目前為了保證門(mén)禁系統(tǒng)的數(shù)據(jù)和通信安全,主要采用的網(wǎng)絡(luò)安全技術(shù)主要有:安全密碼學(xué)技術(shù)、偽卡防范技術(shù)、設(shè)備認(rèn)證技術(shù)、入侵檢測(cè)、數(shù)據(jù)傳輸加密技術(shù)、數(shù)據(jù)存儲(chǔ)、備份和容災(zāi)技術(shù)等。下面列舉常見(jiàn)幾種網(wǎng)絡(luò)安全技術(shù)在保證門(mén)禁系統(tǒng)方面的應(yīng)用。
借用VPN網(wǎng)絡(luò)通道方法
這種方法解決了VPN通道外的非法電腦攻擊的威脅。缺點(diǎn)是還存在來(lái)自VPN通道內(nèi)部的非法電腦攻擊的可能性。
這種方法給每一個(gè)控制器配一個(gè)獨(dú)立的VPN設(shè)備,優(yōu)點(diǎn)是系統(tǒng)中每個(gè)設(shè)備具有獨(dú)立的安全通道,有效的解決了內(nèi)部和外部電腦攻擊的威脅。缺點(diǎn)是投資成本非常高及維護(hù)成本高。
選用高安全加密技術(shù)的網(wǎng)絡(luò)門(mén)菜設(shè)備
如西門(mén)子公司的SIPASS門(mén)禁系統(tǒng),該類(lèi)產(chǎn)品通訊服務(wù)中采用了SSL加密技術(shù),通訊服務(wù)軟件與管理客戶(hù)滿(mǎn)與控制器之間的通訊全部是通過(guò)SSL加密、解密、身份驗(yàn)證等嚴(yán)格的安全檢測(cè)機(jī)制來(lái)完成。
目前網(wǎng)上銀行安全加密也是采用SSL的加密技術(shù),該類(lèi)門(mén)禁系統(tǒng)產(chǎn)品中全面系統(tǒng)的安全機(jī)制保障了客戶(hù)在復(fù)雜的網(wǎng)絡(luò)環(huán)境中的安全,其特點(diǎn)是既滿(mǎn)足了客戶(hù)對(duì)整個(gè)系統(tǒng)的高安全性的要求又相對(duì)節(jié)省成本,還可以大量節(jié)約后期使用和維護(hù)成本,是非常有價(jià)值的選擇。