اکنون که با برخیاز مفاهیم کلیدی «گره» آشنا شدیم، آنچه را که «دستگاهها» را قادر میسازد با یکدیگر ارتباط برقرار کنند تجزیهوتحلیل خواهیم کرد.
مشخصات Matter از روشهای پیچیدهای برای رمزگذاری و رمزگشایی اطلاعات و همچنین سازوکارهای ایمن برای تأیید هویت «گره» و همرسانی اطلاعات اعتباری رمزنگاری استفاده میکند.
هرگاه مجموعهای از «دستگاهها» در یک شبکه حوزه امنیتی یکسانی را همرسانی کنند، و درنتیجه ارتباط ایمن بین «گرهها» را امکانپذیر کنند، این مجموعه «ساختار» نامیده میشود. «ساختارهای» مختلف از گواهینامه سطح بالای مرجع صدور گواهی (CA) یکسانی (ریشه اعتماد) استفاده میکنند و در چارچوب CA، یک شناسه ۶۴ بیتی منحصربهفرد به نام شناسه ساختار دارند.
بنابراین فرایند راهاندازی عبارت است از اختصاص اعتبارنامههای Fabric به یک «گره» جدید تا بتواند با «گرههای» دیگر در همان Fabric ارتباط برقرار کند.
اعتبارنامههای عملیاتی
«ریشه اعتماد» در «گره» تحت مأموریت «مأمور» تنظیم میشود، معمولاً دستگاهی با نوعی «واسط کاربر گرافیکی»، مثل تلفن هوشمند، هاب، یا رایانه، پساز دریافت آن از مدیر حوزه اداری (ADM)، که اغلب اکوسیستمی است که بهعنوان مرجع گواهینامه ریشه مطمئن (CA) عمل میکند.
«کمیسر» به «مرجع صدور گواهینامه» دسترسی دارد. بنابراین، ازطرف گرهای که درحال مأمور شدن است یا مأمورشده، اطلاعات اعتباری عملیاتی گره را از CA درخواست میکند. اعتبارنامه از دو بخش تشکیل شده است:
شناسه عملیاتی گره (یا شناسه گره عملیاتی) یک عدد ۶۴ بیتی است که هر گره در «ساختار» را بهصورت یکتا شناسایی میکند.
گواهینامه عملیاتی گره (NOC) مجموعهای از اطلاعات اعتباری است که «گرهها» برای برقراری ارتباط و شناسایی خود در یک «ساختار» استفاده میکنند. این گواهینامهها توسط فرایند درخواست امضای گواهینامه عملیاتی گره (NOCSR) تولید میشوند.
NOCSR روی گرهای که درحال مأمور شدن است اجرا میشود. این سیستم چندین عنصر رمزنگاری را بههم پیوند میدهد، سپس آنها را به «سرپرست» ارسال میکند، و «سرپرست» NOC مربوطه را از اکوسیستم CA درخواست میکند. شکل ۱ این درخت وابستگی و ترتیب وقوع برخیاز عملیات را نشان میدهد.
درحالیکه درک هر عنصر رمزنگاری برای توسعه کیت توسعه نرمافزار مهم است، تجزیهوتحلیل کامل نقش و پیامدهای آنها خارج از محدوده این راهنمای مقدماتی است. نکته مهمی که باید به آن توجه کنید این است که:
- «گواهیهای عدم اعتراض» توسط اکوسیستم CA در ساختارهای تولید دنیای واقعی صادر میشود.
- «گواهیهای عملیاتی گره» بهصورت رمزنگاریشده به جفت کلید عملیاتی گره (NOKP) منحصربهفرد پیوند داده میشوند.
- NOKP توسط گرهی که درطول فرایند مأموریت مأمور میشود تولید میشود.
- اطلاعات NOCSR ارسالشده به بومسازگان شامل «کلید عمومی عملیاتی گره» است، اما «کلید خصوصی عملیاتی گره» هرگز به «کمیسیونر» یا «مرجع گواهینامه» ارسال نمیشود.
- فرایند NOCSR از ورودیهای رویه گواهی، امضای اطلاعات CSRSR، و درنتیجه تأیید درخواست CA برای تولید NOC مطمئن استفاده میکند.
روش گواهی فرایندی است که توسط «کمیسر» برای تأیید موارد زیر استفاده میشود:
- «دستگاه» گواهینامه Matter را دریافت کرده است.
- «دستگاه» واقعاً همان چیزی است که ادعا میکند: این دستگاه ازطریق رمزنگاری «فروشنده»، «شناسه محصول»، و دیگر اطلاعات ساخت خود را اثبات میکند.
چندسرپرست
همچنین ممکن است گرهها در بیش از یک «ساختار» مأمور شوند. این دارایی اغلب بهعنوان چندمدیری نامیده میشود. برای مثال، ممکن است «دستگاهی» داشته باشیم که هم در «ساختار» سازنده و هم در «ساختار» بومسازگان ابری کار میکند و هر «ساختار» مجموعه متفاوتی از ارتباطات رمزگذاریشده را مدیریت میکند و بهطور مستقل عمل میکند.
ازآنجاییکه چندین «ساختار» ممکن است همزمان وجود داشته باشند، یک «دستگاه» ممکن است چندین مجموعه اطلاعات اعتباری عملیاتی «گره» داشته باشد. بااینحال، «مدل داده» Node همرسانی میشود: «مشخصههای خوشه»، «رویدادها»، و «کنشها» بین «ساختارها» مشترک هستند. بنابراین، اگرچه Thread و/یا اطلاعات اعتباری Wi-Fi درطول فرایند راهاندازی تنظیم میشوند، این اطلاعات بخشیاز خوشه عملیاتی شبکه هستند و بین همه «پارچهها» همرسانی میشوند و بخشیاز DM گره هستند، نه اطلاعات اعتباری «پارچه».