Аутенфикация устройств:

Сетевой сервер LoRaWAN поддерживает два метода аутенфикации и активации, описанных в спецификации.

А) Активация персонализированная ABP Activation By Personalization (не требуется проходить процедуру присоединения, ключи шифрования и адрес DevAddr записываются в устройство заранее (персонализация устройства)).
Устройства настраиваются с помощью ключей сеанса сети и приложения, а также предварительно выделенного 32-разрядного сетевого адреса устройства, аналогией является статическое распределение IP адресов.

Б) Активация по воздуху OTAA Over-The-Air Activation (требуется пройти процедуру присоединения (join procedure), во время которой вырабатываются сессионные ключи шифрования и адрес DevAddr).
OTAA требует, чтобы устройства отправляли запрос на соединение к сетевому серверу и при проверке подлинности сетевой сервер выделял адрес устройству и маркер для получения ключей сеанса. Ключи сеанса сети и приложения выводятся во время процедуры соединения из общего ключа приложения, предварительно подготовленного на устройстве. Активация OTAA обеспечивается высоким уровнем безопасности, а адресация аналогично выделению IP адреса через DHCP.