تشفير البيانات لتحديث الجهاز ل IoT Hub

يوفر تحديث الأجهزة لمركز إنترنت الأشياء حماية البيانات من خلال التشفير أثناء الراحة وأثناء النقل كما هو مكتوب في مخازن البيانات؛ يتم تشفير البيانات عند قراءتها وفك تشفيرها عند كتابتها. البيانات في حساب تحديث الجهاز الجديد مشفرة بمفاتيح تديرها مايكروسوفت بشكل افتراضي.

تحديث الجهاز يدعم أيضا استخدام مفاتيح التشفير الخاصة بك. عند تحديد مفتاح مدار من قبل العميل، يتم استخدام هذا المفتاح لحماية المفتاح الذي يقوم بتشفير البيانات والتحكم فيه. تُوفر المفاتيح المُدارة بواسطة العميل مزيدًا من المرونة في إدارة عناصر التحكم في الوصول.

يجب عليك استخدام أحد مخازن مفاتيح Azure التالية لتخزين المفاتيح التي يديرها العميل:

  • Azure Key Vault
  • وحدة أمان الأجهزة المدارة Azure Key Vault (HSM)

يمكنك إما إنشاء مفاتيحك الخاصة وتخزينها في خزنة المفاتيح أو إدارة HSM، أو يمكنك استخدام واجهات برمجة تطبيقات Azure Key Vault لتوليد المفاتيح. يتم استخدام CMK بعد ذلك لجميع الحالات في حساب تحديث الجهاز.

‏‫ملاحظة‬

تتطلب هذه القدرة إنشاء حساب تحديث الجهاز ونسخة جديدة – وحدة SKU قياسية. هذا غير متوفر لتحديث SKU المجاني للجهاز.