在互聯(lián)網(wǎng)金融、企業(yè)BYOD等眾多新興商業(yè)模式的不斷發(fā)展下,互聯(lián)網(wǎng)金融安全、企業(yè)安全及安全身份識別等問題越來越被凸顯出來。因此,如何管理好企業(yè)業(yè)務應用的安全及員工辦公環(huán)境的安全就成為眾多企業(yè)亟待解決的問題。在近期舉辦的2014年第十四屆中國國際公共安全博覽會上,全球安全身份識別解決方案提供商HID Global公司帶來了其創(chuàng)新融合安全身份解決方案,其創(chuàng)新融合安全身份解決方案以Seos 技術(shù)為基準,能夠適應廣泛的應用環(huán)境,如門禁、電腦桌面安全登錄、生物識別、電子支付等。同時,該技術(shù)能夠應用到移動設備,通過發(fā)行、提供和撤銷NFC手機上的虛擬憑證卡,實現(xiàn)移動門禁管理和應用。
HID Global大中華營銷總監(jiān)趙建邦在接受采訪時表示:“HID Global目前業(yè)務覆蓋的領域眾多,這也是HID領先于行業(yè)的原因之一,公司在門禁和計算機桌面登錄、銀行及金融行業(yè)、認證及證卡打印管理、訪客管理系統(tǒng)、安全政府ID等方面都在不斷革新。道路交通、機場、金融、醫(yī)療、教育、智能樓宇、通訊和民用及停車場等相關領域都是HID重點關注的行業(yè)。比如,HID為北京地鐵房山線設計的兩級管理、三級控制的分布式網(wǎng)絡結(jié)構(gòu),可中央監(jiān)控各車站運行狀態(tài)、管理門禁授權(quán)及維護系統(tǒng)數(shù)據(jù),同時各車站能獨立操控轄區(qū)內(nèi)常規(guī)的門禁管理工作,提高北京地鐵的運營管理水平。”
HID長期致力于安全門禁系統(tǒng)的開發(fā)和應用,推出基于IP 的iCLASS SE 開放性架構(gòu)門禁控制解決方案。該方案為門禁賦予了智能和決策能力,以實現(xiàn)靈活定制的領先聯(lián)網(wǎng)門禁解決方案。iCLASS SE 開放性門禁控制平臺安裝靈活,能夠配置并實現(xiàn)各類門禁功能,包括遠程管理、實時監(jiān)控、產(chǎn)生報表和強大的自定義規(guī)則引擎(允許使用系統(tǒng)硬件啟動附設的應用程序)。該平臺具有良好的擴展性,進一步保障終端用戶的硬件投資,為未來提供不同的升級選項。
趙建邦補充到,“HID門禁一卡通系統(tǒng)在中國郵儲銀行中的應用,為用戶量身定制的一卡通系統(tǒng)解決方案,采用領先技術(shù)的網(wǎng)絡化結(jié)構(gòu)、性能完備的控制系列設備,運用綜合集成管理軟件平臺,對人員出入口控制、訪客的出入以及內(nèi)部人員使用權(quán)限做了很好的統(tǒng)一管理。”
20年安全證卡發(fā)行及創(chuàng)新經(jīng)驗
HID 憑借其在安全證卡發(fā)行領域長達20年的經(jīng)驗,推出新的FARGO系列產(chǎn)品。FARGO證卡個人化系統(tǒng)曾被用來打印業(yè)界最早的磁條卡。在此基礎上,新的產(chǎn)品已經(jīng)過渡到更加安全的非接觸式智能卡以及各種新一代具備個性化功能的證卡。同時,F(xiàn)ARGO 解決方案提供打印安全、用戶便利以及智能證卡個性化技術(shù),而iCLASS SE 編碼器可內(nèi)置于市場領先的FARGO 證卡打印機。
HID Global證卡解決方案中國區(qū)銷售總監(jiān)呂駿毅表示,“HID的FARGO 系列有多款產(chǎn)品能滿足政府不同卡片的制作要求,政府制卡的應用領域囊括護照、身份證、駕駛證、車輛通行證、會員證等等,而HID最大的優(yōu)勢在于實現(xiàn)安全和便利的即時發(fā)卡,政府能夠?qū)崿F(xiàn)即時的發(fā)卡,補卡。在中國,證件丟失是一件非常麻煩的事情,而且補辦需要等待一定的時間。以社保卡為例,如果這期間需要就診,非常不方便。利用FARGO桌面證卡打印/編碼一體機,能夠在授權(quán)辦理點實現(xiàn)即時發(fā)卡,非常方便。此外,F(xiàn)ARGO證卡打印機還能組合應用,實現(xiàn)集中發(fā)卡與即時發(fā)卡相結(jié)合,滿足大批量、持續(xù)發(fā)卡需求。”
據(jù)悉,F(xiàn)ARGO 證卡系統(tǒng)已經(jīng)通過12年3000多萬張已發(fā)行卡片表現(xiàn)出的安全性,HID為美國綠卡設定了卓越的高要求全球標準。為研制新一代綠卡,美國國土安全部于2010年再次選擇HID Global的LaserCard 光學安全介質(zhì)。新型綠卡由HID Global制作,采用了大量光學介質(zhì)創(chuàng)新技術(shù)以及屢獲殊榮的多技術(shù)設計,提高陸路跨境效率。憑借在安全ID解決方案領域的出色能力,2013年,HID再次被選中負責安全生產(chǎn)、交付和存儲高達200萬張綠卡。
呂駿毅講到,“在國內(nèi),HID證卡發(fā)行系統(tǒng)也得到非常好的用戶反饋。例如,產(chǎn)品體積小,不占地方;安全性高,運行穩(wěn)定;操作簡便,而且能夠根據(jù)需要隨時擴展,訂購相應的模塊,非常具備成本效益。”
安全的證卡發(fā)行技術(shù)及策略
據(jù)了解,在政府卡的發(fā)放過程中,HID具備以下幾個方面的安全技術(shù)及策略:
限制未經(jīng)授權(quán)的用戶使用打印機組件:用機箱鎖控制打印機的使用,包括輸入和輸出槽以及廢卡箱,使用可上鎖的安全外殼保護輸入、輸出和廢卡箱的卡片,并且可以鎖定到工作臺面上
電子安全:使用個人識別號碼(PIN)控制操作員對每臺打印機的使用在最終發(fā)行終止之前,務必確保系統(tǒng)隱私、完整性和身份驗證。
僅允許在授權(quán)的打印機中使用定制的打印色帶和全息卡覆膜,從而提高了安全性
信息的傳輸安全,包括AES 數(shù)據(jù)加密
分層身份驗證提供更高安全防護
目前,隨著網(wǎng)上銀行服務的迅速普及,大多數(shù)用戶開始習慣通過安全的網(wǎng)上銀行服務訪問賬戶。這就使得,更多更復雜的欺詐攻擊以及監(jiān)管疏忽等問題更加凸顯出來。根據(jù)統(tǒng)計,目前“賬戶密碼被盜”和“遭遇木馬釣魚”造成損失的占比分別達到33.9%和24%,成為IT應用的頭號大敵。要保護這些用戶的信號和資產(chǎn)安全,最常見的方式就是通過身份驗證來實現(xiàn),而目前在企業(yè)或機構(gòu)里,身份驗證可以分為兩種,一種是實體身份,這類身份一般通過我們使用的門禁等來實現(xiàn),可以進入授權(quán)區(qū)域、考勤登進、更全面的方案還包括餐廳消費、停車卡等。而另外一個身份就是IT身份,包括操作系統(tǒng)、郵件、OA、應用程序、財務系統(tǒng)等等。由此產(chǎn)生了過多的用戶身份,訪問多個應用的多重登錄,以及針對不同應用的不同認證方式等繁瑣的問題。這些會由于用戶設置簡單密碼、所有應用使用相同密碼、以及認證終端遺失,而帶來身份的風險。
為了做到對用信息和資產(chǎn)的更高安全防護,HID推出了分層身份驗證解決方案。據(jù)悉,該分層方法使金融機構(gòu)能夠以方便、遞增的方式增加網(wǎng)上欺詐保護,從而安全地訪問網(wǎng)上服務和云應用。HID通過集成式身份驗證平臺提供統(tǒng)一的方法,這樣組織可以輕松地管理眾多用戶和不同設備的憑證卡,同時提供始終如一并且便利的保護,從而抵御金融機構(gòu)在全球范圍內(nèi)面臨的最新欺詐問題。HID趙建邦表示,“HID通過bioCLASS 生物識別鍵盤型智能卡讀卡器技術(shù),可以提供三因子多重驗證,即密碼+智能卡+指紋。在注冊過程中,讀卡器通過 USB 端口連接到 PC,軟件將引導用戶將其手指放在傳感器上,傳感器收集指紋模板,并且立即傳送到卡上。在這個過程中,指紋模板僅存儲于卡上,而永遠不會傳送到外部主機上。同時,在門上進行驗證的過程中,LCD 圖形顯示屏將指導用戶把手指放在生物特征識別傳感器上的適當位置。”
同時,趙建邦補充到,“通過整合客戶互動功能和惡意軟件檢測能力,HID的ActivID 解決方案能夠支持外部身份驗證憑證卡,這就為部署不同系統(tǒng)或多種不同系統(tǒng)的公司提供靈活性。該解決方案對網(wǎng)上金融服務的需求發(fā)揮著關鍵,能抵御金融機構(gòu)在全球范圍內(nèi)面臨的最新欺詐問題,方便銀行為使用網(wǎng)上和手機交易的不同客戶定制身份驗證方案。”
HID在未來中國市場中的三個目標
最后,趙建邦在被問及有關HID Global未來在中國市場中要實現(xiàn)怎樣的目標,可以為用戶帶來哪些實際價值時表示:
第一,持續(xù)不斷創(chuàng)新。將最新的技術(shù)加入到產(chǎn)品設計當中,不僅能滿足客戶當前的需要,還能滿足未來的需求,優(yōu)化客戶的投資。HID Global聯(lián)網(wǎng)門禁解決方案提供開放式架構(gòu),支持IP的平臺,可用于部署廣泛的門禁控制解決方案,硬件能與各種合作伙伴提供的支持OPIN標準軟件協(xié)同使用,客戶可根據(jù)需求自定義個性化軟件。
第二,整體解決方案優(yōu)勢。從門禁控制到 RFID 身份識別技術(shù),HID Global的專業(yè)領域涵蓋創(chuàng)建、使用和管理身份識別所需的產(chǎn)品和技術(shù)。例如,目前市面上大部分ID卡發(fā)行系統(tǒng)依靠二維身份驗證,對比個人提供的憑證以及卡上顯示的身份數(shù)據(jù)(如照片ID),HID Global 旗下的FARGO 證卡發(fā)行解決方案,不僅簡化了各類憑證卡的制作、發(fā)行環(huán)節(jié),增強安全的特性,還能添加更復雜的元素,如高分辨率圖像或激光刻蝕的永久個人化特征,從根本上杜絕了偽造和篡改;同時,智能卡芯片、磁條和其他數(shù)字部門成為FARGO 第三個安全維度,卡數(shù)據(jù)容量擴大后可以包含生物識別信息和其他信息,進一步增強了驗證;另外,HID Global 的EasyLobby 訪客管理系統(tǒng)能夠與門禁系統(tǒng)集成,提供全面,快速的電子化訪客登記,并能通過系統(tǒng)設置黑名單的方式,防止危險分子的訪問,提高安全。
第三,優(yōu)化與利用近年并購的產(chǎn)品線,擴大公司在身份識別領導地位,為客戶提供最佳安全身份識別解決方案。例如,HID Global收購IdenTrust Inc. (IdenTrust),該公司是全球互操作數(shù)字身份識別解決方案的領先供應商,專為需要身份識別的各類交易或活動驗證、加密創(chuàng)建電子簽名,以及收購身份驗證解決方案的全球領袖Lumidigm,從而擴展HID Global 的驗證產(chǎn)品組合,增強智能生物指紋采集與身份驗證的能力,使公司得以將多種新安全識別解決方案融入更多應用,提高了為政府、企業(yè)和金融機構(gòu)服務的能力。