近年來,智能門鎖應用發(fā)展迅速。4月1日起,《網(wǎng)絡安全技術 智能門鎖網(wǎng)絡安全技術規(guī)范》國家標準正式實施,為智能門鎖的生產者、運營者和使用者規(guī)范相關產品在設計、制造、運營和使用過程中的網(wǎng)絡安全、數(shù)據(jù)安全和個人信息安全提供指引。
標準針對智能門鎖產品規(guī)定了網(wǎng)絡安全、數(shù)據(jù)安全、個人信息保護等方面的網(wǎng)絡安全技術要求和測試評價方法,用以解決遠程通信控制攻擊、生物特征識別呈現(xiàn)攻擊、非授權遠程控制等智能門鎖網(wǎng)絡安全攻擊問題,以及系統(tǒng)中的數(shù)據(jù)安全傳輸、安全存儲、安全使用和個人隱私保護問題。
比如當智能門鎖終端使用口令作為鑒別用戶身份時,應滿足限制口令最小長度,增加破解難度;能設置鑒別失敗嘗試次數(shù)閾值,鑒別失敗超過設置的閾值后暫時鎖定賬戶或觸發(fā)告警;口令在本地存儲時,不以明文形式存儲;不使用簡單或容易猜測的口令等要求。
指紋識別功能要具備防復制指紋偽造,防指紋照片偽造的能力,防假體指紋偽造,防AI深度合成偽造的能力。
人臉識別功能要具備防復制人臉偽造,防人臉照片偽造,防面具偽造,防人臉視頻偽造,防人臉電腦圖像合成偽造,防假體面具偽造,防AI深度合成偽造的能力。
標準實施后將使各研發(fā)單位在產品應用設計之初就對產品的網(wǎng)絡安全設計與開發(fā)進行規(guī)范化考慮,全面提升產品的網(wǎng)絡安全能力。
編輯:譚鵬