支持移動門禁的關(guān)鍵技術(shù)-SIO
為了實現(xiàn)移動門禁以及使用具備手勢技術(shù)能力的智能設(shè)備,需要重新考慮如何將傳統(tǒng)的物理憑證卡,移植到智能手機。此外,它還要求一個開放和適應(yīng)性很強的安全身份解決方案,以便將移動設(shè)備轉(zhuǎn)變成值得信賴的身份憑證。
全球門禁行業(yè)的領(lǐng)導(dǎo)者HID Global在2012年就所推出的iCLASS SE® 平臺具有高度適應(yīng)性和系統(tǒng)間的互操作性,能為客戶打造滿足未來發(fā)展的門禁基礎(chǔ)架構(gòu),使其安全身份基礎(chǔ)設(shè)施有效應(yīng)對未來的變化。.
與今天門禁控制卡和讀卡器系統(tǒng)中使用的其他很多固定字段結(jié)構(gòu)不同,iCLASS SE®以一套全新的、稱為Secure Identity Object™ (簡稱SIO)的可移植憑證卡驗證方法為基礎(chǔ),引入了一種安全的、基于標準的、技術(shù)獨立和靈活的身份數(shù)據(jù)結(jié)構(gòu)。SIO是一種基于標準、獨立于設(shè)備的數(shù)據(jù)對象,可存放在任何數(shù)量的身份驗證產(chǎn)品上,包括HID iCLASS憑證卡。SIO有3個關(guān)鍵好處:可移植、安全和可擴展。
SIO是用開放標準定義,其中包括“ASN.1”標準,該標準是由ISO/IEC和ITU-T聯(lián)合制定,是一種數(shù)據(jù)定義,允許數(shù)據(jù)對象的定義無限可擴展。這種無限可擴展的定義可支持任何數(shù)據(jù)段,包括用于門禁控制、生物識別、小額電子支付、考勤系統(tǒng)和其他很多應(yīng)用的數(shù)據(jù)。與今天門禁控制卡和讀卡器系統(tǒng)中使用的其他很多固定字段結(jié)構(gòu)不同,SIO及相關(guān)解碼器的安全功能是不斷增加,由于這種靈活的SIO數(shù)據(jù)定義,客戶能靈活地采用安全保護措施。
安全性: 移動門禁的安全保障
目前,已經(jīng)在實踐中應(yīng)用被被客戶接受的移動門禁通過采用安全平臺,創(chuàng)造簡單而安全的管理體驗。管理員需向用戶具備藍牙和NFC功能的手機發(fā)送下載移動門禁App的邀請。在下載和注冊App后,管理員可立即通過無線方式發(fā)放、分配或撤回移動ID。在發(fā)放移動ID后,結(jié)合手勢專利技術(shù),用戶可用手持設(shè)備輕觸支持移動設(shè)備的讀卡器開門。
在上述移動門禁過程中,與物理卡相同,允許哪些人進入大樓的最終決定權(quán)取決于本地門禁控制系統(tǒng)。如果移動設(shè)備丟失、被盜或受損,則其數(shù)字憑證的訪問權(quán)限會在門禁控制系統(tǒng)中被禁止,以防未經(jīng)許可的訪問。萬一移動設(shè)備受損,攻擊將僅限于該設(shè)備上安裝的特定移動標識,因為每個數(shù)字密鑰是唯一的。此外,相比物理胸卡,員工更有可能會注意到丟失的移動設(shè)備。
由于移動設(shè)備是聯(lián)機設(shè)備,因此也比物理卡更有優(yōu)勢,如果安全管理員想從設(shè)備中移除數(shù)字密鑰,則只要設(shè)備連接了無線網(wǎng)絡(luò),即可通過無線撤消移動標識;如果某員工報告丟失了設(shè)備,則可以在設(shè)備落入不合適的人的手中之前,撤消移動標識。
要進一步降低被盜設(shè)備的影響,可以配置移動標識,使之在移動設(shè)備解鎖后僅能與讀卡器相互協(xié)作。這表示,未經(jīng)授權(quán)的用戶只有在設(shè)法解決設(shè)備 PIN、人臉識別或指紋保護等問題后,才能用設(shè)備開門,并進入大樓。同時,該方式的移動設(shè)備和讀卡器之間的通訊并不依賴于NFC 或智能藍牙。HID 的數(shù)據(jù)加密采用防篡改檢測和防止嗅探的測試。同時設(shè)備也可以通過設(shè)置密碼,當設(shè)備丟失時,不能進入大樓。