请教一下,怎么确定智能锁是安全的?

2017-07-19 21:49:58 +08:00
 vultr
现在流行的这些智能锁看起来都很高大上,支持密码、感应卡、指纹、人脸识别等等,但对我们用户来说,安全才是最重要的,我们怎么知道它有没有留后门,还有就是它实现的原理是不是理论上安全的。

一个简单的例子,使用感应卡的,我们怎么才能知道它用的是 id 卡还是 ic 卡? ic 卡是不是也有不安全的 ic 卡?如果是,怎么知道它用的是安全的 ic 卡还是不安全的 ic 卡?如果 ic 卡本身是安全的,那又怎么确定锁与卡的通讯用的是安全的还是不安全的方式?

希望高手帮忙解答一下,谢谢。
11530 次点击
所在节点    程序员
99 条回复
hyshuang2006
2017-07-20 07:32:48 +08:00
回 12 楼,如果是电磁锁,办公用途的,靠谱的方案是加入了后备电源的,关楼层电总闸是没用的,只有在消防钟响的情况下才自动断电。

回 18 楼,最近给家里的老人买了三星指纹锁。是有锁匙孔,但这个是备用方式。说明书上写,在供电快不足的情况下,指纹锁会有声音提示,要是最后给锁上了,要么用锁匙,要么在门外用那种方形,正负极用一方向的那种电池辅助供电,方可凭密码或指纹开门。

但凡电子产品,均担心有后门。
zjgsamuel
2017-07-20 07:38:28 +08:00
关于安防这块,测试肯定需要交给专业的人,我们说了不算...
一些安防项目会有指定的 专业第三方机构的安防认证,只有产品通过认证才能去招标,我翻了一下 5 年前的资料,比如说 ATLAS Telecom、KNP Cyber Centers (这些只是摘自我之前的门禁、监控产品介绍的 PPT 上的,不能保证现在还有,只是说明这个意思)

然后我曾经也搜索过,世界上比较靠谱公认的 安防产品认证机构 貌似没有好的,只有一些零碎的结果比如
- UL 294 门禁系统评估标准 http://taiwan.ul.com/blog/smartlock_201706/
- 马来西亚网络安全组织 (Cyber Security Malaysia) http://www.huawei.com/cn/cyber-security/hw_397476

我没有搜到 LRQA 劳氏认证 有没有关于安防这块的认证
再后来就是 搜到了 2016 年度 DefCon 黑客大会上,黑客们破解了许多市面上常见的智能琐
https://media.defcon.org/DEF%20CON%2024/DEF%20CON%2024%20presentations/DEFCON-24-Rose-Ramsey-Picking-Bluetooth-Low-Energy-Locks.pdf

如果有行业专业人事还请科普一下那~~
yuxing1171
2017-07-20 10:10:17 +08:00
没必要买这么多功能的锁, 功能越多, 漏洞也就越多,很多做硬件的小公司,产品外部光鲜亮丽,里面一团糟。
janxin
2017-07-20 10:31:31 +08:00
传统锁的开锁时间是多久呢? B 级锁芯和以下都是 10 分钟左右可以打开。现在最严格的最长也就是 1 小时就可以打开了

其实门锁这个东西很多时候都是防君子不防小人的...刚刚家里被撬门偷过的如是说(我是传统防盗门...
newtype0092
2017-07-20 10:35:37 +08:00
有了解自行车智能锁的么,一直喜欢自行车,无奈人在北京半年丢了两辆了,根本不敢买好的,以前很多存车处现在也没有了,想搞个好点的锁。。。
hjxx
2017-07-20 10:47:41 +08:00
说点题外话,现在有那种智能门铃 替换掉原来的 然后可以感应移动,通过 wifi 上传,通知到手机 可以和智能锁做一个互补,一个七八百,贵了点,但是感觉还不错
loading
2017-07-20 10:56:22 +08:00
这些锁的机械部分,你查一下,很多都是 b 级锁。

有些为了美观,经不住一个螺丝刀。
pikashi
2017-07-20 11:50:12 +08:00
门口贴张条子,上书:“家有网络摄像头,录像实时上传”,这样就保险了。
pq
2017-07-20 11:59:58 +08:00
连保险柜都有人能打开呢。。。


@pikashi 人家进门前先把电源剪断呢?网络没了电就是白搭。。。
MakGP
2017-07-20 12:03:42 +08:00
基本上所有锁都是防君子不防小人,小偷看中你家了,即便是金库门他都可能给你炸了
buir
2017-07-20 12:06:52 +08:00
智能漏洞。 不用谢。
imn1
2017-07-20 12:20:59 +08:00
内有藏獒
Mazda
2017-07-20 12:42:51 +08:00
@imn1 就是进去偷你藏獒的
030
2017-07-20 13:01:59 +08:00
不能确定。不想留后门就自己写,有没有前门全看自己水平高低😏
bukip
2017-07-20 13:04:54 +08:00
智能锁更不安全,理由如下。

智能锁的不安全 = 机械锁的不安全 + 智能设备的不安全。
malusama
2017-07-20 13:37:52 +08:00
智能锁都得带机械锁,你真想知道交个开锁师傅说可以破坏开锁看看他用多久。。。
keenwon
2017-07-20 13:49:17 +08:00
靠谱的还是买个摄像头对着门,两百三搞定。
bestkayle
2017-07-20 14:53:17 +08:00
安不安全有啥区别,小偷还破不了你的锁吗?
bestkayle
2017-07-20 14:56:07 +08:00
@wangxiaoer 和我家的一样,不过我家的用食指或者小拇指很灵敏,可能识别区域比较小。
incesa
2017-07-20 16:08:46 +08:00
做这一行的来答一下 靠谱的智能锁安全性和机械锁是一样的,想换智能锁更应该考虑自己所在小区的人员素质问题。最后打个广告盖特曼进口指纹锁找我可以有优惠哦

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/376524

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX