
使用手機(jī)微信“掃一掃”功能,掃描以下二維碼,即可將本文分享到“朋友圈”中。
2021-08-16 編輯:中國門鎖網(wǎng) 來源:網(wǎng)絡(luò) 瀏覽數(shù):6225
目前市面上其它品牌智能鎖常見的臨時(shí)密碼功能,實(shí)現(xiàn)方式主要有兩種:一、門鎖提前生成,通過藍(lán)牙發(fā)給手機(jī)這種臨時(shí)密碼,是手機(jī) APP 在對(duì)門鎖進(jìn)行基于藍(lán)牙的管理時(shí),由門鎖隨機(jī)生成一批 6 位臨時(shí)密碼發(fā)給 A...
目前市面上其它品牌智能鎖常見的臨時(shí)密碼功能,實(shí)現(xiàn)方式主要有兩種:
一、門鎖提前生成,通過藍(lán)牙發(fā)給手機(jī)
這種臨時(shí)密碼,是手機(jī) APP 在對(duì)門鎖進(jìn)行基于藍(lán)牙的管理時(shí),由門鎖隨機(jī)生成一批 6 位臨時(shí)密碼發(fā)給 APP 。這些密碼被同時(shí)保存在門鎖和手機(jī)上,當(dāng)主人需要遠(yuǎn)程發(fā)放臨時(shí)密碼時(shí),APP 就從手機(jī)中將之前保存的臨時(shí)密碼隨機(jī)選取一個(gè)顯示,并標(biāo)記該臨時(shí)密碼已被使用。當(dāng)手機(jī)上存儲(chǔ)的臨時(shí)密碼被全部使用,主人必須回到門鎖旁,重新使用手機(jī) APP 連接門鎖,才能獲取下一批臨時(shí)密碼。
【問題和風(fēng)險(xiǎn)】
1.密碼預(yù)存有數(shù)量限制:手機(jī)中預(yù)存的臨時(shí)密碼一旦被全部使用,臨時(shí)密碼功能就等于沒有了,必須回到門鎖旁重新獲取下一批密碼后才能恢復(fù)使用。
2.只能作為一次性密碼使用:臨時(shí)密碼生成的時(shí)候,并不知道什么時(shí)候才會(huì)開始使用,所以無法攜帶時(shí)效信息,只能作為一次性密碼使用。對(duì)于需要在一定時(shí)間內(nèi)多次進(jìn)出的場(chǎng)景,如親友臨時(shí)借住幾天,這種臨時(shí)密碼功能無法滿足需求。
二、手機(jī)實(shí)時(shí)生成,通過云服務(wù)發(fā)給門鎖
這種臨時(shí)密碼方案,需要門鎖通過 Zigbee 或藍(lán)牙連接網(wǎng)關(guān),以保持實(shí)時(shí)聯(lián)網(wǎng)。主人發(fā)放臨時(shí)密碼時(shí),需在手機(jī) APP 上生成 6 位臨時(shí)密碼,數(shù)據(jù)先發(fā)送到云服務(wù),再由云服務(wù)中轉(zhuǎn)下發(fā)至門鎖。門鎖接收到臨時(shí)密碼數(shù)據(jù)后,訪客就可以在鎖上輸入臨時(shí)密碼開門了。這種方式生成的臨時(shí)密碼數(shù)據(jù),除了標(biāo)準(zhǔn)的 6 位臨時(shí)密碼外,還可以帶上時(shí)效控制信息,門鎖會(huì)按照時(shí)效控制信息來確定密碼是否在有效期內(nèi)。
【問題和風(fēng)險(xiǎn)】
不安全:門鎖是從云服務(wù)接收開鎖密碼的,如果門鎖缺乏可靠的密碼來源合法性驗(yàn)證手段(如基于安全芯片和雙向非對(duì)稱加密算法的數(shù)字簽名),黑客(或者門鎖廠商內(nèi)部員工)就可以通過攻擊 APP、云服務(wù)、或 APP 和門鎖的通訊鏈路,來模擬密碼下發(fā)命令,向門鎖下發(fā)開鎖密碼。2017 年的極客大會(huì)上,騰訊的安全實(shí)驗(yàn)室展示了如何瞬間攻破某品牌的公寓鎖,采用的就是這種方法,其根源就是因?yàn)樵撈放乒㈡i的開鎖密碼是由云服務(wù)產(chǎn)生和下發(fā)、且沒有在門鎖端提供可靠的密碼來源驗(yàn)證手段。
三、青稞智能鎖臨時(shí)密碼方案:
無需聯(lián)網(wǎng),手機(jī)實(shí)時(shí)生成,門鎖實(shí)時(shí)驗(yàn)證,多種時(shí)效控制
青稞智能鎖基于內(nèi)置的安全芯片和銀行、證券領(lǐng)域廣泛使用的動(dòng)態(tài)令牌方案,結(jié)合智能鎖的應(yīng)用場(chǎng)景特點(diǎn),設(shè)計(jì)了端到端認(rèn)證的、支持多種時(shí)效控制的臨時(shí)密碼方案。主人發(fā)放臨時(shí)密碼時(shí),需在手機(jī) APP 上先輸入門鎖管理密碼,才能生成 8 位臨時(shí)密碼下發(fā)給訪客,然后訪客就可以在門鎖上輸入臨時(shí)密碼開門了。
青稞智能鎖臨時(shí)密碼生成機(jī)制有 3 個(gè)特點(diǎn):
無需聯(lián)網(wǎng):臨時(shí)密碼的生成和驗(yàn)證采用基于時(shí)間的安全算法,不需要通過云服務(wù)中轉(zhuǎn)下發(fā)到門鎖,避免了被黑客模擬攻擊的風(fēng)險(xiǎn)。
2. 密碼保護(hù):臨時(shí)密碼的生成和驗(yàn)證都是基于操作者知道門鎖管理密碼的前提下完成的,門鎖管理密碼只存在于門鎖內(nèi)安全芯片和主人的腦海中,其它人無從得知,確保了臨時(shí)密碼生成和驗(yàn)證的安全性。
3. 多種時(shí)效:臨時(shí)密碼由常見的 6 位增至 8 位,能夠在保證安全的前提下,支持更豐富的時(shí)效設(shè)置:
- 可設(shè)置密碼是一次性密碼還是重復(fù)使用密碼
- 可設(shè)置密碼的生效日期和時(shí)間
- 可設(shè)置密碼最長 5 天的有效期
上述臨時(shí)密碼方案的工作前提是:門鎖上的系統(tǒng)時(shí)間要準(zhǔn)確(誤差不得超過 5 分鐘)。如果門鎖聯(lián)網(wǎng),系統(tǒng)會(huì)自動(dòng)進(jìn)行聯(lián)網(wǎng)對(duì)時(shí)。如果門鎖沒有聯(lián)網(wǎng),主人可在系統(tǒng)管理界面中手動(dòng)設(shè)置日期和時(shí)間。
想了解這個(gè)項(xiàng)目,請(qǐng)聯(lián)系我!
我想加盟,請(qǐng)將項(xiàng)目的資料發(fā)給我。
請(qǐng)問我所在地區(qū)有加盟商了嗎?
想了解此項(xiàng)目的加盟流程,請(qǐng)聯(lián)系我!
請(qǐng)問加盟此項(xiàng)目需投資多少錢?
版權(quán)與免責(zé)聲明:
凡未注明稿件來源的內(nèi)容均為轉(zhuǎn)稿或由企業(yè)用戶注冊(cè)發(fā)布,本網(wǎng)轉(zhuǎn)載出于傳遞更多信息的目的,如轉(zhuǎn)稿涉及版權(quán)問題,請(qǐng)作者聯(lián)系我們處理。我們對(duì)頁面中展示內(nèi)容的真實(shí)性、準(zhǔn)確性和合法性均不承擔(dān)任何法律責(zé)任。
如內(nèi)容信息對(duì)您產(chǎn)生影響,請(qǐng)及時(shí)聯(lián)系我們修改或刪除。
13520832007
今天已經(jīng)有 310 人獲取加盟資料
中居聯(lián)杯·2024年度門鎖及智能鎖十大品牌獲獎(jiǎng)名單
2024門業(yè)及定制家居品牌峰會(huì)暨中居聯(lián)杯·2023年度木門及門墻柜整裝十大品牌表彰盛典圓滿落幕
飛利浦智能鎖采用半導(dǎo)體指紋傳感器,識(shí)別靈敏度高,不僅能透過皮膚表皮層去采集更精細(xì)的指紋細(xì)節(jié),還具備指紋認(rèn)證修復(fù)功能。
隨著人們安全意識(shí)的不斷提高,家庭安防正在成為智能家居產(chǎn)品中日益崛起的一部分,其中涉及到的產(chǎn)品包括家用攝像機(jī)、智能門鎖、智能貓眼、智能門鈴、門磁傳感器、紅外報(bào)警器等等。據(jù)相關(guān)數(shù)據(jù)統(tǒng)計(jì),家庭安防類設(shè)備在2...
CEEASIA亞洲三大專業(yè)消費(fèi)電子展之一、一年一度的消費(fèi)電子全產(chǎn)業(yè)鏈大會(huì) —— CEEASIA亞洲消費(fèi)電子展(北京)將于2022年6月25日-27日在中國北京亦創(chuàng)國際會(huì)展中心舉行。10月25日,中新展...
讓加盟更誠信 讓選擇更放心
立即咨詢做有權(quán)威的品牌