ICode9

精准搜索请尝试: 精确搜索
首页 > 其他分享> 文章详细

002-STM32+ESP8266+Air302基本控制篇(阿里云物联网平台)-STM32+Air302+mbedtls使用SSL加密方式接入阿里云物联网平台

2022-04-04 01:31:21  阅读:257  来源: 互联网

标签:加密 函数 Air302 TCP STM32 SSL mbedtls 云物 服务器


<p><iframe name="ifd" src="https://mnifdv.cn/resource/cnblogs/ESA2GJK1DH1K_A/aly.html" frameborder="0" scrolling="auto" width="100%" height="1500"></iframe></p>

<iframe frameborder="0" height="1500" name="ifd" scrolling="auto" src="https://mnifdv.cn/resource/cnblogs/ESA2GJK1DH1K_A/aly.html" width="100%"></iframe>

 

说明

阿里云的TCP和TCP+SSL方式连接MQTT服务器使用的端口号都是 1883;

如果使用SSL连接, 拼接的ClientID参数时  securemode=2

 

 

 

在网络通信中,如果不加上SSL,那么信息就以明文的方式暴露在网络通信中

这节移植上mbedtls库,让设备以SSL方式连接MQTT服务器.

 

首先简单说明一下SSL, 实际上呢整个的就是TCP和服务器通信,

只不过TCP连接上服务器之后先和服务器协商好加密方式和加密密码,

当然协商什么的mbedtls库自己就完成了, 然后咱调用其接口发送和接收数据就可以了;

其实通信是下面的样子:

发送的数据 ----> 经过mbedtls库加密 ---> 通过模组使用TCP发送给服务器

服务器下发的TCP数据 --->  经过mbedtls库解密 ---> 获得真实数据

 

测试

1.打开本节代码

 

2.修改自己的阿里云设备信息

 

 

3.编译下载程序, 观察日志打印口(日志都是加密的数据,就大体说一下)

 

 

 

 

 

程序说明

1,为便于使用mbedtls的SSL功能,我封装了下

 

 

 

2.先说几个自己需要实现的函数,mbedtls底层会调用这些函数

随机数函数和返回时间戳函数(不验证证书时间的话用不到)

 

 

网络接收处理函数(mbedtls底层会自动调用这个函数)

SSL的底层获取数据的方式是指明需要多少个数据,然后咱再返回多少个数据.

所以我把数据接收以后存储到了环形队列, 然后SSL要多少我就给多少.

 

 

 

 

网络发送函数(mbedtls底层会自动调用这个函数)

 

 

 

 

3.使用SSL发送数据函数和从SSL里面取数据函数

其实这两个函数咱可以直接用,不过我为了方便调用就套了一层函数;

完成了ssl协商以后, 咱发送的数据需要调用mbedtls提供的函数, 

内部会把咱的数据加密以后再通过TCP发送出去; 

同理TCP接收的数据咱也需要使用mbedtls提供的函数里面获取数据;

 

 

4. SSL初始化

最后两个底下画红线的函数就是咱上面写的tcp发送数据函数和tcp接收数据函数

 

 

5.等待SSL握手完成函数

这个函数在咱TCP连接成功以后需要轮训调用, 这个函数内部自动实现的SSL, 只要完成了SSL, 便会返回0

 

 

现在看具体使用的

提示: MQTT部分就不多说了, 只说明一下SSL部分,

和前面的不带SSL的程序相比,发送和接收数据中间是使用的mbedtls内部的函数.

 

 

1,控制模块连接TCP服务器

 

 

 

 

 

2.连接TCP以后,初始化下SSL, 然后等待SSL协商成功

 

 

 

 

 

2.成功以后发送连接MQTT协议

 

 

 

3.从SSL里面获取数据

 

 

 

4.当然那个MQTT底层发送数据的地方也改为使用SSL发送

 

 

 

结语

其实实际上还是TCP通信,只不过中间经过了mbedtls函数;

明文数据只是经过了加密;

 

标签:加密,函数,Air302,TCP,STM32,SSL,mbedtls,云物,服务器
来源: https://www.cnblogs.com/yangfengwu/p/16098224.html

本站声明: 1. iCode9 技术分享网(下文简称本站)提供的所有内容,仅供技术学习、探讨和分享;
2. 关于本站的所有留言、评论、转载及引用,纯属内容发起人的个人观点,与本站观点和立场无关;
3. 关于本站的所有言论和文字,纯属内容发起人的个人观点,与本站观点和立场无关;
4. 本站文章均是网友提供,不完全保证技术分享内容的完整性、准确性、时效性、风险性和版权归属;如您发现该文章侵犯了您的权益,可联系我们第一时间进行删除;
5. 本站为非盈利性的个人网站,所有内容不会用来进行牟利,也不会利用任何形式的广告来间接获益,纯粹是为了广大技术爱好者提供技术内容和技术思想的分享性交流网站。

专注分享技术,共同学习,共同进步。侵权联系[81616952@qq.com]

Copyright (C)ICode9.com, All Rights Reserved.

ICode9版权所有