隨著人們進(jìn)入到一個(gè)移動(dòng)性增強(qiáng)、應(yīng)用更先進(jìn)以及安全威脅與日俱增的新時(shí)代,門禁產(chǎn)業(yè)也逐漸邁向新一代的便攜式身份驗(yàn)證門禁控制架構(gòu)。新一代門禁控制技術(shù),如iCLASS SE,使憑證卡可以安全地嵌入到固定或移動(dòng)設(shè)備中,并進(jìn)行安全設(shè)置,不僅改善了安全性,而且使門禁控制技術(shù)能應(yīng)用于虛擬憑證卡。
例如13.56 MHz非接觸式智能卡,不但能綁定持卡人,更能與讀卡器進(jìn)行雙重身份驗(yàn)證保障安全。此外,非接觸式智能卡的安全存儲(chǔ)功能使其支持多種應(yīng)用,如生物識(shí)別、小額電子支付以及安全PC桌面登錄等。直到現(xiàn)在,我們?nèi)匀恍枰@類卡片去辨識(shí)讀卡器和中央控制器之間存儲(chǔ)的門禁系統(tǒng)規(guī)則,進(jìn)行安全身份識(shí)別,從而決定是否開門。
支持便攜式身份驗(yàn)證的第一步是建立一個(gè)可靠的身份認(rèn)證框架,驗(yàn)證網(wǎng)絡(luò)內(nèi)所有終端設(shè)備(如憑證卡、打印機(jī)、讀卡器和支持NFC的手機(jī)等),以使終端設(shè)備之間的數(shù)據(jù)能安全傳輸。HID Global的Trusted Identity Platform(簡稱TIP)是其中一款支持安全數(shù)據(jù)傳輸?shù)目蚣?。TIP建立了一個(gè)可擴(kuò)展的框架和交付基礎(chǔ)設(shè)施,可提供3種重要功能:硬件和軟件之間的即用安全通道、最佳密鑰管理和安全設(shè)置流程、與IT基礎(chǔ)設(shè)施的無縫集成。
一個(gè)可信的框架,必須在憑證卡一邊采用了安全、開放和獨(dú)立的Secure Identity Object (SIO)數(shù)據(jù)結(jié)構(gòu);在讀卡器一邊則采用了相應(yīng)的SIO解碼器。SIO是一種基于標(biāo)準(zhǔn)的、獨(dú)立于設(shè)備的數(shù)據(jù)對(duì)象,可存放在任何數(shù)量的身份驗(yàn)證設(shè)備上。SIO和SIO解碼器執(zhí)行的功能與傳統(tǒng)的卡片和讀卡器相類似,只是所使用的數(shù)據(jù)結(jié)構(gòu)更為安全、靈活。