智能门锁的七大安全问题怎么破?全都过关才是好锁!( 六 )

智能门锁的七大安全问题怎么破?全都过关才是好锁!

对此,国内最大的互联网安全公司360提醒广大智能锁厂商,在开发客户端APP过程中从访问控制、数据安全保护、反逆向保护、反盗版保护、防篡改攻击、防数据信息泄漏等方面入手,踏实做好APP自身安全。

7、网关漏洞是最后的暴击?

智能门锁安全挑战的最后一环,还源于网关漏洞:由于部分网关在网络传输过程中,没有采用带有安全加密认证的网络通讯协议,通讯过程也没有对数据进行加密保护,所以就导致黑客可以直接通过攻击网关和服务器的方式,获取数据进行破解后,伪造服务器下发开锁指令或远程下发密码,这同样会造成智能门锁被破解开门。

智能门锁的七大安全问题怎么破?全都过关才是好锁!

对此,360智能门锁K1采用了以下防范策略:在使用远程授权的过程中,从模块到网关,网关到服务器,服务器到APP之间,都用了加密算法,对通讯管道做了TLS的加密,对通讯内容都做了ASE128的加密,保证所有过程的通讯安全。

推荐阅读