по IP) в инете и сквозь него гоняйте данные.Реальная угроза ДНС атака, атакующий на запрос разрешения доменного имени моментально отвечает пачкой с адресом вражеского сервера на котором MQTT брокер с топиком для нашего есп для открытия двери.
Это Вы будете в оправдание отсутствия защищенного соединения заказчику говорить?Зачем вам DNS ? Создайте шифрованный vpn-канал от вашего роутера до нужного хоста (по IP) в инете и сквозь него гоняйте данные.
Проект на первый взгляд интересен, но вопросы безопасности IoT я считаю должны иметь наивысший приоритет, но почему то на форуме многие о безопасности совсем не думают, это я про лампочки и розетки и гаражные ворота.розетками и лампочками управляют все кому не лень, включая и соседей, но только не владелец
Если я правильно понял, то ввод ключа выполняется руками, а откуда но должен быть получен пока не ясно, и какие карты используете майфер или исо7816 то же хотелось узнать.Ключи (на данный момент) записываются в устройство при редактировании пользователя, либо при нажатии кнопки "Синхронизация" в списке устройств на сайте.
А надо как? Говорить мужику, приехавшему на бентли: - Нафиг вам автосигнализацию дорогую покупать? Вон, поставьте на машину китайскую 433 и будет вам счастье. А если еще прилепить sonoff - то можно машину прогревать удаленно?Это Вы будете в оправдание отсутствия защищенного соединения заказчику говорить?
У него есть бесплатное и безлимитное по трафику wifi соединение, использующее публичные сети, так ему надо и ещё свой собственный роутетер поставить? нет не прокатит.
Типа чтож я почту по безопасному соединению получаю на всяких там смартфонах и т.п. работающих в этой сети, а для вашего устройства я должен ещё что то докупить?
Это было не вам и не про ваш случайПро вход на страничку без пароля вывод не понятен. Где нет пароля?
Хорошо, а то парольчики то у нас имеются...Это было не вам и не про ваш случай
Отсутствие интернета там всегда обеспечит WiFi Jammer или подобный (автоматический дисконнектор WiFi) на ESP8266.Отсутствие интернета - верно, устройство при отсутствии интернета должно быть функционально.
Т.е. он является специальной мобильной базой ключей. Снял кому надо и у нес все ключи?В случае с контроллером доступа он должен выполнять свой базовый функционал при отсутствии сети, принимать решение о допуске (ключи хранятся и в устройстве), запись лога событий (какое то временное хранилище в устройстве).
А карты то зачем?Ключи - ввод ключа производится со считывателя устройства из интерфейса создания пользователя либо из интерфейса редактирования пользователя. Для этого нужно выбрать устройство с которого необходимо считывать ключ. Карты MIFARE CLASSIC.
"Кольцо всядверия"Ну пусть тогда подносят телефон к считывалке NFC…