锁具自诞生之日起,它的职责就是守护用户的财产及生命安全。在智能化时代,它的使命除了给用户带来更便捷、更智能的使用体验之外,安全依旧是它的主要职责。

  与机械锁不同的是,智能锁不仅要确保锁芯、锁体、面板等硬件方面的安全,用户的信息、隐私,以及电子、软件方面的安全也极为重要。而近年来,橘子皮解锁、小黑盒事件的爆发不仅引起了市场及消费者的恐慌,也引起了业内人士的高度重视。

  那么,什么样的智能锁才安全成了生产企业及芯片、指纹模块等相关厂商研究和关注的焦点。而作为安全芯片领导者,紫光国微也格外关注智能锁的安全问题。7月8日,在第二十一届中国建博会上,紫光国微与三环锁业携手打造的荣耀H1智能锁正式宣布上市,向行业与消费者呈现了根于紫光芯的更安全的新品。

  堵住智能锁安全隐患刻不容缓

  由于智能锁的安全漏洞与隐患事关用户的财产及人身安全,因此也受到了各大媒体的关注。广东卫视“315晚会”及中央电视台《每周质量报告》等主流媒体及栏目均对智能锁的安全漏洞进行过报道,报道显示智能锁产品在远程开锁和人脸识别方面风险较高,在感应卡识别开锁方面隐患较多,另外在密码逻辑安全、抗电磁干扰、指纹识别等方面程度不同地也存在安全隐患。

  此外,国家市场监督总局总局还曾发布关于智能锁质量安全消费警示:搭载人脸识别功能和远程开锁功能的智能锁安全风险较高,建议消费者尽量不使用或关闭人脸识别功能和远程开锁功能。

  据《门锁世界》调查了解,根据智能锁的组网体系架构,智能锁行业还面临机械安全风险、物理安全风险、数据安全风险、通信安全风险、身份安全风险和密钥安全风险六大安全风险。而在通常情况下,黑客可通过物理攻击、故障注入、侧信道分析三大类手段对包括智能锁在内的智能产品进行硬件攻击。

  面对上述的六大安全风险和三大攻击手段,传统的互联网安全防护已无法对抗所有针对智能锁的攻击方式。因此,智能锁企业该如何应对和提升智能锁产品的安全性已成为一个非常棘手的问题。而紫光国微给出的解决方案是,植入紫光国微的物联网安全芯片,为智能锁提供基于可信根的安全环境,建立安全隧道和提供安全服务,从根本上解决安全风险问题。

  基于金融级安全芯片构建智能锁安全体系

  据悉,紫光国微安全智能锁解决方案结合硬件、软件及系统打造了全方位防护,保障智能锁的安全存储,安全运行以及安全连接。

  紫光国微自主研发的安全芯片不仅采用高速硬件加密引擎技术,支持嵌入式安全存储,提供系统可信根,还能够防剖片探测、防侧信道、SPA/DPA等攻击,其安全技术水准已经通过国密检测、EAL4+认证、PCI PTS 5.0测试认证,达到了金融级别安全防护等级,以强大实力为智能锁搭建了核心安全屏障。据介绍,在安全存储方面,紫光国微方案除了进行主密钥安全存储、分散密钥安全存储,还设置了大部分市场方案没有涉及到的“开锁密码、指纹安全存储”,其通过安全芯片存储保证用户敏感数据安全,确保敏感数据无法被提取;在安全运行层面,该方案建立了芯、端、云、管、控五位一体的金融级安全机制,保证智能锁系统稳定、安全运行;在安全连接层面,该方案不仅采用一次一密、云-端加密通信、真随机数校验等机制,更是对所有内外部通信总线进行了全加密,保证了通信连接安全。

  紫光国微安全智能锁解决方案在核心安全技术方面下足功夫,在功能体验上亦表现不俗。其支持指纹、密码、CPU卡、钥匙、蓝牙、APP授权六大开锁方式,为用户带来了便捷的使用体验;同时,在网络连接方面,该方案支持主流的Zigbee、WIFI、NB-IoT等多种通信方式,能够满足不同环境下的使用;此外,该方案还具备防撬报警、胁迫报警、低电量提醒、虚位密码、报警信息实时推送、实时提醒等智慧安全功能,可最大程度满足用户多重需求。

  在紫光芯的保护下,智能锁可轻松防小黑盒攻击,防过度学习、橘子皮开锁、侧信道攻击、激光干扰、复制卡等等,实现全方位防御黑客攻击。

  高标准打造安全智能锁

  此次建博会上发布的荣耀H1智能锁并非紫光国微与三环锁业的首次合作。实际上,去年10月,双方就已经强强联手,推出紫光芯三环锁,紫光国微的智能锁安全解决方案也由此进入到行业视野,受到业内人士广泛关注。

  烟台三环锁业作为中华老字号锁企,具有深厚的经验和技术积淀。而紫光国微作为国内领先的集成电路芯片产品和解决方案提供商,具备国际一流的安全芯片技术水平。其在电子信息安全技术领域具有举足轻重的话语权,由此也成为了多项智能锁业内团体标准的制定者。据悉,紫光国微参编了由全国智标委、电信终端产业协会(TAF)、阿里ICA主办的智能锁安全标准,以及由中国五金制品协会主办的《电子智能门锁》团体标准的起草工作。正是在紫光国微和三环锁业双方强大实力的支撑下,荣耀H1智能锁具有高标准品质,更加安全,更具权威。

  相信未来随着像紫光芯一样的高安全等级芯片越来越多的应用到智能锁行业,广大用户所面临的安全隐患将无处遁形,更加安全、智慧的数字生活将变得触手可及。