بعد أن تعرّفنا على بعض المفاهيم الرئيسية للعقدة، سنحلّل ما يتيح للأجهزة التواصل مع بعضها البعض.
يستخدم Matter مواصفات طرقًا متطورة لـ تشفير المعلومات وفك تشفيرها ، بالإضافة إلى آليات آمنة لـ تأكيد هوية العقدة ومشاركة بيانات الاعتماد المشفرة.
عندما تشارك مجموعة من الأجهزة في شبكة النطاق الأمني نفسه، وبالتالي تسمح بالتواصل الآمن بين العُقد، تُعرف هذه المجموعة باسم "النسيج". تشارك الأنسجة شهادة هيئة إصدار الشهادات (CA) نفسها على المستوى الأعلى (جذر الثقة) وضمن سياق هيئة إصدار الشهادات، وهو معرّف فريد مكوّن من 64 بت يُعرف باسم معرّف النسيج.
وبالتالي، فإنّ عملية التفويض هي تعيين بيانات اعتماد النسيج لعقدة جديدة لكي تتمكّن من التواصل مع العُقد الأخرى في النسيج نفسه.
بيانات الاعتماد التشغيلية
يتم ضبط "جذر الثقة" على عقدة قيد التفويض من قِبل "المفوِّض"، وهو عادةً جهاز يتضمّن نوعًا من واجهة المستخدم الرسومية، مثل هاتف ذكي أو مركز أو كمبيوتر، بعد استلامه من مدير النطاق الإداري (ADM)، والذي غالبًا ما يكون نظامًا بيئيًا يعمل كـ هيئة إصدار شهادات جذر موثوق بها (CA).
يمكن للمفوِّض الوصول إلى هيئة إصدار الشهادات. وبالتالي، يطلب بيانات الاعتماد التشغيلية للعقدة من هيئة إصدار الشهادات نيابةً عن العقدة التي يتم تفويضها أو المفوَّضة. تتكوّن بيانات الاعتماد من جزأين:
المعرّف التشغيلي للعقدة (أو رقم تعريف العقدة التشغيلية) هو رقم مكوّن من 64 بت يحدّد بشكل فريد كل عقدة في النسيج.
الشهادة التشغيلية للعقدة (NOC) هي مجموعة بيانات الاعتماد التي تستخدمها العُقد للتواصل وتحديد هويتها داخل النسيج. ويتم إنشاؤها من خلال عملية طلب توقيع الشهادة التشغيلية للعقدة (NOCSR).
NOCSR هو إجراء يتم تنفيذه على العقدة التي يتم تفويضها. يربط هذا الإجراء عدة عناصر مشفّرة، ثم يرسلها إلى المفوِّض الذي يطلب من النظام البيئي لهيئة إصدار الشهادات الحصول على الشهادة التشغيلية للعقدة المقابلة. يوضّح الشكل 1 شجرة الاعتمادية هذه والترتيب الذي تحدث به بعض العمليات.
في حين أنّ فهم كل عنصر مشفّر مهم لتطوير حزمة تطوير البرامج (SDK)، فإنّ تحليل دوره وآثاره بالكامل يخرج عن نطاق هذا الدليل التمهيدي. من المهم ملاحظة ما يلي:
- تصدر هيئة إصدار الشهادات الشهادات التشغيلية للعقدة على أنسجة الإنتاج في العالم الواقعي.
- ترتبط الشهادات التشغيلية للعقدة بشكل مشفّر بزوج المفاتيح التشغيلية الفريد للعقدة (NOKP).
- يتم إنشاء زوج المفاتيح التشغيلية للعقدة من قِبل العقدة التي يتم تفويضها أثناء عملية التفويض.
- تتضمّن معلومات طلب توقيع الشهادة التشغيلية للعقدة التي يتم إرسالها إلى النظام البيئي المفتاح العام التشغيلي للعقدة، ولكن لا يتم إرسال المفتاح الخاص التشغيلي للعقدة إلى المفوِّض أو إلى هيئة إصدار الشهادات أبدًا.
- تستخدم عملية طلب توقيع الشهادة التشغيلية للعقدة مدخلات من إجراء المصادقة، وتوقّع معلومات طلب توقيع الشهادة، وبالتالي تتحقق من صحة الطلب المقدَّم إلى هيئة إصدار الشهادات لـ إنشاء شهادة تشغيلية موثوق بها للعقدة.
إجراء المصادقة هو عملية يستخدمها المفوِّض للتصديق على ما يلي:
- اجتاز الجهاز شهادة Matter.
- الجهاز هو ما يدّعي أنّه: يثبت بشكل مشفّر رقم تعريف المورّد ورقم تعريف المنتج ومعلومات التصنيع الأخرى.
إدارة متعددة
يمكن أيضًا تفويض العُقد على أكثر من نسيج واحد. يُشار إلى هذه الخاصية غالبًا باسم "الإدارة المتعددة". على سبيل المثال، قد يكون لدينا جهاز تم تفويضه لكل من نسيج الشركة المصنّعة ونسيج النظام البيئي السحابي، حيث يتعامل كل نسيج مع مجموعة مختلفة من الاتصالات المشفّرة ويعمل بشكل مستقل.
بما أنّه يمكن أن تتعايش عدة أنسجة، قد يكون لدى الجهاز عدة مجموعات من بيانات الاعتماد التشغيلية للعقدة. ومع ذلك، تتم مشاركة نموذج بيانات العقدة: تتشابه سمات المجموعة والأحداث والإجراءات بين الأنسجة. وبالتالي، على الرغم من ضبط بيانات اعتماد Thread و/أو Wi-Fi أثناء عملية التفويض، فإنّها جزء من مجموعة الشبكات التشغيلية، ويتم مشاركتها بين جميع الأنسجة وجزء من نموذج بيانات العقدة، وليس بيانات اعتماد النسيج.