185-0822-7772
四川海輝千訊網(wǎng)絡科技有限公司
地址:成都雙流區(qū)東升街道藏衛(wèi)路南二段699號附6號1層
電話:185-0822-7772(王)  
189-8000-5257(佘)
郵箱:ibfs@qq.com
成都弱電公司訊:
過去數(shù)十年,我們采用塑膠卡片驗證身份以及另外一卡通的應用,但隨著智能手機的流行,用戶期望以更便利的方式來完成這些應用。NFC技術(shù)的出現(xiàn)恰好應對了這方面的訴求,NFC技術(shù)能夠在幾厘米的近距離內(nèi)實現(xiàn)數(shù)據(jù)交換,從而為支持NFC的手機實現(xiàn)多種非接觸式應用和交易,包括付款和公交車票、鑰匙(成都門禁卡)、數(shù)據(jù)傳輸(包括電子商務卡)以及瀏覽網(wǎng)絡資料。
目前NFC技術(shù)的應用集中在電子支付,但未來NFC技術(shù)將進一步融合到成都門禁解決方案,從而為安防市場帶來的新的發(fā)展機會。用戶只需將虛擬憑證卡配置到NFC手機中,就能開啟成都門禁。這不僅免去了用戶攜帶另外成都門禁憑證卡的麻煩,而且平安經(jīng)理能輕松監(jiān)控出入口人員的進出。同時,基于NFC的成都門禁系統(tǒng)將創(chuàng)造一個更便捷平安交易平臺。平安經(jīng)理不僅能遠程發(fā)送、更改及注銷虛擬憑證卡,而此平臺是建基于尺度的身份驗證系統(tǒng),能支持各種身份驗證節(jié)點(包括讀卡器、證卡、配備NFC的手機等)注冊為“可信節(jié)點”,確保在世界任何地點都能平安地進行配置。
NFC技術(shù)在成都門禁領(lǐng)域的全球化應用與發(fā)展
隨著用戶對移動性的日益增長,NFC技術(shù)正被廣泛應用于多個領(lǐng)域包括移動支付與交易、交通付費、客戶忠誠度計劃及網(wǎng)絡信息訪問等。越來越多的移動設(shè)備廠商如諾基亞、三星(谷歌)、ResearchinMotion(RIM)、LG和中興通訊正陸續(xù)推出的支持NFC的手機,這將進一步促進NFC技術(shù)在移動成都門禁領(lǐng)域的應用與發(fā)展。
瑞典斯德哥爾摩Clarion酒店內(nèi)部首次試用NFC技術(shù),用支持NFC的手機取代酒店房卡。Clarion酒店與HIDGlobal母公司ASSAABLOY、ChoiceHotelsScandinavia、TeliaSonera、VingCardElsafe以及Giesecke&Devrient合作,挑選出部分Clarion酒店客人作為參與對象,并向其提供具備NFC功能和相關(guān)軟件的三星手機,客人在到達酒店前可使用手機登記入住,同時間數(shù)碼房卡會發(fā)至客人的手機。抵達后,客人不必排隊登記便可直接入住,將手機貼近門鎖便可打開房門。離開房間時,房門會自動鎖上,客人通過手機直接辦理退房手續(xù)。
此外,在Netflix公司美國總部進行的移動成都門禁實驗證明了用智能手機開門長處眾多,而且提高了平安性。讀卡器及憑證卡進行雙重驗證,降低了憑證卡資料被竊取及重復被盜用的威脅,而因為只有用戶知道手機可當作鑰匙使用,并擁有進入手機的密碼,以及知道怎樣激活手機內(nèi)的虛擬鑰匙,而且大部分人都不會出借自己的手機,這可以防止虛擬憑證卡被濫用。
目前,NFC技術(shù)在國內(nèi)外的應用仍有待發(fā)展,要使技術(shù)普及就必須通過業(yè)界的廣泛合作。國內(nèi)部分企業(yè)已積極與NFC設(shè)備制造商合作,例如與日本索尼聯(lián)合推出了支持NFC的非接觸式智能卡讀卡器平臺,專門應用于筆記本電腦和移動設(shè)備,并通過在該平臺的平安組件存儲密鑰,保護身份信息存儲的可靠性與完整性,通過將成都門禁控制功能和近距離無線通訊(NFC)功能嵌入到筆記本電腦和另外移動設(shè)備中,實現(xiàn)基于移動設(shè)備的成都門禁控制、電腦平安登錄、車船機票費支付、銷售點收費和忠誠度計劃。
身份驗證生態(tài)系統(tǒng)保障NFC技術(shù)應用的平安性
為確保NFC技術(shù)應用的平安性,唯一方法就是提供完善的的監(jiān)管鏈,保證各個終端之間身份信息平安交換,,對系統(tǒng)或網(wǎng)絡中的所有端點都能夠得以驗證。
成都某企業(yè)的研制的身份驗證系統(tǒng),可提供身份驗證傳輸框架,實現(xiàn)平安產(chǎn)品和服務的交付。它能夠?qū)⒆x卡器、筆記本電腦、配備NFC功能的手機等另外產(chǎn)品轉(zhuǎn)換為可信賴的身份驗證節(jié)點,無論它們處于何種位置或采取何種連接方式,都可以平安地進行信息交換。簡樸來說,該基礎(chǔ)架構(gòu)是一個中央平安庫,通過平安的網(wǎng)絡連接,并以公開的加密密鑰經(jīng)管平安政策為依據(jù),為已知端點(如憑證卡、讀卡器和打印機)服務交付。
只有在實施了TIP節(jié)點協(xié)議后,端點才會啟用,進而被“平安庫”辨認并注冊為可靠的網(wǎng)絡成員。而后,該端點就可與“平安庫”進行通信。憑證卡、讀卡器及打印機等端點通過軟件工作流程與“平安庫”進行通信,其訪問和處理規(guī)則都受到HIDGlobal的“密鑰經(jīng)管策略和規(guī)范”的嚴格管控——只有經(jīng)認證的設(shè)備才能夠加入該網(wǎng)絡(與任何計算機都可訪問任何網(wǎng)站的互聯(lián)網(wǎng)分歧),從而形成了隱性的、嚴格的身份驗證機制。
各端點之間的TIP消息采用符合行業(yè)尺度的加密方法進行加密,以便進行符合公開平安政策的平安信息傳輸。這些TIP信息數(shù)據(jù)包由兩個嵌套的對稱密鑰進行保護,其中含有“平安身份驗證對象”(SecureIdentityObject,簡稱SIO)信息。多個SIO可嵌套到一個TIP信息中,向各種分歧的設(shè)備(如成都門禁卡、智能手機及計算機)提供多種指令。如有必要,每個設(shè)備都可具有分歧的成都門禁控制特性。例如,最簡樸的SIO就是模擬iCLASS卡上的憑證程序數(shù)據(jù)。
“平安庫”與端點設(shè)備之間的驗證通過后,該設(shè)備在網(wǎng)絡中就被視為是“可信的”??尚旁O(shè)備無需再與平安庫進行通信,可以獨立工作。在這種方式下,各端點(如憑證卡及讀卡器)之間的信息傳輸是“可信的”,而由此產(chǎn)生的信息傳輸(例如打開一道門或登錄到計算機)也就被視為是“可信的”。
NFC移動設(shè)備就可作為TIP端點而受到支持,因而能夠使用分歧的SIO進行編程,進而實現(xiàn)模擬卡片或者更為復雜的應用,不僅可以獲授權(quán)通過成都門禁系統(tǒng),還可實施由其自身進行解釋的復雜成都門禁控制規(guī)則。