面向物联网设备的安全 API 客户端生成器研究
网络与互联网体系结构
2022-01-04 v1 软件工程
摘要
鉴于物联网平台的成功,越来越多的开发者和公司希望将这项技术纳入其产品组合。然而,在单板微控制器的情况下,对网络操作的支持并不理想,且不同的物联网平台通过不同的库和系统调用允许访问网络子模块,导致学习曲线更陡峭。API 客户端的代码生成器可以提高生产力,但它们往往生成通用用途的代码,另一方面物联网设备的网络原语是平台特定的,特别是当安全机制如传输层安全(Transport Layer Security)参与其中时。本文提出 \texttt{cpp-tiny-client},一个作为 OpenAPI Generator 项目插件开发的 API 客户端生成器,它可以根据用户指定的物联网平台定制生成的代码。我们的工作能够为物联网设备生成正确的 API 客户端代码,从而提升开发者的生产力并加快其自身应用的产品上市时间。通过仅结合主流技术,\texttt{cpp-tiny-client} 提供了平缓的学习曲线。此外,实验表明生成的代码具有合理的占用空间,至少相对于本工作验证中所用的物联网设备而言。与这项工作相关的代码可通过 OpenAPI Generator 项目获得~\cite{OpenAPIGenerator}。本技术报告是~\cite{acmsac22} 的扩展,并整合了在 ACM SAC 2022 会议上展示的信息。
引用
@article{arxiv.2201.00270,
title = {Towards a secure API client generator for IoT devices},
author = {Anders Aaen Springborg and Martin Kaldahl Andersen and Kaare Holland Hattel and Michele Albano},
journal= {arXiv preprint arXiv:2201.00270},
year = {2022}
}
备注
The work was accepted as 4-pages paper to ACM SAC 2022. Together with the TPC, I am providing a technical report here with the information I have to cut from the 4-pages version