0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

智能門鎖數(shù)據(jù)泄露風險分析及應對方案

UtFs_Zlgmcu7890 ? 來源:互聯(lián)網(wǎng) ? 作者:佚名 ? 2018-07-26 09:00 ? 次閱讀

本文導讀

電子門鎖是最近很流行的智能設備,它在方便我們生活的同時又帶來極大的信息安全隱患,信息一旦被惡意竊取,便會威脅整個家庭的安全。因此如何設計一個安全可靠的智能門鎖成為了一個極為重要的問題。本文以智能門鎖的應用為例,講解如何使用切實可行的方法使其具有更高的安全性和可靠性。

一、應用背景

與傳統(tǒng)的機械門鎖相比,智能門鎖解決了用戶忘記帶鑰匙或者不想帶鑰匙的煩惱,還可以連接網(wǎng)絡實現(xiàn)遠程開鎖和開鎖記錄查詢等功能。用戶在享受智能門鎖帶來的便捷體驗的同時,又不免會對智能門鎖的安全性提出質(zhì)疑。畢竟在信息化的時代,電子設備的安全性和保密性往往得不到很好的保證。

二、智能門鎖數(shù)據(jù)泄露風險分析

使用傳統(tǒng)機械門鎖的時候,只要保證鑰匙的安全,就不存在信息泄露風險。而在使用電子鎖的時候,用戶經(jīng)常使用的方式就是手機遠程解鎖、藍牙解鎖等更為便捷的解鎖方式。在這種解鎖方式的解鎖過程中,會伴隨著數(shù)據(jù)產(chǎn)生、傳輸、使用等環(huán)節(jié),任何一個環(huán)節(jié)都有可能被人惡意竊取數(shù)據(jù)信息。

使用傳統(tǒng)門鎖的時候,鑰匙丟了用戶會第一時間知道并采取措施,而在使用電子鎖的時候,就算數(shù)據(jù)已經(jīng)被人惡意竊取,用戶也可能全然不知。這樣就給家庭安全和防盜帶來極大隱患。

三、智能門鎖的安全設計思路

智能門鎖的安全設計思路包括軟件設計思路硬件設計思路,下文將逐一介紹。

3.1 軟件數(shù)據(jù)處理

數(shù)據(jù)的處理主要分為數(shù)據(jù)的校驗和數(shù)據(jù)的加密。校驗是為了防止門鎖關鍵數(shù)據(jù)例如密碼被人惡意篡改,導致遠程無法解鎖。加密是為了防止關鍵數(shù)據(jù)被人惡意竊取。

經(jīng)過數(shù)據(jù)加密處理之后,數(shù)據(jù)一旦被篡改,控制單元會第一時間得知。數(shù)據(jù)即使被竊取,也沒辦法還原真實數(shù)據(jù)。從而保證遠程解鎖的時候,所有的環(huán)節(jié)都是安全的。

3.1.1 數(shù)據(jù)檢驗

數(shù)據(jù)檢驗可以采用DES加MAC算法的方式。如圖1所示。

圖1 數(shù)據(jù)檢驗信息生成機制

每一個塊都是64bit的數(shù)據(jù),將數(shù)據(jù)拆分成多個塊進行處理,DES算法就是用一個64bit的Key對一個塊的數(shù)據(jù)進行處理,得到加密塊。

MAC算法是在DES的基礎上先對報文第一個數(shù)據(jù)塊加密,得到加密塊1,接著再拿加密塊1與報文第二個數(shù)據(jù)塊進行按位異或,得到加密塊2,再用Key對加密塊2加密,得到加密塊3,同樣的處理依次類推。直到最后會得到一個64bit的數(shù)據(jù)。

將這個數(shù)據(jù)放到報文的最后發(fā)到門鎖控制單元,這樣報文的長度只增加了64bit,但是數(shù)據(jù)的正確性得到了很好的保證。

而這個用來參與MAC計算的Key就常被稱為MacKey,也可以叫工作密鑰。

3.1.2數(shù)據(jù)加密

前面提到的MAC算法對傳送的報文進行了處理,保證了在傳輸過程中數(shù)據(jù)不會在未知的情況下被篡改,但是我們傳輸?shù)膱笪亩际敲魑牡男问?,很容易被截獲和解析。因此需要對傳輸?shù)臄?shù)據(jù)進行加密。如果把整個報文都用DES加密是非常耗時間的,可以只對關鍵信息例如門鎖密鑰信息加密,得到一個密文數(shù)據(jù)塊。我們就把這個專門來加密關鍵信息的Key稱為PinKey。

通過PinKey和MacKey對報文進行了兩重處理,基本上報文就是安全的了。如果想對加密后的密文解密,必須要知道Key才行,所以說Key一定要保密。前面提到加密都是用明文Key來計算的,所以這個Key就很容易被竊取。因此還要對PinKey和MacKey本身進行加密,可以再用一個Key對PinKey和MacKey進行一次DES加密。用來對PinKey和MacKey進行加密的Key就被稱為MasterKey,即主密鑰,用來加密其他密鑰的密鑰。

數(shù)據(jù)經(jīng)過上述的處理之后,過程如圖2所示。

圖2 數(shù)據(jù)處理過程過程

3.2硬件數(shù)據(jù)處理

經(jīng)過上述處理之后,還存在一個問題,MasterKey是明文。如果再找個Key來加密MasterKey,那最終無論處理多少道,最后的那個Key肯定是明文,這樣看來,安全的問題還沒有解決。

如果把MasterKey放到硬件里面,基本上就可以排除被惡意竊取的可能性了。因為硬件被破解的可能性極小。

另外,對于密碼輸入形式的解鎖,其中有個環(huán)節(jié)需要考慮下,輸入密碼的時候,按照一般的處理機制,鍵盤每按一下,我就把那個數(shù)字在程序里面先存起來,等到4位或6位密碼按完后,再把它們合在一起,再送給PinKey加密。那萬一黑客程序直接竊取了按鍵信息,那直接就把輸入密碼得到了,前面過程中對密碼進行的加密處理就變得毫無意義。

如果把獲取按鍵的程序固化進入加密硬件,按鍵的數(shù)字根本不通過上層的軟件,直接一步進入硬件里面處理,等到按鍵按完了后,硬件直接把經(jīng)過一道處理的按鍵信息給上層軟件,此時已經(jīng)是密文了,就相當于把前面計算PinBlock的處理移到硬件里面去了,那黑客就沒法獲取我的按鍵了。這種處理現(xiàn)在就被稱為硬加密。硬加密是一種防止密鑰被竊取的有效手段。

通過上述軟件加硬件的安全機制處理之后,我們智能門鎖的信息安全更有保障了,穩(wěn)穩(wěn)地將大部分惡意竊取拒之門外。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 大數(shù)據(jù)

    關注

    64

    文章

    8893

    瀏覽量

    137464
  • 智能硬件
    +關注

    關注

    205

    文章

    2347

    瀏覽量

    107609
  • 智能門鎖
    +關注

    關注

    17

    文章

    1857

    瀏覽量

    43207

原文標題:安全加密(七):如何設計更安全的智能門鎖

文章出處:【微信號:Zlgmcu7890,微信公眾號:周立功單片機】歡迎添加關注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關推薦

    泰雷茲發(fā)布數(shù)據(jù)風險智能解決方案

    近日,泰雷茲公司正式推出了其創(chuàng)新性的數(shù)據(jù)風險智能解決方案(Data Risk Intelligence),該方案基于Imperva數(shù)據(jù)安全平
    的頭像 發(fā)表于 12-27 14:46 ?187次閱讀

    芯片的失效性分析應對方

    老化的內(nèi)在機理,揭示芯片失效問題的復雜性,并提出針對性的應對策略,為提升芯片可靠性提供全面的分析與解決方案,助力相關行業(yè)在芯片應用中有效應對挑戰(zhàn),保障系統(tǒng)的高效穩(wěn)定
    的頭像 發(fā)表于 12-20 10:02 ?1247次閱讀
    芯片的失效性<b class='flag-5'>分析</b>與<b class='flag-5'>應對方</b>法

    智能門鎖的工作原理和構(gòu)成

    現(xiàn)在很多新房配置了智能門鎖,該產(chǎn)品的普及率不斷提升,未來市場前景非常廣闊。尤其在公寓和出租房市場,智能門鎖成為很多房子標配。智能
    的頭像 發(fā)表于 12-06 11:27 ?311次閱讀

    唯創(chuàng)知音智能門鎖后板鎖方案# 唯創(chuàng)知音# 智能門鎖

    智能門鎖
    WT-深圳唯創(chuàng)知音電子有限公司
    發(fā)布于 :2024年11月22日 17:28:04

    智能門鎖原理圖

    智能門鎖原理圖
    發(fā)表于 11-14 13:42 ?34次下載

    智能門鎖進入AI時代,樂橙年度旗艦新品極境X10系列AI智能門鎖首發(fā)!

    智能門鎖的結(jié)合成為了行業(yè)的必然趨勢。AI智能門鎖不僅能夠提供更加精準、快速的識別服務,還能夠通過大數(shù)據(jù)分析、云計算等先進技術(shù),為用戶提供更
    的頭像 發(fā)表于 10-25 15:02 ?411次閱讀
    <b class='flag-5'>智能</b><b class='flag-5'>門鎖</b>進入AI時代,樂橙年度旗艦新品極境X10系列AI<b class='flag-5'>智能</b><b class='flag-5'>門鎖</b>首發(fā)!

    智能門鎖ESD靜電浪涌保護方案

    IEC61000-4-2和浪涌沖擊標準 IEC61000-4-5。東沃電子擁有全套先進的測試設備與專業(yè)的測試整改團隊,可根據(jù)相關的測試標準,提供智能門鎖ESD/EOS防護整體解決方案
    的頭像 發(fā)表于 08-15 14:10 ?718次閱讀
    <b class='flag-5'>智能</b><b class='flag-5'>門鎖</b>ESD靜電浪涌保護<b class='flag-5'>方案</b>

    深圳特信屏蔽器|4G5G手機信號屏蔽器:如何高效應對信息泄露風險.

    深圳特信屏蔽器|4G5G手機信號屏蔽器:如何高效應對信息泄露風險隨著移動通信技術(shù)的飛速發(fā)展,4G和5G網(wǎng)絡已經(jīng)成為我們?nèi)粘I钪胁豢苫蛉钡囊徊糠?。然而,在某些特定場合,如考試、會議或保密環(huán)境中,我們
    發(fā)表于 05-20 09:01

    智能門鎖語音IC芯片方案:&quot;XX智能鎖祝您生活愉快&quot;

    隨著科技的飛速發(fā)展和人們生活水平的不斷提高,對家居安全的需求也日益增長。傳統(tǒng)的門鎖已經(jīng)無法滿足現(xiàn)代人對安全、便捷、智能等多方面的需求。因此,智能門鎖語音IC芯片應運而生,成為了解決這一
    的頭像 發(fā)表于 05-16 15:09 ?484次閱讀
    <b class='flag-5'>智能</b><b class='flag-5'>門鎖</b>語音IC芯片<b class='flag-5'>方案</b>:&quot;XX<b class='flag-5'>智能</b>鎖祝您生活愉快&quot;

    SS8837T智能門鎖驅(qū)動馬達-門鎖電機驅(qū)動解決方案

    智能門鎖是現(xiàn)代家庭安全的重要組成部分,一般由鎖體、電路板、馬達、顯示屏、鎖芯、傳感控制器等組成;而電機驅(qū)動芯片負責驅(qū)動鎖舌的伸縮,通過精確控制電機的旋轉(zhuǎn)方向和速度,能夠確保鎖舌的快速、平穩(wěn)伸出和縮回
    的頭像 發(fā)表于 05-08 11:15 ?757次閱讀

    知語云全景監(jiān)測技術(shù):現(xiàn)代安全防護的全面解決方案

    是一種先進的安全防護手段,它集成了大數(shù)據(jù)分析、人工智能、云計算等尖端技術(shù),能夠?qū)崟r監(jiān)測網(wǎng)絡環(huán)境中的各種安全風險,為企業(yè)和個人的數(shù)據(jù)安全提供堅實保障。 該技術(shù)的主要特點包括: 實時監(jiān)測
    發(fā)表于 02-23 16:40

    為什么不建議使用手機nfc功能?深入解析其中的潛在風險

    、數(shù)據(jù)泄露風險 手機NFC功能通過近距離無線通信,傳輸各種敏感信息。然而,NFC信號的傳輸距離較短,黑客可以在近距離接觸的情況下讀取或篡改NFC通信中的數(shù)據(jù)。在未經(jīng)授權(quán)的情況下,黑客可以竊取用戶的信用卡信息、身份證信息等個人隱私
    的頭像 發(fā)表于 02-18 17:13 ?2w次閱讀

    電源芯片短路恢復過沖的風險應對措施

    電源芯片短路恢復過沖的風險應對措施 電源芯片是電子產(chǎn)品中非常重要的組成部分,其穩(wěn)定工作對整個電子設備的正常運行至關重要。然而,電源芯片在使用過程中可能會遇到短路和過沖的風險,給設備帶來的損害甚至
    的頭像 發(fā)表于 02-06 09:46 ?2080次閱讀

    智能門鎖介紹

    智能門鎖是指區(qū)別于傳統(tǒng)機械鎖的基礎上改進的,在用戶安全性、識別、管理性方面更加智能化簡便化的鎖具。 一、智能門鎖機械結(jié)構(gòu)圖示: 主要組成部分
    的頭像 發(fā)表于 01-22 10:33 ?1912次閱讀
    <b class='flag-5'>智能</b><b class='flag-5'>門鎖</b>介紹

    車用SiC碳化硅的五大難點和應對方案

    車用SiC碳化硅的五大難點和應對方案近年來,包括SiC在內(nèi)的第三代半導體器件在汽車上的應用比例與日俱增。但在專業(yè)人士看來,這并不會是一個簡單的事情。一以車用引線框架來看,盡管Si、碳化硅/氮化鎵引線
    的頭像 發(fā)表于 01-06 14:22 ?865次閱讀
    車用SiC碳化硅的五大難點和<b class='flag-5'>應對方案</b>