完整了看了回答,也完整了看了一些解决方案,这里的安全基本上都指的是电子的安全。到底智能门锁,或者说指纹门锁安全吗?我们如下分析吧。
1。机械的安全问题,这个其实不用讨论太多了,关于机械的基本上沿用原来机械锁的配件,包括 锁体、锁芯等安全防护部件,因为机械锁这么多年,经历了如此多的验证之后,只要不是为了成本降低安全要求的话,起码是达到机械安全的基准线的。所以机械安全的问题应该不是问题,所以是安全的。
2。关于识别安全的问题。一般指指纹锁的安全问题,首先是不能套用手机的识别安全来套用,文章里说的很清楚了,指纹锁因为面积大,一般的只要稍一点品牌意识的基本上选用的都是特征点算法或者是复合算法,其安全性同手机等小面积传感器的差异是很大的。或者说比手机的算法要求是不一样的。其次,防复制的问题。这一点曾经笔者也以为很容易复制(科幻电视看多了),但真正实测的时候,用导电硅胶加热、用再套指纹,然后再测试,非常复杂,而且需要配合,当我们模拟真实的情况获取指纹(非主动、意愿情况下,例如水杯等物品上能留有清晰指纹痕迹的地方),是无法真正复制成功的。所以这种所谓的“复制”导致的安全性,是不存在的。另一块,我们也模拟了导电液和胶带(所谓桔子皮开锁),在模拟真实使用的情况下,直接被我们的测试人员发现异物揭下,表明这种所谓“复制”的概率也极低,安全性只要稍加注意就不错的。同时,就算真正用导电液,假装没发现的情况下,我们测试了十组样品,大部分的品牌产品也是无法复制的,只有个别低端、无品牌标识的产品被打开,同样也表明了只要是品牌的产品也是无法复制的。安全性值得信赖。
这种安全性的解决办法:首先保护好自身的生物特征,比如人脸、指纹信息等等,未来这些将会是人们最重要的隐私之一。其次,要使用门锁的过程当中,一定要注意识读部分的表面是否有异物,如果有的话,马上移除,并删除常用指纹,重新注册开锁指纹。
3。关于电子硬件安全,特别是EMC(电磁)安全的问题,2018年年中的“小黑盒”事件,这一点,我们在市场上测试了140组样品,同其它机构交换了40组样品的测试数据。确实在低价产品当中发现一些开启的现象,但至今已经过了一年有余,目前从我单位的检测数据来看,基本上已没有发生。只有极个别的老款、低价、低质产品有出现。
注:小黑盒开锁的原理:通过高频电磁干扰电子门锁硬件使其发出错误命令或者操作系统混乱,出现了,产品复位、误开启的现象,在国家强制标准GB21556 -2008《锁具安全通用技术条件》当中,对电磁场干扰是有明确的规定的,绝大部分锁具是符合要求的,但小黑盒的功率远远超过了标准要求,因此被定性为暴力开锁事件,当然这也给我们企业、行业敲响了警钟,不能以为符合标准就可以,更要以标准为及格线,以实际市场需求为导向,生产产品!最新的消息是,该国家标准已经进入到了标准的立项申报阶段。
解决办法:不要购买低质、低价、无品牌的智能门锁,最好在购买之前要看得到产品的检验合格报告。
4。软件及云端的安全。这个我也不专业,但从行业角度来分析,软件包括:APP、电脑控制端、云管理以及云服务器的安全这几个方面。从我们不专业的角度来看,这不仅仅是锁或者软件安全,更是使用环境的安全。在保障使用环境 的条件下,APP、电脑控制软件、云管理、锁终端、云服务都以及信息传输等方面都应该有安全机制,比如锁终端的硬加密及软加密,比如云管理的安全机制,比如数据信息传输的安全机制等等。。。。
值得一说的是,在以前智能门锁生产企业因为只生产单机版智能门锁,是不太关注软件及云安全的,但随着联网型智能门锁的不断普及,越来越多的企业开始关注到软件及云安全的重要性上来。纷纷与安全巨头合作,或自研安全加密机制来解决软件、云端、传输的安全性,比如阿里的ID2,国民技术的安全芯片,紫光国芯的安全芯片等等已经被引入到智能门锁产品当中来。所以目前主流的品牌产品在安全性上,是基本上值得信赖的。
解决办法:购买前询问是否有安全加密机制,如果有,采用的是什么安全加密机制。或者直接购买国内一、二线品牌(基本都已经有加密机制或与安全厂家合作了)
5。结构安全,这个可能比较生僻,但最近笔者在网上看到了很多视频,就是通过结构来开启的。这种开启的前提是,要对这个品牌了解,对这款产品的结构了解,然后才能针对结构来开锁,比如打孔挑动离合开锁,相信普通人没有几个能做到的,只有了解结构的人才能开启。所以这种基本上我们判定为恶意。但有一些关于结构上的缺陷,特别是在低端锁上的少量存在的一些问题,是不能回避的,比如应急开启的结构不做防护,或者露孔处不在结构上做保护,方杆处不做结构性安全处理这些问题,是要重视起来的。但目前从我们的测评的数据来看,只有个别的低质、低价的产品还有一些外行人设计的产品出现这些问题,极其少见(因为这些是设计智能门锁结构的常识),但也要注意的。
解决办法:在购买的时候最好能看到锁的内部结构,在离合、方杆、应急锁芯处是否有保护(非常容易,就是隔离挡片,在外壳上就有,不需要技术)
综上来看,智能门锁的安全性特别是品牌产品的安全性,基本上是值得信赖的。在购买的时候只要稍加关注即可。
题外话:关于智能门锁安全的定义是什么,这是值得我们思考的,或者是什么样的安全等级,是谁也打不开,还是在需要紧急开启的时候能够打开,还是只需要基本性的安全然后与家庭主动安全产品配合?
笔者认为:智能门锁是需要安全的,但安全防护的等级需要能够做到家居基本的安全要求即可,更多的是智能门锁能够提供相应的便利和智能化的使用。基本的安全包括:结构不能有设计缺陷(前文提到)、软件、传输、云端需要有较强的加密机制(起码是中量级的)、电子硬件要能防护住有心人标准的强开工具(小黑盒等其它强电、强磁的工具)、识别部分要能防护住常用的复制、模拟的攻击手段。这些就够了,其它的是没必要强加给智能门锁的。
1,选购智能门锁产品前,多关注权威行业组织、相关平台等对于智能门锁品牌和产品的检测情况,根据自己的需要,选购相应的性能优越、性价比高的品牌产品,同时注意产品质量认证等各类凭证。
2,选择具有虚位密码的智能门锁产品,在使用中设置多位密码。首次安装智能门锁后,及时修改默认密码,以防被不法分子通过默认密码打开门锁。
3,消费者随身携带智能门锁IC卡时,尽量关闭智能门锁的IC卡解锁功能,注意不要挂到明显的和他人易触碰的位置,尽可能减少利用复制的IC卡解锁的风险。
4,在使用指纹解锁功能时,建议注意指纹模块上是否有异物,定期进行擦拭,防止指纹残留被不法分子窃取。
5,如果遇到不经过与智能门锁联网即可生成临时密码的情况,建议尽量避免使用此功能。
6,在指纹智能门锁产品方面,半导体指纹识别技术的安全性往往要优于光电式指纹门锁,至于当下时尚的活体指纹识别技术的智能门锁产品,建议消费者注意,目前不少商家夸大宣传,言过其实。
7,注意智能门锁产品适用的温度范围,尤其是生活在高寒或高温地区的消费者需要特别注意,选购时应向智能门厂家多了解,多咨询这方面的信息。
8,挑选智能门锁,一定要选择放心的商家,尽量选择售后品牌都比较放心的商家。2019年智能门锁10大品牌有三星、中科汇普、优固、耶鹿等,大家可以参考看看!
现在大部分智能锁是不设防的,即基本上没有经过二次加锁设计。所以,很多锁从不防钻,不设防,不设保护装置,如果用普通的工具,手电钻一钻,锁心就马上坏了。这种锁用小铁撬等工具很容易就把锁撬开或砸开。这样的问题碰到的很多。
智能化的目的就是让人们更加安全、更加方便。而纵观目前市场上大部分产品,由于做一个高水品的加密系统,从成本到技术要求都很高,于是大家就都把心思放在使用功能的智能化上,作为炒作的卖点。因为智能安全看不到、摸不着,而高成本是明摆着的。
时常有这样的事情发生:打开你的智能手机,只要稍加破解,居然可看到几个家庭的闭路监控。物联网的开始普及已把家庭网络安全推到一个重要的位置,智能门锁首当其冲。当我们希望把门锁作为智能家居的入口的时候,不妨加大投入把入口的安全做好。
大多数智能门锁为了应急需要,在锁具的最不显眼位置安装了一个锁心,为了降低成本提高竞争力,外购了品质很差、防盗性能非常低的锁心,就是这个锁心让没什么开锁经验的人都可非常轻松地打开,安全形同虚设。更令人气愤的是,当要启用应急处理的时候却找不到锁心的位置。在这里提醒消费者,当你要购买智能门锁时,一定要了解这个锁心的防盗性能与品质,认真对待。有的智能门锁为了回避这个问题,干脆不设应急锁心。这种做法非常可怕,在出现紧急情况时,问题将更加不可设想。
对于第一种并没有什么防范作用。市面上大多数的电子锁都配有紧急钥匙,也就是说,锁上有钥匙孔。开锁店的老师傅只要能找到钥匙孔,电子锁就成了摆设。
对于第二种根本没有防范作用。伐木工“嗞吗”(”刺啦“、“咔咔咔”、”be滋滋滋滋”)一下你家门上多了一个洞。
不安全。我见过做智能锁的团队,他们自己做也给别人代工,精力都扑在功能实现上,我没看到他们在安全方面花了多少心思和工作量,技术识别上很多是拿来主义,开源包、第三方开发包,据说这是目前行业的普遍情况,所以我目前为止不会给家里安装智能锁,市面上大部分产品都不安全。
Copyright © 2012-2023 半岛全站官方网站 版权所有 Powered by EyouCms 鲁ICP备20012411号-1
收到你的留言,我们将第一时间与你取得联系