门禁系统安全在于读卡器和卡技术上

最新的智能卡技术使用双重身份验证和密钥保护机制,以及安全通信协议,该协议通过由互操作产品组成的安防生态系统在可信任通信平台通讯。在理想情况下,智能卡也必须具有通用、标准的卡片边缘,可提高适应性和互操作性。此外智能卡必须能够在NFC智能手机上使用,以便客户可以选择在其门禁系统中使用智能卡、移动设备或两者混用。

【安防在线 www.anfang.cn】
  目前,多种因素正在推动门禁控制系统增强的需求,包括新技术功能、日益升级的安全威胁,将其它应用程序添加到于非接触式门禁卡上,以及最终要将NFC智能手机集成到门禁系统中的组织。虽然客户可能尚不需要全套功能,但是客户需要这样的平台,在保持目前的基础设施投资时,满足未来功能升级的需求。

  建立基础:读卡器和卡技术

  虽然新功能升级涉及到变革,但基于多重技术智能卡和读卡器建立的可扩展和强互操作性的平台,执行升级带来的破坏性很小。使用韦根或其他磁条门禁技术的组织一般倾向于升级到低频系统以提高安全性,这种做法往往容易使组织受到攻击,并且也不会显著节省成本或简化升级路径。最佳方案是升级到高频非接触式智能卡,经过合理安装和部署,能够提供最高的安全性、便捷性和互操作性,在达到适应性的同时满足未来需求。

门禁系统安全在于读卡器和卡技术上

  最新的智能卡技术使用双重身份验证和密钥保护机制,以及安全通信协议,该协议通过由互操作产品组成的安防生态系统在可信任通信平台通讯。在理想情况下,智能卡也必须具有通用、标准的卡片边缘,可提高适应性和互操作性。此外智能卡必须能够在NFC智能手机上使用,以便客户可以选择在其门禁系统中使用智能卡、移动设备或两者混用。该方法具有重要意义,其原因如下。

  首先,该方式为集成应用集成到门禁系统解决方案的组织带来巨大优势。除了为组织提供集中式管理外,集成多种应用的门禁系统为员工提供了便利,员工无需携带多种卡即可完成开门、登录计算机、使用考勤和安全打印管理系统、支付餐费或交通费、执行非现金交易和其他应用。

  第二,方便组织加入其他新应用。包括指纹、虹膜或手掌几何特征、静脉纹等生物识别模板等等,都能安全地存储到卡上,作为身份验证的附加条件。并实现其他应用包括用于楼宇自动化和病历管理的门禁功能。

  第三,组织可能采用新技术,如商业身份验证(CIV)卡。CIV技术基于美国联邦政府的个人身份验证(PIV)项目建立的基础设施,将强大的身份验证机制推广到联邦机构以外。无需拆除和更换现有的基础设施,只需增强现有的面板和门控制器功能,即可将PACS升级到CIV。

  第四,当组织合并、并购或搬到新位置时,会涉及重塑品牌以及整合行政系统和其他系统的情况,因此组织可能需要部署新技术。通常在该过程的某个阶段,组织将需要发行新凭证卡。

  第五,由于保险要求或通过降低负债减少成本,组织可能需要改善未来风险管理。这可能需要将过时的系统升级到安全性显著增强的系统。在理想情况下,组织应该防患于未然,及时升级到能够应对当前风险的解决方案,特别是当现有系统为容易克隆的低频解决方案时。

  第六,新立法或监管要求可能要求提高安防功能。例如,健康保险流通与责任法案(HIPAA)对查看病历做出了严格要求,这要求必须通过身份识别卡才能进入安全区域或访问存储患者信息的IT网络。

  最后,组织可能需要至少使一部分持卡人升级到使用NFC移动设备携带虚拟凭证卡。移动门禁控制用户可以将虚拟放到不易丢失或遗忘的安全设备中,以此为用户提供更加安全无忧的安防体验。通过以下两种方法之一配置移动门禁控制凭证卡――通过与配置传统塑料凭证卡相同的互联网入口(移动设备将通过USB或Wi-Fi连接至网络),或通过移动网络运营商的空中下载(这与智能手机用户下载应用程序和歌曲类似)。门禁和网络登录多种应用可以保存在NFC智能手机上,用于提高便利性和安全性。

  尽管移动门禁控制有许多优势,该技术不可能在未来几年内完全取代物理智能卡。相反,移动门禁控制解决方案将与胸卡和胸牌共存,这样组织可以在门禁系统内选择使用实施智能卡、移动设备或两者。在客户升级到混合门禁环境的过程中,集成商将发挥关键作用,他们将确保目前的投资将来也可以利用。他们将需要为客户提供基于开放式标准的多重技术读卡器和卡,将旧凭证卡和新凭证卡技术同时集成到同一张卡中,并且也支持NFC移动平台。

  例如,HIDGlobal的iCLASSSE平台包括的iCLASSSeos凭证卡可以经过公司的SecureIdentityObject(SIO?)数据模型预先配置,用于简化部署。SIO数据模型代表能够在HIDGlobal的TrustedIdentityPlatform(TIP)通信边界内,能够存放于任何设备上的多种形式的身份验证信息,这将确保在由互操作产品组成的生态系统内安全地进行数据传递。iCLASSSE平台支持多种读卡器到面板的通信方式,包括RS485OSDP、CANBUSHi-O以及与旧控制面板互操作的韦根。此外,读卡器和凭证卡的升级方案不需要对设备进行硬件变更。通过提供支持特定卡技术的解释器程序包,可以在现场以及在首次安装后应用。加密操作变更或升级都可以在首次安装和卡部署之后应用到读卡器和凭证卡。此外,客户可以选择管理自身的卡和凭证密钥,并且当一切就绪时,他们可以升级到NFC智能手机数字凭证卡。

该文观点仅代表作者,本站仅提供信息存储空间服务,转载请注明出处。若需了解详细的安防行业方案,或有其它建议反馈,欢迎联系我们

(0)
小安小安

相关推荐

  • 安博会:看小鸟科技如何让上墙显示更便捷

    小鸟的安防信号处理方案支持海康、大华、宇视、汉邦、科达、东方网力、博康、易华录等安防主流厂家平台,无需重建、统一品牌,即可解决不同安防产品的接入、解码问题。

    2024年4月4日 知识
  • 浅谈安防企业的微信营销

    大数据筛选帮助安防企业进行客户的精准定位。微信平台拥有众多用户群,这也就导致了用户层次和个人信息背景的纷繁复杂。而微信点对点的营销模式又是最为有效、最为精准,以往传统的“人海式”、“扫街式”的营销虽然覆盖面积广,但是实际效果不佳,造成了企业资源的浪费,同时也产生了大量的垃圾信息,引起了用户的反感。

    2023年9月16日
  • 智能视频监控技术的发展方向探讨

    物联网智能云安防监控技术就是一门多学科交叉的前沿学科的综合应用科学技术,因而更要结合市场需求,深度挖掘细分市场。要把握主流技术方向,在数字化、网络化、高清智能化、物联网智能云安防化方向,发展自主核心技术和应用标准体系,强化自身技术优势和服务特色。在这个新的发展变革时期,物联网智能云安防行业发展前景广阔,正视挑战,把握机遇,完善运营管理与商业服务模式,以实现腾飞。

    2024年4月4日
  • 走小清新路线 三大关键词定监控市场应用

    从安防监控平台化管理到一体化解决方案,改变的只不过是大安防市场下的民用与高端行业应用的区别。那么,若要具体到产品上,高清化、智能化、网络化大方向并没有发生改变;细心网友会发现,2012年的高清产品在分类上出现了歧义,数字高清(IP高清)、模拟高清和数模混合高清(HD-SDI高清)的出现是为了满足不同领域对视频监控的需求。

    2024年4月15日
  • 大数据待成长 存储技术趋势分析

    随着非结构化数据的激增,大数据与云计算对后端的研发能力提出更高要求,如海量数据存储、查询、节点的负载均衡、备份容灾等都是急需解决的问题。

    2024年4月10日
  • 2012厦门公共安全技术与产品展5月举行

    本次展会由厦门市人民政府、住房和城乡建设部建筑节能与科技司、福建省住房和城乡建设厅主办,厦门市建设与管理局、厦门市公安局、厦门市交通运输局、厦门市消防支队、厦门华览商务会展有限公司承办,是以推动平安城市建设,引领安防应用纵深发展,促进行业交流合作为宗旨的安防专业展会。

    2024年7月27日