The Fabric

اکنون که با برخی‌از مفاهیم کلیدی «گره» آشنا شدیم، آنچه را که «دستگاه‌ها» را قادر می‌سازد با یکدیگر ارتباط برقرار کنند تجزیه‌وتحلیل خواهیم کرد.

مشخصات Matter از روش‌های پیچیده‌ای برای رمزگذاری و رمزگشایی اطلاعات و همچنین سازوکارهای ایمن برای تأیید هویت «گره» و هم‌رسانی اطلاعات اعتباری رمزنگاری استفاده می‌کند.

هرگاه مجموعه‌ای از «دستگاه‌ها» در یک شبکه حوزه امنیتی یکسانی را هم‌رسانی کنند، و درنتیجه ارتباط ایمن بین «گره‌ها» را امکان‌پذیر کنند، این مجموعه «ساختار» نامیده می‌شود. «ساختارهای» مختلف از گواهینامه سطح بالای مرجع صدور گواهی (CA) یکسانی (ریشه اعتماد) استفاده می‌کنند و در چارچوب CA، یک شناسه ۶۴ بیتی منحصربه‌فرد به نام شناسه ساختار دارند.

بنابراین فرایند راه‌اندازی عبارت است از اختصاص اعتبارنامه‌های Fabric به یک «گره» جدید تا بتواند با «گره‌های» دیگر در همان Fabric ارتباط برقرار کند.

اعتبارنامه‌های عملیاتی

«ریشه اعتماد» در «گره» تحت مأموریت «مأمور» تنظیم می‌شود، معمولاً دستگاهی با نوعی «واسط کاربر گرافیکی»، مثل تلفن هوشمند، هاب، یا رایانه، پس‌از دریافت آن از مدیر حوزه اداری (ADM)، که اغلب اکوسیستمی است که به‌عنوان مرجع گواهینامه ریشه مطمئن (CA) عمل می‌کند.

«کمیسر» به «مرجع صدور گواهینامه» دسترسی دارد. بنابراین، ازطرف گره‌ای که درحال مأمور شدن است یا مأمورشده، اطلاعات اعتباری عملیاتی گره را از CA درخواست می‌کند. اعتبارنامه از دو بخش تشکیل شده است:

شناسه عملیاتی گره (یا شناسه گره عملیاتی) یک عدد ۶۴ بیتی است که هر گره در «ساختار» را به‌صورت یکتا شناسایی می‌کند.

گواهینامه عملیاتی گره (NOC) مجموعه‌ای از اطلاعات اعتباری است که «گره‌ها» برای برقراری ارتباط و شناسایی خود در یک «ساختار» استفاده می‌کنند. این گواهینامه‌ها توسط فرایند درخواست امضای گواهینامه عملیاتی گره (NOCSR) تولید می‌شوند.

NOCSR روی گره‌ای که درحال مأمور شدن است اجرا می‌شود. این سیستم چندین عنصر رمزنگاری را به‌هم پیوند می‌دهد، سپس آن‌ها را به «سرپرست» ارسال می‌کند، و «سرپرست» NOC مربوطه را از اکوسیستم CA درخواست می‌کند. شکل ۱ این درخت وابستگی و ترتیب وقوع برخی‌از عملیات را نشان می‌دهد.

وابستگی‌های تولید NOC
شکل ۱: وابستگی‌های تولید NOC

درحالی‌که درک هر عنصر رمزنگاری برای توسعه کیت توسعه نرم‌افزار مهم است، تجزیه‌وتحلیل کامل نقش و پیامدهای آن‌ها خارج از محدوده این راهنمای مقدماتی است. نکته مهمی که باید به آن توجه کنید این است که:

  • «گواهی‌های عدم اعتراض» توسط اکوسیستم CA در ساختارهای تولید دنیای واقعی صادر می‌شود.
  • «گواهی‌های عملیاتی گره» به‌صورت رمزنگاری‌شده به جفت کلید عملیاتی گره (NOKP) منحصربه‌فرد پیوند داده می‌شوند.
  • ‫NOKP توسط گرهی که درطول فرایند مأموریت مأمور می‌شود تولید می‌شود.
  • اطلاعات NOCSR ارسال‌شده به بوم‌سازگان شامل «کلید عمومی عملیاتی گره» است، اما «کلید خصوصی عملیاتی گره» هرگز به «کمیسیونر» یا «مرجع گواهینامه» ارسال نمی‌شود.
  • فرایند NOCSR از ورودی‌های رویه گواهی، امضای اطلاعات CSRSR، و درنتیجه تأیید درخواست CA برای تولید NOC مطمئن استفاده می‌کند.

روش گواهی فرایندی است که توسط «کمیسر» برای تأیید موارد زیر استفاده می‌شود:

  • «دستگاه» گواهینامه Matter را دریافت کرده است.
  • «دستگاه» واقعاً همان چیزی است که ادعا می‌کند: این دستگاه ازطریق رمزنگاری «فروشنده»، «شناسه محصول»، و دیگر اطلاعات ساخت خود را اثبات می‌کند.

چندسرپرست

همچنین ممکن است گره‌ها در بیش از یک «ساختار» مأمور شوند. این دارایی اغلب به‌عنوان چندمدیری نامیده می‌شود. برای مثال، ممکن است «دستگاهی» داشته باشیم که هم در «ساختار» سازنده و هم در «ساختار» بوم‌سازگان ابری کار می‌کند و هر «ساختار» مجموعه متفاوتی از ارتباطات رمزگذاری‌شده را مدیریت می‌کند و به‌طور مستقل عمل می‌کند.

ازآنجایی‌که چندین «ساختار» ممکن است هم‌زمان وجود داشته باشند، یک «دستگاه» ممکن است چندین مجموعه اطلاعات اعتباری عملیاتی «گره» داشته باشد. بااین‌حال، «مدل داده» Node هم‌رسانی می‌شود: «مشخصه‌های خوشه»، «رویدادها»، و «کنش‌ها» بین «ساختارها» مشترک هستند. بنابراین، اگرچه Thread و/یا اطلاعات اعتباری Wi-Fi درطول فرایند راه‌اندازی تنظیم می‌شوند، این اطلاعات بخشی‌از خوشه عملیاتی شبکه هستند و بین همه «پارچه‌ها» هم‌رسانی می‌شوند و بخشی‌از DM گره هستند، نه اطلاعات اعتباری «پارچه».