關 閉

        新聞中心

        EEPW首頁 > 安全與國防 > 業界動態 > 云計算背景下的安全身份識別憑證卡發展趨勢

        云計算背景下的安全身份識別憑證卡發展趨勢

        作者: 時間:2014-12-26 來源:CPS中安網 收藏

          身份識別憑證卡將向移動憑證卡變化

        本文引用地址:http://www.104case.com/article/267359.htm

          基于與移動網絡運行商、可信服務管理平臺和其他服務提供商發展的合作伙伴關系,用戶可以安全地在任何設備上隨時隨地發行、撤消其身份識別卡的機制,同時還可以監控和修改安全參數。

          基于便捷、安全和可信的云配置,具有功能的智能手機可以使用許多不同類型的虛擬憑證卡,這改變了我們以往創建、使用和管理身份識別的方式。除此之外,在當今自帶設備環境中,行業內還須定義能夠管理和支持個人手機使用的最佳實踐,同時確保用戶隱私和保護企業數據和資源。在手機中創建單獨區域是其中一種解決方案:所有應用程序和其他ID憑證卡在手機中按照個人使用及企業使用劃分并區別開來。功能的智能手機已經可用于開門,所有相關密鑰、憑證卡和企業機構數據都存儲在加密并遠程管理的手機安全元件上。根據機構政策,可以限制此安全元件與其他設備之間的交互,并且應用系統和數據的訪問也可要求更為嚴格的身份驗證。

          智能手機還需要支持衍生的憑證卡和公共密鑰基礎架構(PKI),包括由美國聯邦工人隨身攜帶的個人身份識別驗證(PIV)憑證卡。當將衍生憑證卡置入企業/機構和個人信息的單獨區域使用時,這將為分層使用周期管理創建額外的需求,因此,當攜帶PIV憑證卡的手機丟失時,機構僅需要撤消用戶的工作證。

          盡管移動憑證卡具有安全性高等許多明顯優勢,但在未來數年內,智能手機不可能完全取代智能卡單獨用于門禁控制,畢竟智能卡仍然為照片身份證明的首選方式。正因如此,在啟用功能的智能手機中的移動門禁憑證卡有望與智能卡和胸卡共存,在智能卡的發行端也存在著重要的開發潛力。

          身份識別憑證卡在安全性方面的發展

          增強憑證卡、持卡人以及發行系統安全性的需求越來越多,該行業正在加速向證卡驗證和整體安全性的多層保護方式遷移。

          過去,可單憑對比持卡人的照片或其他身份識別數據進行身份驗證。如今,憑證卡包括多種更可靠的視覺身份驗證元件,以防止篡改和偽造。這些視覺元件可包含具有較高分辨率的圖像和全息卡(Holo graphic card over-Iaminates),以及永久性激光刻寫的個性化特征,這些元件很難或不可能進行偽造或篡改。

          多重因素身份驗證可以通過添加證卡數據存儲(如智能卡芯片或磁條等電子組件)來進行實施。這些額外的身份驗證因素可以包含持卡人“擁有”之物(證卡)、“所知”之信息(密碼)以及持卡人個人特征(生物識別數據)。如今,智能卡還利用加密和密鑰技術來確保用戶在特定時間內擁有正確的密鑰。

          此外,整個發行系統也需要多層保護措施保護整個發行系統。首先,使用機械鎖限制人員接觸系統組件,其中包括輸入和輸出卡槽及廢卡箱。在所有接觸點加裝物理鎖,保護色帶和薄膜等耗材,通過個人識別碼(PIN)控制操作人員對每一臺打印機的訪問權限。其次,機構應確保打印作業數據包,達到或超過先進的加密標準,以便優化系統保密性、完整性并對最終發行端點進行身份驗證。最后,在打印功能區面板上使用的個人數據應自動消除,打印機應配備集成式傳感器,這樣自定義的打印功能區和分層全息卡,僅可以在授權單位中使用。

          除此之外,個性化也是至關重要的。對于大中型企業而言,最佳的解決方案是所使用的ID證卡打印機/編碼器包含了添加安全視覺個性化元件(如全息分層式)的模塊,支持對各種類型的憑證卡(包括磁條、非接觸式和接觸式編碼解決方案)進行各種類型的電子個性化設置,隨著安全要求的提高,還能簡化向新技術和新的編碼選項的遷移。大型機構需要集成證卡個性化軟件解決方案,能靈活地與各地分公司的數據庫進行連接,并根據區域的安全特點,采用不同的方法來控制整個設備的訪問權限。

          最后要考慮證卡個性化的簡易性。正確的身份識別驗證管理,需要在證卡的電子元件上預先編程的數據,與在證卡上個人資料吻合。過去使用的桌面證卡打印機,通過將顏色和文字添加到證卡外觀,然后從打印機輸出槽中取證卡,將預打印/預編程的IC編號傳輸至計算機數據庫,之后再通過手動輸入數據或將證卡發送至外圍桌面讀卡器。如今,嵌入式智能卡個性化流程將這個流程簡化為單一步驟,讓用戶將一張證卡提交至配備內置智能卡編碼器的桌面打印機,直接對證卡從里到外進行個性化設置。

          幾乎所有主要的證卡打印機制造商都提供了證卡讀卡器/編碼器及與綜合系統兼容的證卡發行軟件,當機構擁有證卡打印機后,可以現場升級編碼器,通過將讀卡器/編碼器集成到證卡打印機來延伸智能卡的應用。

          結束語

          最新的ID憑證卡技術可以使用戶能夠應對當今和未來所面臨的嚴峻的安全挑戰,該技術還支持身份識別管理向云端的遷移,使用聯合身份識別管理和成熟的欺詐檢測技術,可以緩解內部和外部的威脅。在各種威脅力量日益猖獗的環境下,應用最新ID憑證卡技術的安全身份識別憑證卡已可以解決安全身份驗證和隱私安全的多種問題,確保互操作產品安全性。此外,還可以將憑證卡移植到可提供便捷用戶體驗的新移動平臺,并與憑證卡共存,以便持續提高安全性,并使得打印和分發變得更簡單。


        上一頁 1 2 下一頁

        關鍵詞: 云計算 NFC

        評論


        相關推薦

        技術專區

        關閉
        主站蜘蛛池模板: 永春县| 改则县| 临猗县| 金门县| 大同县| 枝江市| 汨罗市| 新密市| 福贡县| 六枝特区| 长治县| 隆子县| 雷州市| 象山县| 利辛县| 景东| 大荔县| 枣庄市| 新建县| 贵德县| 汉源县| 迁安市| 岳池县| 杨浦区| 彩票| 汉川市| 贡嘎县| 如东县| 平江县| 简阳市| 昂仁县| 榆树市| 集贤县| 安溪县| 增城市| 嘉鱼县| 章丘市| 莱阳市| 太仓市| 迁安市| 富川|