移動化數(shù)字憑證信息+統(tǒng)一管理平臺=未來門禁系統(tǒng)
刊載:《中國安防》,3月刊,作者:趙建邦,HID Global北亞太區(qū)門禁控制區(qū)域總監(jiān)
摘要:隨著安防威脅不斷升級以及機構企業(yè)在移動環(huán)境的變革,新興的移動門禁技術,可以為用戶帶來更安全和便捷的開門體驗。與此同時,最佳的身份驗證方式應超越簡易的密碼驗證,納入其他多因子身份驗證方式,從而確保個人信息的真實性。
門禁系統(tǒng)歷經二十多年的發(fā)展,已經超越過去單純的大門及鑰匙管理,發(fā)展成為一套完整的出入管理系統(tǒng)。隨著安防威脅的不斷升級,傳統(tǒng)的磁條卡技術和感應卡技術已經難以滿足企業(yè)期望基于門禁基礎設施獲得更大價值應用的需要。智能移動設備的發(fā)展和興起,促使用戶需要利用移動設備獲得更好的開門體驗。
與此同時,基于IP的門禁控制正在迅速發(fā)展,在同一網絡將物理門禁系統(tǒng)集成于多個其他解決方案的能力。門禁系統(tǒng)智能化之后能夠簡化系統(tǒng)監(jiān)控、管理與報告的流程。不久,智能手機也將擁有此項智能與決策能力。這將讓我們能夠通過有線、無線與互不連接的鎖具、基本卡片與無線智能卡片以及多種憑證卡技術,以電子方式使更多的門變得安全可靠。
新的市場需求還包括在各種應用中采用多層安全保護,包括門禁、云端和設備上的數(shù)據(jù)保護。其中,最佳的身份驗證方式應超越簡易的密碼驗證,納入其他多因子身份驗證方式,從而確保個人信息的真實性。
門禁卡技術發(fā)展歷程
結合門禁技術的發(fā)展與門禁系統(tǒng)的安全性,門禁卡技術經歷了幾個重要發(fā)展階段,HID Global 通過技術的創(chuàng)新和發(fā)展,基本上奠定了不同階段的行業(yè)標準,引領行業(yè)不斷向更高安全性、更好用戶體驗的方向發(fā)展。
1990年之前到2000年:感應卡技術
過去20年中,HID的125 kHz RFID感應卡(Prox card)和讀卡器已經成為門禁控制行業(yè)的標準。在安全經理、經銷商、集成商和設備制造商(OEM)看來,HID 感應卡和讀卡器已經成為門禁控制系統(tǒng)的行業(yè)標準。HID 感應卡可靠、價格實惠,可與門禁控制系統(tǒng)無縫集成。今天,HID Prox技術仍然提供很強性價比和便利性。然而,125 kHz RFID卡技術和卡格式不如非接觸式智能卡安全。
2000年到2010年:非接觸式智能卡技術
2002年,HID Global推出了第一代iCLASS技術,將感應卡的優(yōu)勢伸延至一個更強大和多功能的平臺上,同樣可靠便利和高性價比,與此同時,這個平臺可通過數(shù)據(jù)加密和相互驗證提供更高安全性。為使門禁控制系統(tǒng)更強大,HID iCLASS13.56 MHz非接觸式智能卡技術及讀/寫字段具互操作性,并支持多種應用,例如生物識別身份驗證、小額電子支付以及PC安全登錄。iCLASS技術平臺已經提供可靠服務將近10年,連同HID Global采用的多種技術multiCLASS解決方案,已經成為高效率、安全和有效的門禁控制系統(tǒng)的標準。
引領移動門禁的發(fā)展
HIDGlobal®推出的HID移動門禁技術(Mobile Access®)解決方案,利用移動設備以更安全、便捷的方式開啟房門和大門,同時引入簡單的安全身份管理流程。該解決方案包括企業(yè)機構在當今日益流行的自帶設備(BYOD)移動環(huán)境中,實現(xiàn)即刻使用支持藍牙和NFC的智能手機和其他移動設備替代鑰匙和智能卡所需的一切。此外,該解決方案利用公司的旋轉開啟(Twist and Go)專利手勢技術,允許用戶在一定距離內開門。
基于IP的統(tǒng)一門禁管理系統(tǒng)
為實現(xiàn)電子門禁控制系統(tǒng)更高的安全性與多系統(tǒng)集成能力,唯有采用基于IP的門禁控制系統(tǒng)以及便捷的無線解決方案,才將最終加速這一趨勢的發(fā)展?;?/span>IP的門禁控制系統(tǒng)帶來很多益處,包括簡單的系統(tǒng)操作、擴展與定制以及將物理門禁控制系統(tǒng)與多種其他同一網絡中的解決方案相結合的能力。
如今,多數(shù)公司與機構安裝了各種不同且獨立的系統(tǒng),其中包括安防、門禁控制系統(tǒng)、應急響應的視頻監(jiān)控、周邊環(huán)境監(jiān)測以及報警監(jiān)控系統(tǒng)。一般來說這些系統(tǒng)無法共享信息,即便可以,也是系統(tǒng)之間自然協(xié)同的結果。基于IP的解決方案使系統(tǒng)集成變得更加簡單,并且允許使用單個新系統(tǒng)。單一的新系統(tǒng)所起的作用遠大于其各個不同部分的簡單相加。
在任何環(huán)境下通過單一網絡管理機構中多個系統(tǒng)的能力,還可以改善設施管理水平。此外,該系統(tǒng)能夠通過連接至所有關聯(lián)應用程序的單個界面實現(xiàn)多重功能,其價值也因此得到優(yōu)化。先前通過互相獨立的多個網絡控制多個安全系統(tǒng)的機構如今能夠在單一、統(tǒng)一IP網絡方面加大投入,并且可以從邏輯上管理與控制先前僅以物理形式共存的多項技術。
多數(shù)組織意識到基于IP的門禁控制系統(tǒng)實際上提高了安防能力。其中一個理由是基于IP的門禁控制系統(tǒng)能夠通過視頻監(jiān)控集成提供更全面的影像。通過單個用戶界面管理多個不同視頻管理與分析子系統(tǒng)、入侵裝置以及關聯(lián)的基于IP的邊緣裝置顯著改進了用戶的環(huán)境感知度—因為用戶可以立即整合和對照所有信息。
由于多個機構仍在繼續(xù)將IP互聯(lián)運用于門禁控制領域,我們未來將會看到人們使用無線連接的鎖具進行近乎在線和實時的開鎖控制。這將降低布線的成本,同時也解決了使用機械鑰匙難以被監(jiān)控與管理、容易被盜或者遺失,且難以調查因此發(fā)生的事件等問題。在門禁控制網絡中部署電子鎖也需要考慮許多問題。
無線智能鎖具是在網絡化門禁控制環(huán)境實現(xiàn)自由連接的第一步。隨著新型低成本節(jié)能模型投入市場,這種裝置將會更加流行。由于無需布線至門端,這有線門禁控制系統(tǒng)具有更高性價比。在無線電子鎖發(fā)展的同時,我們將看到采用手機及其他智能裝置作為可信憑證卡的移動門禁控制系統(tǒng)。傳統(tǒng)卡片將與智能裝置上的數(shù)字憑證卡共存,并且與IP網絡中的其他應用程序結合使用。通過采用互操作、開放架構的基于IP的智能控制器,用戶在使用基本讀卡器與無線智能讀卡器時都將擁有更多選擇,使用戶能夠采用多種憑證卡技術。
確?;ヂ?lián)身份安全的新時代
從簡單的視覺ID徽章到智能卡,基于標準的門禁系統(tǒng)和移動ID解決方案經過二十年的進步,該行業(yè)現(xiàn)在將開啟下一個新的篇章:“互聯(lián)的世界,互聯(lián)的身份”將會應用于越來越多的設備,以及越來越多現(xiàn)有和新的應用。
最新的門禁系統(tǒng)將移動設備用作開門,實現(xiàn)了安全和便利的門禁體驗,人們能夠通過移動設備更方便地打開房門或大門。與此同時,利用移動門禁提供簡單的安全身份管理平臺,還可為未來的多層門禁控制和IT安全解決方案奠定基礎。例如在當今日益流行的自帶設備(BYOD)移動環(huán)境中,實現(xiàn)即刻使用支持藍牙和NFC的智能手機和其他移動設備替代鑰匙和智能卡所需的功能;在統(tǒng)一的安全身份系統(tǒng)中實現(xiàn)PC登錄、考勤、生物識別、電動車充電等應用。
將多種應用結合到單一卡片或一部智能手機上,可以大幅改善用戶體驗,同時還能最大限度地優(yōu)化門禁系統(tǒng)投資,使得這種應用遠遠超出簡單的開啟大門功能。用戶只需攜帶集多種安全身份于一體的智能卡或智能手機,取代此前所用的機械鑰匙以及專用的一次性密碼(OTP)硬件,進行物理門禁和電腦桌面登錄。憑借智能卡或手機上的智能藍牙或近場通信(NFC)技術,用戶可以簡單地將智能卡或手機貼近讀卡器、VPN、無線網絡和基于云/網絡的應用場景,即可獲得訪問權,并能充分利用門禁控制生態(tài)系統(tǒng)提供無縫的用戶體驗,靈活地對其進行擴展和調適,為各類機構提供日益增長的應用價值。
未來我們將會更多地依賴于許多數(shù)字版本的身份信息,它們將會在我們生活的許多方面獲得應用。我們將會把身份信息與日益擴大的解決方案生態(tài)系統(tǒng)聯(lián)系起來,用以確保對門禁系統(tǒng)、數(shù)據(jù)以及基于云的服務和應用的安全訪問,而這也加速了對于統(tǒng)一身份管理系統(tǒng)和流程的需求。我們越多的使用互聯(lián)身份來確保我們生活諸多方面的安全,就會越多地推動各方面的創(chuàng)新,從辦理銀行業(yè)務和購物的方式,到建設和運營企業(yè)、醫(yī)院、學校、工廠以及其他設施的方式。
最后,多層次的安全策略對于保護這些互聯(lián)身份來說至關重要,而生物識別技術將會有助于消除數(shù)字身份盜竊的可能性,從而可以將所有這些不同的數(shù)字身份信息與自己真正的主人聯(lián)系起來,同時讓身份安全認證變得更加便利。根據(jù)HID Global發(fā)布的2015年門禁控制系統(tǒng)技術與市場調查報告顯示,在未來一年中,基于生物識別技術的身份認證模式將得到快速發(fā)展,并從關注新技術向提供更好的用戶體驗方向轉變。越來越多的生物識別技術將隨著用戶ID一同被配置到移動設備上,在多個互聯(lián)、移動式與可穿戴設備上,由此整合了各種個人生物識別技術,如指紋、面部、虹膜認證等,才能使得系統(tǒng)在物聯(lián)網應用中提供更精確的個人身份識別功能。
聲明:本文轉載自網絡。圖文版權歸原作者所有,如有侵權請聯(lián)系刪除。