北京太行信安科技有限公司

十三年专注指静脉识别技术应用方案

首页 > 新闻中心 > 行业新闻
科普:一文读懂智能门锁真的安全吗?
发布人:thinfoscy   发布时间:2022-12-03 18:55:20    【

写在前面

本文约2600字,阅读时间8分钟。

智能锁的安全性究竟如何,还是很多消费者选择智能锁时为关心的问题。近期也收到不少用户和客户的咨询,感觉在网上搜的答案不少是直接推荐产品带货的,也有一些是广告宣传产品的,还有一些内容是复制粘贴的,可信度都不高。本期我们来客观、实事求是做一些科普性的说明。只把和智能锁安全性有关的几个要素客观地梳理清楚,请大家知其所以然后,自己做出判断。

一、开门见山


我们先要清楚:智能锁不是用电子开锁替代了原来的钥匙开锁,而是在原来钥匙开锁的基础上,并行增加了电子开锁的功能。从辨证思维的角度看,多增加一种“开锁通道”,理论上就会增加安全风险系数。这是从理论上来看,我们还是要结合实际情况实际分析。毕竟任何的产品不能够是吹毛求疵,只**追求产品的一个属性。锁这个产品就是要保证:合法的用户可以非常方便、顺畅地打开,非法用户打开的困难度越高越好。我们进入正题来一一分析。


二、锁的基本原理和钥匙的安全等级


1、钥匙开锁的基本原理


1670068660696469.jpg


钥匙插入之前,各弹子位置不齐,中间芯体无法转动,不能开锁;插入钥匙后,各弹子位置对齐,中间芯体转动开锁。各类钥匙原理都是如此。


2、钥匙的安全等级区分


了解了钥匙开锁的基本原理,重点来了:钥匙开锁的安全性,不取决于钥匙的大小与目视形态,而是取决于钥匙上有多少个“特征点”要与弹子匹配及匹配的精密度要求。这样的话就出现了A级、B级、C级三种钥匙。(动画中演示的为A级钥匙,可以看出,钥匙做的再大,作用很有限)。


yaoshi1.jpg

锁芯原理与不同级别的钥匙


1670069394521932.jpg

锁芯等级与**标准


现在各智能锁厂家的产品都是采用C级锁芯。当然了,防盗门自带的机械锁,目前基本上也都是采用C级锁芯。以上我们分析了钥匙开锁的安全性。

三、电子开锁的安全性(技术安全)


目前智能锁支持的电子开锁方式一般包括:生物识别开锁(指纹、人脸、指静脉)、密码(临时密码)开锁、刷卡开锁、远程开锁。


1、生物识别开锁:生物识别有两个核心的指标:拒真率和认假率。拒真就是:是我,但识别不过去了;认假就是:不是我,但识别成我了。显而易见,采用的识别技术认假率越高,安全性就越低。太行信安专注于指静脉智能锁,它是通过识别人体手指内部血管图形来开锁,其认假率是百万分之一。(传统的指纹识别,认假率是十万分之一)

另外,防人为破解方面,指纹是外部特征,在日常生活中很容易****,可以被别人获取到,也可以通过指纹膜、指纹套复制出来。而静脉日常生活或使用过程中不外显、不可见,他人无法获取到,也无法复制出来。(生物识别,你的生物特征能被别人获取到,并复制出来,就意味着被破解了。这个很容易理解)。另外一点,手指脱皮、干皱、沾水、灰尘污渍,指纹浅、指纹磨损等,指纹识别不了或识别不稳定的情况,指静脉都不受影响。(参考:指静脉识别技术原理、指静脉锁和指纹锁对比实拍)

yaoshi3.png

指静脉识别技术原理

指静脉锁与指纹锁对比实拍

2、密码或临时密码开锁:这两个区别比较大,一般密码就是指固定密码,是在智能锁安装好后设置时,用户设置的各自的开锁密码,长期有效。临时密码一般是通过微信小程序形成,当业主不在家有亲朋好友到访时,就可以拿出手机,一键生成临时密码,客人先用密码开锁进门,业主不用着急回去开门,这个密码用完一次就失效了。(需要说明的是,临时密码功能,是不需要锁联网的)。

现在的智能锁一般都支持虚位密码,不管是固定密码还是临时密码。即用户在输入密码时,为了防止别人记住,可以采用:随机数字+真实密码+随机数字的方式输入,减少安全漏洞。同时也不至于在常按的几个按键出留下细微痕迹。

3、刷卡(手机)开锁:从单纯安全性角度来讲,刷卡开锁是安全风险的。之前的指纹锁,由于部分用户(特别是老年人指纹磨损、部分女性用户及儿童指纹特征浅),有时候识别不了,作为备选,指纹锁都配置了刷卡功能。我们的指静脉锁,从目前大量用户实际使用的情况看,刷卡开锁的功能似乎没有必要,我们在安装时,一般也不会给用户注册(录入)卡,后期有可能取消刷卡功能。

4、远程视频开锁:需要下载厂家的专用APP,客人按门铃时,手机上就像微信视频通话一样,经过实时视频确认后,可按下APP上的开锁键,远程开锁。从安全的角度,我们一般建议用户非必要不开通(这些功能听起来很高大上,实际情况作用很小)。绝大部分用户都不是安全领域相关的,看起来是锁→手机,而实际上是锁→家庭Wifi→APP后台→手机。从信息安全的角度来讲,锁不应该是这个样子的,民用的家庭Wifi能有多安全啊?痛苦的是,我们一直认为,远程开锁的功能根本就不符合锁这个产品的定义,但是作为智能锁的厂家,你又不得不做。别人都有,你没有,你就不好卖,尽管它不一定是对的。普通民众消费者就是这样,不止这一个例子。

以上我们是从技术方面分析了智能锁安全性的有关信息,我们概括为:技术安全。

四、产品层面的安全性(产品安全)


锁的安全性除了技术安全,还包括产品安全。技术安全好比是各种各样的钥匙,你钥匙做得再安全,锁被别人一锤子就砸坏了,也是不安全的。产品安全,主要取决于锁的材质,结实不结实,坚固不坚固。一把好的锁,主体和结构件材质,都应该是铝合金、锌合金或者不锈钢等合金材料的。 一些小品牌锁,主体材质和内部结构件都是工程塑料的,用段儿时间,一老化,一磨损就容易坏。这也就是为什么有些锁价格特别便宜的主要原因。

判断产品是否安全、锁是什么材质,有效的办法,就是看它能不能提供**公安部的检测报告(能通过**标准和公安部检测的锁,市场上不超过15%)。检测报告中,防钻试验、冲击试验、耐用性试验、抗电磁干扰试验(就是平时说的“小黑盒”开启)没有问题,就基本上说明产品安全和质量没有问题。


五、提醒广大用户

安装智能锁后,应急钥匙一定不要放在家里。万万一锁的电子部分失灵了(比如电路板坏了、电池突然没电了),应急钥匙是的一道保障。用户出现过多次这样的情况,锁钥匙放车里了,车钥匙放家里了……

钥匙插孔一般在锁的前面板,移开前面板小挡片就可以看到。

1670069883182153.jpg

太行信安指静脉智能锁应急钥匙孔

综上,我们分析了智能锁安全性相关的几个要素:锁芯等级、识别技术、虚位密码、远程开锁、产品材质,包括技术安全和产品安全两个维度。当然了,这只是智能锁安全性的几个主要要素,与锁安全性相关的还有各种各样的锁体,不属于智能锁安全性探讨的范围,在此我们不做赘述。

太行信安,专注于高品质指静脉智能锁。产品通过**公安部拥有检测。希望大家都可以买到安全稳定、坚固耐用的智能锁,不交智商税,防止入坑。


友情链接: