作為最核心的出入口管理部分,其典型的代表門禁系統(tǒng)由于MF1卡片算法的破解技術(shù)公開,其在安全性上所形成的漏洞一度讓安防管理者恐慌。
隨意復制門禁卡就意味著任何人都可以進入小區(qū),市民孫女士認為。這就會給一些不法之徒洞開方便之門。覺得這行業(yè)不能任其發(fā)展,至少應(yīng)該規(guī)范一下。否則,業(yè)主的平安從何談起?當初制作門禁卡時就考慮了復制的問題,所以他發(fā)給業(yè)主的卡都是有授權(quán)的。鑒于隨意復制門禁卡的嚴重性和緊迫性,2009年工業(yè)和信息化部發(fā)布了《關(guān)于做好應(yīng)對部分IC卡出現(xiàn)嚴重安全漏洞工作的通知》。
目前一些重要機關(guān)和部門已經(jīng)開始使用采用國密算法的國密CPU門禁。由于國密CPU卡使用國產(chǎn)密碼算法,門禁感應(yīng)器與CPU卡之間采用對稱密鑰體系與相同的密碼算法,要求門禁讀卡器具備相應(yīng)的處理能力。門禁讀卡器射頻部分接口仍然遵循IC卡ISO 14443規(guī)范。與傳統(tǒng)門禁感應(yīng)器相比,國密門禁感應(yīng)器通常使用SAM卡模塊作為密碼運算模塊,實現(xiàn)與CPU卡的雙向認證。當然,國密門禁的安全性是可以得到保證的,但是這種門禁的成本也是普通門禁的好幾倍。不是每個機構(gòu)和企業(yè)都能夠承擔的。
深圳凱帕斯科技有限公司的防復制門禁就是這樣的一種機制,利用IC卡結(jié)構(gòu)及系統(tǒng)的唯一性,當復制的IC卡出現(xiàn)時,可以在第一時間識別IC卡是授權(quán)過的還是復制的,在通過軟件設(shè)定,就可以排除復制卡片可以當門禁卡使用的事情!好比世界上沒有完全相同的兩片樹葉!
凱帕斯(K-pass Inc.)是一家專注于非接觸式IC卡應(yīng)用產(chǎn)品、一卡通系統(tǒng)解決方案,安防產(chǎn)品的綜合性現(xiàn)代化高新技術(shù)企業(yè)。其工作人員認為,已經(jīng)可以有效控制IC卡被復制的隱患。其核心功能如下:
A 、發(fā)現(xiàn)卡被復制的情況,并且把將該情況以事件的形式在平臺顯示,以備查詢及追朔。
B、當出現(xiàn)卡被復制的情況時,只允許唯一的一張卡進入。
C、 因IC卡具備易用性及成本低廉,仍為門禁卡片的首先,配合防復制讀卡器可完美解決被復制的問題。
使用注意事項:防復制機制不支持跨門禁控制器進行,如需要跨控制器授權(quán)可使用安全級別更高的CPU卡(價格就要高較多)。
同時,筆者認為,在現(xiàn)代法治社會,應(yīng)該通過立法建設(shè)去規(guī)避潛在的公共風險。正如相關(guān)行家所建議的,如果這種行業(yè)嚴重損害到公共安全,或者說是威脅到了公共安全,相關(guān)部門應(yīng)該及時出臺新的政策以適應(yīng)新的形勢。