Table of Contents
MQTT (انتقال تلهومتر) یک پروتکل پیام رسانی سبک است که به طور گسترده در برنامه های IoT استفاده می شود. اطمینان از امنیت آن برای محافظت از داده ها و دستگاه ها از تهدیدات بالقوه ضروری است.
سقوط های رایج در امنیت MQTT
یک اشتباه مکرر فقدان مکانیسم های احراز هویت مناسب است. بسیاری از پیاده سازی ها تنها به اعتبار های پیش فرض متکی هستند یا تأیید کاربر را اجرا نمی کنند و دسترسی غیر مجاز را آسان تر می کنند.علاوه بر این، نادیده گرفتن از اتصالات رمزگذاری شده می تواند داده ها را برای رهگیری و دستکاری افشا کند.
استراتژی های ریسک های Mitigate
پیاده سازی روش های احراز هویت قوی، مانند نام کاربری و یا گواهینامه های مشتری، بسیار حیاتی است. Enabling Transport Layer Security (TLS) تضمین می کند که داده های انتقال یافته بین مشتریان و کارگزاران به طور منظم نرم افزار را به روز رسانی می کنند و استفاده از پچ های امنیتی نیز به آسیب پذیری های شناخته شده کمک می کند.
تدابیر امنیتی اضافی
- ] کنترل دسترسی: مجوز برای مشتریان و موضوعات مختلف را برای محدود کردن دسترسی تعریف کنید.
- [FLT: 1 ] [به طور مداوم نظارت بر نمایندگان برای فعالیت های مشکوک.
- تقسیم بندی شبکه: کارگزاران MQTT را در مناطق امن شبکه جدا کنید.
- [[ویرایش] [۱] [۱۰] [۱] [۱۰] [۱] [۱]] [۱] [۱] [۱] [۱] [۱]] [۳] [۱] [۱] [۳] [۳] [۱] [۱] [۳] [۱] [۳] [۱] [۱] [۳] [۳] [۱] [۱] [۳] [۳] [۳] [۳] [۳] [۱] [۳] [۳] [۱] [۱] [۱] [۱] [۳] [۱] [۳] [۳] [۳] [۳] [۳] [۱] [۱] [۳] [۳] [۳] [۳] [۳] [۳] [۳] [۱] [۳] [۳] [۳] [۳] [۳] [۳] [۳] [۳] [۳] [۱] [۱] [۳] [۳] [۱] [۱] [۱] [۳] [۳] [۳] [۳] [۳] [۳] [۳] [۳] [۳] [۳] [۱] [