智能门锁安全风险分析
智能门锁安全风险分析A.1安全风险概述根据智能门锁的组网体系架构, 其安全风险可以划分为以下五个方面: 智能门锁安全风险(针对智能门锁设备的攻击) 、移动应用安全风险(针对智能门锁手机 APP 的攻
智能门锁安全风险分析 A.1 安全风险概述 根据智能门锁的组网体系架构,其安全风险可以划分为以下五个方面:智能门锁安全风险(针 APP 对智能门锁设备的攻击)、移动应用安全风险(针对智能门锁手机的攻击)、近场通信安全风 (Wi-FiZigBee433315) 险针对、、蓝牙、和等通信方式的攻击、网络安全风险(针对家庭智能网 。 2 关和有线数据拦截的攻击)和应用安全风险(针对智能门锁云平台的攻击)具体如图所示: 2 图智能门锁安全风险模型 A.2 安全风险分析 智能门锁锁体安全风险 控制单元及安全模块安全风险 环境压力攻击、固件攻击、调试接口攻击、 控制单元及安全模块主要面临物理探测攻击、 Abuse 拒绝服务、攻击、随机数预测、芯片模块通信中间人攻击、强电磁场攻击、安全启动 等安全风险。 a) 物理探测攻击风险 传输通过各个功能模块间的金属 智能门锁在工作时,应用数据会在各个模块之间传输, 连线实现,攻击者对这些金属连线进行探测、监听,尝试在用户的会话期间或从先前的已 ) ,以 ( 经通过身份验证的用户中利用未受保护的残留安全相关数据如生物识别数据和设置 / 揭示重建密钥等敏感数据。甚至可以对金属连线上传输的数据进行干扰、修改,对智能门 ( 硬件 (IC) 锁的电路结构进行物理篡改、操纵包含故障分析和逆向工程,以改变其安全功能

