只有锁具的抵抗能力强弱
来源:扬州市广陵区水利网    时间: 2018-02-05 10:02   点击:    作者:admin
指纹门锁市场鱼龙混杂,参差不齐,消费者靠直观分辨是否安全难度很大。 某从事公安科学技术研究的人员告诉记者,京东、天猫也曾想给上线门锁产品提一个标准,让消费者可以明确选择,但是了解下来很难做评估,只能去检测。目前,智能门锁没有强制性的检测要求

  “指纹门锁市场鱼龙混杂,参差不齐,消费者靠直观分辨是否安全难度很大。” 某从事公安科学技术研究的人员告诉记者,“京东、天猫也曾想给上线门锁产品提一个标准,让消费者可以明确选择,但是了解下来很难做评估,只能去检测。目前,智能门锁没有强制性的检测要求,所以很多厂商并不会送去专门机构检测。”
 
  目前市面上常见的智能门锁往往拥有多种开锁方式:指纹、IC卡、密码、钥匙等四种是常见的配置,而算法仅仅是存在指纹这一种方式上的漏洞。业内专家表示,虽然前文报道中提到的安全隐患无需太多的担忧,但需要重视的是智能门锁的整体安全,复制IC卡、破解密码、黑客攻击联网门锁等等,都很可能比算法破解要容易得多。
 
  由于大部分智能锁仍然具备机械锁芯,目前智能锁唯一强制性执行的标准是国内机械锁执行的标准为《 GA/T 73-2015》,其中明确指出中国机械锁分为ABC三个等级,等级之间的差异在于开启时间的长短。
 
  “没有绝对安全的锁具,只有锁具的抵抗能力强弱。”业内专业人士对消费者建议,虽然价位高的门锁并不一定能代表性能好、安全级别高,但价格便宜的门锁,存在核心算法简单、误识别率高、锁体强度低等风险的概率较大,综合各方面情况来看,消费者在购买智能门锁时要尽量选择知名品牌。指纹门锁算法提供商上海图正董事长刘君分析,“现在指纹门锁考虑到商业办公的需要,可容纳指纹至少都在百枚以上。而全图像算法做不到这一点。”他认为,由于全图像算法对CPU芯片性能要求高,很难瞬间进行大量的运算,在1秒的时间里比对上百枚指纹,所以指纹门锁很少采取全图像算法解决方案。如果该漏洞确实因全图像算法导致,刘君认为用户不必担心,主流传统的厂商并不会纯粹只采取全图像算法解决方案。
 
  李扬渊也表示,只实验了一把门锁就发现了这个漏洞,没有做普遍调查,而且攻击场景也有限,“所以只是小范围警报。”
 
  不过,尽管指纹门锁芯片厂商认为,指纹被破解的大范围概率并不存在,但这并不意味着,人们对智能锁可以有足够的乐观。
 
  1月30日,《IT时报》记者走访了百安居、红星美凯龙家居城,市场上在售的指纹门锁大多在2000元以上,类似李扬渊破解的那种智能门锁,线下门店几乎没有销售。但在淘宝、京东等电商平台上,打着智能门锁旗号的店铺有上千个,而且价格差异明显,销量靠前的多为千元以下的智能门锁。