門禁行業(yè)五大發(fā)展趨勢
文章出處:http://www.luckydriving.com 作者:http://www.luckydriving.com/ 人氣: 發(fā)表時間:2015年11月20日
門禁行業(yè)五大發(fā)展趨勢
從門禁領域來看,靜態(tài)的專有門禁架構正在過渡到更安全、開放、靈活的解決方案。通過采用OSDP雙向通信等基于業(yè)界標準的解決方案,以及動態(tài)而非靜態(tài)的技術,可以使安防功能不受硬件和媒介的影響,并使基礎架構更容易在現(xiàn)有功能基礎上進一步發(fā)展,從而適應和應對不斷變化的威脅。
從本次調查可總結出門禁發(fā)展的五大趨勢。
門禁安全與IT功能將進一步融合
以前,一個機構內的門禁系統(tǒng)和計算機網(wǎng)絡登錄功能互相分開,且兩者由不同的群體管理?,F(xiàn)在,這兩個群體之間的界限已經(jīng)越來越模糊。各個機構用戶希望在同一張卡或智能電話上同時實現(xiàn)門禁系統(tǒng)(PACS)和IT身份功能,通過它來開門和登錄計算機,以及其它功能。這樣用戶在保證出入口、數(shù)據(jù)和云安全的同時,能夠享受到順暢的用戶體驗,由此通過許多不同的應用,機構也能在智能卡和智能手機上改進身份信息創(chuàng)立、使用和管理的方式。
很快用戶就能在采用單一微處理器的智能卡或智能電話上攜帶多種門禁證書和一次性(OTP)動態(tài)密碼。因此,很多公司都開始認真考慮在其設備和IT訪問策略中,為卡和電話加入安全門禁系統(tǒng)和桌面登錄功能,其中也包括提升效率,整套IT資源與設備中,多層桌面登錄和門禁的身份信息管理,可通過集中管理證書的方式來實現(xiàn)。各個機構將可以通過統(tǒng)一的解決方案來達到真正融和應用的效果,他們可以借助這些方案訪問IT資源,同時實現(xiàn)很多門禁應用。機構用戶可采用相同的程序配置和登記IT以及PACS身份信息,并且可以將統(tǒng)一的工作流程落實至一套完整管理的身份信息,從而實現(xiàn)機構融合應用。
通過多層策略來實現(xiàn)身份驗證,并應用于出入管理
多因素身份驗證,即強大身份驗證對安防系統(tǒng)尤其重要。這一領域正迅速從簡單密碼(用戶知道的信息)過渡到其它一些驗證因素,其中包括用戶擁有的信息(比如移動或網(wǎng)絡動態(tài)密碼)以及用戶身份信息(生物特征或行為指令)。不過,用戶也逐漸厭煩于硬件OTP、顯示卡、以及其它實體設備雙因素驗證所帶來的不便。雖然業(yè)界正在用軟件動態(tài)密碼來取代硬件OTP,并且用戶可以在移動電話、平板電腦以及瀏覽器型動態(tài)密碼設備上使用,但是這種方案仍存在安全漏洞。更安全的強大驗證方案是多應用卡片,它們采用數(shù)據(jù)模型,能添加任何類型的身份信息,并且可以通過智能卡或智能電話攜帶。用戶通過攜帶門禁卡或電話,在個人平板電腦或筆記本電腦上進行刷卡,即可驗證進入一個VPN、無線網(wǎng)絡、企業(yè)內部網(wǎng)、云和網(wǎng)絡應用程序、單點登錄客戶端以及其它IT資源。不需要使用其它讀卡器或者其它設備進行發(fā)布和管理,也不需要在觸摸屏設備上輸入密碼。 其它驗證因素的應用也會逐漸增多,其中包括生物識別以及手勢指令技術。借助自定義的手勢或動作指令,用戶可以控制多種RFID設備,從而在很大程度上改變我們與門禁系統(tǒng)互動的方式。
目前的強大驗證解決方案將越來越多地保護門戶、數(shù)據(jù)、云端等環(huán)節(jié)的安全。作為多層安防策略的一部分,它們將為安全防護提供多因素驗證功能。除了在第一層安防中采用的多因素用戶驗證以外,在防火墻以及云端,有其他四個層面的應用,其中包括對設備、通道、交易、以及應用進行驗證。這五個安全層級的有效應用,需要一個綜合、通用的驗證平臺,并具備實時威脅檢測能力。威脅檢測技術某些時候用于網(wǎng)銀和電子商務,預計它們會擴展到相關企業(yè)領域,為VPN或虛擬桌面等遠程訪問應用以及網(wǎng)絡訪問等提供額外的安全保護層。
移動訪問控制功能將逐步普及
智能設備將充分發(fā)揮機載計算功能和多媒體功能,以克服限制條件,實現(xiàn)更強大、更豐富的用戶交易和體驗。隨后,將通過智能電話的連接功能實現(xiàn)目前傳統(tǒng)門禁控制系統(tǒng)中通過讀卡器和服務器或控制面板共同執(zhí)行的多數(shù)任務。這其中包括根據(jù)相關規(guī)則(授權訪問時間)來驗證身份,以及利用電話的GPS功能(授權訪問地點)。這樣就可以通過云應用驗證用戶,并通過與出入口的安全通信傳遞信任消息,從而允許其訪問。
在這種新的模式下,由移動設備(而不是移動控制系統(tǒng))進行訪問決策,由門(而不是卡)提供其身份信息。這種角色的交換也稱為二元功能,它改變了提供訪問控制解決方案的方式。各個機構用戶對連接服務器、控制面板和讀卡器所需的高成本基礎架構的依賴度會下降,而只需要能夠響應移動設備加密“開門”命令的電子鎖即可。
將進入NFC驗證服務的新時代
在新出現(xiàn)的一種模式中,公共區(qū)域中的很多物品都可貼上近距離無線通信(NFC)RFID標簽,以確定其獨特的身份,從而可以在日后通過非接觸讀卡器或任何 NFC智能電話或平板電腦來方便地驗證。這種驗證模式將為多種新型交易和服務開啟一扇大門,其中包括對物品和文件進行驗證,安全管理托管鏈、保修和其它交易數(shù)據(jù),訪問智能數(shù)字發(fā)布系統(tǒng)提供的網(wǎng)絡鏈路,訪問記錄,以及授權一部電話在一個機構的虛擬電信系統(tǒng)中操作。
上述以及其它一些應用功能,需要在NFC標簽以及與應用的互動中所建立信任機制來實現(xiàn)。如果沒有這種信任機制,相關標簽就會被重新配置或復制,導致偽造驗證信息、欺詐交易,增加用戶的移動和網(wǎng)絡安全漏洞,增加隱私威脅因素。為此,需要為這些應用中隨時可用的NFC標簽提供信任機制和安全機制,以確保它們在使用之間有效,從而消除使用NFC標簽相關的固有風險。
門禁應用將進一步利用IP架構以及未來的智能電話實現(xiàn)訪問控制
實體安防和訪問控制解決方案不斷向更便于部署和維護的IP型基礎架構過渡。另外,采用基于標準的IP架構,便于將門禁系統(tǒng)(PACS)與其它系統(tǒng)集成起來,以共享同一個網(wǎng)絡。這種方案的一個主要優(yōu)勢就是能夠將智能功能傳遞到門戶,通過標準網(wǎng)絡瀏覽器實現(xiàn)了整合系統(tǒng)監(jiān)控、管理和報告。通過轉移到真正開放架構IP型智能控制器,用戶還可以簡化未來的基礎架構功能升級和配置流程,因為他們可以使用不與專用協(xié)議和軟件捆綁在一起的硬件平臺。
基于IP的訪問控制正在超越主機--控制器通信模式,加入了控制器--模塊以及控制器--讀卡器通信模式。在這個聯(lián)網(wǎng)訪問控制環(huán)境中,還將出現(xiàn)一種無束縛連接的趨勢。無線智能鎖就是其中的第一步,隨著新型低成本高效產(chǎn)品的上市,它們的應用會更加廣泛?;谥悄茈娫挼囊苿釉L問控制系統(tǒng)也方興未艾,它們將充分利用這些設備的無線連通功能,同時起到鑰匙和處理器的作用,從而做出訪問控制決策的規(guī)則引擎。未來還可以制造和部署沒有任何重要智能或無線連通功能的讀卡器和鎖具,因為基于IP的開放式架構智能控制器具有互操作優(yōu)勢,所以用戶可以從多種控制器和讀卡器平臺中進行選擇,其中包括基本讀卡器以及可以訪問多種證書技術的無線智能讀卡器。