最近换了一个指纹锁,用的是通通锁APP
但是我没想明白啊,我手机离锁很远的情况下,我生成一个密码,通过短信或电话告诉对方,对方就能开锁吗?这个是什么原理?
按我的理解,生成的密码应连接上传到锁中才行啊。而卖家说不用。手机离锁再远也没事。
跟银行原来那种密码卡一样啊,相同的秘钥,根据时间同步生成一个密码。或者是存在锁里面的,也是根据时间同步放出来,一半几分钟内有效 阿甲 发表于 2021-3-30 12:17
跟银行原来那种密码卡一样啊,相同的秘钥,根据时间同步生成一个密码。或者是存在锁里面的,也是根据时间同 ...
按时间加密生的是吧,好像有理。但是这样如果加密算法被人破了,不就是不安全了?不同的锁是不是加密方式也不一样呢?
https://shoudian.org/forum.php?mod=viewthread&tid=1532892&extra=1
https://shoudian.org/forum.php?mod=viewthread&tid=1533038&extra=1
我这两个才叫真正的指纹锁吧,楼主买的那是遥控锁才对{:5_596:}因为既然是锁,肯定只有自己能打开才对吧,人家远程就能开的那还叫锁?{:5_625:} PBX2 发表于 2021-3-30 12:57
https://shoudian.org/forum.php?mod=viewthread&tid=1532892&extra=1
https://shoudian.org/forum.php?mod ...
是指纹锁,可以指纹,IC卡,密码。支持远程开锁
也可以不用校验时间的,最简单的锁只要APP和锁都用同一种秘钥加密和解密就行,一般是通过你设置的管理员密码算出密码。密码可以有多个,锁上可以设置只能用一次还是多次。 coolcxm 发表于 2021-3-30 13:23
是指纹锁,可以指纹,IC卡,密码。支持远程开锁
这就不是指纹锁了,去看看很多警匪片里面为了开锁直接剁手指去开锁,如果一个远程就开锁那还要剁手指干嘛{:5_604:} coolcxm 发表于 2021-3-30 13:23
是指纹锁,可以指纹,IC卡,密码。支持远程开锁
是的,现在很多锁都同时有指纹,密码,ic卡功能,也有客户客人开锁的临时密码功能。只要有了基本的执行机构,后续就是认证方式了 好多快捷酒店就是这样,无人值守,付款后给开门密码 阿甲 发表于 2021-3-30 16:04
是的,现在很多锁都同时有指纹,密码,ic卡功能,也有客户客人开锁的临时密码功能。只要有了基本的执行机 ...
支持的方法越多,越不安全;
那肯定啊,开锁方式血多肯定越处安全,房产 开锁方式越多越不安全……可恶的输入法 我就是没想明白,远程开锁的获取密码原理是什么,这样手机都不用连接锁,就生成了开锁密码了 这个我记得哪儿看到过介绍,大致说的是你生成的这个密码其实是放在了这个app服务器上的,你锁那边连个网的情况下,会定时去读这个密码下来,然后得到这个密码的人就能开锁了,然后服务器被黑,或者app开发者故意添加一个密码就能轻松开你家的锁了。 本帖最后由 阿甲 于 2021-3-30 19:41 编辑
奶奶的,手机输入不友好
基本原理是这样的:一副扑克打乱顺序放在锁里,顺序只有你知道,你第一次要开锁的时候看下,是方块2,于是跟锁说:开锁,密码是方块2,锁悄悄看下第一张底牌,对头,是方块2,于是开锁。
用时间同步的话,比如现在是*年*月*日*时*分,你要开锁,根据规定(密钥,加密方式规定)你应该报第32张牌的数字,你看下说,开锁,密码是红桃K,锁看下时间,哦,这个时间我该看32张牌的顺序,于是打开看下,对头,是红桃K,自己人,开锁。
原来银行那种有个显示屏的电子令牌就是这种加密方式,理论上算法密码不可逆,所以大厂的锁肯定没有问题,小厂不敢说,加密方式密钥怕有重复(小厂的机械锁互开率都高),或者有简化
描述可能不精确,但是原理就是这样
奥巴馬 发表于 2021-3-30 18:59
这个我记得哪儿看到过介绍,大致说的是你生成的这个密码其实是放在了这个app服务器上的,你锁那边连个网的 ...
不对,我的锁没连网啊,我晚上在外面生成了一个密码,到家实验,果然能开,但是我锁并没连接网络,也没连接手机 临时密钥是根据你的管理员密码和时间算出来的。
实际上不管你用不用APP生成,单位时间内你的锁始终有很多个密钥能打开。
比如我的锁来说,可以设定一个最短有效期10分钟最长有效密钥是2年。间隔一分可以设置一个。实际上不是你设置出来的,是锁无时不刻算出来的。
那么就是2年*365*24*60=1051200个密钥,也就任何时刻都有这么多密钥能开门.
然后它还有个功能,可以设置个取消密码,比如你把开门密码A给了快递人员,有效期2天,但是人家当天就送货进来用不着了.你这时候可以生成一个取消密码B输入进去.这样锁就把那个密码失效了. 我就是因为有类似的困惑感觉不太踏实,前段时间安装指纹锁时特意选的不带远程开锁功能的,只能指纹、密码和IC卡开锁。哦,除此之外,还有备用机械钥匙。 那一束光 发表于 2021-3-30 20:38
临时密钥是根据你的管理员密码和时间算出来的。
实际上不管你用不用APP生成,单位时间内你的锁始终有很多个 ...
谢谢你,你讲得很透彻。不知道为什么锁要这样设计。这样多的密码不是很不安全吗?难道就没有厂家有顾虑吗?
PBX2 发表于 2021-3-30 16:01
这就不是指纹锁了,去看看很多警匪片里面为了开锁直接剁手指去开锁,如果一个远程就开锁那还要剁手指干嘛 ...
活体检测了解一下。剁手已经没用了