近年來,智能門鎖應(yīng)用發(fā)展迅速。4月1日起,《網(wǎng)絡(luò)安全技術(shù) 智能門鎖網(wǎng)絡(luò)安全技術(shù)規(guī)范》國家標(biāo)準(zhǔn)正式實(shí)施,為智能門鎖的生產(chǎn)者、運(yùn)營者和使用者規(guī)范相關(guān)產(chǎn)品在設(shè)計(jì)、制造、運(yùn)營和使用過程中的網(wǎng)絡(luò)安全、數(shù)據(jù)安全和個(gè)人信息安全提供指引。
標(biāo)準(zhǔn)針對(duì)智能門鎖產(chǎn)品規(guī)定了網(wǎng)絡(luò)安全、數(shù)據(jù)安全、個(gè)人信息保護(hù)等方面的網(wǎng)絡(luò)安全技術(shù)要求和測(cè)試評(píng)價(jià)方法,用以解決遠(yuǎn)程通信控制攻擊、生物特征識(shí)別呈現(xiàn)攻擊、非授權(quán)遠(yuǎn)程控制等智能門鎖網(wǎng)絡(luò)安全攻擊問題,以及系統(tǒng)中的數(shù)據(jù)安全傳輸、安全存儲(chǔ)、安全使用和個(gè)人隱私保護(hù)問題。
比如當(dāng)智能門鎖終端使用口令作為鑒別用戶身份時(shí),應(yīng)滿足限制口令最小長(zhǎng)度,增加破解難度;能設(shè)置鑒別失敗嘗試次數(shù)閾值,鑒別失敗超過設(shè)置的閾值后暫時(shí)鎖定賬戶或觸發(fā)告警;口令在本地存儲(chǔ)時(shí),不以明文形式存儲(chǔ);不使用簡(jiǎn)單或容易猜測(cè)的口令等要求。

指紋識(shí)別功能要具備防復(fù)制指紋偽造,防指紋照片偽造的能力,防假體指紋偽造,防AI深度合成偽造的能力。
人臉識(shí)別功能要具備防復(fù)制人臉偽造,防人臉照片偽造,防面具偽造,防人臉視頻偽造,防人臉電腦圖像合成偽造,防假體面具偽造,防AI深度合成偽造的能力。
標(biāo)準(zhǔn)實(shí)施后將使各研發(fā)單位在產(chǎn)品應(yīng)用設(shè)計(jì)之初就對(duì)產(chǎn)品的網(wǎng)絡(luò)安全設(shè)計(jì)與開發(fā)進(jìn)行規(guī)范化考慮,全面提升產(chǎn)品的網(wǎng)絡(luò)安全能力。
(央視新聞客戶端)
熱門跟貼