在门锁上使用仅限 RFID 的房屋?

信息安全 身体的 射频识别
2021-08-12 07:22:43

我正在考虑在我家的门上安装一个 RFID 阅读器和一个定制的类似 arduino 的板来进行身份验证。

我的问题是普通房屋(欧洲)锁的推荐安全级别是多少?我在想我可能需要一个 PIN 或其他额外措施,这样如果有人用我的 rfid 卡找到我的钱包,他们将无法进入我的房子。

什么 PIN 长度“足够好”?

编辑:已经有一个应用程序可以通过 iPhone 控制你的门想知道我的保险公司会怎么想吗?

3个回答

对于家用锁,我认为分析它的正确方法是考虑金钱,更具体地说是保险你放了一种能让你的保险公司满意的锁;使用定制锁,您的保险公司很可能每个月都会要求更多的钱 - 或者如果您被盗(即使窃贼从窗户进来)也拒绝给您钱。

关于 PIN: PIN 码通常具有相对较低的熵(只有 10000 个 4 位十进制数字的组合)并且依赖于自动锁定(例如,期望 PIN 在三个错误 PIN 后自行锁定的系统)。对于家门来说,这不是很好:你不想因为有人过来闲着用可用的键盘弹奏而被锁在家里。因此,您需要一个相对较大的 PIN 码,例如 8 位。此外,PIN 码容易受到侧信道泄漏:如果您每天键入相同的代码,所涉及的按键可能会过早磨损,从而显示 PIN 码中使用了哪些数字。

即使在电力短缺的情况下,您也可能希望能够进入您的家——并且您希望在这种情况下让您的门自动打开(请参阅《虎胆龙威》电影中的插图)。仅出于这个原因,我建议您反对您的想法。

不会比我的车库开门器差多少,它的遥控器上只有一个按钮。一切都取决于实施,但只是做一些不同的事情将抵御除了坚定的攻击者之外的任何人,并且没有击败坚定的攻击者。

顺便说一句,门锁不可能是最重要的安全问题。只是在这里猜测,但你有(玻璃)窗户吗?你的铰链在门内侧吗?你有一个加固的门框,不能用警察使用的那个小攻城锤来踢或敲门吗?

最后,我同意托马斯的观点——做你的保险公司会给你最大折扣的任何事情,并担心其他事情。:-)

RFID是一个非常广泛的术语。有有源(供电)RFID 令牌和无源 RFID 令牌。您很可能正在考虑无源(反向散射)RFID。接下来要考虑的是范围。常见的商用 RFID 加密狗系统使用 HF 波段并且范围非常有限。

我只有使用 UHF RFID 阅读器(北美 915 MHz)的经验。这些阅读器可以输出 4W EIRP (36 dBm)。他们需要抽出大量功率来获取范围,因为无源 RFID 芯片使用该功率将响应(反向散射)传输回询问器。

这意味着潜伏者可以使用具有非常高增益的大型定向天线并窥探响应。我已经过时了 5 年,但是当 EPC Gen 2 出现时,大多数 UHF 无源标签并没有阻止这种潜伏。

现在回到主题:

  • 谁真的会不厌其烦地拼凑不起眼的 RFID 设备来嗅探您的 RFID 标签?
  • 他们要花多少钱才能解决这个麻烦?(它是否使下一个房子更有吸引力)
  • 丢失令牌:您应该能够远程禁用令牌以尽量减少此问题。这比有人窃取您的密钥的情况要好,因为您可以比您的密钥更容易地撤销您的令牌。
  • 大多数电子锁都可以设置故障模式,使其回退到正常的物理锁。例如,让电子部件释放撞击板将允许您使用钥匙或使用电子方法打开门。
  • 有一些 Zwave 制造商生产电子锁舌,例如 Schalge,它允许您将 Zwave 设备桥接到您的家庭网络(打开诸如使用智能手机从任何地方开锁之类的东西)