目前為了保證門禁系統(tǒng)的數(shù)據(jù)和通信安全,主要采用的網(wǎng)絡(luò)安全技術(shù)主要有:安全密碼學(xué)技術(shù)、偽卡防范技術(shù)、設(shè)備認證技術(shù)、入侵檢測、數(shù)據(jù)傳輸加密技術(shù)、數(shù)據(jù)存儲、備份和容災(zāi)技術(shù)等。下面列舉常見幾種網(wǎng)絡(luò)安全技術(shù)在保證門禁系統(tǒng)方面的應(yīng)用。
借用VPN網(wǎng)絡(luò)通道方法
這種方法解決了VPN通道外的非法電腦攻擊的威脅。缺點是還存在來自VPN通道內(nèi)部的非法電腦攻擊的可能性。
這種方法給每一個控制器配一個獨立的VPN設(shè)備,優(yōu)點是系統(tǒng)中每個設(shè)備具有獨立的安全通道,有效的解決了內(nèi)部和外部電腦攻擊的威脅。缺點是投資成本非常高及維護成本高。
選用高安全加密技術(shù)的網(wǎng)絡(luò)門菜設(shè)備
如西門子公司的SIPASS門禁系統(tǒng),該類產(chǎn)品通訊服務(wù)中采用了SSL加密技術(shù),通訊服務(wù)軟件與管理客戶滿與控制器之間的通訊全部是通過SSL加密、解密、身份驗證等嚴格的安全檢測機制來完成。
目前網(wǎng)上銀行安全加密也是采用SSL的加密技術(shù),該類門禁系統(tǒng)產(chǎn)品中全面系統(tǒng)的安全機制保障了客戶在復(fù)雜的網(wǎng)絡(luò)環(huán)境中的安全,其特點是既滿足了客戶對整個系統(tǒng)的高安全性的要求又相對節(jié)省成本,還可以大量節(jié)約后期使用和維護成本,是非常有價值的選擇。