分布式软总线认证方式分析

发布时间:2026/9/12 4:07:49

分布式软总线认证方式分析 一、进入认证的入口判断在DeviceAuthStateEnter中根据以下标志决定认证路径auth_session_fsm.c:L1290-L1299if (info-normalizedType NORMALIZED_SUPPORT || info-isSupportFastAuth || info-isSupportDmDeviceKey) { ret TryRecoveryKey(authFsm); // 走快速认证 } else { // 走完整HiChain PAKE认证 if (!info-isServer) { ret ProcessClientAuthState(authFsm); } }大分支有两种一种走快速认证一种走haichain完整认证二、四种认证方式详解认证方式优先级DmDeviceKey Normalized Auth Fast Auth HiChain PAKE三、各认证方式触发条件方式1️⃣DmDeviceKey设备密钥认证-优先级最高项目说明触发条件isSupportDmDeviceKey true密钥来源预共享的设备级密钥(DM Device Key)适用场景设备管理器(DM)已建立过信任关系代码位置auth_session_fsm.c:L1234-L1240if (authFsm-info.isSupportDmDeviceKey) { AUTH_LOGI(AUTH_FSM, reuse device key); return ReuseDeviceKey(authFsm); // 直接复用跳过PAKE协商 }何时设置当收到包含有效DM_DEVICE_KEY_ID的设备ID消息时设置auth_session_json.c:L918-L925方式2️⃣Normalized Auth标准化认证项目说明触发条件normalizedType NORMALIZED_SUPPORT密钥来源之前PAKE协商保存的normalizedKey适用场景双方都支持标准化链路且有可用的标准化密钥代码位置auth_session_fsm.c:L1243-L1249if (authFsm-info.normalizedType NORMALIZED_SUPPORT) { AUTH_LOGI(AUTH_FSM, normalized auth succ); return RecoveryNormalizedDeviceKey(authFsm); }何时设置- auth_session_json.c:L661-L675双方都支持BIT_SUPPORT_NORMALIZED_LINK特性能够找到对应的normalizedKey进行解密验证何时不设置对端版本过旧或不支持标准化NORMALIZED_NOT_SUPPORT密钥查找失败或解密失败NORMALIZED_KEY_ERROR方式3️⃣Fast Auth快速认证项目说明触发条件isSupportFastAuth true密钥来源之前认证保存的会话密钥设备Key适用场景设备曾在过去成功认证过可以快速恢复密钥代码位置auth_session_fsm.c:L1251-L1257if (authFsm-info.isSupportFastAuth) { AUTH_LOGI(AUTH_FSM, fast auth succ); return RecoveryFastAuthKey(authFsm); }何时设置- auth_session_json.c:L720-L757设备发送了FAST_AUTH加密标签能够找到对应的设备密钥 (GetFastAuthKey)解密验证标签内容为SOFTBUS_FAST_AUTH成功设备是潜在可信设备 (IsPotentialTrustedDevice)何时不设置对端版本过旧不发送fastAuth标签找不到设备密钥解密验证失败设备不在可信关系中方式4️⃣HiChain PAKE完整认证项目说明触发条件上述三种快速认证都不支持密钥来源PAKE协议实时协商生成适用场景首次认证、密钥过期、快速认证失败代码位置auth_session_fsm.c:L1261-L1273static int32_t ProcessClientAuthState(AuthFsm *authFsm) { return HichainStartAuth( authFsm-authSeq, authFsm-info.udid, authFsm-info.connInfo.peerUid, authFsm-info.userId ); }四、触发条件汇总表认证方式条件标志必需前提失败回退DmDeviceKeyisSupportDmDeviceKeytrueDM已预共享密钥→ HiChain PAKENormalizednormalizedTypeSUPPORT 有可用密钥双方支持标准化链路→ HiChain PAKEFast AuthisSupportFastAuthtrue曾成功认证过有缓存密钥→ HiChain PAKEHiChain PAKE上述都不满足无最终认证方式场景1: 两设备首次配对无任何历史密钥 ├── normalizedType NORMALIZED_NOT_SUPPORT不支持标准化 ├── isSupportFastAuth false没有历史密钥 ├── isSupportDmDeviceKey false没有DM密钥 └── 进入: HiChain PAKE 完整认证 场景2: 设备曾认证过恢复通信 ├── normalizedType NORMALIZED_SUPPORT支持且有密钥 ├── 进入: Normalized Auth跳过PAKE协商 场景3: DM预共享密钥场景 ├── isSupportDmDeviceKey trueDM提供了设备密钥 ├── 进入: DmDeviceKey最高优先级 场景4: 历史密钥残留场景 ├── normalizedType NORMALIZED_KEY_ERROR密钥有问题 ├── isSupportFastAuth true快速认证密钥可用 └── 进入: Fast Auth六、快速认证 vs 完整认证的本质区别对比项快速认证 (RecoveryKey)完整认证 (HiChain PAKE)是否需要PIN码❌ 不需要✅ 需要PAKE协议密钥协商从本地缓存恢复实时ECDH类密钥交换安全性依赖历史密钥安全存储基于PAKE协议更安全认证速度⚡ 快毫秒级 慢涉及网络往返适用场景曾配对过的设备首次配对/密钥过期
延伸阅读

更多相关文章

2026/9/8 4:29:10

分布式软总线认证模块架构与实现分析

一、整体架构概述 软总线认证模块是OpenHarmony分布式通信的核心安全组件,位于 foundation/communication/dsoftbus/core/authentication/ 目录下。该模块基于HiChain安全认证框架,实现了设备间的双向身份认证和会话密钥协商。 二、认证管理器 (AuthMan…

2026/9/10 22:40:24

SGLang多模态推理引擎:企业级AI应用的高性能解决方案

SGLang多模态推理引擎:企业级AI应用的高性能解决方案 【免费下载链接】sglang SGLang is a high-performance serving framework for large language models and multimodal models. 项目地址: https://gitcode.com/GitHub_Trending/sg/sglang 在当今企业AI应…

2026/9/12 4:04:44

PyTorch激活层实战指南:从源码、数值稳定性到工业部署避坑

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/9/12 4:04:44

Java封装机制详解:从基础到高级实践

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/9/12 4:04:44

SpringBoot舞蹈室管理系统开发实践

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/9/12 4:04:44

基于YOLO与多模态大模型的电子元器件目标检测系统设计

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/9/12 3:59:43

创新创业大赛方案设计的3个核心原则与实战技巧

1. 创新创业大赛方案设计核心思路参加创新创业大赛不同于普通的商业计划比赛,评委更关注项目的创新性、可行性和成长潜力。我在担任多次创业大赛评委和指导参赛团队的过程中,总结出三个核心设计原则:首先是问题导向。真正优秀的创业项目都源于…

2026/9/12 2:05:33

超人会飞不算本事:系统稳定依赖清晰规则与边界设计

开头先不绕弯子。“#斯坦李吐槽dc 所以超人是无缘无故会飞的嘛哈哈哈哈哈哈哈锤哥真是技术人才啊!#雷神 #复联”这类调侃式短标题,第一波冲击力在于它把两个宇宙的角色塞进同一个吐槽箱里,但细想一下就能发现,它真正碰到的根本不是…

2026/9/12 3:55:12

超人VS蜘蛛侠:拆解超级IP的影响力与传播方法论

把“蜘蛛侠 vs 超人”放在 CSDN 上聊,可能很多人第一反应是走错片场了。但如果把这两个角色看成“两个持续运营了 80 多年的文化产品”,你会发现,这场比较本质上是两个不同 IP 策略的长期结果对比:超人赢在定义了整个超级英雄题材…

2026/9/9 16:31:09

基于CNN的调制信号识别:MATLAB实现时频图分类实战

简介:本资源是一套面向通信工程与信号处理方向学习者、研究者的深度学习实践方案,聚焦调制信号自动检测与识别这一典型无线通信任务,解决传统方法依赖人工特征、低信噪比下性能下降等痛点。压缩包共12个文件(10.73MB)&…

2026/9/12 0:04:17

MATLAB仿生优化框架:长鼻浣熊算法多策略融合实现

简介:本资源是一份面向智能优化算法研究者与MATLAB初学者的仿生智能算法实践代码包,聚焦于长鼻浣熊优化算法(COA)的多策略改进与性能验证。针对传统COA易陷局部最优、收敛精度不足等问题,作者融合Circle映射初始化提升…

2026/9/12 0:04:17

【JAVA毕设源码分享】基于 JavaWeb 的校园一卡通管理系统的设计与实现 基于 JavaWeb 的校园卡业务管理系统(程序+文档+代码讲解+一条龙定制)

博主介绍:✌️码农一枚 ,专注于大学生项目实战开发、讲解和毕业🚢文撰写修改等。全栈领域优质创作者,博客之星、掘金/华为云/阿里云/InfoQ等平台优质作者、专注于Java、小程序技术领域和毕业项目实战 ✌️技术范围:&am…

2026/9/12 0:04:17

【JAVA毕设源码分享】基于 Java 的图书馆借阅管理平台的搭建与实现 基于 Java 的图书馆综合管理系统(程序+文档+代码讲解+一条龙定制)

博主介绍:✌️码农一枚 ,专注于大学生项目实战开发、讲解和毕业🚢文撰写修改等。全栈领域优质创作者,博客之星、掘金/华为云/阿里云/InfoQ等平台优质作者、专注于Java、小程序技术领域和毕业项目实战 ✌️技术范围:&am…

2026/9/10 12:32:02

USB Type-C PCB布局分区设计:电源、高速信号与PD协议全攻略

做硬件这行,Type-C接口算是典型的“看着简单,做起来全坑”的东西。光引脚就24个,高低速信号、电源、控制线全部塞在一个小小的连接器里,如果PCB布局不做规划,打样回来基本就是“插上没反应”、“高速掉线”、“静电一打…

2026/9/10 15:19:50

系统编程学习原型如何补齐稳定性边界

系统编程学习原型如何补齐稳定性边界预算有限时&#xff0c;我先优化明显多余的复制&#xff0c;而不是猜测性地换容器。用借用传递只读数据通常就能减少分配&#xff1a; fn parse(line: &str) -> Result<Item, Error> { /* ... */ }用基准确认热点确实在分配&am…

2026/9/10 15:49:53

雨花区哪家财务公司代理记账比较好?

在雨花区&#xff0c;企业处理财税事务常常面临诸多挑战&#xff0c;选择一家靠谱的财务公司至关重要。湖南巨勤财务管理咨询有限公司就是本地正规实体财税服务机构&#xff0c;深耕本地工商财税行业多年&#xff0c;熟悉当地工商局、税务局最新政策与申报流程。主营公司注册、…

还想了解更多?直接咨询顾问

免费诊断 + 免费方案 + 透明报价。

全国咨询热线400-8866-253
免费获取方案
咨询二维码