支持移動(dòng)門禁的關(guān)鍵技術(shù)-SIO
為了實(shí)現(xiàn)移動(dòng)門禁以及使用具備手勢(shì)技術(shù)能力的智能設(shè)備,需要重新考慮如何將傳統(tǒng)的物理憑證卡,移植到智能手機(jī)。此外,它還要求一個(gè)開放和適應(yīng)性很強(qiáng)的安全身份解決方案,以便將移動(dòng)設(shè)備轉(zhuǎn)變成值得信賴的身份憑證。
全球門禁行業(yè)的領(lǐng)導(dǎo)者HID Global在2012年就所推出的iCLASS SE® 平臺(tái)具有高度適應(yīng)性和系統(tǒng)間的互操作性,能為客戶打造滿足未來(lái)發(fā)展的門禁基礎(chǔ)架構(gòu),使其安全身份基礎(chǔ)設(shè)施有效應(yīng)對(duì)未來(lái)的變化。.
與今天門禁控制卡和讀卡器系統(tǒng)中使用的其他很多固定字段結(jié)構(gòu)不同,iCLASS SE®以一套全新的、稱為Secure Identity Object™ (簡(jiǎn)稱SIO)的可移植憑證卡驗(yàn)證方法為基礎(chǔ),引入了一種安全的、基于標(biāo)準(zhǔn)的、技術(shù)獨(dú)立和靈活的身份數(shù)據(jù)結(jié)構(gòu)。SIO是一種基于標(biāo)準(zhǔn)、獨(dú)立于設(shè)備的數(shù)據(jù)對(duì)象,可存放在任何數(shù)量的身份驗(yàn)證產(chǎn)品上,包括HID iCLASS憑證卡。SIO有3個(gè)關(guān)鍵好處:可移植、安全和可擴(kuò)展。
SIO是用開放標(biāo)準(zhǔn)定義,其中包括“ASN.1”標(biāo)準(zhǔn),該標(biāo)準(zhǔn)是由ISO/IEC和ITU-T聯(lián)合制定,是一種數(shù)據(jù)定義,允許數(shù)據(jù)對(duì)象的定義無(wú)限可擴(kuò)展。這種無(wú)限可擴(kuò)展的定義可支持任何數(shù)據(jù)段,包括用于門禁控制、生物識(shí)別、小額電子支付、考勤系統(tǒng)和其他很多應(yīng)用的數(shù)據(jù)。與今天門禁控制卡和讀卡器系統(tǒng)中使用的其他很多固定字段結(jié)構(gòu)不同,SIO及相關(guān)解碼器的安全功能是不斷增加,由于這種靈活的SIO數(shù)據(jù)定義,客戶能靈活地采用安全保護(hù)措施。
安全性: 移動(dòng)門禁的安全保障
目前,已經(jīng)在實(shí)踐中應(yīng)用被被客戶接受的移動(dòng)門禁通過(guò)采用安全平臺(tái),創(chuàng)造簡(jiǎn)單而安全的管理體驗(yàn)。管理員需向用戶具備藍(lán)牙和NFC功能的手機(jī)發(fā)送下載移動(dòng)門禁App的邀請(qǐng)。在下載和注冊(cè)App后,管理員可立即通過(guò)無(wú)線方式發(fā)放、分配或撤回移動(dòng)ID。在發(fā)放移動(dòng)ID后,結(jié)合手勢(shì)專利技術(shù),用戶可用手持設(shè)備輕觸支持移動(dòng)設(shè)備的讀卡器開門。
在上述移動(dòng)門禁過(guò)程中,與物理卡相同,允許哪些人進(jìn)入大樓的最終決定權(quán)取決于本地門禁控制系統(tǒng)。如果移動(dòng)設(shè)備丟失、被盜或受損,則其數(shù)字憑證的訪問(wèn)權(quán)限會(huì)在門禁控制系統(tǒng)中被禁止,以防未經(jīng)許可的訪問(wèn)。萬(wàn)一移動(dòng)設(shè)備受損,攻擊將僅限于該設(shè)備上安裝的特定移動(dòng)標(biāo)識(shí),因?yàn)槊總€(gè)數(shù)字密鑰是唯一的。此外,相比物理胸卡,員工更有可能會(huì)注意到丟失的移動(dòng)設(shè)備。
由于移動(dòng)設(shè)備是聯(lián)機(jī)設(shè)備,因此也比物理卡更有優(yōu)勢(shì),如果安全管理員想從設(shè)備中移除數(shù)字密鑰,則只要設(shè)備連接了無(wú)線網(wǎng)絡(luò),即可通過(guò)無(wú)線撤消移動(dòng)標(biāo)識(shí);如果某員工報(bào)告丟失了設(shè)備,則可以在設(shè)備落入不合適的人的手中之前,撤消移動(dòng)標(biāo)識(shí)。
要進(jìn)一步降低被盜設(shè)備的影響,可以配置移動(dòng)標(biāo)識(shí),使之在移動(dòng)設(shè)備解鎖后僅能與讀卡器相互協(xié)作。這表示,未經(jīng)授權(quán)的用戶只有在設(shè)法解決設(shè)備 PIN、人臉識(shí)別或指紋保護(hù)等問(wèn)題后,才能用設(shè)備開門,并進(jìn)入大樓。同時(shí),該方式的移動(dòng)設(shè)備和讀卡器之間的通訊并不依賴于NFC 或智能藍(lán)牙。HID 的數(shù)據(jù)加密采用防篡改檢測(cè)和防止嗅探的測(cè)試。同時(shí)設(shè)備也可以通過(guò)設(shè)置密碼,當(dāng)設(shè)備丟失時(shí),不能進(jìn)入大樓。