移動化數(shù)字憑證信息+統(tǒng)一管理平臺=未來門禁系統(tǒng)
刊載:《中國安防》,3月刊,作者:趙建邦,HID Global北亞太區(qū)門禁控制區(qū)域總監(jiān)
摘要:隨著安防威脅不斷升級以及機(jī)構(gòu)企業(yè)在移動環(huán)境的變革,新興的移動門禁技術(shù),可以為用戶帶來更安全和便捷的開門體驗。與此同時,最佳的身份驗證方式應(yīng)超越簡易的密碼驗證,納入其他多因子身份驗證方式,從而確保個人信息的真實性。
門禁系統(tǒng)歷經(jīng)二十多年的發(fā)展,已經(jīng)超越過去單純的大門及鑰匙管理,發(fā)展成為一套完整的出入管理系統(tǒng)。隨著安防威脅的不斷升級,傳統(tǒng)的磁條卡技術(shù)和感應(yīng)卡技術(shù)已經(jīng)難以滿足企業(yè)期望基于門禁基礎(chǔ)設(shè)施獲得更大價值應(yīng)用的需要。智能移動設(shè)備的發(fā)展和興起,促使用戶需要利用移動設(shè)備獲得更好的開門體驗。
與此同時,基于IP的門禁控制正在迅速發(fā)展,在同一網(wǎng)絡(luò)將物理門禁系統(tǒng)集成于多個其他解決方案的能力。門禁系統(tǒng)智能化之后能夠簡化系統(tǒng)監(jiān)控、管理與報告的流程。不久,智能手機(jī)也將擁有此項智能與決策能力。這將讓我們能夠通過有線、無線與互不連接的鎖具、基本卡片與無線智能卡片以及多種憑證卡技術(shù),以電子方式使更多的門變得安全可靠。
新的市場需求還包括在各種應(yīng)用中采用多層安全保護(hù),包括門禁、云端和設(shè)備上的數(shù)據(jù)保護(hù)。其中,最佳的身份驗證方式應(yīng)超越簡易的密碼驗證,納入其他多因子身份驗證方式,從而確保個人信息的真實性。
門禁卡技術(shù)發(fā)展歷程
結(jié)合門禁技術(shù)的發(fā)展與門禁系統(tǒng)的安全性,門禁卡技術(shù)經(jīng)歷了幾個重要發(fā)展階段,HID Global 通過技術(shù)的創(chuàng)新和發(fā)展,基本上奠定了不同階段的行業(yè)標(biāo)準(zhǔn),引領(lǐng)行業(yè)不斷向更高安全性、更好用戶體驗的方向發(fā)展。
1990年之前到2000年:感應(yīng)卡技術(shù)
過去20年中,HID的125 kHz RFID感應(yīng)卡(Prox card)和讀卡器已經(jīng)成為門禁控制行業(yè)的標(biāo)準(zhǔn)。在安全經(jīng)理、經(jīng)銷商、集成商和設(shè)備制造商(OEM)看來,HID 感應(yīng)卡和讀卡器已經(jīng)成為門禁控制系統(tǒng)的行業(yè)標(biāo)準(zhǔn)。HID 感應(yīng)卡可靠、價格實惠,可與門禁控制系統(tǒng)無縫集成。今天,HID Prox技術(shù)仍然提供很強(qiáng)性價比和便利性。然而,125 kHz RFID卡技術(shù)和卡格式不如非接觸式智能卡安全。
2000年到2010年:非接觸式智能卡技術(shù)
2002年,HID Global推出了第一代iCLASS技術(shù),將感應(yīng)卡的優(yōu)勢伸延至一個更強(qiáng)大和多功能的平臺上,同樣可靠便利和高性價比,與此同時,這個平臺可通過數(shù)據(jù)加密和相互驗證提供更高安全性。為使門禁控制系統(tǒng)更強(qiáng)大,HID iCLASS13.56 MHz非接觸式智能卡技術(shù)及讀/寫字段具互操作性,并支持多種應(yīng)用,例如生物識別身份驗證、小額電子支付以及PC安全登錄。iCLASS技術(shù)平臺已經(jīng)提供可靠服務(wù)將近10年,連同HID Global采用的多種技術(shù)multiCLASS解決方案,已經(jīng)成為高效率、安全和有效的門禁控制系統(tǒng)的標(biāo)準(zhǔn)。
引領(lǐng)移動門禁的發(fā)展
HIDGlobal®推出的HID移動門禁技術(shù)(Mobile Access®)解決方案,利用移動設(shè)備以更安全、便捷的方式開啟房門和大門,同時引入簡單的安全身份管理流程。該解決方案包括企業(yè)機(jī)構(gòu)在當(dāng)今日益流行的自帶設(shè)備(BYOD)移動環(huán)境中,實現(xiàn)即刻使用支持藍(lán)牙和NFC的智能手機(jī)和其他移動設(shè)備替代鑰匙和智能卡所需的一切。此外,該解決方案利用公司的旋轉(zhuǎn)開啟(Twist and Go)專利手勢技術(shù),允許用戶在一定距離內(nèi)開門。
基于IP的統(tǒng)一門禁管理系統(tǒng)
為實現(xiàn)電子門禁控制系統(tǒng)更高的安全性與多系統(tǒng)集成能力,唯有采用基于IP的門禁控制系統(tǒng)以及便捷的無線解決方案,才將最終加速這一趨勢的發(fā)展。基于IP的門禁控制系統(tǒng)帶來很多益處,包括簡單的系統(tǒng)操作、擴(kuò)展與定制以及將物理門禁控制系統(tǒng)與多種其他同一網(wǎng)絡(luò)中的解決方案相結(jié)合的能力。
如今,多數(shù)公司與機(jī)構(gòu)安裝了各種不同且獨立的系統(tǒng),其中包括安防、門禁控制系統(tǒng)、應(yīng)急響應(yīng)的視頻監(jiān)控、周邊環(huán)境監(jiān)測以及報警監(jiān)控系統(tǒng)。一般來說這些系統(tǒng)無法共享信息,即便可以,也是系統(tǒng)之間自然協(xié)同的結(jié)果?;?/span>IP的解決方案使系統(tǒng)集成變得更加簡單,并且允許使用單個新系統(tǒng)。單一的新系統(tǒng)所起的作用遠(yuǎn)大于其各個不同部分的簡單相加。
在任何環(huán)境下通過單一網(wǎng)絡(luò)管理機(jī)構(gòu)中多個系統(tǒng)的能力,還可以改善設(shè)施管理水平。此外,該系統(tǒng)能夠通過連接至所有關(guān)聯(lián)應(yīng)用程序的單個界面實現(xiàn)多重功能,其價值也因此得到優(yōu)化。先前通過互相獨立的多個網(wǎng)絡(luò)控制多個安全系統(tǒng)的機(jī)構(gòu)如今能夠在單一、統(tǒng)一IP網(wǎng)絡(luò)方面加大投入,并且可以從邏輯上管理與控制先前僅以物理形式共存的多項技術(shù)。
多數(shù)組織意識到基于IP的門禁控制系統(tǒng)實際上提高了安防能力。其中一個理由是基于IP的門禁控制系統(tǒng)能夠通過視頻監(jiān)控集成提供更全面的影像。通過單個用戶界面管理多個不同視頻管理與分析子系統(tǒng)、入侵裝置以及關(guān)聯(lián)的基于IP的邊緣裝置顯著改進(jìn)了用戶的環(huán)境感知度—因為用戶可以立即整合和對照所有信息。
由于多個機(jī)構(gòu)仍在繼續(xù)將IP互聯(lián)運用于門禁控制領(lǐng)域,我們未來將會看到人們使用無線連接的鎖具進(jìn)行近乎在線和實時的開鎖控制。這將降低布線的成本,同時也解決了使用機(jī)械鑰匙難以被監(jiān)控與管理、容易被盜或者遺失,且難以調(diào)查因此發(fā)生的事件等問題。在門禁控制網(wǎng)絡(luò)中部署電子鎖也需要考慮許多問題。
無線智能鎖具是在網(wǎng)絡(luò)化門禁控制環(huán)境實現(xiàn)自由連接的第一步。隨著新型低成本節(jié)能模型投入市場,這種裝置將會更加流行。由于無需布線至門端,這有線門禁控制系統(tǒng)具有更高性價比。在無線電子鎖發(fā)展的同時,我們將看到采用手機(jī)及其他智能裝置作為可信憑證卡的移動門禁控制系統(tǒng)。傳統(tǒng)卡片將與智能裝置上的數(shù)字憑證卡共存,并且與IP網(wǎng)絡(luò)中的其他應(yīng)用程序結(jié)合使用。通過采用互操作、開放架構(gòu)的基于IP的智能控制器,用戶在使用基本讀卡器與無線智能讀卡器時都將擁有更多選擇,使用戶能夠采用多種憑證卡技術(shù)。
確?;ヂ?lián)身份安全的新時代
從簡單的視覺ID徽章到智能卡,基于標(biāo)準(zhǔn)的門禁系統(tǒng)和移動ID解決方案經(jīng)過二十年的進(jìn)步,該行業(yè)現(xiàn)在將開啟下一個新的篇章:“互聯(lián)的世界,互聯(lián)的身份”將會應(yīng)用于越來越多的設(shè)備,以及越來越多現(xiàn)有和新的應(yīng)用。
最新的門禁系統(tǒng)將移動設(shè)備用作開門,實現(xiàn)了安全和便利的門禁體驗,人們能夠通過移動設(shè)備更方便地打開房門或大門。與此同時,利用移動門禁提供簡單的安全身份管理平臺,還可為未來的多層門禁控制和IT安全解決方案奠定基礎(chǔ)。例如在當(dāng)今日益流行的自帶設(shè)備(BYOD)移動環(huán)境中,實現(xiàn)即刻使用支持藍(lán)牙和NFC的智能手機(jī)和其他移動設(shè)備替代鑰匙和智能卡所需的功能;在統(tǒng)一的安全身份系統(tǒng)中實現(xiàn)PC登錄、考勤、生物識別、電動車充電等應(yīng)用。
將多種應(yīng)用結(jié)合到單一卡片或一部智能手機(jī)上,可以大幅改善用戶體驗,同時還能最大限度地優(yōu)化門禁系統(tǒng)投資,使得這種應(yīng)用遠(yuǎn)遠(yuǎn)超出簡單的開啟大門功能。用戶只需攜帶集多種安全身份于一體的智能卡或智能手機(jī),取代此前所用的機(jī)械鑰匙以及專用的一次性密碼(OTP)硬件,進(jìn)行物理門禁和電腦桌面登錄。憑借智能卡或手機(jī)上的智能藍(lán)牙或近場通信(NFC)技術(shù),用戶可以簡單地將智能卡或手機(jī)貼近讀卡器、VPN、無線網(wǎng)絡(luò)和基于云/網(wǎng)絡(luò)的應(yīng)用場景,即可獲得訪問權(quán),并能充分利用門禁控制生態(tài)系統(tǒng)提供無縫的用戶體驗,靈活地對其進(jìn)行擴(kuò)展和調(diào)適,為各類機(jī)構(gòu)提供日益增長的應(yīng)用價值。
未來我們將會更多地依賴于許多數(shù)字版本的身份信息,它們將會在我們生活的許多方面獲得應(yīng)用。我們將會把身份信息與日益擴(kuò)大的解決方案生態(tài)系統(tǒng)聯(lián)系起來,用以確保對門禁系統(tǒng)、數(shù)據(jù)以及基于云的服務(wù)和應(yīng)用的安全訪問,而這也加速了對于統(tǒng)一身份管理系統(tǒng)和流程的需求。我們越多的使用互聯(lián)身份來確保我們生活諸多方面的安全,就會越多地推動各方面的創(chuàng)新,從辦理銀行業(yè)務(wù)和購物的方式,到建設(shè)和運營企業(yè)、醫(yī)院、學(xué)校、工廠以及其他設(shè)施的方式。
最后,多層次的安全策略對于保護(hù)這些互聯(lián)身份來說至關(guān)重要,而生物識別技術(shù)將會有助于消除數(shù)字身份盜竊的可能性,從而可以將所有這些不同的數(shù)字身份信息與自己真正的主人聯(lián)系起來,同時讓身份安全認(rèn)證變得更加便利。根據(jù)HID Global發(fā)布的2015年門禁控制系統(tǒng)技術(shù)與市場調(diào)查報告顯示,在未來一年中,基于生物識別技術(shù)的身份認(rèn)證模式將得到快速發(fā)展,并從關(guān)注新技術(shù)向提供更好的用戶體驗方向轉(zhuǎn)變。越來越多的生物識別技術(shù)將隨著用戶ID一同被配置到移動設(shè)備上,在多個互聯(lián)、移動式與可穿戴設(shè)備上,由此整合了各種個人生物識別技術(shù),如指紋、面部、虹膜認(rèn)證等,才能使得系統(tǒng)在物聯(lián)網(wǎng)應(yīng)用中提供更精確的個人身份識別功能。
聲明:本文轉(zhuǎn)載自網(wǎng)絡(luò)。圖文版權(quán)歸原作者所有,如有侵權(quán)請聯(lián)系刪除。