隨著科技的進步,門禁卡可以進行更多復(fù)雜的應(yīng)用,例如13.56 MHz非接觸式智能卡,不但能綁定持卡人,更能與讀卡器進行雙重身份驗證保障安全。此外,非接觸式智能卡的安全存儲功能使其支持多種應(yīng)用,如生物識別、小額電子支付以及安全PC桌面登錄等。直到現(xiàn)在,我們?nèi)匀恍枰@類卡片去辨識讀卡器和中央控制器之間存儲的門禁系統(tǒng)規(guī)則,進行安全身份識別,從而決定是否開門。
隨著人們進入到一個移動性增強、應(yīng)用更先進以及安全威脅與日俱增的新時代,門禁產(chǎn)業(yè)也逐漸邁向新一代的便攜式身份驗證門禁控制架構(gòu)。新一代門禁控制技術(shù),如iCLASS SE,使憑證卡可以安全地嵌入到固定或移動設(shè)備中,并進行安全設(shè)置,不僅改善了安全性,而且使門禁控制技術(shù)能應(yīng)用于虛擬憑證卡。
支持便攜式身份驗證的第一步是建立一個可靠的身份認證框架,驗證網(wǎng)絡(luò)內(nèi)所有終端設(shè)備(如憑證卡、打印機、讀卡器和支持NFC的手機等),以使終端設(shè)備之間的數(shù)據(jù)能安全傳輸。HID Global的Trusted Identity Platform(簡稱TIP)是其中一款支持安全數(shù)據(jù)傳輸?shù)目蚣堋IP建立了一個可擴展的框架和交付基礎(chǔ)設(shè)施,可提供3種重要功能:硬件和軟件之間的即用安全通道、最佳密鑰管理和安全設(shè)置流程、與IT基礎(chǔ)設(shè)施的無縫集成。
一個可信的框架,必須在憑證卡一邊采用了安全、開放和獨立的Secure Identity Object (SIO)數(shù)據(jù)結(jié)構(gòu)(如圖1 所示);在讀卡器一邊則采用了相應(yīng)的SIO解碼器。SIO是一種基于標準的、獨立于設(shè)備的數(shù)據(jù)對象,可存放在任何數(shù)量的身份驗證設(shè)備上。SIO和SIO解碼器執(zhí)行的功能與傳統(tǒng)的卡片和讀卡器相類似,只是所使用的數(shù)據(jù)結(jié)構(gòu)更為安全、靈活。