您好!欢迎访问德尔塔仪器官方网站
应用解决方案

销售热线

0769-83110798

德尔塔邮箱

gaoshengkeji@163.com

智能门锁安全性分析详解
发表时间:2023-09-19 15:56:11

有的时候真的不愿意回答,那些连安全性内容是什么都搞不懂的所谓牛人,请问您这是推荐还是推荐安全性呢?指着带货呢吧。都不如真实使用者根据自己体验讲的,虽然不专业,但起码真实。

题主问的是安全性问题,并提到了品牌,那么首先我们要搞清楚,安全性的度量和概念。

度量很简单:在规定的时间内是安全的,别指望谁也打不开,这不可能的,神仙架不住大锤子,乱拳打死才师傅,但是在规定的时间打不开,就是基本安全了,然后安全的时间越长,则安全性越高。这是基础。

再有,关于安全性的要占,其实对智能锁,安全性就那么几点:

1.防暴力开启的安全性

防暴力,简而言之,就是用暴力的方法,例如用螺丝刀、锤子、撬棍或其它暴力工具,在特定的时间内无法打开,就算是安全,当然防暴力的时间越长越好。

那么防暴力的点位在哪里呢?

a.锁芯部分

作为机械应急开启装置,一般是用不上的,但却非常容易成为安全的短板,因为有两块涉及到它,暴力安全就算是一个,锁芯防暴力主要包括:防钻性能,防扭性能以及防破拆性能这三大类,当然还有其它的,例如防打断等,但这些不是最重要的,上述三种,才是最重要的。

防暴力的品牌:不用考虑品牌了,只要是铜锁芯都可以,结论是别买那些400以内锁,或者与销售者约定要纯铜锁芯,一般防暴力都合格,如果想进阶的话,要有防钻销/盖,内部有防扭隔离、锁结构有防破拆,进阶需要购买的时候有一定专业能力,否则销售员乱说也不知道。

目前已知三个防能力的品牌有:凯迪仕、小米、德施曼绝大部分型号、西门子、巨力高端型号。

图就不上了,没必要上图。

b.外壳部分

很多人认为外壳不重要,有铁板才重要,特别是一此准新人,其实外壳金属非常重要。分辨这个非常的容易,外壳主材,特别是塑料,如下图,这样一下就开了,还有什么安全性可言呢?所以外壳一定要是金属的,可以有装饰的塑料/膜内件,但绝不能当主材。这个不描述了。

如何来分辨,肉眼分辨就可以了,当然如果见到实体也可以摸一下,金属与塑料是完全不一样的。如果是电商的,则最重要的看价格和沟通,敢骗人,咱不还有投诉不是。

不是塑料的品牌:基本上做个5年以上的品牌,都是有节操的,这一点不用操心。

c.电子部分防暴力

这就有人问了,为什么电子部分还要防暴力,其实恰恰相反,电子部分防暴力才是关键之一,试想,有人暴力撬锁的时候报警,给手机发消息,这将会多重要。另外,现在电子门锁基本上都要加上智能家居,联上网,然后有人暴力破解密码的时候或者暴力挟持传输数据的时候,加密与预警 就更加的重要了。

而这,首先的报警,是国家强制标准规定的,那么就必须要报警吧,没有这个的千万不要购买。那是不合格产品,看看21年国家监督抽查就知道了,同时这个有很多所谓的大品牌也不加,真不知道他们怎么想的。后边发消息、预警、加密,那就要看厂家的功底了,这里注意,发消息是常规操作,一般联网的产品基本都会有,预警这个也不复杂,猫眼的带主动侦测功能,不是猫眼的带试错报警(注意这也是国家强制要求),或者什么胁迫报警什么的,远程消息推送等等,这些都是预警功能,这个看价格, 不是必须项。还有一个加密,这个就看厂家功底了,传输以及数据加密是两个大项,分为硬加密和软件加密,绝大部分为软加密,也有部分是硬加密,这个敢于说的就不多了。

综合来看,如果电子部分防暴力满足的品牌:

报警类:21年国家监督抽查上榜企业,就不要选择了,其它的,小品牌都具备了;

发消息:只是联网的都可以,这个带联网功能的都有,品牌不用推荐,哪家体验好买哪家;

预警:只要是联网的都有的,注意猫眼,选择主动或被动可视对讲的,这样安全性会更好一些;

加密:目前互联网企业都明示加密了,小米的加密芯片,德施曼与阿里联合也推出了硬加密,凯迪仕也明示了,其它的企业暂时还没明示,但据大战了解,品牌厂家一般都有软加密在里面,但传输加密。。。眼睛一定擦亮,绝大部分品牌是有加密的,但均为软加密,但还是有个别品牌是光的,甚至密码都是明文的,具体品牌不讲了,但不是小牌子。

2.使用的安全性

啥,使用也有安全性,当然有了,而且使用的安全性是非常关键的,必竟,只要传输有一丢丢加密,那么被破解就是小概率的事情,咱也不是家里有矿,而且也不是啥啥关键人士不是,但使用就不一样了,有可能不经意的一眼,就知道了开启办法,那有心人可就。。。所以使用的安全性就非常重要。

关于使用的安全性,主要包括如下几点:

a.密码使用安全性

就两个因素,密码位数和虚位密码,密码位数越多越安全,但也越难记住,以前有4位密码、6位密码等等,现在其实简单了,统一为6位密码起跳了,这也是标准的规定,但不要限制密码向上的位数。大战认为,给密码强记忆的人点机会,密码6位起跳,可以设置为6-10位,甚至更多的位数也未尝不可。这样密码使用安全性将会人为提升。

目前具备密码位数设置的品牌有:TCL、西门子、巨力部分款、凯迪仕部分款式、德施曼部分款式、汇泰龙部分款式等诸多品牌。

还有就是虚位密码,当初被当成安全的大神级,诚然,在防偷窥角度来看,虚位密码增强了安全性,但是从整体安全性而言,事实上是降低了密码强度,因此,虚位密码是要有一个度的,目前安全可控的是不超过30位,不过还好,绝大部分品牌基本在21位左右。

具备30位以下的虚位密码的品牌:小米、凯迪仕、德施曼、TCL、西门子等等,稍微有点品牌意识的基本上都已经具备了,其实可比性并不大了。

b.指纹安全性

这个也很重要,而且这个还基本上不能被消费者所发现,因为安全性是基于算法、模型等软件来决定的,所以这个安全性,看2019年的活体之争就知道了。因为活体识别,这个命题用在安全性上,是解决复制的。但是消费者看不出,只能看商家宣传。在这里说太多的技术,例如,生物电、特征点、图像、识别数量、区域等意义不大,试不出来。但这里有几个办法可以在购买的过程中看出来。

第一:识别面积,同等安全要求越小的对算法要求越高,但为了降成本,怎么可能用高要求算法,于是简单算法出现,这样解决不了安全性问题,综合,越大,越安全,虽然不是绝对,但大部分是。

第二:录入次数,同等面积,录入次数越多,说明算法对安全性要求越高,但考虑到体验,一般以5次为佳,这个更不绝对,只能看品牌。

第三:活体,这个还在争,事实上所有的产品都宣称有活体,而且也的确如此,但消费者如何分辨,测试更简单,保鲜膜(最薄的,厚的不行,如果想用DUxxx也可以,超薄款的哦),覆盖上,看是否可以识别,如果不可以,基础的安全性还在。就好了。

具体品牌:不讲了,自己看就行了。看价格就行了。

c.刷卡安全性

其实就是卡片的防复制性,试问,离你不远,悄悄滴就将卡片复制了有多可怕。目前行业内有三种卡片类型,M1、M2、CPU卡。还有一个NFC,

从安全性角度而言:CPU>M2>M1 NFC卡要看是否开放,如果不开放,则安全,如果开放,那么。。。不说也罢。

CPU卡的品牌:西门子、凯迪仕部分型号

高频卡:凯迪仕部分型号、德施曼部分型号以及广大一众品牌基本上不说自己CPU卡的,都是高频卡。

M1卡的:便宜便宜便宜便宜的。。。。因为成本最低,品牌不列了。

NFC卡:小米、华为的安全性可控,绿米、云丁的可控。

d.钥匙安全性

这个不用推荐安全性,钥匙放在安全的地方就行了,和硬件安全无关。如果非要讲,就放在技术性开启安全性中讲吧。

3.防技术开启的安全性

终于讲到一些人的强项了,因为网上摘抄很容易,整个图片就说这个不安全那个安全,其实防技术开启的安全性有很多道道的,不是一张图片就可以搞定的。

a.应急开启防技术开启能力

与防暴力对应,其实就是指应急锁芯,除开防暴力,就是防技术开启,就是下边这个钥匙,网上最多的就是各类的图示告诉哪个安全,哪个不安全,其实,就是个球,弹子的如果精度高,例如国外某品牌的应急锁芯,你试试能打开?叶片的如果精度不高,你试试不用铁丝,啥玩意捅一下都能开。

所以防技术开启,要工艺与技术同样达标,庆幸的是,目前国内只要致力于品牌发展的厂家,基本上在这一块都是达标的。原来的短板,反而不是短板了。但这里要注意,便宜的产品,虽然大战不否认也能做出来好东西,但成本低。。。。

具备防技术开启的品牌:所有的一线品牌、二线品牌以及有能力的小众品牌;

防技术开启能力差的品牌:铝锁芯大部分不具备,超低价,例如99的,这种,就算有,能有多少呢?

b.电子防技术开启

很多人想不到吧,电子也有防技术开启,呵呵,确实有,例如:替换指纹头破解攻击,穷举密码等,电磁模拟等等均是电子技术开启手段,甚至数据破解攻击也算。但这不是大战强项,而且作为使用者也没办法用专业工具去模拟。

咋办?不复杂,小黑盒没有,上步话机,替换攻击,这个,让销售商拍个视频,穷举法,这个最好整,网上让销售员按满密码,乱按就可以,看能否打开(别不相信这个可以开,大战当年可是用这个方法开了不少的锁)。

这里别问网络攻击的事情,上面已经讲过了。算其它防护里了。

防电子技术开启的品牌:只要不是垃圾,基本上可以防护住了,不算什么,包括小黑盒。

c.结构性技术开启

这个就好玩了,利用智能门锁结构的特点进行破解,而且这几年方法虽然少了,不像2018-2019年那么多了,但却也是层出不穷。比如利用结构缺陷,直接攻击门把手,绕过安全防护,直接将门打开,等等大战至少能举出来50种。

这个怎么分?其实也不难,所谓结构性开启,那么一定是结构缺陷,也就是外露或者不外露但是能让他外露的部分进行破解,这么一想,就不复杂了,外露,前面板,再外露的东西,应急锁芯(讲过了)、应急充电口,这些都是直接外露的。不外露但能让他外露的,面板与门板接触,装饰件与金属件连接这些。这里不讲技术原理,太复杂,只讲注意:USB口、应急锁芯口锁芯插不进铁丝,方杆安装要伸出,面板要有支架。就这么简单。

结构性技术开启防护做的较好的品牌:西门子、凯迪仕、德施曼、小米、TCL、汇泰龙、巨力、豪力士、海尔、飞利浦等等吧。。。一二线品牌均可以,做的都比较到位。

但是。。。。这里有但是,做到极致的不多。或者说目前没有一家做到极致,因为魔道两者都在成长。

4.防鬼马开启能力

啥叫鬼马开启,就是。。。。。。。。用一些意想不到的工具,简单、快速的就将锁打开了,而不是常规的用特定工具或直接上大锤。

这个没办法展开了讲,因为鬼马工具太多,而且大部分还没流入人间,都在仙人手里。只讲做的好的防护吧。

防鬼马开启做的比较好的:小米、西门子、绿米、豪力士。

好了,关于智能门锁的安全性就介绍到这里了。下面讲一下关于结构不同的安全性,以下可看可不看。

1.直插芯和底插芯

结构之争,没啥安全不安全的,但目前基本上都是直插芯了,就不谈了,注意材质、防技术及暴力就行了。

2.电子离合锁体、自动锁体和机械锁体

这个也不复杂,同工艺情况下,自动锁体安全性最高,也最贵。

电子离合锁全与机械锁体,同等条件下安全性最好的是前后连接装置分开的,安全性会好一些,也仅仅是好一些,但安全性价比也不高。

通孔的,离合锁体与机械锁体,要看结构,主要如下几点:

第一:面板的保护,特别是执手处的保护一定要做;

第二:锁芯的保护,否则这就是短板;

第三:技术上的止转装置是否强度足够;

就说这三点,懂的自然懂,不懂的也没关系,看价格就行了。

3.前、中、后置离合的安全性

在同样不做结构保护的情况下,后置离合最安全,中置其次,前置当然不行了。注意是大家都不做结构保护,也就是LUO奔的状态。

所以要看结构保护,关于结构保护,上文已经讲过了,不多说了,有保护,安全性其实差球不多。都在可接受范围内。

来源:知乎@地球大战,本转载仅提供个人学习交流,无商业性质,转载请注明出处,如有侵权请联系我们删除。