<%@ /0080/e/0080ep_includecss_1301.vm %>
网易首页 > 网易家居 > 正文

智能家居安全不能迷信ZigBee 仍需不断完善

0
分享至
“ZigBee提供了三级安全模式,包括无安全设定、使用访问控制清单(Access Control List,ACL)防止非法获取数据以及采用高级加密标准(AES 128)的对称密码,以灵活确定其安全属性,保证你的家庭ZigBee网络的安全。”


在与WiFi、蓝牙、Z-Wave等无线技术协议的竞争中,ZigBee丝毫不落下风,其中一个重要原因就是,ZigBee具有足够强的安全性,基于它的智能家居设备都比较可靠,不容易破解。

——“ZigBee提供了三级安全模式,包括无安全设定、使用访问控制清单(Access Control List,ACL)防止非法获取数据以及采用高级加密标准(AES 128)的对称密码,以灵活确定其安全属性,保证你的家庭ZigBee网络的安全。”

那么是否就意味着只要采用ZigBee协议就万事大吉了呢?

当然不是。正如前不久黑帽子大会上Cognosec公司论文所说的一样,尽管“ZigBee协议标准本身的设计问题并不是引发漏洞的原因”,但如果“制造商为了生产出方便易用、可与其它联网设备无缝协作的设备,同时又要最大化地压低设备成本,而不顾及在安全层面上采用必要的安全性”,那么基于该协议的智能家居就有可能存在安全漏洞,从而影响用户家庭使用体验和信息安全。

说得通俗一些,ZigBee协议本身是安全的,但如果技术水平有限或“操作不当”,安全只是纸上谈兵。换句话说,基于任何协议的智能家居设备的安全性都不是完全由协议本身所决定的,厂商在实际运用过程中的主观性也是重要因素,ZigBee协议也是如此。

有人不太明白,在关于黑帽子大会曝出ZigBee协议的消息中为什么会提出兼容性和连通性的问题,其实这并不难理解。

举个例子说,有三家厂商都采用了ZigBee技术,正如上面所说的一些原因,他们设备的安全程度也不一致,通常也不会真正地实现兼容。但是,为了设备的兼容性而追求一个平衡点,以保持相互之间连通,一定程度上就会将安全程度较低设备的安全隐患暴露出来,造成整体安全水平下降。

作为选定ZigBee协议作为智能家居通信技术较早的企业,物联又是如何做的呢?

事实上,物联一直都非常信任ZigBee,坚信ZigBee技术是目前应用于智能家居中最稳定、最安全、最快速的技术,其加密算法完全不输银行。但即便作为ZigBee联盟董事会亚洲地区唯一的董事会成员,物联从来不迷信ZigBee,所以在智能家居系统的应用上,物联采用的策略是:“选择+强化”,选择较好的技术——ZigBee,并将安全性发挥到最大化。

对ZigBee有所了解朋友的都清楚,想破解ZigBee网络本身就不容易,即便是专业团队也十分吃力。

——在ZigBee的通用安全级别中,一般有两个key:一个是信任中心的key;一个是实际进行网络传输数据时的网络key。而想破解zigbee网络,必须要获取后者16个字节强密码网络key。但ZigBee采取的是AES 128加密算法,在不知道这个网络key的情况下,想暴力破解的几率是很低的。

——Zigbee联盟在推进互联互通的方式,需要让各个厂商使用一个相同的信任中心的key,这样信任中心能够通过这个key传输网络key到不同的设备。不过,这个传输窗口期很短,且只有在ZigBee网络处于允许接入的情况下(permit join),才充许其他设备接入。另外,这个操作在所有厂家中必须有人为干预才能进行。所以想通过这种方式来破解网络,需要守候在网络附近,伺机等候业主的应许加网。

这两点应该是值得不少ZigBee采纳者高兴的,因为它们完全可以说明ZigBee协议足够值得信赖。不过,物联的智能家居ZigBee网络并不止于此,而是在安全性上有自己的创新。

首先,在系统设计上,物联的系统为自生态的系统,其信任中心的key暂时并不公开,并实际通信网络key为随机生成,这样每个网络都不同,非法分子想破解ZigBee网络将会难上加上。而这一点整体设计上的灵感可以说来自于“百毒不侵”苹果IOS系统。

其次,为响应一些特殊用户(如军工、航天行业等用户)的需求,物联自主创新了一套动态切换网路key的方式方法。在这套方法体系中,网络key可以根据需要进行动态更新调整,使网络key无法捕捉,从而大大降低整个系统网络被破解的可能性。

再次,针对最高级别的系统,物联则可以提供同一个网络中任意两个设备通信的key独立生成的复杂技术算法,进一步“加固”整个ZigBee网络,基本达到不存在安全隐患。

当然说了那么多,都是围绕物联在强化ZigBee网络安全的一些做法,但如果说任何协议网络不存在被破解的可能性是不负责的。物联坚信能够把智能家居安全做得更好,但也相信“世界上没有不透风的墙,也没有绝对安全的网”,所以我们也十分认同ZigBee联盟早前对安全漏洞问题的声明:

——“ZigBee技术由一些全球最为成功的公司所创建,所有这些公司都会关注最新的安全方案。ZigBee联盟成员的技术工作组一直在积极审查ZigBee安全框架,寻求业界最佳方法,来保持走在不断演变的威胁之前。”

(来源:物联网世界)

相关推荐
热点推荐
曹丕称帝后,38岁甄宓随即服毒身亡,曹睿:用米糠塞满郭太后的嘴

曹丕称帝后,38岁甄宓随即服毒身亡,曹睿:用米糠塞满郭太后的嘴

史笔似尘钩
2025-09-18 21:51:22
前所未有!俄军空袭刚开始,乌军就开始反击,直接与俄罗斯对轰!

前所未有!俄军空袭刚开始,乌军就开始反击,直接与俄罗斯对轰!

阿龙聊军事
2025-06-07 20:04:46
秦岭4·21失联事件遇难者家属起诉救援队等各方 一公益救援者:好心救援却被告

秦岭4·21失联事件遇难者家属起诉救援队等各方 一公益救援者:好心救援却被告

红星新闻
2025-09-19 13:53:59
杭州体育场路三车相撞,目击者:后面的宝马车一点刹车都不带,直接撞上去的

杭州体育场路三车相撞,目击者:后面的宝马车一点刹车都不带,直接撞上去的

都市快报橙柿互动
2025-09-19 15:06:40
301379,突然20%涨停!这一板块,多股新高!

301379,突然20%涨停!这一板块,多股新高!

证券时报e公司
2025-09-19 14:47:49
何猷君乘国产豪车现身南宁,新座驾崭新,传何超莲给家人买了30台

何猷君乘国产豪车现身南宁,新座驾崭新,传何超莲给家人买了30台

柠檬有娱乐
2025-09-19 14:14:57
河南网红小黑妮结婚遇到糟心事,真实样貌大曝光,是巴人模样

河南网红小黑妮结婚遇到糟心事,真实样貌大曝光,是巴人模样

九方鱼论
2025-09-19 09:34:34
主编有态度 | 绿捷学生餐风波:中标大户为何口碑频频翻车

主编有态度 | 绿捷学生餐风波:中标大户为何口碑频频翻车

潇湘晨报
2025-09-18 17:42:06
一场“表演”的制裁:匈牙利和斯洛伐克拒绝停止购买俄罗斯石油

一场“表演”的制裁:匈牙利和斯洛伐克拒绝停止购买俄罗斯石油

山河路口
2025-09-18 20:00:51
炫富翻车,华裔真豪门锤爆假千金,400万人围观上流社会鄙视链!

炫富翻车,华裔真豪门锤爆假千金,400万人围观上流社会鄙视链!

BenSir本色说
2025-09-11 22:47:22
收了西贝6000万把预制儿童餐捧成招牌,没人能阻挡这个「魔性广告教父」一年狂赚3亿

收了西贝6000万把预制儿童餐捧成招牌,没人能阻挡这个「魔性广告教父」一年狂赚3亿

Vista氢商业
2025-09-17 13:05:43
全智贤暴风圈台词引争议,网友调侃:《来自星星的你》全面阵亡!

全智贤暴风圈台词引争议,网友调侃:《来自星星的你》全面阵亡!

文娱没有圈
2025-09-18 13:35:20
新一周或有两次台风影响桂林,局部大雨到暴雨已安排!

新一周或有两次台风影响桂林,局部大雨到暴雨已安排!

鲁中晨报
2025-09-19 16:53:06
杨振宁的“长寿秘诀”,最核心的并不是多运动、喝水,而是这4点

杨振宁的“长寿秘诀”,最核心的并不是多运动、喝水,而是这4点

知鉴明史
2025-08-17 12:00:06
朱时茂没想到,《731》上映仅1天,陈佩斯因一特殊举动口碑暴涨

朱时茂没想到,《731》上映仅1天,陈佩斯因一特殊举动口碑暴涨

小丸子的娱乐圈
2025-09-19 13:32:48
接父亲来城里养老后我才发现:没退休金的老人,晚年活得有多卑微

接父亲来城里养老后我才发现:没退休金的老人,晚年活得有多卑微

小马达情感故事
2025-09-17 18:05:03
国庆节前后,财神眷顾,财运大旺,事业平步青云的三个星座

国庆节前后,财神眷顾,财运大旺,事业平步青云的三个星座

小晴星座说
2025-09-19 17:44:56
梅西是欧冠盘带历史第一、第二、第三、第四!

梅西是欧冠盘带历史第一、第二、第三、第四!

氧气是个地铁
2025-09-19 16:37:26
再看“寒王”:寒武纪业绩说明会说明了什么?

再看“寒王”:寒武纪业绩说明会说明了什么?

经济观察报
2025-09-19 16:25:18
又在造假?太荒唐了!为求清白,杨某媛公开了高考成绩单

又在造假?太荒唐了!为求清白,杨某媛公开了高考成绩单

平老师666
2025-09-16 17:16:58
2025-09-19 18:28:49

家居

公共艺术 限时体验打造

头条要闻

翟欣欣与前夫聊天记录披露 前夫跳楼前被骂"不得好死"

头条要闻

翟欣欣与前夫聊天记录披露 前夫跳楼前被骂"不得好死"

财经要闻

"矿霸"填埋万吨危废 当地政府成立调查组

体育要闻

从轮椅到铜牌 他熬了7年:下个目标唱国歌!

娱乐要闻

全智贤被全面抵制!相关代言评论区沦陷

科技要闻

直击iPhone 17开售:消费者偏爱银色橙色

汽车要闻

对话周光:一个技术理想主义者的“蜕变”

态度原创

房产
家居
时尚
手机
军事航空

房产要闻

好猛!海南楼市,一批王炸楼盘杀出!

家居要闻

公共艺术 限时体验打造

今日热点:电影《震耳欲聋》定档1004;《惊天魔盗团3》发布新预告……

手机要闻

野心勃勃!追觅官宣进军手机市场,势与华为、小米“三分天下”

军事要闻

卫星图像显示以军坦克集结加沙城周围

无障碍浏览 进入关怀版