Карты контроля доступа

  • 167473
Содержание

Уязвимость и защищенность карт доступа СКУД

Карта доступа – это идентификатор пользователя, на котором содержится некая информация – ключ, открывающий дверь или доступ к ресурсам. Сложно представить современный мир без контактных и бесконтактных технологий идентификации.

Использование банковских карт (с магнитной полосой, карты с чипом EMV, бесконтактные платежи PayPass, payWave); RFID-карты для транспорта, сферы развлечений и программ лояльности: выдача полисов ОМС и социальных карт москвича, и, конечно же, карты физического доступа и логического доступа к компьютеру и ИТ-ресурсам компании – наиболее яркие примеры повсеместного применения карт доступа.

При этом «карта» – довольно условное понятие, потому что идентификатор может быть в форме брелока, тэга, метки и т. д. Не за горами и то время, когда в качестве идентификаторов будут использоваться мобильные телефоны или другие устройства, поддерживающие NFC-технологию.

Именно поэтому вопрос безопасности передачи данных от идентификатора к считывателю как никогда актуален. Степень риска копирования информации с карт и их клонирования увеличивается ежедневно, и это заставляет более осознанно подходить к выбору технологий, обеспечивающих безопасную идентификацию.

Уязвимость карт доступа

Как правило, уязвимость оценивают по трем основным угрозам, выявленным в процессе эксплуатации бесконтактных карт: конфиденциальность данных, повторное воспроизведение и клонирование карт доступа.

Незащищенность конфиденциальных данных

Незащищенность конфиденциальных данных, когда идентификатор хранится в открытом виде и никак не защищён от считывания, делает карту доступа и всю систему наиболее уязвимой, позволяя злоумышленникам получить не только доступ к объекту, но и информацию о владельце карты. Проблема решается применением алгоритмов шифрования DES, 3DES, AES.

Повторное воспроизведение

Так как при каждом чтении карты передается одна и та же информация, её можно перехватить, записать и повторно воспроизвести для получения доступа в помещение. Защитой от повторного воспроизведения служит взаимная аутентификация карты доступа и считывателя.

Клонирование (копирование) карт доступа

Самый распространенный способ обхода контроля доступа – клонирование карт программатором незаметно для владельца карты. В случае если информация хранится на карте в открытом доступе и не защищена от несанкционированного считывания (например, в картах стандарта Em-Marine) – карта доступа может быть скопирована.

Считывание злоумышленником данных с карты происходит с помощью компактного и весьма доступного по цене прибора – дубликатора. Для этого необходимо лишь приблизиться к карте, послать на нее с дубликатора сигнал, имитирующий сигнал считывателя, получить ответный сигнал с карты, записать его в память устройства, а затем на бланк карты.

Тем не менее, с помощью программного обеспечения можно настроить разграничения доступа (диверсификацию ключа), что обеспечит большую надежность СКУД, использующих подобные карты.

Защищенность карт доступа

Среди всех радиочастотных технологий наиболее уязвимы с точки зрения обозначенных выше параметров карты 125 КГц. Однако, карты не всех стандартов поддаются такому простому взлому, многие современные идентификаторы защищены от подобных угроз с помощью прогрессивных технологий. Например, защита карт доступа 13,56 МГц обеспечивается за счет взаимной аутентификации между картой и считывателем, процесс которой происходит в зашифрованном виде с формированием и подтверждением ключа диверсификации.

Вопрос защищенности технологий идентификации не менее актуален, чем анализ и оценка функционала и возможностей системы на уровне ПО. Поэтому рассмотрим способы защиты карт доступа более подробно.

Шифрование DES, 3DES, AES

DES, 3DES, AES симметричные блочные алгоритмы шифрования, где один и тот же ключ используется как для шифрования, так и для дешифровки сообщения, при чем длинна ключа остается постоянной.

  • DES: длина ключа 56 бит (и 8 битов контроля четности), размер блока - 64 бит, был национальным стандартом США (ANSI X3.92, 1977). Современными компьютерами взламывается путем полного перебора за разумное время.
  • Triple DES (ANSI X9.52), 3DES - троекратное шифрование с 3 (иногда с двумя) различными ключами по 56 бит. При высоком уровне защиты обладает достаточно низкой производительностью.
  • AES (изначально Rijndael, предложенный Джоан Димен из компании Proton World International и Винсентом Риджменом из бельгийского университета Katholieke Universiteit Leuven): переменная длина ключа до 256 бит. AES - новый национальный стандарт США, был выбран по результатам тестирования из нескольких кандидатов, поскольку сочетает в себе простоту и высокую производительность.

«Rijndael продемонстрировал хорошую устойчивость к атакам на реализацию, при которых хакер пытается декодировать зашифрованное сообщение, анализируя внешние проявления алгоритма, в том числе уровень энергопотребления и время выполнения. Обычно способность противостоять им обеспечивается за счет специального кодирования, для выравнивания уровня энергопотребления. AES можно легко защитить от таких атак, поскольку он опирается в основном на булевы операции. Кроме того, прекрасно прошел все тесты со смарт-картами и в аппаратных реализациях. Алгоритму в значительной степени присущ внутренний параллелизм, что позволяет без труда обеспечить эффективное использование процессорных ресурсов.» - говорит Ричард Смит, доктор наук, ведущий инженер компании Secure Computing Corporation.

Существую расчеты, показывающие, что для поиска 256-битного ключа методом полного перебора не хватит энергии всей нашей галактики при ее оптимальном использовании. Для реальных задач достаточно 128 бит.

Использование алгоритмов шифрования DES, 3DES, AES позволяет защитить карты доступа от несанкционированного доступа к конфиденциальным данным.

Взаимная аутентификация

При наличии алгоритма взаимной аутентификации, карта доступа, попадая в зону считывания, предоставляет считывателю свой уникальный номер CSN и сгенерированный 16-битный случайный номер. В ответ считыватель, используя Hash- алгоритм, создает диверсификационный ключ, который должен совпасть с ключом, записанным на карте. При совпадении – карта и считыватель обмениваются 32-битными откликами, после чего считыватель «принимает» решение о валидности карты. Таким образом, осуществляется защита от повторного воспроизведения информации.

Диверсификация ключа

Диверсификация ключа необходима в системах, где используют карты доступа, недостаточно защищенные от клонирования. Как правило, это относится к низкочастотным картам стандарта Em-Marine. С помощью ПО можно настроить разграничения доступа, что обеспечит большую надежность СКУД.

Варианты разграничения:

  • «карта – дверь» – доступ в определенные помещения может быть разрешен лишь некоторым сотрудникам, данные карт, которых занесены в соответствующую базу данных. Тогда злоумышленник с дубликатом карты доступа офисного работника не сможет проникнуть в помещения повышенного уровня защиты;
  • «карта - время» - после окончания рабочего дня, а также в выходные и праздничные дни доступ на территорию предприятия и/или в компьютерные сети может быть запрещен всем сотрудникам;
  • «повторный проход» - такое разграничение не только не впустит в здание злоумышленника с клоном карты уже присутствующего на рабочем месте сотрудника, но и не позволит самим работникам пропускать по своей карте посторонних;
  • «выход без входа» - при такой политике система не допустит выход злоумышленника, который вошел без идентификации вслед за сотрудником предприятия, но не сможет выйти по клонированной карте работника, который уже покинул рабочее место.

Дополнительная защита

Помимо традиционных способов защиты карт: взаимной аутентификации устройств, шифрования данных и использования ключей диверсификации, на рынке представлены решения, обеспечивающие дополнительный уровень безопасности при передаче данных от идентификатора к считывателю.

Среди них следует выделить технологию Secure Identity Object™ (SIO), получившую распространение в устройствах iCLASS SE. SIO обеспечивает многоуровневую защиту данных и представляет собой электронный контейнер для хранения данных в любом из форматов карт.

Вкратце о технологии: во время кодирования карты происходит привязка к уникальному идентификатору носителя UID с последующим заверением записанной информации электронной подписью. Присвоение UID и наличие электронной подписи исключают возможность копирования информации и взлома защиты карты.

"Secure Identity Object™ (SIO) может применяться на любых картах доступа, в том числе на смарт-картах и мобильных устройствах, т.к. основана на стандартах для реализации, захватывающих новые приложения для NFC-совместимых мобильных телефонов, - говорит старший вице-президент и главный инженер HID Global, доктор Сельва Силвараетем. - SIO также позволит пользователям добавлять уровни безопасности, настроить защиту безопасности, а также расширить возможности системы без необходимости перестроить инфраструктуру устройства и приложения."

Классификация карт доступа

Широкий спектр применения карт доступа провоцирует активное развитие этого сегмента рынка, предлагая большой ассортимент под все возможные запросы конечного пользователя.

По форме

Современные карты доступа могут разительно отличаться не только по размеру, но и по форме: начиная от непосредственно пластиковой карты, заканчивая всевозможными брелоками, ключами, таблетками и т.п.

Даже если говорить об обычных пластиковых картах, они бывают тонкие (0,8 мм) и толстые (1,6 мм). Тонкие карты предназначены для печати на них сублимационным принтером, что позволяет наносить на карты любые изображения (фотографии сотрудников, логотипы и т.д.). В случае необходимости, на толстые карты тоже можно наносить изображения, но для этого потребуется ламинатор и наклейки под ламинат.

По принципу действия

По принципу действия карты доступа бывают контактными и бесконтактными (proximity карты). Бесконтактные дают большее удобство использования (нет необходимости в прямой видимости и определенном положении карты), имеют большее расстояние чтения, как правило, устойчивы к воздействию окружающей среды и имеют больший срок службы. Однако, в некоторых случаях контактный способ считывания, как и регулярная замена карт, повышают уровень безопасности (в качестве примера можно привести банковские карты).

По дальности считывания

Дальность считывания также находится в достаточно широком диапазоне от 0 (контактные карты доступа) до 300 метров (активные бесконтактные карты).

По технологии идентификации

В зависимости от технологий идентификации, предусмотренных системой, различают:

  • карты доступа, использующие штрих-код;
  • карты доступа, использующие магнитную полосу;
  • RIFD-карты;
  • смарт-карты;
  • мультитехнологичные (в том числе биометрические) карты доступа.

Первые две технологии чаще всего используются в качестве дополнительного средства защиты в комбинированных картах доступа. А лидирующей в этом сегменте СКУД технологией, безусловно, является RIFD (Radio Frequency Identification) – радиочастотная идентификация.

RIFD-карты

RFID-карта по сути - носитель информации (транспондер), с которого считывается и на который записывается информация посредством радиосигналов. Также RFID-карты называют RFID-метками или RFID-тегами.

RFID-метки

Говоря о радиочастотной технологии идентификации в системах безопасности и контроля доступа, нельзя не упомянуть о том, что самые простые пассивные RIFD-метки часто применяются для защиты товаров от краж. Для этих целей вполне достаточно бывает однобитного транспондера, который попадая в зону считывания сигнализирует о нахождении в ней.

Кроме того, различные RIFD-метки в виде капсул могут вшиваться под кожу домашним животным для идентификации их в СКУД.

Достоинства RFID-карт

Бесконтактные карты доступа на основе технологии радиочастотной идентификации Radio Frequency Identification позволяют быстро осуществлять доступ в систему, не требуя при этом конкретного положения метки в пространстве. Кроме того, RIFD-карты позволяют работать в агрессивной среде, осуществлять идентификацию на большом расстоянии и имеют большой срок службы.

Благодаря использованию современных технологий, RIFD-карты могут способствовать построению систем двухфакторной идентификации (мультитехнологичные карты доступа), а также могут решать дополнительные задачи, в случае если применяется смарт-карта на основе радиочастотной идентификации.

Классификация RFID-карт

По источнику питания

RFID-карты делятся на:

  • Пассивные RFID-карты не имеют собственного источника питания. Работают от электрического тока, индуцированного в антенне карты электромагнитным сигналом считывателя. Как следствие, имеют минимальный радиус действия, которого, впрочем, вполне хватает для большинства систем. Стоимость пассивных RFID-меток – минимальна.
  • Активные RFID-карты имеют собственный источник питания, что позволяет значительно увеличить радиус действия, а также, благодаря лучшему качеству передачи радиосигнала, - использовать активные RFID-метки в более агрессивной среде (где для радиочастотного сигнала значительно больше помех), например, в условиях повышенной влажности (в т.ч. в воде) или наличия в непосредственной близости металла (автомобиль, корабль и другие металлоконструкции). Однако, улучшение технических характеристик работы влечет за собой увеличение размеров RFID-карты, а также значительное увеличение ее стоимости.
  • Полупассивные (полуактивные) RFID-карты, они же Battery Assisted Passive или BAP. Имеют собственный источник питания, однако его работа редко (и лишь частично) направлена на улучшение передачи радиосигнала. Радиочастотная идентификация, как правило, осуществляется по тому же принципу, что и в пассивных RFID-картах. А энергия источника питания направлена на другие функции карты доступа. Например, питание различных датчиков (для последующей загрузки данных через считыватель), обеспечение энергией систем защиты карты или питание микрочипа в смарт-картах.

По типу памяти

также можно выделить три категории RFID-карт:

  • Только для прочтения - Read Only (RO);
  • Для чтения и записи данных- Read and Write (RW);
  • Для однократной записи и многократного прочтения -Write Once Read Many (WROM).

По рабочей частоте

Наиболее распространены следующие виды:

  • Низкочастотные proximity карты (125 кГц)
  • Высокочастотные RIFD-карты (13,56 МГц)
  • UHF карты доступа.

Низкочастотные proximity карты (125 кГц)

Низкочастотные RIFD-карты - Low Frequency (LF) – работают на частоте 125 кГц. По сути, proximity карта – это дистанционный электронный пропуск со встроенным микрочипом, имеющим уникальный идентификационный код, который широко используются в системах контроля как физического, так и логического доступа для бесконтактной радиочастотной идентификации.

Обмен информацией между картой и proximity считывателем осуществляется по открытому протоколу, что делает проксимити карты достаточно уязвимыми для злоумышленников.

Однако, низкочастотные RIFD-карты одинаково эффективно работают на расстоянии и с уличными, и с комнатными считывателями; не требуют четкого позиционирования объекта и обладают низкой стоимостью. Изготавливается такие карты доступа, чаще всего, в виде пластиковой карточки. Особую популярность в СКУД приобрели толстые карты с прорезью для держателя - Сlamhell.

Среди производителей proximity карт наиболее известны: HID, Indala, EM-Marine, Ангстрем. При этом по объему, занимаемому на рынке систем безопасности, безусловно, лидирует EM-Marine.

Proximity карты Em-Marine

Proximity карты Em-Marine - один из самых распространенных форматов, используемых для бесконтактной радиочастотной идентификации. Разработан компанией EM Microelectronic-Marin (Швейцария, г. Марин). Идентификаторы выпускаются в форме карт, брелоков, браслетов и т.п.

Proximity карты Em-Marine относятся к разряду пассивных, т.к. не имеют встроенного источника питания. Перезаписи карты Em-Marine не подлежат. Взаимодействие между картой и proximity считывателем происходит на частоте 125 кГц, радиус действия может составлять от 5 до 70 см. Каждая карта имеет 64 бита памяти, 40 из них занимает уникальный идентификационный код

Наиболее распространены чипы EM4100, EM4102 и TK4100.

Популярность оборудования на базе формата Em-Marine объясняется отчасти их более низкой стоимостью, в отличие от других стандартов (HID либо Mifare).

Высокочастотные RIFD-карты (13,56 МГц)

Высокочастотные RIFD-карты - High Frequency (HF) - работают на частоте 13,56 МГц. Среди производителей высокочастотных карт доступа лидируют HID iCLASS SE и Seos, Mifare.

Благодаря более широкой полосе пропускания, высокочастотные RIFD-карты позволяют обеспечить больший уровень безопасности и быстродействия. Карты доступа, работающие на частоте 13,56 МГц, позволяют реализовать взаимную аутентификацию между картой и считывателем, а также использовать алгоритмы шифрования данных.

Большинство производителей дополнительно чипируют высокочастотные карты доступа, для обеспечения дополнительных возможностей и повышения уровня безопасности. По этой причине высокочастотные RIFD-карты часто приравнивают к смарт-картам, что с технической точки зрения не совсем верно, поскольку не всякая смарт-карта работает по технологии радиочастотной идентификации и не всякая карта доступа с частотой 13,56 МГц может считаться смарт-картой.

Еще одним достоинством высокочастотных RIFD-карт является наличие мирового стандарта ISO14443, в отличие от низкочастотных карт доступа, не подлежащих стандартизации.

UHF карты доступа (860—960 МГц)

Ультравысокочастотные карты доступа - Ultra High Frequency (UHF) - работают на частоте 860—960 МГц (В настоящее время для свободного использования в Российской Федерации открыт частотный диапазон УВЧ 863-868 МГц - так называемый «европейский» диапазон.)

Использование UHF RIFD-карт позволяет значительно увеличить расстояние считывания. Чаще всего UHF технологии используются для организации удаленного считывания RIFD-меток при проезде автотранспорта. Кроме того, ультравысокочастотные карты доступа могут применяться в мультитехнологичных решениях для организации въезда на территорию и входа в здание по одной карте.

"Наблюдается растущий спрос на считыватели UHF с высокой производительностью приложений, где транспортные средства и другие движущиеся объекты должны быть идентифицированы автоматически с помощью пассивных RFID-меток. Поддержка стандарта Rain RFID (UHF EPC Gen II) позволяет компании производителя занять лидирующие позиции на RFID арене"- утверждает Маартен Миджваарт, генеральный директор филиала Nedap Identification Systems по Северной и Южной Америке.

Смарт-карты

Смарт-карты доступа (smart card) или чип-карты - представляют собой пластиковые карты, имеющие встроенную микросхему, а также часто микропроцессор и операционную систему, которая контролирует устройство и доступ к объектам в его памяти.

Виды smart-карт доступа

Классификация «интеллектуальных» карт происходит по нескольким признакам:

1) по способу обмена данными со считывателем:

  • контактные смарт-карты с интерфейсом ISO7816 имеют зону соприкосновения c несколькими небольшими контактными лепестками;
  • контактные смарт-карты с USB-интерфейсом чаще всего используются для аутентификации в системе логического доступа, взаимодействуют с usb- считывателями;
  • бесконтактные смарт-карты, общающиеся со считывателями посредством RFID- технологий на частотах 125 кГц и 13,56 МГц по стандартам ISO14443 и ISO15693;
  • со сдвоенным интерфейсом, осуществляющие работу с разными типами считывателей.

2) по типу встроенной микросхемы:

  • карты памяти, предназначенные только для хранения информации;
  • микропроцессорные карты, содержащие дополнительно программу либо ОС, позволяющую преобразовывать данные по определенному алгоритму, осуществляя защиту хранящейся информации при ее передаче, чтении, записи;
  • карты с криптографической логикой, использующие алгоритмы криптографирования для повышения степени защиты данных.

3) по сфере применения:

  • контроль доступа (СКУД);
  • общественный транспорт;
  • телефония;
  • финансы, банковская сфера;
  • здравоохранение;
  • программы лояльности и др.

Достоинства смарт-карт

Пластиковые смарт-карты обладают явными преимуществами в области защиты информации. Вопросы безопасности смарт-карт регулируются многими международными и фирменными стандартными. Наиболее распространенные:

  • ISO15408 — свод правил, относящихся к безопасности цифровых систем;
  • Federal Information Processing Standards (FIPS) - национальные стандарты США в области информационной безопасности;
  • FIPS-140 — требования к криптографическим механизмам;
  • EMV — совместный стандарт Europay, MasterCard и VISA для карточных платежных систем;
  • отраслевые стандарты: GlobalPlatform, EPC, JavaCard, и т. д.

Мультитехнологичные (комбинированные) карты доступа

Мультитехнологичные (Multi technology) карты доступа используют сразу несколько технологий идентификации, за что их часто называют комбинированными. Например, мультитехнологичная карта может совмещать несколько радиочастотных чипов; или радиочастотный чип, магнитную полосу и контактный смарт-чип. На самом деле диапазон различных комбинаций крайне велик, поэтому для мультитехнологичных карт доступа не существует четкой классификации.

Применение комбинированных карт

Чаще всего мультитехнологичные устройства применяются для постепенного перехода от одной технологии к другой: от более старой к более новой, от менее защищенной к более защищенной. При этом, когда замена считывателей более затратна, модернизацию СКУД лучше начать именно с замены карт на мультитехнологичные. То есть сразу поменять все карты, которые есть у пользователей, на комбинированные. А считыватели менять поэтапно. Такой подход позволит избежать больших единовременных затрат.

Пока модернизация не завершится, на объекте будут работать считыватели двух разных технологий. А мультитехнологичная карта нужна, чтобы пользователь мог применять её для прохода точки доступа как с новыми считывателями, так и со старыми.

Если же на объекте, с точки зрения общей стоимости, больше карт – устанавливают мультитехнологичные считыватели, а затем уже производят замену карт доступа. Кроме модернизации СКУД, комбинированные карты могут применяться на объектах, принципиально использующих различные технологии аутентификации для разных точек доступа. Например, когда одна и та же карта используется для доступа на парковку (бесконтактная идентификация с большого расстояния) и в помещения (достаточно обычных proximity карт).

Мультитехнологичные (комбинированные) карты также подходят для построения систем двухфакторной аутентификации, однако редко становятся основой этой системы: для улучшения уровня безопасности разработчики предпочитают совмещать карты доступа с другими технологиями защиты. Исключение, пожалуй, составляют только биометрические карты.

Достоинства мультитехнологичных карт

Основным преимуществом мультитехнологичных карт является возможность доступа, через точки, использующие различные системы аутентификации. А в случае модернизации системы – успешный постепенный переход с устаревших технологий без снижения текущего уровня безопасности и дискомфорта пользователей.

Биометрические карты доступа

Современные биометрические карты по их свойствам можно разделить на две группы:

Карты с биометрическими данными

Карты, содержащие информацию о биометрических данных владельца: отпечаток пальца, радужная оболочка глаза и/или лицо человека – как правило предназначены для идентификации личности.

Используются в паспортах, визах и т.п. Учитывая стремительный рост популярности подобных решений с целью повышения уровня безопасности, особенно в Европе, карты с биометрическими данными увеличивают собственную функциональность. Например, долгосрочная виза, обязательная к получению в Великобритании, - Biometric Residence Permits (BRP) – является не только удостоверением личности, но и может быть использована в качестве социальной карты.

При этом, что касается биометрии, карта является лишь носителем информации, а верификация пользователя осуществляется в случае необходимости с помощью отдельных биометрических систем.

Карты с биометрической аутентификацией

Карты с биометрической аутентификацией достаточно новый продукт на рынке СКУД. Эта инновационная разработка компании Zwipe представляет собой мультитехнологичную карту, сочетающую в себе RIFD-технологию со встроенным сканером отпечатка пальца, что позволяет реализовать прекрасно защищенную бесконтактную карту доступа. Так в Норвегии уже появилась бесконтактная платежная карта Zwipe со встроенным датчиком отпечатков пальцев, разработанная при поддержке MasterCard и успешно протестированная банком Sparebanken DIN.

Мультитехнологичная универсальная биометрическая карта

SmartMetric выпустила мультитехнологичные смарт-карты для физического и логического доступа со встроенным биометрическим считывателем.

Для реализации доступа к компьютерной сети (логического доступа) используется смарт-чип, а доступ в здание или помещение (физический доступ) осуществляется по технологии RFID. И смарт-чип и радиочастотная функция активируются только после успешной идентификации владельца по отпечатку пальца при помощи встроенного в карту сканера. Также в карте доступа предусмотрены световые индикаторы, которые используются для визуальной индикации успешного прохождения биометрической идентификации.

Использование компанией SmartMetric супер-тонкой электроники позволило компании создать карту, имеющую встроенный аккумулятор, но при этом не превышающую по размеру и толщине стандартной кредитной карты.

"Мы очень рады, что мы смогли использовать годы исследований и разработок мы взяли на себя обязательство создать первый в мире универсальной биометрической карты, обеспечивающую повышенный уровень безопасности," - говорит Хая Хендрик, президент и генеральный директор SmartMetric.

Принцип работы биометрической карты Zwipe

При регистрации отпечатка сенсор отправляет данные на процессор Zwipe, где шаблон сохраняется в постоянной энергонезависимой памяти процессора, а, следовательно, даже отсутствие батареи не приведет к его повреждению или удалению. Верификация отпечатка пальца пользователя обеспечивается при помощи дактилоскопического сканера с 3D-технологией, работающего от собственного источника питания (стандартная батарея CR2032).

Пока биометрическая аутентификация не пройдена успешно - радиочастотная коммуникация между транспондером карты и считывателем заблокирована. Радиочастотная сессия длится пока палец авторизованного пользователя находится на сенсоре карты. Когда палец снят с сенсора, соединение со считывателем разрывается.

Удалить или изменить шаблон зарегистрированного отпечатка - невозможно, а значит воспользоваться картой может только её владелец.

Поскольку в качестве RIFD-составляющей используются стандартные чипы Prox или Mifare - карты доступа Zwipe позволяют сделать уже существующую СКУД значительно более защищенной. При этом процесс биометрической аутентификации пользователя в системе занимает менее 1,5 секунд.

Достоинства биометрических карт Zwipe

Защита биометрических данных. Биометрические данные хранятся на карте в виде цифрового шаблона, который является частью запатентованного алгоритма хеширования отпечатков Zwipe и не имеет ценности для любого другого дактилоскопического приложения. Кроме того, данные в процессоре блокируются для гарантии конфиденциальности прошивки и шаблона. Таким образом, нет необходимости в создании и защите специализированной базы данных.

Простой переход от обычной СКУД к биометрической. Мультитехнологичные биометрические карты Zwipe могут работать с существующими считывателями. Таким образом, система становится биометрической без замены уже установленного оборудования.

Высокий уровень безопасности. Только владелец карты может активировать ее для работы со считывателем.

Гибкие возможности использования. Комбинированные биометрические карты Zwipe имеют все преимущества бесконтактных RIFD-карт, и, как следствие, широкую сферу применения. Следует также учитывать, что карта может быть запрограммирована и отформатирована под задачи конкретного пользователя.

"Биометрические карты Zwipe – продукт, создающий не существовавший ранее спрос на новом рынке, где практически отсутствуют конкуренты. Они не призваны полностью вытеснить карточные продукты (учитывая стоимость) или биометрические терминалы. Их ниша – абсолютно новые возможности в сфере СКУД, уводящие интегратора от традиционных малоприбыльных рынков со множеством игроков.

Так, посредством Zwipe, легко можно обеспечить двухфакторную аутентификацию в ЦОД, НИИ, медицинских кабинетах и лабораториях, зонах операций с наличностью, депозитариях, аэропортах, исправительных учреждениях, где годами эксплуатируются традиционные средства ограничения доступа. При этом, как сказано выше, это не потребует каких-либо инвестиций в инфраструктуру, квалификационных тренингов или привлечения IT-ресурсов.

Кроме того, помимо классических СКУД, новому продукту можно найти и ряд других сфер применения: правительственные и социальные проекты, VIP-карты, карты лояльности в сфере услуг, персональные медицинские записи и т.д. По большому счету варианты применения ограничиваются исключительно фантазией заказчика или интегратора." - говорит Георгий Бойко, коммерческий директор компании "СТА электроника".

Перспективы развития биометрических карт доступа

Биометрическая карта позволяет быстро реализовать систему двухфакторной аутентификации для систем контроля доступа как физического, так и логического. А монополии в перспективных сегментах быть не может.

IDEX ASA объявила, что разработка гибкого полимерного сенсорного датчика для биометрических смарт-карт и других карт доступа - успешно завершена. Сенсорный биометрический датчик предназначен для карт доступа с форм фактором ISO ID-1: он достаточно тонкий и достаточно гибкий для этого формата, и, в то же время, достаточно прочный, чтобы выдержать эксплуатацию в режиме типичной платежной карты или смарт-карты доступа. Таким образом, перспектива появления на рынке СКУД биометрических карт от разных производителей – очевидна.

"Возможность легко интегрировать гибкий, недорогой полимерный сенсорный датчик в пластиковые карты промышленного стандарта толщины 0,76 мм, и сделать это таким образом, чтобы технология эффективно реплицировалась в больших объемах производства, является важным техническим достижением для команды исследователей и разработчиков IDEX. Кроме того, это важный прорыв для рынка безопасности, в частности для сегмента отвечающего за защиту платежей и индивидуальный доступ по идентификатору," - говорит Хемант Мардиа, генеральный директор IDEX.

Гибкий сенсорный датчик отпечатков пальцев IDEX для создания биометрических карт сейчас проходит комплексную программу тестирования в условиях "реальной жизни".IDEX ожидает, что первые массовые поставки своих датчиков отпечатков пальцев для карт доступа начнутся во второй половине 2016 года.

Популярные карты доступа

Несмотря на поступательное развитие технологий, в современных системах контроля доступа чаще всего в качестве идентификатора используются RFID-карты, работающие по открытому протоколу передачи данных на частоте 125 кГц, выпускаемые под марками EM Marin (EM4100, EM4102, TK4100), HID Prox и Indala. При этом популярность низкочастотных proximity карт, в основном на базе формата Em-Marine, объясняется их более низкой стоимостью.

Однако с ростом требований к СКУД, их цена отступает на задний план.

"Идентификатор сегодня - это больше, чем пропуск в помещение. Сегодня все чаще используется единый идентификатор, который обеспечивает доступ как в здание и служебные помещения, так и к корпоративной информации и управлению ИТ-средой. Это требует от производителя карт дополнительных мер для обеспечения безопасной идентификации,"- считает Юрий Кондратьев, менеджер по системам безопасности TerraLink.

Поэтому все чаще в системах контроля доступа применяются более защищенные высокочастотные RFID-карты или мультитехнологичные решения, позволяющие не только модернизировать устаревшую СКУД, но и реализовать двухфакторную систему аутентификации.




Материал спецпроекта "Без ключа"

Спецпроект "Без ключа" представляет собой аккумулятор информации о СКУД, конвергентном доступе и персонализации карт

Поделиться:

Статьи

Выберите год:Выберите месяц:
  • Бесконтактная биометрическая идентификация в системах контроля доступа: компания Honeywell делится опытом

    28.05.2021

    Бесконтактные системы биометрической идентификации существуют на рынке систем контроля и управления доступом (СКУД) много лет, но именно необходимость адаптации современных организаций к новым «коронавирусным» условиям позволили разработать и внедрить действительно прорывные и инновационные технологии. Для многих современных организаций приоритетной задачей является не только предотвращение несанкционированного доступа посторонних лиц на контролируемый объект, но и слежение за перемещением своих сотрудников для учета рабочего времени, расследования инцидентов и т.п. В этой связи биометрические считыватели и терминалы могут также эффективно использоваться в качестве элемента системы контроля персонала.


  • Современные способы доступа в домофонных системах

    08.05.2021

    Революция форматов в домофонных системах так и не случилась. Но процесс замещения аналоговых систем сетевыми неизбежен, так как преимущества последних при условии удешевления дадут свой эффект обязательно.


  • Рынок биометрических технологий: новые прогнозы

    01.10.2019

    Эксперты отмечают, что поведенческая биометрия, основанная на искусственном интеллекте, станет основным
    элементом проверки личности в двухфакторной или многофакторной аутентификации.

  • Защищенные идентификаторы СКУД для безопасного доступа

    01.10.2019

    Инновация технологии безопасного доступа заключается в интеграции современных мер криптозащиты на пропуск. В отличие от незащищенных карт, на него устанавливается специальный апплет– программа, обеспечивающая безопасную аутентификацию и шифрование.

  • Под защитой MIFARE

    25.04.2017

    Статья Собкиной Екатерины, опубликована в журнале "Системы безопасности" #5, 2015

  • Небанковские приложения для банковских карт

    13.04.2017

    Современные банковские карты имеют на борту микроконтроллеры с ресурсами по производительности и объемам памяти, намного превышающим ресурсы настольных компьютеров конца 80-х начала 90-х гг. Это позволяет применять банковские карты не только как платежное средство, но и в ряде других областей, в частности, в системах контроля и управления доступом (СКУД).

  • Карта, отпечаток пальца или OTP? Как избежать необоснованных затрат на внедрение системы логического доступа

    22.04.2016

    В первой части статьи «Как выбрать систему логического доступа. Удобство или безопасность?» («Технологии Защиты», #6, 2015) мы затронули проблематику выбора заказчиком между удобством эксплуатации системы и уровнем ее безопасности. Во второй – «Как выбрать систему логического доступа. Часть 2. Сценарии усиления защиты доступа к информационным ресурсам и активам компании» («Технологии Защиты», #1, 2016) подробно рассмотрели сценарии усиления защиты логического доступа с помощью бесконтактных и контактных карт доступа. В третьей части рассмотрим сценарии использования других аутентификаторов и обобщим результаты.

  • Активные меры предупреждения угроз, связанных со взломом бесконтактных карт

    18.11.2015

    Вызывает ли возможность клонирования бесконтактной карты, используемой в охраняемом учреждении, реальную вероятность проникновения на другие объекты путем использования дубликата карты? Хотя дать однозначный ответ на данный вопрос очень трудно, такую вероятность не следует отметать. Конечные пользователи часто расширяют свои корпоративные платформы, используя для этого устройства, с элементами, уязвимыми для атак потенциальных хакеров.

  • Доступ к корпоративным ресурсам. Методы двухфакторной аутентификации

    18.11.2015

    Многие организации в последнее время обращают внимание на необходимость повышения безопасности доступа к корпоративным ресурсам. Но, как правило, большая часть ограничивается организацией системы контроля физического доступа, а логический доступ к корпоративным системам по-прежнему остается на уровне аутентификации по статическим паролям. Уязвимость такого метода вполне очевидна и давно известна – простые пароли могут быть легко подсмотрены или подобраны, а строгая политика сложности паролей приводит к трудности их создания и замены: пользователи их часто забывают и это приводит к увеличению нагрузки на ИТ-департамент.

  • Мобильный доступ: новая глава в сфере безопасности

    24.07.2015

    Новейшие системы контроля доступа существенно повышают уровень безопасности, предоставляя возможность использовать мобильные устройства в качестве идентификаторов, что становится очень удобным для пользователей.Мобильный контроль доступа упрощает процессы безопасного управления идентификацией, в то же время открывая новые возможности для решений, которые позволяют интегрировать многоуровневый контроль физического доступа и информационную безопасность в единую систему.

  • СКУД: определение масштаба систем управления доступом

    20.11.2014

    Управление доступом требует индивидуальной настройки под требования пользователя. Масштаб проекта определяется не только количеством дверей, которые необходимо защитить, но и необходимым уровнем интеграции и настройки. Компания a&s исследует роль масштаба проекта на этапе интеграции доступа и управления им.

  • Доверенные метки как способ аутентификации объектов

    30.10.2014

    Современные темпы развития интернет-технологий превосходят самые смелые ожидания. Сегодня общество находится на пороге новой эры, когда доступ во Всемирную сеть получат не только компьютеры, планшеты и смартфоны, но даже самые обычные вещи, такие как автомобили, предметы роскоши, различные документы. Следствием подобного перевода в интернет всей жизни человека стало развитие концепции «Интернета вещей» (Internet of Things, IoT), которая подразумевает подключение к глобальной сети огромного количества окружающих нас объектов, мониторинг и управление ими. В результате мы получим компьютерную вселенную «умных» вещей, взаимодействующих через единое информационное поле.

  • Развитие технологии SCA

    23.10.2014

    Карты контроля доступа должны были заменить замок и ключ, однако можно с уверенностью сказать, что механический замок не утратил своей значимости, а технологии доступа по картам отдается предпочтение во вторую и третью очередь. Если однажды карты доступа обгонят механические замки, цена реализации электронных технологий на входе должна существенно снизиться. Благодаря развитию таких технологий, как аутентификация смарт-карт (SCA, Smart Card Authentication), стоимость технологий контроля доступа снижается до того уровня, когда контроль с помощью электронного замка может стать привлекательной альтернативой механическим замкам с ключом.

  • Что надо знать, заказывая карты Mifare для СКД

    02.10.2014

    Все чаще в качестве карты доступа в СКД используются карты стандарта Mifare 1K. Это бесконтактные смарт-карты, намного более сложные и функциональные, чем самый популярный Em Marin, и при заказе таких карт следует быть очень внимательным.

  • Не СКУД-ный выбор

    25.09.2014

    Системы СКУД прочно укоренились в повседневной жизни. Без них почти немыслим ни один крупный объект – будь то банк, промышленное предприятие или торговый супермаркет, - ни современный загородный дом. Хотя владельцам последних данная статья может быть будет и менее полезна, поскольку системы автоматизации жилища – это отдельная область человеческой деятельности, и на ней мы специально сегодня останавливаться не будем.

  • Визуальные элементы защиты карт

    16.05.2014

    Как известно, само понятие и технологии персонализации пластиковых карт существуют достаточно давно. При этом уже также достаточно давно сами принтеры для печати на картах перешли из разряда дорогих устройств, используемых только крупными заказчиками, в категорию продуктов, которые может себе позволить обычный человек. А имея принтер, хороший графический редактор, определенные навыки и соответствующее желание, можно изготовить копию ID-карты, которую будет сложно отличить от оригинала.

  • Безопасность профессиональной СКУД ParsecNET 3

    18.11.2013

    Сегодня системы контроля доступа все чаще рассматриваются как инструменты управления трудовой дисциплиной, повышения производительности труда, снижения уровня краж и т.п. Однако, роль СКУД в системе комплексной безопасности объекта никто не отменял. Система контроля и управления доступом – часть системы безопасности, поэтому и требования к ней предъявляются особенные.

  • Создание СКУД на базе Rapid SCADA

    10.04.2013

    Одно из востребованных направлений использования Rapid SCADA – создание систем контроля и управления доступом, сокращённо СКУД. Основные функции СКУД: ограничение и регистрация прохода людей, проезда транспорта через точки контроля (двери, турникеты, шлагбаумы) на контролируемой территории. В статье рассказывается о том, какие возможности по созданию СКУД открывает Rapid SCADA.

  • Системы контроля и управления доступом: куда идем?

    01.09.2011

    Системы контроля и управления доступом (СКУД) переживают период расцвета. Написаны обзорные статьи и книги, многоопытными стали производители, просвещенными – заказчики. Нам представляется делом неблагодарным пытаться в компактной статье сколь-нибудь полно и последовательно отразить все современное многообразие СКУД, их элементов и решаемых ими задач. Это стезя для авторов учебников и монографий. Поэтому мы ограничимся рассмотрением лишь нескольких относительно новых (последние 2-3 года) аспектов современного развития СКУД.

Новости

Выберите год:Выберите месяц:
  • Запуск новой линейки считывателей HID Signo

    13.03.2020

    HID Global объявила о запуске инновационной линейки считывателей HID Signo, которые помимо изящного современного дизайна, отличает гибкая и надежная работа с поддержкой широкого диапазона технологий управления учетными данными.

  • Укрепление позиций HID Global в сегменте RFID-технологий

    25.12.2019

    HID Global®, мировой лидер в области решений для надежной идентификации, сегодня объявил о подписании соглашения о приобретении LUX-IDent, ведущего поставщика компонентов радиочастотной идентификации (RFID), базирующегося в Ланскроуне. , Чехия. Это приобретение расширяет лидерство HID на рынке технологий RFID и укрепляет его присутствие в Центральной и Восточной Европе.

  • Обновление линейки универсальных контроллеров СКУД ProxWay

    02.08.2019

    Ассортимент оборудования для контроля доступа ProxWay расширен универсальными IP-контроллерами, которые на 20% дешевле предыдущей линейки, что позволяет иметь серьезное конкурентное преимущество перед подавляющим большинством аналогичных устройств на рынке СКУД.

  • TerraLink: Итоги выставки AIPS 2016

    28.04.2016

    Компания TerraLink – постоянный участник Казахстанской международной выставки «Охрана, безопасность, средства спасения и противопожарная защита» AIPS. Экспозиция стенда традиционно включает инновационные разработки и технологии мировых лидеров в области контроля доступа и безопасной идентификации. 2016 год не стал исключением.

  • TerraLink: приглашаем на выставку AIPS 2016 в г. Алматы

    11.04.2016

    С 13 по 15 апреля в г. Алматы пройдет 6-я Казахстанская международная выставка Securika AIPS 2016. Это крупнейшая отраслевая выставка, проводимая на территории Казахстана.

  • HID Mobile Access TerraLink MA или как перейти на мобильный доступ?

    08.04.2016

        Компания TerraLink, крупнейший официальный дистрибьютор продуктов HID Global в Восточной Европе, сообщает об изменении лицензионной политики продаж виртуальных идентификаторов для решения мобильного доступа HID Mobile Access.

  • Новинки оборудования Smartec в ТД "Авалон"

    10.03.2015

    Официальный партнер компании Smartec ТД "Авалон" представляет новинки оборудования для систем контроля доступа: UHF считыватель, ИК-кнопка, электро и электромеханические замки.

  • Новый биометрический считыватель ST-VR040EM для СКУД от Smartec

    09.08.2013

    Линейку оборудования марки Smartec пополнило новое устройство - ST-VR040EM, которое дает возможность считывать биометрические параметры индивидуума по рисунку вен на пальце и благодаря этому, идентифицировать личность. Дополнительная функция устройства – идентификация пользователя по проксимити-картам ЕМ-стандарта и по пин-коду.

  • Инновационное решение Nedap для управления личными ячейками и шкафами. Интервью

    31.05.2013

    Редакция Techportal.Ru имела возможность узнать о последних новинках компании Nedap Security Management, которые были представлены в рамках MIPS 2013непосредственно из уст менеджера по развитию бизнеса компании. Во главе угла уникальное решение для управления личными ячейками и шкафами - AEOS Locker Management.

  • Nedap помогает госпиталю Darent Valley ITU избавиться от механических ключей.

    08.05.2013

    Госпиталь Darent Valley в графстве Кент (Великобритания) недавно выбрал платформу для управления безопасностью Nedap AEOS для защиты шкафов с медикаментами. Доступ к ячейкам с лекарственными препаратами теперь управляется при помощи функционала системы AEOS Locker Management. Организация электронного контроля доступа к ячейкам положила конец использованию механических замков и ключей.

  • Assa Abloy выпустила беспроводную систему с возможностью двухфакторной идентификации

    14.03.2013

    Всемирно известная компания Assa Abloy добавила еще одно новшество в свою линейку продукции для систем контроля доступа – накладной замок Aperio с PIN-кодом, который функционирует без необходимости использования проводов, что облегчает эксплуатацию и обеспечивает повышенную безопасность. Новинка способна существенно расширить существующие системы контроля доступа.

  • ТД «Лидер-СБ» представляет новый сетевой модуль для СКУД PERCo-S-20

    27.02.2013

    ТД «Лидер-СБ» спешит поделиться с пользователями популярной системы контроля доступа PERCo-S-20 информацией о расширении ее функциональных возможностей. PERCo-SM17 - это новый модуль сетевого программного обеспечения для СКУД PERCo-S-20, который позволяет организовать работу автотранспортной проходной, автоматизировать контроль доступа служебных и личных транспортных средств на закрытую территорию, а также формировать отчеты о проездах автомобилей и вести учет времени их нахождения на территории предприятия и вне ее.

  • Новый многофункциональный терминал учета рабочего времени Smartec с поддержкой стандарта Em Marine

    01.02.2013

    Компания АВАЛОН, обладающая статусом премьер-партнера Smartec, представляет новинку для систем контроля и управления доступом – многофункциональный proximity-терминал ST-CT300EM. Новинка поддерживает стандарт Em Marine, позволяет создать автономную СУРВ (система учета рабочего времени), имеет функциональные клавиши и это далеко не все ее преимущества.

  • Smartec выпустила новый автономный контроллер и два proximity считывателя

    12.12.2012

    В ассортименте оборудования для систем контроля доступа торговой марки Smartec очередное пополнение. Новинками стали proximity считыватели ST-PR040EM и ST-PR140EM и автономный контроллер ST-SC141EHK. Каждое из представленных устройств рассчитано на эксплуатацию в сложных условиях, а потому они облачены в антивандальные морозостойкие (-30°C…+60°C) корпуса класса IP68. Приятный внешний вид, разумная цена и высокая надежность сделали эти устройства отличным решением для организации СКД.

  • Биометрия в PERCo-S-20: контроллер BioSmart совместим с PERCo

    21.02.2011

    Компания PERCo, российский разработчик единой системы безопасности и эффективного управления предприятием на Ethernet-технологиях PERCo-S-20, внедрил в свою систему возможность применения биометрического оборудования.

  • Интеграция VisitorControl с Casi Rusco от GE Security

    15.07.2008

    Завершена интеграция электронного бюро пропусков «VisitorControl» компании «Инсайрес» с системой контроля доступа «Casi Rusco» от «General Electric Security». Разработка интеграционного сервиса велась специалистами ООО «Инсайрес» при поддержке компании «Гольфстрим инжиниринг».

  • Завершена интеграция VisitorControl с Legos

    26.06.2008

    Одно из преимуществ интеграции – автоматическая активация карты доступа. Активация карты инициируется в «VisitorControl» при выдаче ее посетителю, а уже оттуда событие поступает в СКД, где карте назначается уровень доступа и время действия карты (текущий день или период, указанный при регистрации посетителя).

  • Тенденции развития рынка систем контроля доступа и видеонаблюдения

    06.02.2008

    Компания Frost & Sullivan опубликовала обзор, в котором анализируется развитие рынка систем контроля доступа и видеонаблюдения. В качестве ключевых тенденций авторы обзора выделяют интеграцию систем физического и логического доступа и активное внедрение в эти комплексные решения средств биометрической идентификации.

Дайджесты

Выберите год:Выберите месяц:
  • Больше, чем СКУД. Двухфакторная аутентификация. Дайджест #3, 2016

    23.12.2016

    SecureAuth Corporation и Wakefield Research: исследование по двухфакторной аутентификации, Двухфакторная аутентификация на базе Android, SmartMetric: универсальные биометрические карты доступа, Ангстрем: отечественные смарт-карты нового поколения, Samsung KNOX 2.6 получила высший рейтинг в отчете Gartner

  • Слияния и поглощения. Выпуск #3, 2016

    09.12.2016

    Об усилении влияния HID Global на рынке обеспечения финансовой безопасности, стратегические шаги Bosch, о выходе FLIR Systems на рынок традиционного видеонаблюдения, о новом приобретении Dormakaba.

  • Мировые новости в области СКУД. Дайджест. Выпуск #5, 2016

    05.10.2016

    В этом выпуске: Прогноз развития рынка СКУД на 2016-2022 год: ставка на электронные замки. Продаст ли Safran бизнес Morpho? Что представляет собой мобильный доступ от Nedap. Аутентификация по радужке на расстоянии до 60 см - это реальность. Финансовый отчет ASSA ABLOY: показатели на зрелых и развивающихся рынках.

  • СКУД в России. Дайджест. Выпуск #9, 2016

    29.09.2016

    В выпуске: мобильное приложение для вашей системы УРВ, считыватель с одновременной поддержкой карт EM-Marine, HID Prox и Mifare, о том, как удаленно настроить USB-считыватель.

  • Интеграция. Дайджест. Выпуск #3, 2016

    15.07.2016

    Предлагаем вашему вниманию подборку новостей, посвященных развитию систем методами интеграции. Летний выпуск дайджеста посвящен вопросам интеграции различного оборудования в ПО СКУД.  Примечательно, что три поста их пяти посвящены интеграции в ПО дактилоскопических считывателей.

  • Интеграция. Дайджест. Выпуск #1, 2016

    17.03.2016

    Инновации и современные технологические возможности формируют требования пользователя к функциональности систем безопасности. Одним из признанных принципов увеличения продаж и освоения новых сегментов рынка является программная и аппаратная интеграция. Представляем обзор новостей по интеграции систем безопасности и видеонаблюдения от редакции Techportal.ru в традиционном формате ТОП-5.

  • СКУД за рубежом. Дайджест. Выпуск #3, 2016

    26.02.2016

    Третий февральский дайджест новостей от ведущих вендоров в сегменте управления идентификации и контроля доступа. Встречайте обзор зарубежной прессы от редакции Techportal.ru в формате ТОП-5 за неделю:

  • СКУД за рубежом. Дайджест. Выпуск #1, 2016

    01.02.2016

    В первых выпусках дайджеста новостей в сегменте управления идентификации и контроля доступа представлена информация от российских производителей.

Введите первые буквы термина:

События

Рассылки

статьипо теме

Обзоры

Истории успеха

Все права защищены
© ООО АДВ Секьюрити,
2003—2024
Яндекс.Метрика
Метрика cайта: новости: 8222 | компании: 528 | бренды: 423 | статьи: 1150

О проекте / Контакты / Политика конфиденциальности и защиты информации

Techportal.ru в соц. сетях