又大又粗欧美黑人AAAAA片_欧美成人怡红院一区二区_蜜臀AV无码精品人妻色欲_人妻 熟女 有码 中文_国产精品一卡二卡三卡四卡_亚洲综合一区二区

新聞banner
當前位置: 首 頁 >> 新聞資訊>>技術資訊
07

智能門鎖安全風險分析與安全解決方案介紹

   近幾年,在政府部門的政策支持、人工智能技術的快速發(fā)展、消費者在智能家居領域消費需求激增等多項宏觀利好因素的刺激下,中國智能家居行業(yè)正在快速發(fā)展和滲透。在所有的智能家居產(chǎn)品方面,消費者對智能監(jiān)控產(chǎn)品感興趣,其次才是個人護理及監(jiān)控管理設備。其中,智能鎖作為智能家居的入口級產(chǎn)品以及家庭智能安防產(chǎn)品的核心單品,已經(jīng)成為智能家居生態(tài)鏈上不可或缺的核心組成部分。

   智能門鎖是指區(qū)別于傳統(tǒng)機械鎖的基礎上改進的,在用戶安全性、識別性、管理性方面更加智能化、簡便化的鎖具。智能門鎖是門禁系統(tǒng)中鎖門的執(zhí) 行部件。智能門鎖區(qū)別于傳統(tǒng)機械鎖,是具有安全性、便利性、先進技術 的復合型鎖具。

我國智能鎖的整體應用技術,已經(jīng)由早期的單向指令輸入時代發(fā)展到了如今的物聯(lián)時代

安全技術應用方面

智能鎖行業(yè)普遍應用指紋識別、電子密碼、手機APP 等安全等級更高的開鎖方式

智能鎖與平臺連接方面

智能鎖也正將由藍牙連接、WIFI連接逐步過渡到NB-IOT 物聯(lián)技術時代

智能化、人性化方面

智能鎖行業(yè)大部分產(chǎn)品都能夠與用戶的設備產(chǎn)生一定的互聯(lián)互通,為用戶提供包括報警提醒、防撬提醒、親情提醒等功能

門禁卡安全風險

(1)易破解普遍采用M1卡 算法已經(jīng)被破解 極易被復制

(2)密鑰體系缺失無完整密鑰體系 無法使用高安全鑒權機制 無法做到一卡一密 無法做到一次一密

(3)方案漏洞大部分方案僅綁定ID,基本無安全可言

指紋模組安全風險

(1)指紋數(shù)據(jù)存儲指紋模板明文存儲 存儲在普通MCU或者普通擴展存儲體中

(2)指紋模組通信協(xié)議指紋模組同主控模塊之間通信協(xié)議通過明文傳輸

(3)識別算法指紋識別算法漏洞

聯(lián)網(wǎng)鎖安全風險

(1)密鑰體系不完善缺乏統(tǒng)一完整的密鑰體系來保證系統(tǒng)加密的完整性

(2)加密機制不完整加密手段百花齊放,缺乏完整、可靠的加密機制,不能做到端到端的加密通信

(3)遠程開鎖風險遠程開鎖機制安全風險高,存在被攻擊、被盜用風險; 運營方存在運營風險

(4)缺少硬件安全載體根密鑰缺少硬件安全載體保護,一旦泄露影響極大

 主控模塊安全風險

(1)安全通信協(xié)議 主控模塊同關鍵模塊之間的通信協(xié)議過于簡單,無保護機制、防抄板機制

(2)普遍缺少防抄板機制,易被復制,知識產(chǎn)權得不到保護

(3)遠程更新認證遠程更新缺乏認證機制 認證密鑰存儲缺乏安全保護

(4)敏感數(shù)據(jù)存儲用戶信息、密碼、卡片信息,門鎖的關鍵配置參數(shù)等直接存儲在通用存儲體中。。

智能鎖安全方案

智能鎖安全解決方案

1、全金融級安全載體金融IC卡同級別CPU門禁卡 金融級安全芯片 金融級加密機 全金融資質(zhì)

2、金融級安全通信協(xié)議關鍵模塊間采用金融級安全通信協(xié)議 一次一密防止重放、字典攻擊 端到端加密協(xié)議

3、多級密鑰體系方案采用多級密鑰體系 門鎖一機一密 門禁卡一卡一密

4、國密安全算法支持支持全國密算法,滿足國密局與住建部對重要門禁系統(tǒng)應用指南要求,支持公租房、公寓等場景應用

5、獨有的遠程開鎖模式研發(fā)了一套獨有的遠程開鎖方式,規(guī)避后臺運營商運營風險

6、便捷的安全存儲機制提供統(tǒng)一規(guī)范的安全接口,簡化安全功能開發(fā)難度 關鍵代碼、固件信息存儲在安全芯片中,實現(xiàn)高安全、防抄板


底部二維碼1
手機掃一掃
關注我們微信公眾號
抚顺县| 灵武市| 隆安县| 彭州市| 禄丰县| 临汾市| 山东省| 安陆市| 西乌| 内丘县| 瓦房店市| 潼南县| 南溪县| 曲水县| 桃江县| 邵东县| 丽水市| 淮南市| 温泉县| 永川市| 胶南市| 娄烦县| 泽普县| 淄博市| 察哈| 虞城县| 长治县| 缙云县| 织金县| 黎城县| 花垣县| 永年县| 大田县| 泰安市| 双峰县| 湛江市| 邵阳县| 东平县| 安庆市| 缙云县| 石门县|