隨著科技的進步,門禁卡可以進行更多復雜的應用,例如13.56 MHz非接觸式智能卡,不但能綁定持卡人,更能與讀卡器進行雙重身份驗證保障安全。此外,非接觸式智能卡的安全存儲功能使其支持多種應用,如生物識別、小額電子支付以及安全PC桌面登錄等。直到現(xiàn)在,我們仍然需要這類卡片去辨識讀卡器和中央控制器之間存儲的門禁系統(tǒng)規(guī)則,進行安全身份識別,從而決定是否開門。
隨著人們進入到一個移動性增強、應用更先進以及安全威脅與日俱增的新時代,門禁產(chǎn)業(yè)也逐漸邁向新一代的便攜式身份驗證門禁控制架構。新一代門禁控制技術,如iCLASS SE,使憑證卡可以安全地嵌入到固定或移動設備中,并進行安全設置,不僅改善了安全性,而且使門禁控制技術能應用于虛擬憑證卡。
支持便攜式身份驗證的第一步是建立一個可靠的身份認證框架,驗證網(wǎng)絡內所有終端設備(如憑證卡、打印機、讀卡器和支持NFC的手機等),以使終端設備之間的數(shù)據(jù)能安全傳輸。HID Global的Trusted Identity Platform(簡稱TIP)是其中一款支持安全數(shù)據(jù)傳輸?shù)目蚣?。TIP建立了一個可擴展的框架和交付基礎設施,可提供3種重要功能:硬件和軟件之間的即用安全通道、最佳密鑰管理和安全設置流程、與IT基礎設施的無縫集成。
一個可信的框架,必須在憑證卡一邊采用了安全、開放和獨立的Secure Identity Object (SIO)數(shù)據(jù)結構(如圖1 所示);在讀卡器一邊則采用了相應的SIO解碼器。SIO是一種基于標準的、獨立于設備的數(shù)據(jù)對象,可存放在任何數(shù)量的身份驗證設備上。SIO和SIO解碼器執(zhí)行的功能與傳統(tǒng)的卡片和讀卡器相類似,只是所使用的數(shù)據(jù)結構更為安全、靈活。