如果 AES 是保護資料的保險箱,TLS (Transport Layer Security) 則是確保保險箱安全抵達目的地的「防彈隧道」。當您的手機 App 與門鎖通訊時,TLS 扮演了至關重要的角色。
●身份驗證與數位憑證:
透過「數位交握(Handshake)」機制,系統會驗證伺服器與設備端的數位憑證,徹底防止「中間人攻擊(MITM)」,確保指令來源合法且具唯一性。
●端對端完整性:
透過訊息鑑別碼(MAC),TLS 能偵測傳輸過程中是否有任何數據被微小竄改。一旦封包遭到非授權異動,連線將立即中斷以防止錯誤指令執行。
●前向安全性 (Forward Secrecy):
每次通訊皆會生成臨時且唯一的對話密鑰。即使未來某次金鑰不幸洩漏,過去與未來的通訊內容依然保持加密狀態,無法被解讀。