通用的身份驗(yàn)證解決方案能夠保障IT和物理基礎(chǔ)設(shè)施的安全,同時(shí)又能夠作為集成解決方案的一部分,實(shí)現(xiàn)與傳統(tǒng)卡和NFC設(shè)備的互操作,有多種最佳實(shí)踐可以滿足這些要求。
移動(dòng)化
將物理門禁和電腦桌面登錄集成到NFC手機(jī)上也是最佳實(shí)踐之一——用戶很少會(huì)丟失或遺忘該設(shè)備。通過提供一種、便捷的解決方案,用戶無需攜帶單獨(dú)的卡、OTP密鑰或密鑰卡,即可進(jìn)入大樓、登錄網(wǎng)絡(luò)、訪問應(yīng)用程序和系統(tǒng)、遠(yuǎn)程訪問安全網(wǎng)絡(luò)。此外,移動(dòng)門禁控制的云端身份配置模型可防止憑證卡復(fù)制,使發(fā)行臨時(shí)憑證卡、注銷丟失或失竊的憑證卡、根據(jù)需要監(jiān)控和修改安防參數(shù)等操作更加容易。
盡管移動(dòng)門禁控制有許多優(yōu)勢(shì),該技術(shù)不可能在未來幾年內(nèi)完全取代物理智能卡。相反,NFC手機(jī)將與胸卡和胸章共存,這樣組織可以在物理門禁系統(tǒng)內(nèi)實(shí)施智能卡、移動(dòng)設(shè)備或兩者混用。為該混合門禁控制環(huán)境建立一個(gè)升級(jí)路徑確保目前的技術(shù)投資在將來也可以利用,這一點(diǎn)非常重要。升級(jí)至新功能需要一種可擴(kuò)展和適應(yīng)性強(qiáng)的多重技術(shù)智能卡和讀卡器平臺(tái),該平臺(tái)能夠使舊憑證卡和新憑證卡技術(shù)集成到相同的卡上,同時(shí)能夠支持NFC移動(dòng)平臺(tái)。
同時(shí),組織也必須優(yōu)化傳統(tǒng)卡的安全發(fā)行。這包括為多重驗(yàn)證集成關(guān)鍵的可視和邏輯技術(shù),以及通過使用多重管理程序進(jìn)一步提高安全性,同時(shí)還需要提高發(fā)行系統(tǒng)的效率。大部分ID卡發(fā)行系統(tǒng)依靠二維身份驗(yàn)證,對(duì)比個(gè)人提供的憑證以及卡上顯示的身份數(shù)據(jù)(例如照片ID),以及更復(fù)雜的元素,如高分辨率圖像,或激光刻蝕的永久個(gè)人化特征,這使偽造和篡改根本行不通。智能卡芯片、磁條和其他數(shù)字部門成為第三個(gè)安全維度,卡數(shù)據(jù)容量擴(kuò)大后可以包含生物識(shí)別信息和其他信息,進(jìn)一步增強(qiáng)了驗(yàn)證。聯(lián)網(wǎng)智能化制卡系統(tǒng)可以在一步內(nèi)處理所有必要任務(wù),另一種有效的最佳實(shí)踐是將讀卡器/編碼器集成到卡打印機(jī)硬件中,使組織能夠在以后利用智能卡應(yīng)用帶來的優(yōu)勢(shì)。
物理門禁和電腦桌面登錄以及將兩種功能集成到單一解決方案的最佳實(shí)踐要求使用基于開放式標(biāo)準(zhǔn)的智能卡技術(shù),并且該技術(shù)支持許多應(yīng)用并能夠移植到NFC手機(jī)。通過建立這一基礎(chǔ)并預(yù)先計(jì)劃升級(jí)至新功能,各個(gè)組織可以選擇在其物理門禁系統(tǒng)內(nèi)使用兩類憑證卡技術(shù)。各個(gè)組織也可以經(jīng)過不斷改造滿足新需求,因此他們將能夠保護(hù)現(xiàn)有基礎(chǔ)設(shè)施的投資。
推薦閱讀:
用于IT安全的安全身份識(shí)別解決方案的最佳實(shí)踐
用于門禁的安全身份識(shí)別解決方案的最佳實(shí)踐