堅實的基礎(chǔ)
今天的門禁系統(tǒng)可以在門禁系統(tǒng)以及IT安全基礎(chǔ)設(shè)施中使用智能卡或移動設(shè)備,或者同時使用兩者,以作為可互操作產(chǎn)品與服務(wù)的開放生態(tài)系統(tǒng)的一部分,這一系統(tǒng)包括卡片身份憑證、讀卡器以及用于發(fā)卡和撤銷卡片的后臺基礎(chǔ)設(shè)施。
選擇一種開放技術(shù)平臺至關(guān)重要,以便可以為任何門禁控制數(shù)據(jù)提供支持,滿足當前與未來的需求,將任何智能設(shè)備(卡片、電話、鑰匙鏈、密鑰卡以及手表等)變成一個值得信賴的身份憑證,能夠與讀卡器、門鎖、打印機或其他訪問點安全地交換身份信息。為了使安全性與用戶便利性獲得最佳結(jié)合,系統(tǒng)應(yīng)當采用非接觸式高頻智能卡技術(shù)。該技術(shù)具有相互認證的特點,以及使用密鑰進行加密保護的機制。同樣重要的一點就是安全的信息協(xié)議能夠提供給值得信賴的通信平臺,在一個安全的互操作產(chǎn)品生態(tài)系統(tǒng)當中加以使用。此外,要實現(xiàn)互操作性,另外一個必要的要素就是通用的卡片接口,也被稱作卡片命令接口。這將可以確保解決方案能夠在廣泛的產(chǎn)品生態(tài)系統(tǒng)上,在值得信賴的邊界范圍內(nèi)工作。通過這些能力,組織機構(gòu)可以確保最高水平的安全性、便利性、靈活性以及強大的適應(yīng)性,用以滿足未來需求。
向移動模式過渡
采用新的門禁平臺之后,智能手機可以接受數(shù)字卡和密鑰,并把它們放在讀卡器前進行刷卡。同一部手機還可以產(chǎn)生一次性動態(tài)密碼(OTP),以安全登錄到另外一臺移動設(shè)備或桌面電腦,用于訪問網(wǎng)絡(luò)、云系統(tǒng)以及基于網(wǎng)絡(luò)的應(yīng)用。
支持開放標準對于移動接入控制尤為重要。例如,使用手機來開啟房門和車庫閘門的系統(tǒng)將可能需要包含當今商業(yè)設(shè)備所使用的多種短距離通信技術(shù)。雖然近距離無線通信(NFC)最初作為移動門禁的主要短距離通信技術(shù),目前業(yè)界也在部署使用智能藍牙的解決方案,這是因為該技術(shù)具有廣泛的應(yīng)用和簡化的部署與身份配置模式。為了能夠廣泛適用于不同的移動平臺,包括iOS、安卓以及Windows設(shè)備,以及不斷衍生的各類可穿戴設(shè)備,門禁控制平臺將可能需要同時支持兩種通信技術(shù),以及NFC主機卡仿真(Host Card Emulation,HCE)技術(shù)(與NFC相比,可以簡化部署,但目前暫不支持蘋果設(shè)備)。
智能藍牙的另外一個優(yōu)勢在于它具有更大的覆蓋范圍,這意味著不必像使用NFC技術(shù)那樣,將手機過于貼近讀卡器才能開啟房門。其中所蘊含的一個重大機會就是將手勢技術(shù)包含到基于藍牙的智能手機解決方案當中,以便可以讓用戶在走向支持移動技術(shù)的讀卡器時,只需簡單地將手機加以旋轉(zhuǎn)或“扭動”。手勢技術(shù)將會提供一種全新的開啟房門與車庫大門的方式,同時為未來廣泛的其他應(yīng)用奠定基礎(chǔ)。
身份配置是移動門禁系統(tǒng)的最后環(huán)節(jié)。通過使用當今的綜合性自動管理網(wǎng)站來發(fā)放和撤銷移動ID,可以使該項任務(wù)得到簡化。
基于云的身份配置模式可以消除身份憑證復(fù)制的風(fēng)險,同時使得臨時身份憑證的發(fā)放,丟失或被盜身份憑證的撤銷,以及對安全參數(shù)進行監(jiān)測與修改變得更加方便。該系統(tǒng)可以對加密身份憑證的無縫空中配置進行管理,以便智能移動設(shè)備可以接收數(shù)字密鑰,并向可互操作的支持移動技術(shù)的讀卡器出示,用于執(zhí)行多種常見任務(wù)。所有身份信息的配置與認證都獨立于讀卡器與設(shè)備之間的通信層,以保護身份憑證免遭竊聽和復(fù)制。此外,加密身份憑證僅能夠通過門禁控制讀卡器來進行解密,并且每次數(shù)據(jù)交易都具有唯一性,以確保私密性。