组织开展安全防范领域行业的科学研究 , 制定行规行约,进行业务培训,提供信息咨询服务,承接政府职能转移的服务 15515365581(微信同号)
服务中心
协会简介 相关证书 专家委员会 能评证书查询 理事会成员名单

办事指南

Admission Guide

资质评审

Qualification Review

能评标准

Testing facility

系统解决方案

System solution

职业教育当前位置:服务中心 > 职业教育

智能门锁安全引关注--洛阳安防协会

来源: 发布时间:2018-08-07 浏览次数:5332

最近,业界爆出“电磁干扰开锁漏洞”,只需要一个小黑盒子,在智能门锁附近扫描就能将门锁打开。这个漏洞最早在今年5月份的永康国际门业博览会上引发关注,某女士用一个小黑盒子当场刷开了8家品牌商的智能锁,最快的只用了3秒钟。一石激起千层浪。该新闻事件在网上和新媒体中广泛传播,开锁的小黑盒子从新媒体公开转到淘宝网上销售,引发消费者恐慌情绪蔓延,在一定范围导致用户对智能门锁能否提供安全保护的担心,已经成为近一段时间安防行业的热点问题,对安防行业产生了较大的影响。

  智能门锁行业发展迅猛 依然面临诸多隐患

在智能家居中,尤其以智能门锁为代表的产品发展尤为迅猛。随着用户消费观念转变与传统安防产品的漏洞,用户对于智能安防产品的需求不断提升,智能安防成为用户刚需,安防产品直接影响用户的安全感。其中以电子密码锁、指纹锁的高安全性能逐渐受到用户关注,智能锁市场呈现出爆发的态势。相关数据显示,中国智能锁市场在2016年销量为350万套,2017年达到800万套,预计在未来,中国智能门锁行业将以50%的增长率持续高速增长。行业总需求量将超过3000万套,行业总产值将超过1000亿元。2016年,中国智能家居市场规模达到1140亿, 2017年达到1404亿,同比增加23.2%,预计到2019年将突破1950亿元人民币。

小黑盒秒开智能锁调查

新型指纹密码智能锁最主要的优点是带给人们方便,无需携带钥匙,就可以利用指纹、密码开锁,方便是它们最大的优势。一方面,人的指纹很容易被复制,利用指纹膜就可以破解;另一方面,密码锁一般为4到7位固定密码,也有多种办法可以获取到密码;而小黑盒破解锁具也是一种破解智能锁的办法。但是所有这些都不妨碍智能锁的使用,因为安全取决于多方面的因素,比如小区的门禁、保安、探头等,都从一定程度上保障着居民的安全,“锁是防君子不防小人的”。

“利用一个小黑盒,就可以在3秒内破解你家的指纹密码智能锁!”日前,有报道称多个品牌的智能锁被一个塑料小黑盒破解,无需指纹、密码,只要将小黑盒放在智能锁附近,便可开锁。该事件引发了消费者的担忧,不少消费者表示“不敢购买智能锁了”。而更多的商家利用小黑盒做实验,并发表声明称自家产品经过验证不会被小黑盒破解。那么这个小黑盒究竟是何物?智能门锁为何会被秒开?智能门锁真的如此不安全吗?这件事带给智能门锁企业和行业的启示又是什么呢?

▲业内人士表示,智能门锁的安全性还是强于传统门锁

▲业内人士表示,智能门锁的安全性还是强于传统门锁

▲智能门锁厂商纷纷用小黑盒自测

▲智能门锁厂商纷纷用小黑盒自测

“小黑盒秒开智能锁”调查

近日,一条“小黑盒秒开指纹密码智能锁”的消息引发了不少消费者的担忧。对此,不少智能锁商家纷纷自拍用小黑盒对自家锁具进行检测的视频,以证清白。有业内人士指出,该问题仅出现在一些质量低劣的产品中,“请消费者继续信任中国制造,不必为部分质量低劣产品而恐慌。”

“利用一个小黑盒,就可以在3秒内破解你家的指纹密码智能锁!”日前,有报道称多个品牌的智能锁被一个塑料小黑盒破解,无需指纹、密码,只要将小黑盒放在智能锁附近,便可开锁。该事件引发了消费者的担忧,不少消费者表示“不敢购买智能锁了”。而更多的商家利用小黑盒做实验,并发表声明称自家产品经过验证不会被小黑盒破解。那么这个小黑盒究竟是何物?智能门锁为何会被秒开?智能门锁真的如此不安全吗?这件事带给智能门锁企业和行业的启示又是什么呢?

事件

小黑盒连开8个品牌的智能锁

媒体报道显示,在5月底的第九届中国(永康)国际门业博览会上,一位王姓女子来“踢馆”,她对着一个个展位宣称“你家的智能锁,我3秒就能开”。随后,她从包里拿出一个露着一截铜线圈的塑料小黑盒,并当场刷开了8家品牌商的智能锁,最快只用了3秒钟。

现场的视频显示,这个小黑盒比手机小一点,但要厚一倍,黑盒上有两个按钮,一个是底部的电源键,另外一面是触发开关。测试者将小黑盒对着一个智能锁,将黑盒的铜线圈贴近智能锁,在锁体不同的位置游走;同时一下一下按下小黑盒上的触发键,随着锁体里电机转动声,原本设置指纹和密码的智能锁一下就被打开了。

门锁关系到每个家庭的财产安全,该报道随即引发了消费者的关注。有消费者表示:“心里慌慌的,防不胜防啊!”还有的表示:“成功打消了我安装智能锁的念头”。另有网友疑惑:“传统锁具也很容易被打开,到底用什么锁具安全呢?”

应对

智能锁商家纷纷自拍小黑盒测试视频

小黑盒迅速引发行业关注与重视,不少锁具制造商或销售公司都专门利用小黑盒对自家锁具进行检测,许多还出具了检测报告或声明。

“千家恋”品牌的锁具销售人员向北青报记者表示,“我们测试过了,任何智能锁还没有设置密码的时候有可能被开锁,只要设置了密码指纹这些就是打不开的。”该厂商表示,“大品牌在生产制造的时候都会选择真材实料,对稳压模块,核心程序重启防护功能以及电流过载短路保护等重要环节,均会严格把关和测试。”

“掌门之星”的智能锁卖家向北青报记者展示了一段测试视频,视频中,卖家利用小黑盒对自家的智能门锁进行了试验,将小黑盒放在门锁附近来回试验,门锁并无反应,没有受到小黑盒影响;而利用指纹开锁却非常轻易,结论是小黑盒对该品牌锁具并无影响。

该品牌人员解释称,“我们的锁具拥有一体化压铸成型的全金属壳体,具有‘抗干扰防磁’效果,利用的正是铁板屏蔽磁场干扰源这一初中物理知识,将智能锁重要组件‘罩住’,让外界的电磁信号无法穿透。”他还表示,之所以一些品牌的锁具可以轻易被小黑盒攻破,是因为他们出于成本原因都没有配备抗干扰板;甚至有些连壳体都是脆的,识别区或键盘区直接就是锁体中的硬件,没有丝毫隔离保护。

销售“三星电子锁”的卓凡国际贸易表示,“三星电子锁雷击都测试过,这种小线圈,太小意思了”,并附上了自家利用小黑盒检测的一段视频。视频中,测试人员将小黑盒在智能锁周围来回移动,但门锁并无反应。

“德尔纹”品牌锁具的销售人员在听完北青报记者询问小黑盒的相关情况时表示,“我们是一线公司的芯片,无法破解”,并附上测试视频。不过,该测试视频中的仪器外观为白色,据称与小黑盒的原理相同,测试人员将小白盒在“智能指纹锁”附近来回游走,还不停旋转把手,但门锁都没有反应。

“佰仑指纹密码锁”的销售人员也表示,公司已经进行测试,小黑盒无法打开自家锁具,问及原因也称是“进口芯片”。他们也向北青报记者展示了一段10秒的视频,视频中测试人员利用闪着信号灯的小黑盒对门锁进行测试,最终门锁并未被打开。

“典匠指纹锁”销售人员向北青报记者出示了一份公司的“郑重声明”,声明称,“近期的小黑盒事件让指纹锁用户产生疑虑,本公司声明典匠指纹锁产品符合浙江锁具检测检验中心检测标准,标准测试本类型的线圈脉冲(小黑盒)对本品牌无效。”谈及为何该公司锁具不受小黑盒影响时,销售人员表示,公司采用大品牌芯片,有很强的抗脉冲干扰能力,“我们的系统架构与市面上绝大多数的方案不同,每使用一次系统都会自动刷新一次,不存在市面上被开启或死机现象。”另有数家销售智能锁具的销售人员都表示了解小黑盒一事,并向北青报记者出示了多家机构出具的“检测报告”。

揭秘

小黑盒是靠什么开锁的?

那么,这个手机大小的小黑盒到底是什么呢?一位锁具制造专业人士告诉北青报记者,这个小黑盒是利用变压器使电压升压形成强磁脉冲干扰锁的电容组件,使自动锁运行破解成功。另一位电气自动化专业人士表示,这是特斯拉线圈利用电磁干扰了锁中的电机驱动板子,使电磁感应绕过智能锁的检测,直接作用于电机驱动的部分,使锁具打开。针对有锁具销售商表示自己的锁具是“电机”而非“电磁”的,因此不受干扰一说,该专业人士表示,“按照这几年的研究说法,这与电机还是电磁无关,不管是电机还是电磁,都需要电机开驱动锁,也都会受到特斯拉线圈的影响。”

不过,苏州迈瑞微电子有限公司创始人兼首席技术官李扬渊告诉北青报记者,从术语严肃性的角度,基于对导线充能并拉高IO电压实现锁开启的技术原理,应将这种开启方式从“无线干扰”更正为“无线馈电”。他表示,这是同一电学现象的两个不同解释,“干扰”从信息的角度,而“馈电”是从能量的角度。“之所以要严肃对待,是因为有部分企业和机构基于‘无线干扰’不确切的提法,去引用不恰当的对‘无线干扰’能级进行规定的国标条款,试图证明被打开的锁符合国标。”他表示,无线馈电是一项应用广泛的技术,包括电磁炉、无线充电、有线电话、非接触卡等。“智能锁电路中不作为通信功能的电路部分就不该具备无线馈电功能,尤其是涉及开锁功能的敏感电路,更加不能产生严重的无线馈电效应。虽然开发高效率的无线馈电电路很困难,但破坏无线馈电的产生条件却很容易。更正名称为‘无线馈电’攻击,有利于工程师从正确的学科知识库中获取技术储备和予以实践。”

市场

电商平台已全面下架小黑盒

此前,小黑盒可以被随意购买,不过目前,几大电商已经全面将“小黑盒”下架。北青报记者在淘宝网、京东等几大电商网站上搜索相关内容,已经不再显示小黑盒相关内容。输入“小黑盒”则直接出现联想结果“小黑盒门”“小黑盒密码锁”“小黑盒检测”等关键词。相关产品都已经下架。

此前,有报道显示在电商网站上可以随意买到小黑盒,店主无需验证买家的资质,就将作为开锁工具的小黑盒卖给买家。不少制造、销售锁具的人纷纷网购小黑盒作为测试自家锁具是否安全的工具,一台小黑盒售价数百元。

有专业人士告诉北青报记者,按规定,销售、购买这类工具都需要资质,比如公安部门颁发的《特种行业许可证》《开锁服务许可证》《开锁服务卡》《公安局备案证明》和《特种行业名录管理证》等,也就是说只有专业的、经过备案的开锁公司或生产商才可以购买这类工具,一般消费者不可以随意购买,否则将对民生安全带来一定隐患。

分析

小黑盒仅能开一些质量低劣产品

是否智能指纹锁、智能密码锁就不安全了,消费者都因此而不敢购买使用了呢?李扬渊表示,并不是这样的,该问题仅出现在一些质量低劣的产品中,“经对问题智能锁电路分析证明,被特斯拉线圈开启的安全漏洞由不合格电路板和线缆导致,任何一个具备正规中专电工专业及以上学历的电子工程师都可以解决该问题。请消费者继续信任中国制造,不必为部分质量低劣产品而恐慌。”

不过,该事件也反映出一些行业问题,那就是很多锁企的高端人才缺乏,仅依靠生产制造而存活。李扬渊表示,“智能锁的技术跨度很大,包括执行、认证、联网等多方面,许多锁企缺乏这样高端的人才和技术。”不过他也表示,智能锁的产业基础很好,升级需要的技术是容易扩大的,所以智能锁在供应链产生巨头是可期的。

那么消费者应当如何选购智能锁具呢?李扬渊表示,“消费者应当选择大品牌、老品牌的锁具。”他表示,锁具不同于一般产品,实现功能和成功量产并不难,但能符合安全标准并不容易。因此隔一段时间总有仅具备功能但不具备质量的产品面世,但这些产品终究会被淘汰,一个淘汰周期约为3年,而大浪淘沙后的基本都具备保障安全质量的意识和能力。

声音

智能锁安全性还是强于传统门锁

有业内人士表示,智能锁的优势是“无需携带钥匙、方便”,大品牌智能锁还会辅以其他安全措施,因此看重这些便利的消费者无需过分担忧。互联网安全专家裴志勇就对北青报记者表示,锁具的安全性都是相对的,智能锁和传统机械锁都可以被破解,只要有足够的技术,开门并不困难。新型指纹密码智能锁最主要的优点是带给人们方便,无需携带钥匙,就可以利用指纹、密码开锁,方便是它们最大的优势。一方面,人的指纹很容易被复制,利用指纹膜就可以破解;另一方面,密码锁一般为4到7位固定密码,也有多种办法可以获取到密码;而小黑盒破解锁具也是一种破解智能锁的办法。但是所有这些都不妨碍智能锁的使用,因为安全取决于多方面的因素,比如小区的门禁、保安、探头等,都从一定程度上保障着居民的安全,“锁是防君子不防小人的”。

他表示,从理论来看,所有的生物识别技术都是比较容易被复制的,不论是指纹、人脸还是虹膜;但它们在互联网应用中却可以与大数据、行为验证等手段相辅相成,这就可以提升安全性,而非降低安全性。“智能门锁的安全性还是强于传统门锁,从技术门槛上就隔绝了一些传统的小偷。”

智能门锁安全受关注 管理部门及行业组织积极应对

事件发生后,中国安全技术防范认证中心、公安部检测中心、全国安防标委会等专业机构参加会议,提出了相应措施:一方面是加快GA374《电子防盗锁》标准、GB10409《防盗保险柜》标准的修订、发布实施工作,从标准要求上全面提升我国电子防盗锁的安全级别,特别抵抗特斯拉线圈装置等外界干扰的能力;更重要的是要加大安防产品认证工作力度,通过电子防盗锁产品GA认证,让用户识别产品上的GA认证标志,来推动电子防盗锁等国家和行业标准有效实施,保证“智能门锁”质量安全。

GA374-2001《电子防盗锁》是目前智能锁行业应用广泛的行业性标准,很多企业都以此为标准通过了公安部第一研究所北京检测中心或公安部第三研究所上海检测中心的合格认证。适用于电子密码锁、电子刷卡锁、酒店电子锁、指纹锁等以电子信息及其载体为钥匙,以电动方式控制机械锁定结构启闭的锁。

  GA374-2001《电子防盗锁》由公安部发布,公安部安全与警用电子产品质量检测中心组织起草的。由全国安全防范报警系统标准化技术委员会归口。

  GA374-2001《电子防盗锁》是目前智能锁行业应用广泛的行业性标准,很多企业都以此为标准通过了公安部第一研究所北京检测中心或公安部第三研究所上海检测中心的合格认证。适用于电子密码锁、电子刷卡锁、酒店电子锁、指纹锁等以电子信息及其载体为钥匙,以电动方式控制机械锁定结构启闭的锁。

  标准简介:

  1. 该标准按照产品技术指示等级将产品分为A、B两级(A级高),在锁舌强度、锁扣盒(板)强度、密钥量要求、气候环境要求、防技术开启时间等技术要求上进行区别。不同级别产品适用不同技术要求,方便厂家和用户对产品的定位。

  2. 该标准分技术要求,试验方法,检验规则和包装、运输、贮存四个部分:

  1)技术要求部分包括结构及外观,电源,强度要求,环境适应性要求,抗干扰要求,安全性、稳定性、耐久性要求,防技术开启和防破坏报警功能,安装要求各方面。

  2)试验方法部分根据技术要求条款进行一一对应的描述,包括试验手段、使用工具、操作步骤等。

  3)检验规则部分对按本标准进行检测的产品的检验方法进行了规定,包括检验类别、试验项目、技术要求、试验方法和不合极分类。

  4)标志、包装、运输和贮存部分对产品的标志、铭牌内容,包装盒附件,运输,贮存环境温度等进行了规定。

  3.该标准中有关主锁舌伸出长度、锁身外壳、锁扣盒的要求及技术开启的要求要符合GA/T73-1994《机械防盗锁》标准的相关指标要求,而这个《机械防盗锁》标准已经经过修订,升级为GA/T 73-2015《机械防盗锁》标准了吗,这个标准也是公安部推行的锁具行业标准,该标准按照GB/T1.1-2009给出的规则起草,参考欧盟锁具标准EN12209:2003的基础上进行了修订。GA/T 73-2015《机械防盗锁》标准将原来的两个级别A级和B级修改为A、B、C三个级别(C级最高),明确增加了C级锁防盗标准。其实,在锁具行业,各企业之间通过技术交流与升级,也在旧有的B级锁标准之上,达成了另一项通用于锁具行业的防盗标准--那就是超B级锁。因此,在C级锁通行以后,超B级锁这种说法将逐渐被弃用。下表是修改前后指标对比。

  为适应全民智能化的到来,提升中国电子锁行业整体竞争力,由公安部第一研究所检测中心组织的GA374《电子防盗锁》标准的修订工作已经开始,2015年7月就已经起草了修订稿,2016年3月,SAC/TC100对行业标准《电子防盗锁》(征求意见稿)公开征求意见。

  • 1

    GA374-2001《电子防盗锁》相关情况介绍

  • GA374-2001《电子防盗锁》是目前智能锁行业应用广泛的行业性标准,很多企业都以此为标准通过了公安部第一研究所北京检测中心或公安部第三研究所上海检测中心的合格认证。适用于电子密码锁、电子刷卡锁、酒店电子锁、指纹锁等以电子信息及其载体为钥匙,以电动方式控制机械锁定结构启闭的锁。

  • 3

    GA/T73-2015《机械防盗锁》相关情况介绍

  • GA/T73-2015《机械防盗锁》标准是公安部推行的锁具行业标准,规定了机械防盗锁的术语和定义、分类、级别和标记、要求、试验方法、检验规则、标志、包装、运输和贮存。适用于防盗安全门上使用的插芯式、外装式和密码式机械防盗锁。防盗保险柜(箱)上使用的机械防盗锁可部分参照使用。【详情】

  • 2

    GA701-2007《指纹防盗锁通用技术条件》相关情况介绍

  • GA701-2007《指纹防盗锁通用技术条件》由公安部发布,公安部安全防范报警系统产品质量监督检验测试中心(上海)等组织起草。 GA701-2007《指纹防盗锁通用技术条件》规定了指纹防盗锁的通用技术要求和试验方法,是设计、制造和检验指纹防盗锁的技术依据。适用于以电动方式控制机械锁定结构启、闭的具有一定防破坏能力的锁。【详情】

  • 4

    其他涉及智能门锁的相关标准介绍

  • GB21556-2008《锁具安全通用技术条件》是目前国内锁具行业唯一一个强制性国家标准,意味着标准内所包含产品的生产企业,都必须首先遵守这个标准。适用于弹子挂锁、弹子家具锁、自行车锁、外装门锁、弹子插芯门锁、叶片插芯门锁、球形门锁、防火门锁、机械防盗锁、电子防盗锁、电动门锁。

    公共安全智能门锁检测及GA认证相关情况介绍

    以《GA374-2001电子防盗锁标准》为例(目前使用最广泛的标准,只要涉及到防盗,在国内基本上都执行该标准)。首先是用户最关注的是智能锁的功耗问题,因此智能锁最为重要的检测内容是“欠压指示”检测,从标准要求来看,只要通过检测的智能锁,更换一次电池至少可以用半年以上,而目前行业的水平是大多智能锁已完全能使用十个月以上。

    中国安全防范认证中心刘剑锋副主任谈智能门锁安全问题

    中国安全技术防范认证中心、公安部检测中心、全国安防标委会等单位对该事件进行跟踪调研和技术分析。行业管理部门公安部科信局组织召开专门会议分析情况,研究应对措施。本期我们采访到中国安全防范认证中心刘剑锋副主任,他将对智能门锁产品质量安全现状、产品标准、检测情况,以及通过加强GA认证工作,保障智能门锁安全的措施等进行解读。

    • 行业组织联手电商平台制定 指纹锁推优标准

      此次协助京东推出产品标准,是中心为深入产品市场、服务行业发展谋划的新思路。作为京东的质量检测服务商,公安部检测中心将协助京东开展相关产品质量管控,并通过打造便捷服务渠道、推出专属检测服务价格等方式让电商企业更有“获得感”,促进电商企业增强产品质量意识,推动电商企业实现平台产品质量提升的目标。



    以标准化战略助推中国智能锁行业转型升级

    2016年公安部第一研究所联合德施曼、汇泰龙、必达等行业知名企业制定了最新电子锁防盗标准,目前文稿已上报公安部,新版标准在《GA 374-2001电子防盗锁》的基础上作了较大修改,其中包括提升了产品B级安全标准、增加了新技术防盗手段的相关要求、并增加了部分信息安全相关安全要求等。

    • 米立智能锁为何无惧“小黑盒”特斯拉线圈

      此次“特拉斯线圈门”就像是一面照妖镜,映射出了在智能家居行业快速发展背后存在的质量安全问题,在这浮燥和功利的时代,米立始终坚守工匠精神,坚持对品质和细节的极致追求,做守护居家安全的超级卫士,努力用高品质的智能产品,为用户提供更安全、更便捷、更智能的美好生活。



    共建单位:百佳共创智慧城市建设发展有限公司

    承办单位:中原安防网 智慧城市社区服务驿站

    运营单位:洛阳中色智能科技有限公司

    法律服务咨询单位:河南耀骅律师事务所

    联系我们

    0379-61116520

    电子邮箱:hnaf365@qq.com

    投诉建议:15515365581(微信同号)

    地址:洛阳市洛龙区开元大道五洲大厦23层

    专家委员会:180939003(加QQ交流)

    综合部交流:2662696719(加QQ交流)

    会员部交流:2662696719(加QQ交流)

    Copyright© 2018 洛阳安防协会 · 版权所有 ·All rights reserved 网络支持:青峰网络

    中华人民共和国公安部  豫公网安备41030502000604号
    中华人民共和国工业和信息部    豫ICP备18025981号-1
    服务   维权   自律   发展