门禁系统漏洞多损失大 需技术改进与用户观念转变

提要:据HIDGlobal调查结果,75%的受访者表示最先进的安防技术重要或非常重要,但是半数受访者表示他们没能更好地实施这些技术,或根本未实施。这就充分说明了用户对先进技术的了解还不够……

  据HIDGlobal调查结果,75%的受访者表示最先进的安防技术重要或非常重要,但是半数受访者表示他们没能更好地实施这些技术,或根本未实施。这就充分说明了用户对先进技术的了解还不够……

  对于门禁系统,大多数人早已司空见惯。如今的小区业主对小区环境要求越来越高,从绿化到安全隐私一样都不能马虎。传统的门禁系统恐怕难以满足新一代业主。企业方面需要考虑的也不仅仅是门禁安全问题,如何做到安全与私隐兼顾?用户应该思考,如何让自己及家人的人身财产安全得到最切实的保障?

  美国德克萨斯州奥斯丁,2014年6月6日——全球安全身份识别解决方案领袖HIDGlobal 今日宣布,发布由HIDGlobal发起的门禁系统应用调查的结果。通过对600名企业及最终用户受访者对门禁最佳实践变化及重要意义认知态度调查,揭示了各个机构现在和未来对日益危险且高代价的安全威胁的抵御能力。

  HIDGlobal门禁产品营销副总裁JohnFenske谈到:“依赖传统基础设施、传统技术和传统心态将很难赶上当今的技术进步,因此无法应对日益增加的复杂威胁。该调查反映了机构需要升级门禁系统与违法分子“与时俱进”,遵守行业最佳实践,充分利用新一代技术和功能,还能实现智能手机上的移动门禁。”

  HIDGlobal调查结果详细体现了目前的安防漏洞以及由此产生的损失,具体包括:

  仅37%的用户执行年度安防评估,绝大部分用户不雇用第三方测试他们现有的门禁系统。这意味着用户既不执行自身的安防审计,也不在内部进行入侵训练,或者根本不测试自身系统。

  超过50%受访者未在去年升级系统,超过20%的受访者未在过去三年升级系统。

  75%的最终用户认为受密码保护的证卡很重要。此外,大多数受访者认为尽管磁条卡和感应卡容易被复制,但磁条卡和感应卡技术提供了充分的安全保障。

  75%的受访者表示最先进的安防技术重要或非常重要,但是半数受访者表示他们没能更好地实施这些技术,或根本未实施。超过90%的受访者认为大多数安全政策重要或非常重要,仅70%的受访者认为他们有效或非常有效地实施了安全政策。

  执行最佳实践的最大障碍是预算,以及管理层未能看到的投资价值。根据波尼蒙研究所的研究,未投资最佳实践的成本会非常高昂——例如,一次数据泄露导致540万美元的损失。

  HIDGlobal认为有关门禁的当前认知将对未来技术的采纳产生影响。例如,智能手机上的移动门禁为用户提供更加无障碍的门禁体验,用户可以将所有凭证卡放到他们谨慎保护且不易丢失或遗忘的安全设备中。但是,如果市场继续推迟加强其最佳实践,以传统证卡和读卡器应对当前的威胁,那么在充满新安全威胁的自带设备环境中,企业基础设施将很难无缝迁移到使用智能手机携带的虚拟凭证卡。

  1.门禁技术正快速发展

  小编参考了业内主要门禁一卡通厂家的产品,就技术走向归纳出如下特点。这是技术进步可以促使门禁现状改变的一方面:

  (1)多层分布式网络结构:今后的门禁一卡通或会向这类组网结构发展,其具有方便使用、稳定可靠、安全性高、资源共享、扩展灵活、易维护、快捷响应、效率高的优势,所以系统会更适合应用和扩展,更具可靠性。

  (2)B/S架构:C/S架构有独立的客户端软件需要在管理电脑上安装,而B/S架构仅需要在服务器上配置,然后在操作电脑上通过WEB网页访问进行管理和控制,就此提高了系统的灵活和便捷性,不过对于大型系统,系统设置等还是需要C/S架构支撑,B/S架构用于直接用户操作,两者不可或缺。

  (3)组态软件:各类功能模块丰富、软件性能稳定、具良好的开放性、权限控制等,使安全防范更加严密,可视化风格界面也更直观和人性化。

  (4)安全保障:对前端识别、控制处理、网络通讯等各个环节的信息传输及数据存储均采用严格的加密技术(如国密、3DES),以保障系统数据存储和传输的高安全性。

  (5)认证多样性:支持各种IC卡、CPU卡、复合卡、指纹、面部等生物识别技术。生物认证作为“便携”和“唯一”的认证介质,与卡介质一起,在一卡通应用中一定会得到快速发展。此外,智能卡多重认证、智能卡+密码认证、生物识别+卡认证等复合认证模式会根据安全等级和环境要求得以应用。

  此外,还有一些特殊的认证模式也被提出,并逐步形成产品,如短信临时认证和语音信箱认证。内部用户在读卡器上输入特定号码,系统确认后自动生成一个随机码,以短信方式发送到用户手机,实现身份验证和开门等功能,并一次使用自动失效。又用户可通过电话拨打一卡通中心特服号,根据语音提示操作,系统判断用户特定编码以及输入的密码,来实现身份验证,在系统中记录相关事件以备查询。

  (6)数据库:今后的一卡通平台能支持ORACLE、SQLserver等多种类的数据库结构,以提升系统数据库的适用性。

  (7)手机一卡通:把IC卡(包括M1和CPU)的所有功能都融合在手机卡上,这样手机卡在保有原有通讯所有功能的同时,还具备传统一卡通的所有功能,同时还可衍生出大量传统一卡通没有的功能。

  (8)云技术:该技术带来异地互联一卡通,基于云技术的一卡通,其核心目标是通过云存储及远程软件的应用,达到用户随时随地对本地、跨区域信息的实时掌握。同时简化系统安装、调试、运维工作量。云服务简化了统一后端的开发,可以把现有的应用程序、数据和服务连接到任何PC、平板电脑和手机上。

  (9)以门禁为平台去整合或将成主流:在目前安防业内多以视频监控为主体去整合门禁及报警,但可以预见的是,随着门禁技术的不断发展,以门禁系统为主体去整合视频系统及其他如报警、消防等系统也必将成为趋势。由于门禁系统以主动防御为特点,且功能越来越多,使得门禁系统能够接纳更多系统,以它为主体,可以更好地将众多安防系统整合在一起。

  2.用户的传统产品观念需转变

  据HIDGlobal调查结果,75%的受访者表示最先进的安防技术重要或非常重要,但是半数受访者表示他们没能更好地实施这些技术,或根本未实施。这就充分说明了用户对先进技术的了解还不够,也没能从根本上接受这些安防技术。

  我们知道,现在的犯罪作案手段都采用了先进的技术,如果用户没有采取与之相对的方案措施,那么我们的利益就极有可能收到损害。所以当市场上有更先进的技术呈现出来时,用户可以先观察一段时间,然后再选择适合自己的产品。适当的与时俱进,我们收获的安全与安心会比付出多很多。(来源:千家安防网整理)

新浪地产

网友观点

我要说两句

person
您好,请登录后进行评论。点击 登录 注册新账号

文明上网,登录评论,所有评论仅代表网友意见,新浪地产保持中立。

快捷导航