亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        解讀門禁在特種行業(yè)的安全性

        2016-05-16 03:43:43邁斯
        中國公共安全 2016年5期
        關(guān)鍵詞:國密門禁系統(tǒng)操作員

        □ 文/邁斯

        ?

        解讀門禁在特種行業(yè)的安全性

        □ 文/邁斯

        隨著國產(chǎn)化的市場進(jìn)程,目前越來越多的高端特種行業(yè)更傾向選用國內(nèi)的產(chǎn)品。在門禁這個細(xì)分行業(yè),面向司法、軍工、核電、金融等特定領(lǐng)域的時候,安全性變得尤為重要。筆者從立體角度來分析一下門禁系統(tǒng)的安全性。

        卡片的安全性

        以PHILIPS公司的Mifare1卡為例,其邏輯加密過程于2009年遭到了破解后在全球引發(fā)了軒然大波。市場中到處充斥著門禁卡復(fù)制神器,3秒鐘就能復(fù)制一張門禁卡。目前國內(nèi)高端尤其是特種應(yīng)用行業(yè)的門禁系統(tǒng)的識別方式開始大量的采用諸如:CPU卡、國密卡等作為識別對象。但因CPU卡、國密卡成本過高,生物識別的安全性考慮,仍然有很多項目采用的IC卡。目前一種新興的克隆卡偵測技術(shù),可以以低成本的IC方案,有效防止卡片被復(fù)制存在的安全隱患。

        識讀終端的安全性

        識讀終端即讀頭,一方面是前面提到的和卡片所對應(yīng)的CPU讀卡器、國密CPU讀卡器是行業(yè)的典型代表。另外指紋、靜脈、虹膜、人臉因為每個人的唯一性和便攜性也被大量采用,只是算法差異也像上文卡片一樣,也存在被復(fù)制的可能性。以指紋為例,指紋識別技術(shù)利用指紋的唯一性和穩(wěn)定性,運(yùn)用也越來越廣泛。目前電容式指紋讀卡器是最好的識別方式,發(fā)出的電子信號將穿過手指的表面和死性皮膚層,達(dá)到手指皮膚的活體層(真皮層),直接讀取指紋圖案,從而大大提高了系統(tǒng)的安全性。

        控制器的安全性

        控制器的安全性是一個很容易被忽略的問題。即便有了安全的前端,防復(fù)制的卡片,如果控制器的安全性沒有管控,整個系統(tǒng)依然只能做到防君子不防小人,稍微有點(diǎn)行業(yè)知識的人都知道。目前大量門禁的出門按鈕信號或者鎖的控制信號都是開關(guān)信號,也就意味著一是在施工布線的時候,我們需要避免這些控制線路不能出現(xiàn)在非安全區(qū)域,門禁控制器安裝于天花板或者弱電間等隱秘安全處,防止非法人員短路或者斷路線路開門。另一種解決方案就是選用具有四態(tài)輸入偵測的門禁控制器,非法短路和斷路不僅不會開門,而且能形成報警轉(zhuǎn)發(fā)。另外就是門點(diǎn)分布是有差異的,有些門點(diǎn)的門禁組網(wǎng)也可以考慮目前“主控+分控”的模式。因為主從結(jié)構(gòu)之間的通訊一般是總線制,其通訊是可以加密的。這樣在經(jīng)過非安全區(qū)域的時候,不法人員企圖通過控制線路來破壞系統(tǒng)的可能性就能很好的排除?,F(xiàn)在國際主流的主從結(jié)構(gòu)的門禁,該結(jié)構(gòu)中主控器與管理電腦之間采用TCP/IP通訊方式,與分控器之間采用傳統(tǒng)總線通訊方式,即便是主控器與管理電腦、主控器與分控器之間的網(wǎng)絡(luò)出現(xiàn)故障,分控器仍能正常工作,可靠性大為加強(qiáng),也解決了安裝中跨不安全區(qū)域的問題。

        通訊的安全性

        門禁的大規(guī)模應(yīng)用越來越廣泛,其組網(wǎng)的安全性也開始備受關(guān)注,一種是用戶擔(dān)心的網(wǎng)絡(luò)通訊門禁系統(tǒng)是否有可能被黑客攻擊的問題,另一個就是目前門禁的廠家,對應(yīng)的渠道以及工程商、集成商因為工作人員流動問題,對于所實施的門禁系統(tǒng)方案泄露,造成對應(yīng)項目場合的安全可靠性可能會受影響。

        不過也不用過于杞人憂天。對于黑客問題,只要系統(tǒng)選用的是嵌入式的方案,其程序是被固化在控制器硬件里面的,黑客通過網(wǎng)絡(luò)入侵控制器基本沒有可能性。倒是第二類情況,門禁系統(tǒng)方案泄露所帶來的風(fēng)險,如果項目中門禁控制器與服務(wù)器、工作站與服務(wù)器之間沒有經(jīng)過加密處理,是有可能會被網(wǎng)絡(luò)上未授權(quán)的非法用戶劫持和控制的,之后便可以任意操作控制器(如打開門禁),給建設(shè)單位帶來經(jīng)濟(jì)損失。所以選用的時候一定要對通訊的加密提出要求。

        服務(wù)器的安全性

        服務(wù)器的安全性也是幾個方面的。一個系統(tǒng)的數(shù)據(jù)安全,門禁系統(tǒng)的數(shù)據(jù)主要存儲在兩個地方,一處是管理電腦的數(shù)據(jù)庫中,一處是門禁控制器的FLASH中。而數(shù)據(jù)存儲的安全隱患則主要集中于管理電腦的數(shù)據(jù)庫中。因此對數(shù)據(jù)庫的訪問應(yīng)要保通過平臺的權(quán)限規(guī)則進(jìn)行管控,避免沒有限制性的對數(shù)據(jù)庫進(jìn)行操作將有可能導(dǎo)致門禁刷卡數(shù)據(jù)損壞,造成巨大損失。要求系統(tǒng)的數(shù)據(jù)庫只與服務(wù)器軟件進(jìn)行通訊,任何針對數(shù)據(jù)庫的操作都是在服務(wù)器軟件控制下進(jìn)行的,服務(wù)器軟件配備有完善的權(quán)限管理機(jī)制,杜絕任何第三方軟件對數(shù)據(jù)庫的操作。另一個,對于軟件的選型采用模塊化結(jié)構(gòu)也能很好的解決這個問題。即軟件整體C/S結(jié)構(gòu),服務(wù)器在中心機(jī)房,各應(yīng)用部門裝專業(yè)的客戶端??蛻舳瞬淮鏀?shù)據(jù)。這樣就可以很好的避免用戶層面帶來的數(shù)據(jù)安全隱患了。

        操作員權(quán)限的安全性

        這是一個老生常談的問題,但是真正理解內(nèi)容的不多。門禁系統(tǒng)的范圍越來越廣,系統(tǒng)越來越大,涉及到多操作員、多終端同時在線的情況越來越多。一旦權(quán)限出現(xiàn)問題,安全性無法保障。安全可靠的操作員操作權(quán)限應(yīng)該是這樣的:系統(tǒng)可以靈活的定義不同的操作員擁有對應(yīng)系統(tǒng)的哪些權(quán)限,這些權(quán)限要求定義到菜單一級,另一個就是這個操作權(quán)限能明確的定義到起作用的范圍。如A是大門口的保安員,其登陸系統(tǒng)只能看到大門相關(guān)的報警信息。B是系統(tǒng)的維護(hù)人員,其只能看到系統(tǒng)的設(shè)備運(yùn)行狀態(tài),看不到人員信息。C是人事專員,其可以看到系統(tǒng)中的人員資料,沒有辦法對系統(tǒng)進(jìn)行配置等等。另一個就是當(dāng)系統(tǒng)需要進(jìn)行一些關(guān)鍵操作的時候,一定要有身份即時確認(rèn)機(jī)制。如需要對重要門點(diǎn)進(jìn)行遠(yuǎn)程開門,除了要登陸系統(tǒng),同時再執(zhí)行開門指令之前必須再通過活體指紋確認(rèn)下操作員身份是合法的當(dāng)班操作人員,以確保操作的準(zhǔn)確性和系統(tǒng)的安全性。

        先進(jìn)技術(shù)的安全性

        其實,為了保證重要門禁系統(tǒng)的安全性,早在2009年開始,國家密碼管理局發(fā)布了《關(guān)于印發(fā)<重要門禁系統(tǒng)密碼應(yīng)用指南>的通知》,明確要求“在重要門禁系統(tǒng)中所配用的密碼算法必須符合國家密碼管理局的要求”。這就意味著智能門禁系統(tǒng)中使用的卡片和安全設(shè)備必須使用國密算法,必須通過國家密碼管理局審批。在這種發(fā)展背景下,國密門禁系統(tǒng)應(yīng)運(yùn)而生。

        國密CPU卡的特點(diǎn)是認(rèn)證與密鑰管理流程中使用的密碼算法為國產(chǎn)密碼算法,要求門禁讀卡器具備相應(yīng)的處理能力。門禁讀卡器射頻部分接口仍然遵循IC卡ISO14443規(guī)范。與傳統(tǒng)門禁感應(yīng)器相比,國密門禁感應(yīng)器通常使用SAM卡模塊作為密碼運(yùn)算模塊,所有應(yīng)用密鑰保存在PSAM安全模塊內(nèi),國密密鑰運(yùn)算均由PSAM安全模塊完成,無法破解。

        另一種是克隆卡偵測技術(shù),是最近才被一些廠家提出。此技術(shù)采用MF1方案,性價比很高,其可以實現(xiàn)卡片被克隆后平臺可及時報警并同步鎖定卡片,有效防止卡片被復(fù)制存在的安全隱患。

        結(jié)束語

        從卡片、識讀終端、控制器、通訊、服務(wù)器、操作員權(quán)限以及先進(jìn)技術(shù)配置的安全性角度而言,門禁設(shè)備的安全性正日益提升。在對安全性要求苛刻的特種行業(yè),門禁產(chǎn)品的技術(shù)升級改造無疑是必要的。隨著安防領(lǐng)域?qū)Π踩缘囊笥鷣碛撸瑐鹘y(tǒng)門禁勢必將被安全性更高的門禁系統(tǒng)所取代,而門禁系統(tǒng)的應(yīng)用領(lǐng)域?qū)⒏訌V闊。

        作者單位:深圳市邁斯云門禁網(wǎng)絡(luò)科技有限公司

        科 技

        猜你喜歡
        國密門禁系統(tǒng)操作員
        美空軍特種戰(zhàn)術(shù)操作員正在進(jìn)行軍事自由落體跳傘
        軍事文摘(2022年13期)2022-08-27 01:26:36
        基于多種生物特征識別的RFID門禁系統(tǒng)設(shè)計
        國密技術(shù)在智能燃?xì)獗硐到y(tǒng)的應(yīng)用與分析
        煤氣與熱力(2021年7期)2021-08-23 01:11:14
        Hyperledger Fabric平臺的國密算法嵌入研究
        淺談基于H3C云計算管理平臺的系統(tǒng)管理功能
        基于單片機(jī)的安全門禁系統(tǒng)研究設(shè)計
        電子制作(2019年11期)2019-07-04 00:34:32
        自助終端設(shè)備國密改造方法探究
        基于國密算法的銀行移動營銷終端安全系統(tǒng)研究
        電子測試(2018年9期)2018-06-26 06:45:40
        面向知識自動化的磨礦系統(tǒng)操作員腦認(rèn)知特征與控制效果的相關(guān)分析
        解析社區(qū)藍(lán)牙門禁系統(tǒng)
        在线观看人成网站深夜免费| 亚洲欧洲日产国码无码AV一| 久久精品免费一区二区喷潮| 日本五月天婷久久网站| 亚洲色欲色欲www| 国产乱人伦av在线a| 精品人妻少妇一区二区不卡 | 越猛烈欧美xx00动态图| 国产精品久久久久久麻豆一区| 不卡视频一区二区三区| 欧美激情国产一区在线不卡| 久久久婷婷综合亚洲av| 最新国产精品国产三级国产av| 国产91会所女技师在线观看| 蜜桃视频在线免费观看| 粗大的内捧猛烈进出少妇| 香蕉人人超人人超碰超国产 | 国产码欧美日韩高清综合一区| 国产精品亚洲一区二区三区妖精| 少妇人妻无一区二区三区 | 看全色黄大色大片免费久久久| 中文字幕手机在线精品| 久久人妻一区二区三区免费| 无码乱肉视频免费大全合集| 久久久久亚洲av成人网人人网站| 无码粉嫩虎白一线天在线观看| 色诱久久av| 日韩久久无码免费看A| 国产av一区麻豆精品久久| 亚洲精品在线视频一区二区| 日本熟妇人妻xxxx| 国产极品美女高潮抽搐免费网站| 欧美一级人与嘼视频免费播放| 国产好片日本一区二区三区四区 | 国产内射XXXXX在线| 久草视频华人在线观看| 美女被黑人巨大入侵的的视频| 夜夜春亚洲嫩草影院| 国产福利酱国产一区二区| 欧美深夜福利视频| 亚洲av第一区国产精品|