網絡安全技術在門禁控制系統中的應用
一、門禁系統的發展及現狀
隨著數字網絡化發展的加快,網絡化產品范圍不斷擴大,門禁系統也從傳統的RS485總線傳輸方式,穩步向TCP/IP網絡方向深入。
RS485通訊方式在節點數量、傳輸距離、通訊速率等方面的局限制約了它的應用,尤其是大型門禁系統的應用。而基于TCP/IP網絡通訊方式的門禁系統,具有無節點限制、覆蓋范圍廣、通訊速度快、干擾小等優勢,全面于RS485總線方式,理所當然會獲得眾多用戶的青睞。
目前市場上有些采用外置式或內置式網絡轉換器的門禁系統,其實是使用了RS485轉TCP/IP的中間設備,并非真正意義上的網絡門禁。真正意義上的網絡門禁所采用的門禁控制器一般采用32位ARM7/9的微處理器來實現。
采用全TCP/IP方式的門禁系統,可充分利用已建的網絡資源,新布線工程量少,可跨區域使用而不受距離限制,信息傳輸和存儲量能大幅度提升。但如果項目本來無網絡,專門架設網絡反而增加了前期投入成本,目前還主要應用于100門以上的大型系統。
門禁系統技術發展的另一方面,是門禁系統和其他建筑智能化系統的整合,主要是整合視頻監控系統、入侵報警系統、周界探測系統、消防報警系統、樓宇自動化系統籌,這種組合提供了有效的結構以增強各系統的互相補充。例如,一旦有了觸發警報的事件,就會發信號給視頻監控系統以便提供事件現場的實時錄像,同時聯動門禁系統封鎖相應的門禁通道。
二、門禁系統的組網方式及網絡安全技術問題
1.組網方式及安全
目前網絡門禁系統有兩種組網方式。一種是基于RS485總線組網的門禁系統。另一種是網絡門禁系統的“IP網絡門禁”,“IP網絡門禁”是指門禁控制器與門禁服務器的通訊采用TCP/IP協議的門禁系統。
以前我們大都關注門禁系統的可靠性,目前門禁系統的安全性則受到越來越多的關注,尤其是一些國家機要部門、保密部門對門禁系統數據的安全性要求就更高。
對比傳統的基于485總線組網的門禁系統,IP網絡門禁的優點主要體現在:(1)大大提高系統響應速度,對于超過100個門禁點以上的門禁系統,尤其對視頻聯動有要求的場合,應該是;(2)提高系統可靠性,RS485雙絞總線技術成熟、簡單易用,但抗干擾性能差;(3)提高系統可擴展性,IP架構更適合系統的標準化擴充,對與異地聯網使用的集團用戶來講是*選擇;(4)提高系統的可維護性,IP網絡門禁便于實現遠程診斷,維護。對比傳統的基于485總線組網的門禁系統不足的地方應該是IP網絡門禁控制器價格應該高于RS485門禁控制器。
對于兩種組網方式系統的網絡安全性來講,任何一種網絡通訊都存在被第三方竊聽或修改的風險,RS485總線通訊技術比較簡單,較以TCP/IP協議組網的“IP網絡門禁”更容易被攻擊。
TCP/IP協議是應用zui廣泛的網絡通信協議,通信能力強大,但TCP/IP協議包在傳輸過程中非常容易通過軟件監聽和截獲,網絡中TCP/IP協議的對話很容易被第三者竊聽或修改。
這種威脅的主要危險是門禁系統中的出人權限和管理員的用戶信息及密碼非常容易被截獲。zui可怕的危險是合法通信被修改的可能性,被修改的信息用于非法的出入,甚至攔截阻斷實時報警事件等將會給客戶的安全造成難以估量的損失。
TCP/IP通信包被攔截執行于許多方面。如更改信息的方向,引起網絡上的主機在網絡對話期間改變它們發送報文包的地址。
對截斷對話感興趣的破壞者可能會利用某一個方法設置中繼。一個中繼破壞可能發生在網絡中任何地方,甚至是距離客戶系統很遠的位置。中繼機器能夠實時調節通信量或記錄用于日后分析的報文包。中繼機器也能夠改變被傳輸的通信內容。
獲取通信內容的方法只需要使用一種被動包監控器(常常稱為“包取樣器”)。包取樣器能夠以中繼破壞的方式向蓄意破壞系統安全者提供被記錄的網絡信息。
目前在大型項目如地鐵、銀行、無人值守機房、電信電力、*、國家政府機關等高安全要求場所,其使用的TCP/IP門禁系統的99%的產品沒有網絡層的防侵入安全機制,由于客戶并不了解隨時存在被非法侵入的潛在風險,一旦遭到攻擊將直接威脅到客戶的正常運營;甚至會造成重大的人員和財產損失,因此解決TCP/IP門禁系統的安全性問題成為急待解決的問題。
2.網絡安全技術在門禁系統中的應用
目前為了保證門禁系統的數據和通信安全,主要采用的網絡安全技術主要有:安全密碼學技術、偽卡防范技術、設備認證技術、入侵檢測、數據傳輸加密技術、數據存儲、備份和容災技術等。下面列舉常見幾種網絡安全技術在保證門禁系統方面的應用。
借用VPN網絡通道方法
缺點是還存在來自VPN通道內部的非法電腦攻擊的可能性。
優點是系統中每個設備具有獨立的安全通道,有效的解決了內部和外部電腦攻擊的威脅。缺點是投資成本非常高及維護成本高。
選用高安全加密技術的網絡門禁設備
中燁通道科技門禁系統,該類產品通訊服務中采用了SSL加密技術,通訊服務軟件與管理客戶滿與控制器之間的通訊全部是通過SSL加密、解密、身份驗證等嚴格的安全檢測機制來完成。
目前網上銀行安全加密也是采用SSL的加密技術,該類門禁系統產品中全面系統的安全機制保障了客戶在復雜的網絡環境中的安全,其特點是既滿足了客戶對整個系統的高安全性的要求又相對節省成本,還可以大量節約后期使用和維護成本,是非常有價值的選擇。
三、門禁系統與其他系統的集成與信息交互共享
隨著數字網絡化、建筑智能化技術的迅速發展,門禁系統與其他系統的融合將更加緊密,范圍會越來越廣,滲透到社會各個領域,并發揮日益重要的作用。除了包含門禁、考勤、證件、巡更、就餐、消費、健身、醫療、停車場、圖書資料、會議簽到、訪客管理、電梯控制管理、辦公設備管理、會所娛樂、三表及物業交費等,還與其他智能化系統進行必要的集成和聯動,如防盜報警、閉路監控、消防報警,甚至是樓宇自控系統等等。
立即詢價
您提交后,專屬客服將第一時間為您服務