استاندارد «آلیرو ۱.۰» چگونه قفلهای هوشمند و دسترسی دیجیتال را متحول میکند؟
ائتلاف استانداردهای اتصالپذیری (Connectivity Standards Alliance) استاندارد «آلیرو ۱.۰» را منتشر کرده است؛ یک پروتکل جهانی که با استفاده از NFC، بلوتوث و فراپهنباند (Ultra-Wideband)، به پراکندگی کلیدهای دیجیتال در خانهها، ادارات و هتلها پایان میدهد.
به قلم گلنار رستمی
این خبر را به اشتراک بگذارید
- مصرفکنندگان خانه هوشمند
- ارزش راحتی ادغام بومی در کیف پول، دسترسی بدون دخالت دست و پایان خستگی از اپلیکیشنها را میدانند.
- مدیران املاک تجاری
- بر قابلیت همکاری، اجتناب از وابستگی به فروشنده خاص و ادغام یکپارچه با سیستمهای هویت سازمانی تمرکز دارند.
- حامیان امنیت و حریم خصوصی
- احراز هویت رمزنگاری محلی، به حداقل رساندن دادهها و جلوگیری از حملات رله در سطح سختافزار را در اولویت قرار میدهند.
چرا مهم است
با استانداردسازی نحوه ارتباط کلیدهای دیجیتال با قفلها، آلیرو نیاز به اپلیکیشنهای اختصاصی و وابستگی به یک فروشنده خاص را از بین میبرد. این بدان معناست که برای صاحبان خانه، مستأجران و مدیران املاک، قفلهای هوشمند سرانجام به همان اندازه کلیدهای فلزی فیزیکی، بدون توجه به برند گوشی هوشمند یا قفلی که انتخاب میکنند، یکپارچه و جهانی عمل خواهند کرد.
رایجترین تصور غلط در مورد کلیدهای دیجیتال این است که کنار گذاشتن کلید فلزی فیزیکی به معنای جایگزین کردن یک جاکلیدی سنگین با یک پوشه دیجیتال آشفته در گوشی هوشمند است. سالها، استفاده از قفلهای هوشمند به معنای دانلود کردن چندین اپلیکیشن اختصاصی بود: یکی برای درب ورودی خانه، دیگری برای محل کار، سومی برای باشگاه و یک دانلود موقت هر بار که در هتلی اقامت میکردید.[5]
این پراکندگی فقط آزاردهنده نبوده است؛ بلکه به طور فعال مانع پذیرش گسترده قفلهای هوشمند شده است. هم صاحبان املاک و هم مالکان خانهها در سرمایهگذاری صدها دلاری روی سختافزار درب ورودی که ممکن است آنها را به یک اکوسیستم نرمافزاری واحد محدود کند، یا بدتر از آن، اگر سازنده بهروزرسانی اپلیکیشن خود را متوقف کند، به یک قطعه فلز بیمصرف تبدیل شود، تردید داشتهاند.[5]
این پویایی با عرضه استاندارد «آلیرو ۱.۰» در حال تغییر اساسی است. آلیرو که توسط ائتلاف استانداردهای اتصالپذیری (CSA) – همان کنسرسیومی که مسئول استاندارد خانه هوشمند Matter است – توسعه یافته، یک مشخصات باز است که برای یکپارچهسازی کنترل دسترسی دیجیتال طراحی شده است.[1][3]
این استاندارد که در اوایل سال ۲۰۲۶ منتشر شد، به عنوان یک پروتکل ارتباطی جهانی بین یک کلید دیجیتال (مانند گوشی هوشمند یا دستگاه پوشیدنی) و یک خواننده (که همان قفل است) عمل میکند. این استاندارد توسط بزرگترین بازیگران این صنعت، از جمله اپل، گوگل، سامسونگ و تولیدکنندگان اصلی قفل مانند Allegion و Assa Abloy پشتیبانی میشود.[1][2][4]
برای درک نحوه کار آلیرو، بهتر است به این نکته توجه کنیم که این استاندارد جایگزین «دربان» میشود تا «سرایدار». در حالی که استانداردی مانند Matter مدیریت یک خانه هوشمند را بر عهده دارد – مثلاً به قفل میگوید که ساعت ۱۰ شب از طریق شبکه وایفای فعال شود – آلیرو مسئول احراز هویت مستقیم و نقطهبهنقطه است.[3][7]
آلیرو یک سؤال ساده میپرسد: «آیا این دستگاه خاص مجاز است همین حالا این درب خاص را باز کند؟» و به این سؤال با استفاده از ترکیبی از سه فناوری بیسیم تثبیتشده پاسخ میدهد که هر کدام نقاط ضعف دیگری را پوشش میدهند.[3]
اولین و اساسیترین لایه، ارتباط میدان نزدیک (NFC) است. این همان فناوری است که تجربه آشنای «ضربه بزن تا باز شود» را ممکن میسازد، شبیه به ضربه زدن گوشی در یک پایانه پرداخت.[2][6]
NFC به دلیل یک ویژگی حیاتی به نام «ذخیره انرژی» (Power Reserve) در مشخصات آلیرو اجباری است. اگر باتری گوشی هوشمند کاربر تمام شود، تراشه NFC همچنان میتواند انرژی محیطی کافی را از خواننده قفل دریافت کرده و اعتبارنامه را ارسال کند. این امر تضمین میکند که تمام شدن شارژ گوشی در مواقع اضطراری باعث نشود کسی پشت در خانه بماند.[2][3]
NFC به دلیل یک ویژگی حیاتی به نام «ذخیره انرژی» (Power Reserve) در مشخصات آلیرو اجباری است.
لایه دوم، بلوتوث کمانرژی (BLE) است. در حالی که NFC نیاز به نزدیکی فیزیکی دارد، BLE به عنوان پیشاهنگ دوربرد سیستم عمل میکند. هنگامی که کاربر به درب نزدیک میشود، پروتکل BLE سیگنال «بیدارباش» را در پسزمینه مدیریت کرده و تبادل رمزنگاری را قبل از اینکه فرد حتی دستگیره را بگیرد، آغاز میکند.[2][6]
با این حال، اتکای صرف به بلوتوث برای باز کردن قفل بدون دخالت دست، آسیبپذیریهای امنیتی قابل توجهی را ایجاد میکند. بلوتوث میتواند تشخیص دهد که دستگاهی در نزدیکی است، اما نمیتواند فاصله دقیق آن را اندازهگیری کند، که آن را در برابر «حملات رله» آسیبپذیر میسازد.[6]
در یک حمله رله، یک عامل مخرب از یک تکرارکننده (repeater) استفاده میکند تا سیگنال بلوتوث را از گوشی که روی پیشخوان آشپزخانه قرار دارد، رهگیری کرده و آن را به قفل درب ورودی مجدداً ارسال کند و سیستم را فریب دهد تا باز شود. اینجاست که لایه سوم آلیرو، یعنی فراپهنباند (UWB)، حیاتی میشود.[2][6]
UWB به عنوان لایه «قصد» پروتکل عمل میکند. این فناوری از اندازهگیریهای دقیق «زمان پرواز» (Time-of-Flight) استفاده میکند تا موقعیت مکانی دقیق دستگاه را تا حد سانتیمتر محاسبه کند.[2][3]
با اندازهگیری دقیق مدت زمانی که طول میکشد تا سیگنال بین گوشی و قفل حرکت کند، سیستم میتواند تأیید کند که دستگاه مجاز به صورت فیزیکی دقیقاً جلوی درب ایستاده است و به این ترتیب، تهدید حملات رله را به طور کامل خنثی میکند.[2][6]
در زیر این فرکانسهای رادیویی، آلیرو بر رمزنگاری نامتقارن پیشرفته تکیه دارد. این پروتکل از زیرساخت کلید عمومی (PKI) و گواهیهای الگوریتم امضای دیجیتال منحنی بیضوی (ECDSA) برای انجام احراز هویت متقابل بین دستگاه و خواننده استفاده میکند.[7]
نکته مهم این است که این تبادل رمزنگاری به صورت محلی و آفلاین انجام میشود. قفل و گوشی نیازی به ارسال درخواست به سرور ابری برای تأیید اعتبارنامه ندارند، به این معنی که سیستم در محیطهایی با پوشش شبکه صفر، مانند پارکینگهای زیرزمینی یا راهپلههای بتنی، کاملاً کار میکند.[5][7]
برای کاربر نهایی، تمام این رمزنگاری پیچیده و هماهنگی چند رادیویی کاملاً نامرئی است. از آنجا که اپل، گوگل و سامسونگ عمیقاً در این استاندارد ادغام شدهاند، اعتبارنامههای آلیرو به صورت بومی در کیف پول دیجیتال پیشفرض گوشی هوشمند قرار میگیرند.[2][4]
نیازی به دانلود اپلیکیشن مخصوص سازنده یا ایجاد حساب کاربری جدید نیست. مستأجری که به یک ساختمان آپارتمانی جدید نقل مکان میکند، میتواند اعتبارنامه آلیرو خود را مستقیماً در کیف پول اپل (Apple Wallet) خود دریافت کند، و همان کیف پول میتواند کلید ساختمان اداری و باشگاه ورزشی او را نیز در خود نگه دارد.[4][5]
با شروع عرضه سختافزارهای دارای گواهی آلیرو توسط تولیدکنندگان در طول سال ۲۰۲۶، صنعت کنترل دسترسی برای یکپارچگی گسترده آماده میشود. با جدا کردن سختافزار روی درب از نرمافزار روی گوشی، این استاندارد سرانجام کلیدهای دیجیتال را به اندازه کلیدهای فلزی که جایگزین آنها میشوند، جهانی، قابل اعتماد و ساده میسازد.[1][7]
نکات کلیدی
- استاندارد آلیرو ۱.۰ کنترل دسترسی دیجیتال را یکپارچه میکند و به قفلهای هوشمند اجازه میدهد به طور یکپارچه با هر گوشی هوشمند یا دستگاه پوشیدنی اصلی کار کنند.
- با ادغام مستقیم در کیف پولهای دیجیتال اپل، گوگل و سامسونگ، نیاز به اپلیکیشنهای اختصاصی سازنده را از بین میبرد.
- این پروتکل از ترکیبی از NFC، بلوتوث و فراپهنباند (Ultra-Wideband) استفاده میکند تا هم راحتی بدون دخالت دست و هم امنیت بالا را فراهم کند.
- احراز هویت رمزنگاری به صورت محلی و آفلاین انجام میشود، به این معنی که سیستم در مناطقی که پوشش تلفن همراه یا وایفای ندارند، کاملاً کار میکند.
منابع
[1]Connectivity Standards Allianceحامیان امنیت و حریم خصوصی
Aliro: A Unified Standard for Secured, Seamless Access
مطالعه در Connectivity Standards Alliance →[2]Samsungحامیان امنیت و حریم خصوصی
Aliro: The New Standard for Digital Access
مطالعه در Samsung →[3]Matter Smart Homeمصرفکنندگان خانه هوشمند
What Is the Aliro Standard?
مطالعه در Matter Smart Home →[4]Schlageمدیران املاک تجاری
Aliro 1.0 is here: A new era for mobile credentials
مطالعه در Schlage →[5]CIE Groupمدیران املاک تجاری
What is Aliro 1.0? A new era for access control
مطالعه در CIE Group →[6]Comprionحامیان امنیت و حریم خصوصی
How Does Aliro Work Technically — and Why Is Interoperability Important?
مطالعه در Comprion →[7]تیم سردبیری کوهستانمصرفکنندگان خانه هوشمند
تحلیل تیم سردبیری کوهستان
مطالعه در تیم سردبیری کوهستان →
نظرات
هر زاویه. هر روز.
دریافت خانه و زندگی اخبار همراه با پوشش کامل منابع و تحلیل دیدگاهها، مستقیم در صندوق ورودی شما.








