云計(jì)算背景下的安全身份識別憑證卡發(fā)展趨勢
身份識別憑證卡將向移動憑證卡變化
本文引用地址:http://2s4d.com/article/267359.htm基于與移動網(wǎng)絡(luò)運(yùn)行商、可信服務(wù)管理平臺和其他服務(wù)提供商發(fā)展的合作伙伴關(guān)系,用戶可以安全地在任何設(shè)備上隨時隨地發(fā)行、撤消其身份識別卡的機(jī)制,同時還可以監(jiān)控和修改安全參數(shù)。
基于便捷、安全和可信的云配置,具有NFC功能的智能手機(jī)可以使用許多不同類型的虛擬憑證卡,這改變了我們以往創(chuàng)建、使用和管理身份識別的方式。除此之外,在當(dāng)今自帶設(shè)備環(huán)境中,行業(yè)內(nèi)還須定義能夠管理和支持個人手機(jī)使用的最佳實(shí)踐,同時確保用戶隱私和保護(hù)企業(yè)數(shù)據(jù)和資源。在手機(jī)中創(chuàng)建單獨(dú)區(qū)域是其中一種解決方案:所有應(yīng)用程序和其他ID憑證卡在手機(jī)中按照個人使用及企業(yè)使用劃分并區(qū)別開來。NFC功能的智能手機(jī)已經(jīng)可用于開門,所有相關(guān)密鑰、憑證卡和企業(yè)機(jī)構(gòu)數(shù)據(jù)都存儲在加密并遠(yuǎn)程管理的手機(jī)安全元件上。根據(jù)機(jī)構(gòu)政策,可以限制此安全元件與其他設(shè)備之間的交互,并且應(yīng)用系統(tǒng)和數(shù)據(jù)的訪問也可要求更為嚴(yán)格的身份驗(yàn)證。
智能手機(jī)還需要支持衍生的憑證卡和公共密鑰基礎(chǔ)架構(gòu)(PKI),包括由美國聯(lián)邦工人隨身攜帶的個人身份識別驗(yàn)證(PIV)憑證卡。當(dāng)將衍生憑證卡置入企業(yè)/機(jī)構(gòu)和個人信息的單獨(dú)區(qū)域使用時,這將為分層使用周期管理創(chuàng)建額外的需求,因此,當(dāng)攜帶PIV憑證卡的手機(jī)丟失時,機(jī)構(gòu)僅需要撤消用戶的工作證。
盡管移動憑證卡具有安全性高等許多明顯優(yōu)勢,但在未來數(shù)年內(nèi),智能手機(jī)不可能完全取代智能卡單獨(dú)用于門禁控制,畢竟智能卡仍然為照片身份證明的首選方式。正因如此,在啟用NFC功能的智能手機(jī)中的移動門禁憑證卡有望與智能卡和胸卡共存,在智能卡的發(fā)行端也存在著重要的開發(fā)潛力。
身份識別憑證卡在安全性方面的發(fā)展
增強(qiáng)憑證卡、持卡人以及發(fā)行系統(tǒng)安全性的需求越來越多,該行業(yè)正在加速向證卡驗(yàn)證和整體安全性的多層保護(hù)方式遷移。
過去,可單憑對比持卡人的照片或其他身份識別數(shù)據(jù)進(jìn)行身份驗(yàn)證。如今,憑證卡包括多種更可靠的視覺身份驗(yàn)證元件,以防止篡改和偽造。這些視覺元件可包含具有較高分辨率的圖像和全息卡(Holo graphic card over-Iaminates),以及永久性激光刻寫的個性化特征,這些元件很難或不可能進(jìn)行偽造或篡改。
多重因素身份驗(yàn)證可以通過添加證卡數(shù)據(jù)存儲(如智能卡芯片或磁條等電子組件)來進(jìn)行實(shí)施。這些額外的身份驗(yàn)證因素可以包含持卡人“擁有”之物(證卡)、“所知”之信息(密碼)以及持卡人個人特征(生物識別數(shù)據(jù))。如今,智能卡還利用加密和密鑰技術(shù)來確保用戶在特定時間內(nèi)擁有正確的密鑰。
此外,整個發(fā)行系統(tǒng)也需要多層保護(hù)措施保護(hù)整個發(fā)行系統(tǒng)。首先,使用機(jī)械鎖限制人員接觸系統(tǒng)組件,其中包括輸入和輸出卡槽及廢卡箱。在所有接觸點(diǎn)加裝物理鎖,保護(hù)色帶和薄膜等耗材,通過個人識別碼(PIN)控制操作人員對每一臺打印機(jī)的訪問權(quán)限。其次,機(jī)構(gòu)應(yīng)確保打印作業(yè)數(shù)據(jù)包,達(dá)到或超過先進(jìn)的加密標(biāo)準(zhǔn),以便優(yōu)化系統(tǒng)保密性、完整性并對最終發(fā)行端點(diǎn)進(jìn)行身份驗(yàn)證。最后,在打印功能區(qū)面板上使用的個人數(shù)據(jù)應(yīng)自動消除,打印機(jī)應(yīng)配備集成式傳感器,這樣自定義的打印功能區(qū)和分層全息卡,僅可以在授權(quán)單位中使用。
除此之外,個性化也是至關(guān)重要的。對于大中型企業(yè)而言,最佳的解決方案是所使用的ID證卡打印機(jī)/編碼器包含了添加安全視覺個性化元件(如全息分層式)的模塊,支持對各種類型的憑證卡(包括磁條、非接觸式和接觸式編碼解決方案)進(jìn)行各種類型的電子個性化設(shè)置,隨著安全要求的提高,還能簡化向新技術(shù)和新的編碼選項(xiàng)的遷移。大型機(jī)構(gòu)需要集成證卡個性化軟件解決方案,能靈活地與各地分公司的數(shù)據(jù)庫進(jìn)行連接,并根據(jù)區(qū)域的安全特點(diǎn),采用不同的方法來控制整個設(shè)備的訪問權(quán)限。
最后要考慮證卡個性化的簡易性。正確的身份識別驗(yàn)證管理,需要在證卡的電子元件上預(yù)先編程的數(shù)據(jù),與在證卡上個人資料吻合。過去使用的桌面證卡打印機(jī),通過將顏色和文字添加到證卡外觀,然后從打印機(jī)輸出槽中取證卡,將預(yù)打印/預(yù)編程的IC編號傳輸至計(jì)算機(jī)數(shù)據(jù)庫,之后再通過手動輸入數(shù)據(jù)或?qū)⒆C卡發(fā)送至外圍桌面讀卡器。如今,嵌入式智能卡個性化流程將這個流程簡化為單一步驟,讓用戶將一張證卡提交至配備內(nèi)置智能卡編碼器的桌面打印機(jī),直接對證卡從里到外進(jìn)行個性化設(shè)置。
幾乎所有主要的證卡打印機(jī)制造商都提供了證卡讀卡器/編碼器及與綜合系統(tǒng)兼容的證卡發(fā)行軟件,當(dāng)機(jī)構(gòu)擁有證卡打印機(jī)后,可以現(xiàn)場升級編碼器,通過將讀卡器/編碼器集成到證卡打印機(jī)來延伸智能卡的應(yīng)用。
結(jié)束語
最新的ID憑證卡技術(shù)可以使用戶能夠應(yīng)對當(dāng)今和未來所面臨的嚴(yán)峻的安全挑戰(zhàn),該技術(shù)還支持身份識別管理向云端的遷移,使用聯(lián)合身份識別管理和成熟的欺詐檢測技術(shù),可以緩解內(nèi)部和外部的威脅。在各種威脅力量日益猖獗的環(huán)境下,應(yīng)用最新ID憑證卡技術(shù)的安全身份識別憑證卡已可以解決安全身份驗(yàn)證和隱私安全的多種問題,確?;ゲ僮鳟a(chǎn)品安全性。此外,還可以將憑證卡移植到可提供便捷用戶體驗(yàn)的新移動平臺,并與憑證卡共存,以便持續(xù)提高安全性,并使得打印和分發(fā)變得更簡單。
評論