2013年9月18日 星期三

‧ 門禁系統提高安全 讀卡器和卡技術需下功夫

來源:一卡通世界

目前,多種因素正在推動門禁控制系統增強的需求,包括新技術功能、日益升級的安全威脅,將其它應用程式添加到於非接觸式門禁卡上,以及最終要將NFC智慧手機集成到門禁系統中的組織。雖然客戶可能尚不需要全套功能,但是客戶需要這樣的平臺,在保持目前的基礎設施投資時,滿足未來功能升級的需求。
門禁系統提高安全 讀卡器和卡技術需下功夫

建立基礎:讀卡器和卡技術
  雖然新功能升級涉及到變革,但基於多重技術智慧卡和讀卡器建立的可擴展和強互通性的平臺,執行升級帶來的破壞性很小。使用韋根或其他磁條門禁技術的組織一般傾向於升級到低頻系統以提高安全性,這種做法往往容易使組織受到攻擊,並且也不會顯著節省成本或簡化升級路徑。最佳方案是升級到高頻非接觸式智慧卡,經過合理安裝和部署,能夠提供最高的安全性、便捷性和互通性,在達到適應性的同時滿足未來需求。

  最新的智慧卡技術使用雙重身份驗證和金鑰保護機制,以及安全通信協定,該協定通過由交互操作產品組成的安防生態系統在可信任通信平臺通訊。在理想情況下,智慧卡也必須具有通用、標準的卡片邊緣,可提高適應性和互通性。此外智慧卡必須能夠在NFC智慧手機上使用,以便客戶可以選擇在其門禁系統中使用智慧卡、移動設備或兩者混用。該方法具有重要意義,其原因如下。
 
photo from card.cps.com.cn
  首先,該方式為集成應用集成到門禁系統解決方案的組織帶來巨大優勢。除了為組織提供集中式管理外,集成多種應用的門禁系統為員工提供了便利,員工無需攜帶多種卡即可完成開門、登錄電腦、使用考勤和安全列印管理系統、支付餐費或交通費、執行非現金交易和其他應用。

  第二,方便組織加入其他新應用。包括指紋、虹膜或手掌幾何特徵、靜脈紋等生物識別範本等等,都能安全地存儲到卡上,作為身份驗證的附加條件。並實現其他應用包括用於樓宇自動化和病歷管理的門禁功能。

  第三,組織可能採用新技術,如商業身份驗證(CIV)卡。CIV技術基於美國聯邦政府的個人身份驗證(PIV)項目建立的基礎設施,將強大的身份驗證機制推廣到聯邦機構以外。無需拆除和更換現有的基礎設施,只需增強現有的面板和門控制器功能,即可將PACS升級到CIV

  第四,當組織合併、並購或搬到新位置時,會涉及重塑品牌以及整合行政系統和其他系統的情況,因此組織可能需要部署新技術。通常在該過程的某個階段,組織將需要發行新憑證卡。

  第五,由於保險要求或通過降低負債減少成本,組織可能需要改善未來風險管理。這可能需要將過時的系統升級到安全性顯著增強的系統。在理想情況下,組織應該防患於未然,及時升級到能夠應對當前風險的解決方案,特別是當現有系統為容易克隆的低頻解決方案時。

  第六,新立法或監管要求可能要求提高安防功能。例如,健康保險流通與責任法案(HIPAA)對查看病歷做出了嚴格要求,這要求必須通過身份識別卡才能進入安全區域或訪問存儲患者資訊的IT網路。

  最後,組織可能需要至少使一部分持卡人升級到使用NFC移動設備攜帶虛擬憑證卡。移動門禁控制用戶可以將虛擬放到不易丟失或遺忘的安全設備中,以此為用戶提供更加安全無憂的安防體驗。通過以下兩種方法之一配置移動門禁控制憑證卡——通過與配置傳統塑膠憑證卡相同的互聯網入口(移動設備將通過USBWi-Fi連接至網路),或通過移動網路運營商的空中下載(這與智慧手機使用者下載應用程式和歌曲類似)。門禁和網路登入多種應用可以保存在NFC智慧手機上,用於提高便利性和安全性。
 
photo from www.thenoisecast.com
  儘管移動門禁控制有許多優勢,該技術不可能在未來幾年內完全取代物理智慧卡。相反,移動門禁控制解決方案將與胸卡和胸牌共存,這樣組織可以在門禁系統內選擇使用實施智慧卡、移動設備或兩者。在客戶升級到混合門禁環境的過程中,集成商將發揮關鍵作用,他們將確保目前的投資將來也可以利用。他們將需要為客戶提供基於開放式標準的多重技術讀卡器和卡,將舊憑證卡和新憑證卡技術同時集成到同一張卡中,並且也支援NFC移動平臺。

  例如,HIDGlobaliCLASSSE平臺包括的iCLASSSeos憑證卡可以經過公司的SecureIdentityObject(SIO)資料模型預先配置,用於簡化部署。SIO資料模型代表能夠在HIDGlobalTrustedIdentityPlatform(TIP)通信邊界內,能夠存放於任何設備上的多種形式的身份驗證資訊,這將確保在由交互操作產品組成的生態系統內安全地進行資料傳遞。iCLASSSE平臺支持多種讀卡器到面板的通信方式,包括RS485OSDPCANBUSHi-O以及與舊控制台交互操作的韋根。此外,讀卡器和憑證卡的升級方案不需要對設備進行硬體變更。通過提供支援特定卡技術的解譯器套裝程式,可以在現場以及在首次安裝後應用。加密操作變更或升級都可以在首次安裝和卡部署之後應用到讀卡器和憑證卡。此外,客戶可以選擇管理自身的卡和憑證金鑰,並且當一切就緒時,他們可以升級到NFC智慧手機數位憑證卡。

安全發行:等式的另一半
  除了提供永不過時的卡和讀卡器解決方案外,集成商也可以説明客戶滿足目前的安全發行要求,並且使這些要求著眼于未來。

  目前的印表機、卡材料和軟體通過集成關鍵的可視和邏輯技術實現多重驗證,為卡提供最高級別的安全性。實現這一目的有多種方案。集成商應該幫助小公司選擇滿足其易用性需求的解決方案,因為小公司很少具備廣泛的IT資源支持。中型組織通常需要易於使用、易於擴展的直觀解決方案,以滿足不斷發展的需求。大型組織需要較高的卡產量,用於支援組織發展並能夠廣泛部署應對當前風險的解決方案。

  硬體選擇包括單色direct-to-card(DTC)解決方案,該方案將品質、可靠性和易用性、以及用於非接觸式或接觸式智慧卡的高清列印(HDP)轉印技術解決方案。通過優化性能和生產力的高產能解決方案。利用最新的桌面卡印表機/編碼器解決方案,企業或機構能結合大型集中式印表機的大批量、可靠性及先進的制卡功能與分散式列印模型所需的低成本、小佔用面積,採用分散式發行與集中式發行部署相同的列印技術以製作相同的憑證卡,客戶預先規劃最高安全性的身份驗證系統。大部分ID卡發行系統依靠二維身份驗證,對比持卡人與卡片顯示的身份資訊,包括簡單的照片ID或高解析度圖像等複雜元素,甚至鐳射刻蝕的永久個人化特徵,防止卡片偽造和篡改。智慧卡晶片、磁條和其他數位部件正成為第三個安全維度,能夠擴大卡存儲容量添加生物識別和其他資訊,增增強式驗證安全性。
 
photo fromwww.global-tag.com
  正確的身份驗證管理要求制卡設備的預定程式設計資料與卡片列印資訊同步。過去,組織通常使用桌面卡印表機,增加卡片顏色和文字,從印表機的出卡槽取卡,之後通過人工輸入或在外部桌面讀卡器刷卡的方式,將預列印/預程式設計IC編號輸入到電腦資料庫中。現在,聯網個性化智慧卡製作系統簡化步驟,使用者直接將制卡資訊提交配備有內置智慧卡編碼器的桌面印表機中,即可實現卡的全面個性化。

  幾乎所有的主流卡印表機製造商都提供了將讀卡器/編碼器集成到自身設備中的方案,以及與集成式系統交互操作的卡發行軟體。如果組織已經擁有卡印表機,可以現場升級印表機的編碼器,將讀卡器/編碼器集成到卡印表機硬體中,並能夠充分利用智慧卡應用的優勢,邁向未來。當他們準備充分利用智慧卡的功能時,他們那時候已經解決了等式中的智慧發行部分。
  
  在實現高安全性解決方案的過程(例如NFC智慧手機上的移動門禁控制)中,集成商將發揮重要的作用,為客戶建議部署可以移植到NFC手機的標準化智慧卡技術,既滿足客戶目前的需求,又可以為日後升級做準備。通過採用該途徑,客戶可以選擇在其物理門禁系統中同時使用兩類憑證卡技術。他們也可以經過不斷改造滿足新需求,因此他們將能夠保護現有基礎設施的投資。


‧ 高清儲存借力雲計算發展

來源:安防展览网

近年來,中國大陸隨著安防需求的急劇增加和飛速發展,從技術層面上來看,安防已經經歷了多個不同的發展階段。隨著電腦技術的發展和網路的普及,目前,視頻監控存儲技術已經發展到了網路多媒體監控系統。隨著高清化潮流在監控領域的普及,雲技術的應用更是讓監控儲存行業發展更上一層樓。

  
  網路多媒體監控系統以網路為依託,以數位視訊的壓縮、傳輸、存儲和播放為核心,以智慧實用的圖像分析為特色,並與報警系統、門禁系統整合到一個使用平臺上,引發了視頻監控存儲技術行業的一次技術革命,迅速受到了安防行業和用戶的關注。網路多媒體監控管理系統,可以廣泛用於多媒體視訊調度指揮、網路視頻監控和會議、多媒體網上直播、網路教學、遠端醫療等各個方面。所以,視頻監控存儲技術領域是一個特殊的領域,對存儲技術系統有著強烈的應用需求。

視頻監控特殊需要
  視頻監控存儲技術與其它行業存儲技術需求的異同在資訊技術發展的今天,視頻監控存儲技術作為一種傳統視頻技術與現代通信技術相結合的應用,目前越來越受到各行業的關注。視頻監控存儲技術與其他行業對存儲系統的要求,有其獨特性。它具有監控點多、攝像頭數量多、監控時間長、採集資料的時間往往長達幾天或幾十天等,從而對存儲系統的容量、性能、穩定性等方面有其特殊及嚴格的要求。此外,視頻監控存儲技術中採用的存放裝置在資料讀寫方式上具有與其它類型系統不同的特點。具體表現在:

  除了金融、政府、軍隊、口岸和交通等特殊行業外,社區、寫字樓、酒店公共場所、工廠和商場都已應用或正在實施數位監控。規模和輻射區域越來越大。典型的例子是目前大陸的"平安城市"項目,其項目範圍涉及到了整個大陸多個城市,有些城市攝像頭達到上萬個。而視頻監控存儲技術產品也從本地的DVR方式向Net0VRNVSCamera網路發展。

  監控週期越來越長。即時監控正在從每天S小時向全天時發展,監控資料保留週期從1周到1個月、3個月,甚至更長的時間。清晰度要求越來越高。監控系統清晰度從普通的352x285704x576提升,碼流速率從300Kbps500Kbps1MbpsZMbps發展。

高清存儲驅動高清監控產業發展
  坦率地講,做高清存儲市場調查是一件比較困難的事情。因為,現在的存儲市場已經不是當年產品單一的DVR時代,對應前端攝像機的年出貨量,就能統計和計算出DVR的年出貨量;再按照當年DVR的銷售均價,就能統計和計算出DVR的市場銷售總額。

  從應用層面講,其實在所有的監控圖像資訊中,有用的往往只有1%甚至不到1%99%的資訊都是無用資訊。但正是有了這99%%的無用資訊的鋪墊,才沉澱了1%的有用資訊。因此,不管是有用還是沒用的視頻資訊,都要進行存儲,這就勢必會帶來巨大的存儲壓力。

  視頻監控圖像往往是很多行業事件和案例中事後查證的重要證據,在社會治安監控、銀行、司法等系統應用中,視頻監控圖像的存儲時間往往都在1-3個月甚至更久。監控圖像清晰度的提高,必然帶來圖像存儲更大的壓力。對於高清網路攝像機採集的高清圖像,就需要網路存儲系統(包括存儲伺服器和存放裝置)。基於標準H.264壓縮技術的高清網路攝像機,一路720P高清全即時圖像的碼流是2Mbps,錄影一小時需要的存儲空間大約是900M左右。

  一路1080P高清攝像機,碼流是8Mbps24小時錄影產生的資料量為84GB30天錄影資料量為2520GB1年錄影資料量為30TB。照此計算,如果建設100路同樣的攝像機,1年就需要約3PB存儲空間。如果是一個平安城市項目,總的監控路數通常是幾千到上萬路,這樣的存儲更是難以想像的,傳統的存儲介質和系統根本無法滿足需求。

  因需而動,為滿足日益增長的高清監控圖像存儲需求,存儲行業不斷攻破技術難關,使圖像存儲技術得到大大提升。目前,IT行業使用的主流資料硬碟容量已經達到TB級,2TB3TB的資料硬碟也已投放市場。按每小時資料量1G計算,1TB的資料硬碟大約可存儲720P的視頻圖像1000小時或者1000720P高清網路攝像機1個小時的圖像資料。資料硬碟容量的提升,很好地滿足了高清視頻監控圖像的存儲需求,從而成為高清監控市場發展的強大驅動力。

雲存儲成未來發展趨勢
  雲存儲已經成為未來存儲發展的一種趨勢,目前,雲存儲廠商正在將各類搜索、應用技術和雲存儲相結合,以便能夠向企業提供一系列的資料服務,但是,未來雲存儲的發展趨勢,主要還是要從安全性、便攜性及資料訪問等角度進行發展。

  安全性。從雲計算誕生,安全性一直是企業實施雲計算首要考慮的問題之一,同樣,在雲存儲方面,安全仍是首頁考慮的問題,對於想要進行雲存儲的客戶來說,安全性通常是首要的商業考慮和技術考慮。但是許多使用者對雲存儲的安全要求甚至高於它們自己的架構所能提供的安全水準。既便如此,面對如此高的不現實的安全要求,許多大型的可信賴的雲存儲廠商也在努力滿足它們的要求,構建比多數企業資料中心安全得多的資料中心,並通過可與NSA(美國國家安全局)媲美的加密層和保護層來保護存儲中的資料。如今,使用者通常發現雲存儲具有更少的安全性漏洞,而且雲存儲所提供的安全性水準要比用戶自己的資料中心所能提供的安全水準還要高。

  便攜性。一些使用者在考慮託管存儲的時候還要考慮資料的便攜性。一般情況下這是有保證的,一些大型服務提供者所提供的解決方案承諾其資料便攜性可媲美最好的傳統本機存放區。有的雲存儲結合了強大的便攜功能,可以將整個資料集傳送到你所選擇的任何媒介,甚至是專門的存放裝置。

  性能和可用性。過去的一些託管存儲和遠端存放總是存在著延遲時間過長的問題。同樣地,互聯網本身的特性就嚴重威脅服務的可用性。最新一代雲存儲有突破性的成就,體現在用戶端或本地設備快取記憶體,將最經常使用的資料保持在本地,從而有效地緩解互聯網延遲問題。通過本地快取記憶體,即使面臨最嚴重的網路中斷,這些設備也可以緩解延遲性問題。這些設備還可以讓經常使用的資料看起來像本機存放區那樣快速反應。通過一個本地NAS閘道,雲存儲甚至可以模仿中端NAS設備的可用性、性能和可視性,同時將資料予以遠端保護,且這種資料保護水準只有少數企業才能做到。性能方面的另一個問題是,當資料變化率太高的時候,這些解決方案可能會消耗太多的互聯網頻寬,而且這可能會使你的雲存儲解決方案產生隱含成本。即使如此,廠商們仍將繼續努力實現容量優化和WAN(廣域網路)優化,從而儘量減少資料傳輸延遲性。

  資料訪問。另一個常見的疑慮是如果執行大規模資料請求或資料恢復操作,那麼雲存儲是否可提供足夠的訪問性。如同我們先前所討論的,一些廠商可以將大量資料傳輸到任何類型的媒介,可將資料直接傳送給企業,且其速度之快相當於複製粘貼操作。此外,一些廠商還可以提供一套元件,在完全當地語系化的系統上模仿雲位址,讓本地NAS閘道設備繼續正常運行而無需重新設置。如果大型廠商構建了更多的地區性設施,那麼資料傳輸時間將更加縮短。更重要的是,即使你的本地資料發生了災難性的損失,廠商們也可以將資料再重新傳輸。

  雲存儲可以實現存儲完全虛擬化,大大簡化應用緩解,節省客戶建設成本,同時提供更強的存儲和共用功能。安防監控技術發展到今天經歷了三個階段:類比化、數位化、網路化。與之相適應,監控資料存儲也經歷了多個階段:VCR類比資料存儲、DVR數位資料存儲,到現在的集中網路存儲,以及近期出現的雲存儲技術。應行業發展需求:SAN存儲技術得以快速推廣應用。

  今天,VCR已經基本被完全取代,DVR存儲價格便宜、技術成熟、使用方便,通過遙控器和鍵盤就可以操作,但是由於其可靠性和共用性較差,目前廣泛應用於小規模、分散式系統中。隨著監控規模的擴大,在DVR模式下出現了擴展存儲模式,即編碼器外掛存放裝置,主要採用SATAUSBSCSI等存儲協定擴展,適用於中小規模的部署,監控視頻資料通過RAID技術在可靠性上得到了一定保證。但該模式一般是直連的,不能共用且擴展能力較低,不適合大規模資料存儲。

  為滿足大規模監控專案需求,SAN存儲區域網路技術得以快速推廣應用。SAN集中網路存儲即存儲系統部署在視頻存儲伺服器後面,伺服器連接轉碼器,通過存儲協定下周資料,寫到存放裝置上。伺服器和存放裝置通過標準存儲協定(SCSIiSCSINASFC)連接,這種方式適合大中型監控系統。改方式中基於乙太網存儲模式(iSCSINAS)有更好的擴展能力和可管理型,可實現資料集中存儲、空間統一管理共用,具備較高性價比。


‧ 智慧節能商機 ICT新藍海

【聯合晚報記者黃淑惠/台北報導】



ICT產業切入智慧型能源運用研討會上午舉行,邀請到達創科技博士賴宏仁(左起)、東元電機經理洪文平、研華智能協理周連和、工研院產經中心分析師謝孟玹與會分享。
記者余承翰/攝影
智慧能源商機成為國內企業積極布局的商機,台達電旗下的達創、研華智能、東元電機等已經開始進軍智慧節能家電,由網通設備進入能源管理、並且推出建築節能管理及智慧家電,積極搶攻新藍海市場。
IEK產業經濟與趨勢研究中心,今天舉行「從ICT產業切入智慧能源應用市場思維與策略」邀請達創科技賴宏仁博士,研華智能周連和、東元電機經理洪文平一起進行研討會。三家業者都同步認為,ICT業者以高階資通訊工控方案導入電能設備、節能建築,而且已經可以開始搶攻智慧家電市場,並且增加節能與聯網功能,提升整體產品附加價值,新型態的產業政策成功轉型藍海市場。

工研院產業經濟與趨勢研究中心研究員謝孟玹指出,ICT產業的市場商機龐大,推估,2013Smart Meter半導體元件產值將達8億美元,長期來看,智慧型家電的需求量則會持續攀升,推估2016年智慧家電IC產值可望達1.28億美元,未來包括會出現智慧冰箱、冷藏室、洗衣機、乾衣機等,美、歐、亞將成為發展最快速的三大區域。

謝孟玹也指出,由ICT產業切入智慧能源應用市場可分二大部分來看,首先由業者的角度來看,已經成熟的產業包括資通訊技術、智慧型電表、通訊模組、集中器、感應器及軟體搭配計畫。如果以商品來看,智慧型的商機最為龐大,電動車市場需求,再來是居家能源管理、包括人體感測、溫度感測等。

‧ 電電公會推出智慧電視社群

【聯合晚報記者馬瑞璿/台北報導】


台灣區電機電子工業同業公會今日宣布,推出全台首創智慧電視社群網站「TV01」。台灣區電機電子工業同業公會翁樸山副理事長表示,2013年是智慧電視(Smart TV)市場發展的關鍵年,有鑑於此,電電公會首創全台第一個介紹智慧電視社群平台「TV01」,預計至2013年底前瀏覽人數能達到百萬人次。

隨著一雲多屏應用興起,智慧電視結合行動裝置影音內容與社群服務已成為吸引消費者目光的重要功能,因此,電電工會正式推出智慧電視社群網站「TV01」,內容包括台、日、韓各國知名品牌智慧電視及機上盒介紹、評測開箱文、新奇玩物、TV APP、科技新知、達人課程、商品發表會等最新熱門消息,讓電視能更智慧協助消費者擁有豐富生活娛樂的全方位資訊內容。

根據工研院IEK的研究報告顯示,2011年聯網電視正式全面走向智慧電視,智慧電視占整體電視市場的滲透率已達10%,預計到了2012年將進一步攀升到20%2015年更將呈現爆炸性的成長,屆時滲透率將高達70%;根據國際研調機構Gartner最新分析報告預測,2013年全球平面智慧電視產量將從2012年的6900萬台增加至1.08億台,2016年則上看1.98億,屆時,平面電視總出貨量中將有85%為智慧電視。

‧ 2014年PC市場 仍受到Tablet成長影響

【經濟日報記者蕭君暉/即時報導】

資策會產業情報研究所(MIC)表示,2014年將在微軟Windows XP作業系統取消支援,全球個人電腦(PC)市場預期將出現一波商用換機潮,市場衰退幅度逐漸趨緩,預估2014年出貨表現相較2013年約僅有1.7%的衰退幅度,出貨總量約為2.91億台,2015年後可望轉為正成長,成長力道相對薄弱,市場規模僅能維持。

受到全球經濟疲軟及平板電腦(Tablet)持續侵蝕的影響,導致全球PC出貨量持續衰退,預估2013年全球PC出貨量僅為2.96億台,較2012年衰退7.5%。其中,筆記型電腦受歐美消費市場大幅衰退所累,出貨量僅為1.73億台,較2012年衰退10%,且為首次筆記型電腦(NB)衰退力道高於桌上型電腦(DT),也使得NBPC產品的比重由2012年的60.1%,下滑至58.5%

資策會MIC產業顧問周士雄表示,儘管上半年的出貨表現不如預期,由於下半年新作業平台及新產品規格的持續導入,預期將刺激終端市場需求,下半年出貨規模可望較上半年明顯提升。2013年台灣資訊系統產業除Tablet外,整體出貨均較2012年下滑,而2014年隨著韓系及陸系品牌業者持續成長,預期整體出貨仍僅有Tablet為正成長。

‧ 動起來! 蕭萬長赴歐 推台歐FTA

工商時報【記者譚淑珍/台北報導】
     工商協進會理事長駱錦明將於周六(21日)率團赴比利時、德國及法國,前副總統蕭萬長也將隨行並擔任榮譽團長。駱錦明指出,此行除了是為增進台歐盟工商界的合作外,也有為台歐盟洽簽FTA「助威」的意圖。
     這是工商協進會籌組訪歐層次最高的一個團,除駱錦明與蕭萬長外,成員還包括,副理事長張安平、台灣松下電器公司董事長洪敏弘、台新金控公司董事長吳東亮、法藍瓷總裁陳立恒、聲寶集團總裁陳盛沺、秀傳醫療體系副總裁古鳴洲等共16人。
     工商協進會指出,歐盟是台灣第4大貿易夥伴,也是最大外資來源,此次組團訪比、法、德三國,除實地瞭解歐債危機後的歐洲經濟現況外,也有意發揮民間團體的力量,推動台歐工商業的合作。
     同時,工商協進會指出,在台灣積極推動與重要貿易夥伴洽簽經濟合作協議時,工商協進會也希望透過與歐盟工商界的交流與聯繫,研討如何加強台歐盟雙邊貿易與投資,並進一步促成台歐盟的FTA。而工商協進會與歐洲最具影響力的歐洲工商聯合會(BUSINESSEUROPE,由歐洲35國,41個工業總會共同組成,會員超過2千萬家公司)已簽有合作備忘錄(MOU)。
     所以,駱錦明說,透過民間對民間的影響力,再加上蕭萬長過去在歐洲建立的脈絡,有助進一步的遊說歐盟與台灣洽簽FTA

     駱錦明與蕭萬長等預計將訪問在比利時布魯塞爾的歐洲工商聯合會、德國柏林的德國企業台灣委員會、德國商工總會、法國巴黎的巴黎商工總會、法國企業行動聯盟,並與法國投資機構Invest in France Agency共同舉辦投資研討會等。