考虑到某些物联网设备可能不足以处理 TLS(例如基于 Arduino),预期的安全(身份验证)方法是什么?
拥有普通连接(MQTT 或 HTTP)静态密码是不可能的。所以我正在考虑为密码提供基于 HMAC 的摘要。什么是 MQTT 认证用户注册表?
我看到一篇文章http://wso2.com/library/articles/2016/06/article-the-basics-of-mqtt-and-how-wso2-products-support-mqtt-protocol/自定义破坏身份验证器可以被定义。自定义 IAuthenticator 实现(例如基于 HMAC 的密码)是否足够?
我知道在每条消息都没有经过身份验证之前,它可能不是万无一失的