近幾年,在政府部門的政策支持、人工智能技術的快速發(fā)展、消費者在智能家居領域消費需求激增等多項宏觀利好因素的刺激下,中國智能家居行業(yè)正在快速發(fā)展和滲透。在所有的智能家居產(chǎn)品方面,消費者對智能監(jiān)控產(chǎn)品感興趣,其次才是個人護理及監(jiān)控管理設備。其中,智能鎖作為智能家居的入口級產(chǎn)品以及家庭智能安防產(chǎn)品的核心單品,已經(jīng)成為智能家居生態(tài)鏈上不可或缺的核心組成部分。
智能門鎖是指區(qū)別于傳統(tǒng)機械鎖的基礎上改進的,在用戶安全性、識別性、管理性方面更加智能化、簡便化的鎖具。智能門鎖是門禁系統(tǒng)中鎖門的執(zhí) 行部件。智能門鎖區(qū)別于傳統(tǒng)機械鎖,是具有安全性、便利性、先進技術 的復合型鎖具。
我國智能鎖的整體應用技術,已經(jīng)由早期的單向指令輸入時代發(fā)展到了如今的物聯(lián)時代
安全技術應用方面
智能鎖行業(yè)普遍應用指紋識別、電子密碼、手機APP 等安全等級更高的開鎖方式
智能鎖與平臺連接方面
智能鎖也正將由藍牙連接、WIFI連接逐步過渡到NB-IOT 物聯(lián)技術時代
智能化、人性化方面
智能鎖行業(yè)大部分產(chǎn)品都能夠與用戶的設備產(chǎn)生一定的互聯(lián)互通,為用戶提供包括報警提醒、防撬提醒、親情提醒等功能
門禁卡安全風險
(1)易破解普遍采用M1卡 算法已經(jīng)被破解 極易被復制
(2)密鑰體系缺失無完整密鑰體系 無法使用高安全鑒權機制 無法做到一卡一密 無法做到一次一密
(3)方案漏洞大部分方案僅綁定ID,基本無安全可言
指紋模組安全風險
(1)指紋數(shù)據(jù)存儲指紋模板明文存儲 存儲在普通MCU或者普通擴展存儲體中
(2)指紋模組通信協(xié)議指紋模組同主控模塊之間通信協(xié)議通過明文傳輸
(3)識別算法指紋識別算法漏洞
聯(lián)網(wǎng)鎖安全風險
(1)密鑰體系不完善缺乏統(tǒng)一完整的密鑰體系來保證系統(tǒng)加密的完整性
(2)加密機制不完整加密手段百花齊放,缺乏完整、可靠的加密機制,不能做到端到端的加密通信
(3)遠程開鎖風險遠程開鎖機制安全風險高,存在被攻擊、被盜用風險; 運營方存在運營風險
(4)缺少硬件安全載體根密鑰缺少硬件安全載體保護,一旦泄露影響極大
主控模塊安全風險
(1)安全通信協(xié)議 主控模塊同關鍵模塊之間的通信協(xié)議過于簡單,無保護機制、防抄板機制
(2)普遍缺少防抄板機制,易被復制,知識產(chǎn)權得不到保護
(3)遠程更新認證遠程更新缺乏認證機制 認證密鑰存儲缺乏安全保護
(4)敏感數(shù)據(jù)存儲用戶信息、密碼、卡片信息,門鎖的關鍵配置參數(shù)等直接存儲在通用存儲體中。。
智能鎖安全方案
智能鎖安全解決方案
1、全金融級安全載體金融IC卡同級別CPU門禁卡 金融級安全芯片 金融級加密機 全金融資質(zhì)
2、金融級安全通信協(xié)議關鍵模塊間采用金融級安全通信協(xié)議 一次一密防止重放、字典攻擊 端到端加密協(xié)議
3、多級密鑰體系方案采用多級密鑰體系 門鎖一機一密 門禁卡一卡一密
4、國密安全算法支持支持全國密算法,滿足國密局與住建部對重要門禁系統(tǒng)應用指南要求,支持公租房、公寓等場景應用
5、獨有的遠程開鎖模式研發(fā)了一套獨有的遠程開鎖方式,規(guī)避后臺運營商運營風險
6、便捷的安全存儲機制提供統(tǒng)一規(guī)范的安全接口,簡化安全功能開發(fā)難度 關鍵代碼、固件信息存儲在安全芯片中,實現(xiàn)高安全、防抄板