• 中居联杯广告
  • SVIP广告
  • 德施曼广告
  • 凯迪仕
  • 当前位置:

    门锁网

     > 

    门锁新闻

     > 

    今日聚焦

     > 

    详情

    手机版

    最新留言:

  • 来自 北京-北京 的 李先生 想加盟品牌的智能锁,请发我资料。
  • 来自 河南-焦作 的 王 有工程想用到一批智能锁
  • 来自 河北-石家庄 的 王先生 这个项目怎么合作的,发我资料。
  • 来自 新疆-乌鲁木齐 的 高先生 在新疆,想找门锁品牌合作。
  • 来自 北京-北京 的 王剑花 想加盟品牌,请尽快联系我
  • 来自 北京-北京 的 王先生 我对这个项目感兴趣,请联系我。
  • 来自 山东-潍坊 的 刘 想了解这个项目,请联系我!
  • 来自 云南-楚雄 的 周女士 想开智能锁门店,请发我资料。
  • 来自 陕西-西安 的 王先生 门店50平米,想找门锁品牌合作。
  • 来自 福建-厦门 的 顾先生 想开店,智能锁的品牌
  • 来自 广东-佛山 的 袁小姐 请发我加盟信息
  • 来自 新疆-阿克苏 的 王 想加盟智能锁,怎么合作。
  • 来自 山东-青岛 的 万 怎么加盟这个品牌,请发我资料。
  • 来自 河南-鹤壁 的 郭留根 我想开店,智能锁和门锁请联系我。
  • 来自 福建-福州 的 张 想加盟智能锁品牌
  • 来自 河北-承德 的 宋有鹏 想代理小米全系智能锁
  • 来自 重庆-重庆 的 卢先生 有门店,想进货,加盟怎么弄。
  • 来自 安徽-蚌埠 的 陶佳 想加盟门锁品牌,请发我资料。
  • 来自 河南-安阳 的 段向杰 这个项目怎么合作的,请发资料。
  • 来自 广东-广州 的 黄生 智能锁怎么加盟。
  • 来自 北京-北京 的 杨先生 智能锁怎么加盟,想开店。
  • 来自 辽宁-朝阳 的 高女士 想了解智能锁加盟情况
  • 来自 河南-商丘 的 李胜杰 想做指纹锁代理
  • 来自 江西-赣州 的 邹生 详细了解,有影响加盟代理,可否发资料
  • VIP门锁广告

    使用手机微信“扫一扫”功能,扫描以下二维码,即可将本文分享到“朋友圈”中。

    智能门锁网络安全

    智能门锁网络安全

    2021-08-27 编辑:中国门锁网 来源:网络 浏览数:6113

    近几年,智能门锁市场发展迅猛。随着物联网时代的临近,各行各业都在谋求智能化转型,智能门锁逐渐成为大众关注的焦点。智能锁市场巨大的增长空间不可小觑,但作为守护人身、财产安全的重要环节,随之而来的安全保障...

    近几年,智能门锁市场发展迅猛。随着物联网时代的临近,各行各业都在谋求智能化转型,智能门锁逐渐成为大众关注的焦点。智能锁市场巨大的增长空间不可小觑,但作为守护人身、财产安全的重要环节,随之而来的安全保障也成为智能门锁发展的关键点。

    深度解析智能门锁网络安全风险:如何更安全?

    智能门锁发展态势 & 应用中主要风险

    智能门锁是区别于传统机械锁的基础上改进而来,其核心功能是“无钥匙开锁”,联网之后可实现分发开锁权限、获得门锁状态、与其他设备联动,基于这四大功能,又发散出诸多具体功能。根据2018年的调查数据显示,已有超过2000家企业进入智能门锁领域。2019年整个智能门锁市场会超过2900万台,到2020年,整个智能门锁会超过4000万台,市场规模将达到400亿,未来发展空间巨大。

    深度解析智能门锁网络安全风险:如何更安全?

    数据来源:全国锁业信息中心

    按照客户进行分类,智能门锁分为家庭智能门锁和公寓智能门锁,家庭锁的客户是我国居民家庭,公寓锁的客户是我国长短租公寓运营主体,“公寓”口径是所有B端(商家) 运营的用于出租的居民住房,包括集中式和分散式的公寓。

    深度解析智能门锁网络安全风险:如何更安全?

    智能门锁功能实现主要包括智能门锁设备、智能家庭网关、手机APP和云端服务等组件。按功能分层可分为感知层、传输层和应用层,其中传输层与应用层技术为现有互联网技术,感知层用户身份认证方式主要有固定密码、临时密码、指纹、掌纹、人脸、RFID、NFC和APP等,近场接入技术主要有WIFI、蓝牙、Zigbee、433Mhz和315MHz等。

    深度解析智能门锁网络安全风险:如何更安全?

    根据智能门锁的功能实现相关主要组建分析,其安全风险可以划分为以下五个方面:

    1、智能门锁安全风险(针对智能门锁设备的攻击);

    2、移动应用安全风险(针对智能门锁手机APP的攻击);

    3、近场通信安全风险(针对WIFI、ZigBee、蓝牙等通信方式的攻击);

    4、网络安全风险(针对家庭智能网关和有线数据拦截的攻击);

    5、应用安全风险(针对智能门锁云平台的攻击)。

    针对移动互联网相关的安全风险进行进一步风险与案例进行分析,主要包括以下几个方面:

    1、移动应用安全风险

    移动应用APP中存在各种常见的安全风险,如:移动端APP代码中或者固件中使用固定的加解密密钥;移动端APP代码没有采用加固和混淆技术使得代码被完整逆向,进而了解并破解开锁机制然后构造控制指令进行攻击;开发人员遗留的代码BUG问题,有可能导致绕过相关权限验证;移动端操作系统出现相关漏洞,导致被植入恶意代码进而控制手机实现攻击;移动端APP和设备之间的认证问题,如果移动端APP和设备之间的认证过程出现漏洞,这就容易导致中间人攻击,即伪造一个假移动端APP和真实设备进行通信达到欺骗目的进而实现攻击。

    攻击者利用智能门锁对应的APP存在的这些漏洞或缺陷,绕过智能门锁、APP和云端服务预先设定的逻辑,实现非授权的开锁操作。

    2、网络通信安全风险

    有的智能门锁直接通过WIFI信号连接到互联网,而其它通信方式的门锁连接到相应的网关后,也会通过WIFI信号连接到互联网,与此同时,手机APP在家时,也会通过WIFI连接到智能门锁和云端服务器。考虑到大量的智能门锁通信协议采用明文传输,或者加密传输过程中存在漏洞,通过攻击WIFI路由器、智能家居网关,或者截持WIFI信号,可以实现对智能门锁的控制。

    3、云平台服务安全风险

    用户身份鉴别漏洞

    未限制密码复杂度,未限制非法登陆次数,重置密码的短信验证码又本地产生或者存在于返回数据包中。

    访问控制漏洞

    后端信息系统没有对数据包中重要访问控制参数进行校验,导致越权操作。还有存在远程代码执行漏洞,可进行root权限命令执行。重要回话信息被劫持。

    云管理平台系统存在web安全问题

    常见的web安全漏洞同样存在于智能门锁云管理平台,例如,SQL注入、任意文件上传、失效的身份验证和回话管理、跨站脚本攻击、不安全的直接对象引用、安全配置错误、敏感信息泄露、功能级访问控制缺失、跨站请求伪造、使用含有已经存在漏洞的组件和未验证的重定向和转发等漏洞。

    智能门锁安全加固相关政策标准

    智能门锁是采用信息技术控制的锁具,组建接口关系复杂,且对于不同的组件,所面临的威胁不同,对抗威胁的目的不同,在设计时需要实现的安全功能也不尽相同。另外,针对市场上智能门锁的痛点,需要加强智能门锁安全设计、重视移动互联网应用的安全、选择合规的云服务提供商、重视个人信息保护的要求、重视定期评估以及漏洞修补的响应机制。

    目前智能门锁渗透率相对较低、智能门锁标准重点在机械安全和功能安全,安全问题有待解决。在此背景下,国家发布了信息安全等保2.0等国家标准从技术要求和管理要求两个维度进行统一安全部署要求,并在《第3部分 移动互联网安全扩展要求》中从物理和环境安全、网络和通信安全、设备和计算安全、应用和数据安全进行移动互联网相关安全要求细化。

    深度解析智能门锁网络安全风险:如何更安全?

    全国智标委在2018年底正式发布了《建筑及居住区数字化技术应用智能门锁安全技术》导则,导则中明确了智能门锁系统架构,并对智能门锁终端安全、智能钥匙安全、云服务平台安全、客户端安全、通用安全、智能门锁安全等具体内容进行了规定。

    深度解析智能门锁网络安全风险:如何更安全?

    智能门锁系统架构图

    其中相关安全要求包括:

    1、云服务基础设施平台安全要求

    云服务基础设施平台作为设备数据和用户数据的统一存储与管理平台,其安全机制应包含数据安全、信息安全、管理安全和个人隐私保护安全。

    2、IoT 平台安全要求

    IoT平台应提供连接管理和设备管理等功能,主要涉及设备接入安全和设备数据管理安全,包括:

    (1)智能锁与IoT平台间应采用安全传输协议;

    (2)IoT平台与业务平台间应支持HTTPS双向认证,确保传输安全;

    (3)智能锁与IoT平台间应支持身份认证机制,确保合法设备接入;

    (4)具备抵御流量型攻击,对外的接口具备入侵防御能力;

    (5)支持主机入侵检测HIDS机制

    3、数据完整性

    为保证数据在传输过程中不被篡改,客户端对服务端发送数据应采用密钥技术对数据进行完整性签名。

    4、数据保密性

    为防止客户端中敏感数据被盗取,客户端应进行数据保密设计,包括:

    (1)应采用加密技术保证敏感数据在本地存储时的保密性;

    (2)应确保客户端中的敏感数据不能被其他应用操作读取;

    (3)应对通信过程中的敏感数据或整个报文进行加密保护;

    (4)客户端应在发布前关闭调试日志打印功能,防止敏感数据泄露。

    6、数据传输安全

    智能锁以无线方式开锁或者进行密钥下发等敏感数据交互时,通信双方应进行认证,防止敏感数据被泄露或篡改,并应符合导则相关要求。

    7、认证加密能力

    具有数据存储和设备管理的通信设备,应使用硬件安全模块进行加密计算。应至少支持国密算法,且可选支持国际算法。

    智能门锁移动互联网安全加固技术及策略建议

    经过多年研究和实践,几维安全结合智能门锁应用场景特征及安全隐患进行分析研究,以国家政策、行业标准规范为指引,结合公司技术研究提出智能门锁移动互联网安全加固策略建议,包括:

    1、云管端防护策略

    安全的保障需要多环节共同协同实现,从智能门锁功能实现主要组建入手,从云管端进行安全加固整体解决方案的构建是实现安全目标的关键。

    2、终端固件和APP代码虚拟化保护

    保护智能门锁最核心的部分(固件+APP),确保最核心的密钥和业务逻辑不被攻击者逆向破解,从而保障智能锁不被攻击。传统的安全加固只能针对黑盒的APP(.apk/.ipa)状态的应用进行安全加密,KiwiVM虚拟机基于LLVM从源代码编译阶段虚拟化源代码,可以适用于各个平台和架构,换句话说,只要研发平台可以使用LLVM编译器,均可使用KiwiVM针对源代码进行虚拟化加密。这样才有KiwiVM即可同时对固件和APP进行安全加固,保障两者不被攻击者逆向分析破解。

    3、虚拟化实现

    通过前端代码采集套件,采集源代码,利用LLVM-IR进行代码虚拟化,最终编译为适用平台的可执行文件。

    深度解析智能门锁网络安全风险:如何更安全?

    虚拟化实现流程图

    以几维安全技术产品部署为例,公司自主研发的基于LLVM编译器的全平台全架构的KiwiVM虚拟化防护方案技术为基础,用白盒密钥保护技术产品进行数据传输安全加固,实现通信完整性和保密性的保障;通过终端应用加固技术产品进行代码加密,实现应用数据完整性和保密性的保障;通过部署防御性SDK进行检测实现资源控制等。

    结语

    随着物联网、5G等技术的快速发展、智慧化的深入推进,智能门锁的普遍应用将是大势所趋,但是智能门锁安全作为关系到人身、财产安全的关键点仍面临许多挑战,2019年将会是各方势力继续加紧投入、智能门锁产业崛起和场景落地继续开拓的关键一年,后续通过政府引导和产业链多方深度合作,将进一步共同推动智能门锁标准化落地,保障安全环境构建、促进产业发展。

    关键字:

    智能锁

    在线加盟申请意向表,请您留言 (火爆加盟进行时,百万财富等你来)

    *意向地区:

    *您的姓名:

    *联系电话:

    需求说明:

    用户信息授权确认书(仔细阅读)

    • 李先生北京 - 北京想加盟品牌的智能锁,请发
    • 王河南 - 焦作有工程想用到一批智能锁
    • 王先生河北 - 石家庄这个项目怎么合作的,发我
    • 高先生新疆 - 乌鲁木齐在新疆,想找门锁品牌合作
    • 王剑花北京 - 北京想加盟品牌,请尽快联系我
    • 王先生北京 - 北京我对这个项目感兴趣,请联
    • 刘山东 - 潍坊想了解这个项目,请联系我
    • 周女士云南 - 楚雄想开智能锁门店,请发我资
    • 王先生陕西 - 西安门店50平米,想找门锁品
    • 顾先生福建 - 厦门想开店,智能锁的品牌
    • 袁小姐广东 - 佛山请发我加盟信息
    • 王新疆 - 阿克苏想加盟智能锁,怎么合作。
    • 万山东 - 青岛怎么加盟这个品牌,请发我
    • 郭留根河南 - 鹤壁我想开店,智能锁和门锁请
    • 张福建 - 福州想加盟智能锁品牌
    • 宋有鹏河北 - 承德想代理小米全系智能锁
    • 卢先生重庆 - 重庆有门店,想进货,加盟怎么
    • 陶佳安徽 - 蚌埠想加盟门锁品牌,请发我资
    • 段向杰河南 - 安阳这个项目怎么合作的,请发
    • 黄生广东 - 广州智能锁怎么加盟。

    快捷留言

    • 想了解这个项目,请联系我!

    • 我想加盟,请将项目的资料发给我。

    • 请问我所在地区有加盟商了吗?

    • 想了解此项目的加盟流程,请联系我!

    • 请问加盟此项目需投资多少钱?

    门锁十大品牌广告

    版权与免责声明:
    凡未注明稿件来源的内容均为转稿或由企业用户注册发布,本网转载出于传递更多信息的目的,如转稿涉及版权问题,请作者联系我们处理。我们对页面中展示内容的真实性、准确性和合法性均不承担任何法律责任。 如内容信息对您产生影响,请及时联系我们修改或删除。

    新闻发稿请联系我们

    13520832007

    微信

    在线加盟申请意向表请您留言

    今天已经有 306 人获取加盟资料

    高端访谈

    更多

    专题推荐

    更多

    热门招商

    更多
    加盟百思易智能锁-上海倍适智能科技有限公司招商
    加盟百思易智能锁

    上海倍适智能科技有限公司火热招商中

    立即加盟
    加盟久邦智能锁-浙江久邦电子科技有限公司招商
    加盟久邦智能锁

    浙江久邦电子科技有限公司火热招商中

    立即加盟
    加盟科盾智能锁-科盾智能科技有限公司招商
    加盟科盾智能锁

    科盾智能科技有限公司火热招商中

    立即加盟
    加盟欧派智能锁-深圳市欧铂尼智能科技有限公司招商
    加盟欧派智能锁

    深圳市欧铂尼智能科技有限公司火热招商中

    立即加盟
    加盟皇鼎指纹锁-中山市皇鼎五金制品有限公司招商
    加盟皇鼎指纹锁

    中山市皇鼎五金制品有限公司火热招商中

    立即加盟
    加盟麦尔思智能锁-河南趣脉网络科技有限公司招商
    加盟麦尔思智能锁

    河南趣脉网络科技有限公司火热招商中

    立即加盟
    加盟柏斯格智能锁-北京超翔科技有限责任公司招商
    加盟柏斯格智能锁

    北京超翔科技有限责任公司火热招商中

    立即加盟
    加盟格里维尔智能锁-广东格里维尔智能科技有限公司招商
    加盟格里维尔智能锁

    广东格里维尔智能科技有限公司火热招商中

    立即加盟
    加盟安鑫(ANSOON)智能锁-东莞安鑫智能科技有限公司招商
    加盟安鑫(ANSOON)智能锁

    东莞安鑫智能科技有限公司火热招商中

    立即加盟
    加盟狄耐克智能锁-厦门狄耐克智能科技股份有限公司招商
    加盟狄耐克智能锁

    厦门狄耐克智能科技股份有限公司火热招商中

    立即加盟

    热点新闻

    更多
  • 新潮澎湃— 2024门业及定制家居品牌峰会圆满落幕

    新潮澎湃— 2024门业及定制家居品牌峰会圆满落幕

    2024门业及定制家居品牌峰会暨中居联杯·2023年度木门及门墙柜整装十大品牌表彰盛典圆满落幕

  • 哪些因素会导致智能锁出现失灵情况?

    哪些因素会导致智能锁出现失灵情况?

    飞利浦智能锁采用半导体指纹传感器,识别灵敏度高,不仅能透过皮肤表皮层去采集更精细的指纹细节,还具备指纹认证修复功能。

  • 智能安防设备已成为当前智能家居用户生活首当其冲的智能化需求产品

    智能安防设备已成为当前智能家居用户生活首当其冲的智能化需求产品

    随着人们安全意识的不断提高,家庭安防正在成为智能家居产品中日益崛起的一部分,其中涉及到的产品包括家用摄像机、智能门锁、智能猫眼、智能门铃、门磁传感器、红外报警器等等。据相关数据统计,家庭安防类设备在2...

  • 亚洲消费电子展将于2022年6月25日-27日在中国北京举办

    亚洲消费电子展将于2022年6月25日-27日在中国北京举办

    CEEASIA亚洲三大专业消费电子展之一、一年一度的消费电子全产业链大会 —— CEEASIA亚洲消费电子展(北京)将于2022年6月25日-27日在中国北京亦创国际会展中心举行。10月25日,中新展...

  • 小米稳智能锁居销量榜首

    小米稳智能锁居销量榜首

    近两年,90后、00后等消费主力正在进一步崛起,加之消费者对于全屋智能概念的接受程度越来越高,带动着智能门锁行业也得到进一步发展。不过,随着市场竞争的激烈和产品技术的日渐成熟,智能门锁的价格也在进一步...

  • 让加盟更诚信 让选择更放心

    立即咨询做有权威的品牌
    在线加盟
    联系客服
    服务热线
    13520832007
    服务时间
    09:00-18:00
     

    专注门锁行业

    为您保驾护航