Aplicarea cardului inteligent
Pentru întreprinderile care intenționează să utilizeze carduri inteligente, ar trebui avute în vedere următoarele patru aplicații principale. În timp ce fiecare dintre aceste aplicații este o utilizare convingătoare pentru cardurile inteligente, frumusețea reală a unui program de smart card de întreprindere este că un singur card emis pentru fiecare angajat poate fi folosit pentru toate acestea. RSA Security a prezentat un seminar web pe această temă (este disponibil acum pe web la cerere); folosirea termenului de "insigna inteligentă" are sens atunci când se referă la o soluție cu o singură carte la mai multe aplicații pentru întreprinderi.
l Insigna ID angajat - Multe organizații utilizează deja insigne ale angajaților ca parte a programului lor de securitate fizică. Când cardurile inteligente fac parte din plan, este perfect logic să personalizați cartela cu o fotografie a angajatului căruia i se eliberează cardul, împreună cu semnătura angajatului, sigla organizației, data de expirare a insignei și alte caracteristici care aparțin la organizație și / sau la departamentul angajatului.
l Accesul la clădiri - controlul accesului fizic la clădiri și la alte facilități, cum ar fi parcarea, poate fi realizat parțial prin intermediul cardurilor inteligente. Ca și în cazul în care se introduc controale de securitate, proiectarea acestei soluții implică un act de echilibrare între nivelul de securitate și gradul de confort în utilizarea sistemului. Deseori, cartelele inteligente fără contact sunt utilizate pentru accesul fizic, deoarece oferă un echilibru bun de securitate și confort - utilizatorii nu trebuie decât să atingă cardul cu cititorul. În contrast, cu alte tipuri de carduri, inclusiv cartelele de contact inteligente, banda magnetică și codul de bare, utilizatorul trebuie să introducă sau să treacă prin glisare cardul într-un anumit mod pentru a fi citit.
l Conectare PC / rețea - Există două moduri de bază în care cardurile inteligente pot fi utilizate pentru a autentifica utilizatorii pentru accesul la PC și la rețea. Prima modalitate este de a stoca parole pentru mai multe aplicații în memoria rezistentă la tamper. Cu această metodă, sistemul citește parola de pe card atunci când utilizatorul îl introduce într-un cititor. De obicei, utilizatorul trebuie de asemenea să introducă un PIN (Personal Identification Number) pentru a accesa spațiul de stocare securizat de pe card. Această metodă este cu siguranță o îmbunătățire semnificativă față de sistemele de parole normale, care suferă astfel de abuzuri ca utilizatorii scriind parolele lor pe plăcuțe lipicioase, iar surferii de umăr care încearcă să culeagă parolele uitându-se la intrările de taste ale utilizatorilor autorizați în timpul procesului de logare. Cu toate acestea, a doua dintre cele două căi oferă o metodă de autentificare mai puternică prin utilizarea certificatelor digitale. Mai multe informații despre logarea pe bază de certificat sunt prezentate în secțiunea "Beneficii" de aici.
l Acces la rețea la distanță - În esență, acesta este același concept ca și aplicația de conectare la PC și rețea (de mai sus). Multe organizații permit încă autentificarea utilizatorilor de la distanță prin intermediul parolelor. Din nou, utilizarea autentificării bazate pe certificate folosind cartele inteligente poate îmbunătăți în mod semnificativ securitatea față de metodele bazate pe parolă.
Pe lângă cele patru aplicații primare de mai sus, cardurile inteligente pot fi folosite pentru orice număr de aplicații suplimentare. Mai jos sunt alții pentru examinare.
l Semnături digitale și e-mail securizat - Angajații pot să semneze digital mesaje de poștă electronică, precum și să decripteze poșta electronică securizată utilizând cardul inteligent. Cardul conține certificatul digital al angajatului, împreună cu perechea de chei publice și private.
l Spațiu de stocare securizat - Angajații obțin acces la zone de stocare securizate pe servere și laptopuri prin intermediul certificatelor stocate pe cartelele lor inteligente.
l Autentificarea pentru accesarea site-urilor web - Angajații pot fi autentificați prin intermediul cardurilor inteligente pentru a accesa aplicațiile și conținutul securizat de pe site-urile web ale unei organizații - în special site-uri web intranet și extranet. În unele cazuri, ar putea fi de asemenea util să se ia în considerare emiterea de carduri inteligente pentru partenerii de afaceri și anumiți clienți pentru accesarea zonelor securizate pe site-urile web ale companiei.
l Stocarea datelor sensibile - datele sensibile pot fi stocate în siguranță pe cartelele inteligente. De exemplu, datele medicale personale pot fi stocate pe insigna inteligentă a fiecărui angajat, care poate fi apoi citită în caz de urgență medicală.
l Tranzacții de debit - Cardurile inteligente pot fi utilizate pentru plățile în numerar la cantine și automate. Utilizatorii ar ocazional "reîncărca" cardul în schimbul de numerar; cartea ar fi apoi utilizată ca și cum ar fi echivalentul acelei numerar. Acest lucru poate fi mai convenabil atât pentru consumatori, cât și pentru furnizori.
Pentru a lua în considerare în continuare posibilitățile pentru aplicații, mai jos sunt câteva idei despre cum să integrați tehnologiile complementare în sistemele cu cartelă inteligentă.
l Biometrie - dispozitivele biometrice cum ar fi cititorii de amprentă pot înlocui sau pot fi combinate cu utilizarea PIN-urilor pentru a accesa datele private de pe cartelele inteligente, sporind astfel securitatea introducând un alt factor de autentificare. Factorul de securitate introdus cu ajutorul biometriei este denumit "ceva ce ești" sau "ceva despre tine", care este o caracteristică biologică unică, cum ar fi o amprentare. Această măsură va spori securitatea, contribuind la asigurarea că o persoană aflată în posesia unei cartele inteligente este autorizată să utilizeze serviciile respectivei cartele. Folosirea biometriei face de asemenea mult mai dificilă repudierea tranzacțiilor (mai multe despre acest subiect aici).
l Turnichete electronice - Sistemele de acces la facilități pot fi integrate cu turnichete electronice care sunt echipate cu cititoare de cartele inteligente de contact sau fără contacte. Turnsticele, care pot fi amplasate la intrarea în clădirile de birouri, permit titularului de insigne inteligente autorizat să treacă printr-o poartă. Aceste dispozitive sunt deseori concepute pentru a împiedica "împingerea", în care o persoană (care poate sau nu poate fi autorizată) încearcă să treacă prin turnichetul pe tocuri unei persoane autorizate care tocmai și-a prezentat cartea.
l Camerele de supraveghere - Camerele ar putea fi integrate cu sistemele de acces la facilități pentru a crește nivelul de securitate. De exemplu, ar putea fi declanșat un sistem de supraveghere pentru a înregistra videoclipul oricărei persoane care intră în anumite zone în afara zonei. Un alt exemplu este că sistemul de supraveghere ar putea înregistra videoclipul oricărei persoane care încearcă să intre într-o unitate folosind o insignă care a fost raportată ca pierdute sau furate. În unele situații, poate fi de dorit ca personalul de securitate să monitorizeze videoclipul pentru anumite zone. Indiferent dacă este monitorizat sau nu vreun video live, probabil este întotdeauna logic să înregistrați acel videoclip, astfel încât să poată fi menținute dovezi ale încălcării securității atunci când acestea apar.
l Sisteme de alarmă - Sistemele de alarmă ar putea fi integrate și cu sistemele de acces la instalații, similar sistemelor de supraveghere. În acest scenariu, anumite evenimente - cum ar fi accesul în afara orelor de lucru sau încercarea de a folosi o carte furată - ar declanșa o alarmă, ceea ce va avertiza, la rândul său, personalul de securitate să răspundă.
l DSRC (Comunicare dedicată pe distanțe scurte) - În cazul în care sunt necesare distanțe mai mari de operare pentru confort și / sau viteză de intrare / ieșire - de exemplu, în spațiile de parcare - tehnologiile complementare pot atinge acea distanță. De exemplu, tehnologia DSRC în infraroșu (comunicare cu rază scurtă de acțiune) poate fi utilizată pentru a comunica între un dispozitiv și cititor la distanțe de mai mult de câțiva metri. O modalitate pe care o utilizează DSRC este aceea de a introduce un card fără contact (adică insigna inteligentă a unui angajat) într-un dispozitiv mic al unui vehicul; dispozitivul citește cardul angajatului și acționează ca proxy în transmiterea acreditărilor cititorului.
Compania Altrasonic este cel mai bun si cel mai mare producator de aparate ultrasonice de inalta putere din China. Altrasonic se concentrează asupra dezvoltării de inele RFID de către tehnologia cu ultrasunete.
Găsiți o sudura profesională cu carduri inteligente?
Faceți clic pe Altrasonic Welding pentru ao realiza





