راهحلهای کنترل دسترسی مدتهاست که وجود دارند. در تمدنهای باستانی، سازههایی مانند مقبرهها در مصر با نقاط دسترسی خاصی ساخته شدند — سنگهای کشویی برای پنهان کردن ورودیها و راهروهای پیچدرپیچ برای منحرف کردن — همه برای محافظت از داراییها در برابر بیگانگان. از زمانهای باستان تا دوران مدرن، راهحلهای کنترل دسترسی به تکامل و بلوغ خود ادامه دادهاند.
قرن بیستم به راهحلهای کنترل دسترسییی منجر شد که قادر بودند هر ساکن ساختمان را بهطور فردی شناسایی کرده و حقوق دسترسی را بهصورت الکترونیکی اختصاص دهند. از زمان این معرفی، سازمانها در طول سالها گزینههای زیادی برای انتخاب در زمینه راهحلهای اعتبارنامه داشتهاند، از کارتهای نوار مغناطیسی و اعتبارنامههای prox 125 kHz، تا اعتبارنامههای بدون تماس و دسترسی موبایل در دنیای امروز. با توجه به پیشرفتهای ارائههای کنترل دسترسی امروز، بسیاری از سازمانها در حال درک این موضوع هستند که زمان ارتقاء اکنون است.
بودجهها همیشه در تعیین تصمیمات راهحلهای امنیتی نقش دارند، اما کوتاه آمدن در زمینه امنیت میتواند هزینهبر باشد. به عنوان مثال، به برچسب قیمت (هم مالی و هم غیرمالی) که با یک نقض امنیتی همراه است، فکر کنید. چه ایمنی افراد، داراییها یا شهرت باشد، سرمایهگذاری در یک راهحل اعتبارنامهای امنتر و آیندهنگر یک سیاست بیمهای محکم در درازمدت است.
در اینجا نگاهی به چگونگی تکامل اعتبارنامههای کنترل دسترسی در چند دهه گذشته میاندازیم و اهمیت ارتقاء به آخرین فناوریها را توضیح میدهیم.
بهبود قفل و کلید
تکنولوژیهای کشویی که در دهه ۸۰ ظهور کردند، بسیار مفیدتر از قفلها و کلیدهای دستی سنتی بودند که در آن زمان بهطور معمول استفاده میشدند. آنها به سازمانها کنترل بیشتری بر مدیریت و ردیابی افرادی که وارد و خارج میشدند، ارائه دادند. علاوه بر این، حقوق دسترسی بهراحتی میتوانستند داده شوند — و لغو شوند — بدون نیاز به تعویض قفلها. اما از طرف دیگر، تکنولوژیهای کشویی محدودیتهایی داشتند. آنها امن نبودند و کارتهای خراب و فرسودگی فیزیکی بر روی هر دو کارت و ریدرها برای مدیران هزینهبر و زمانبر بود.
معایب کارتهای کششی نقش بزرگی در محبوبیت فناوری اعتبارسنجی prox (که به عنوان نزدیکی با فرکانس پایین نیز شناخته میشود) که در دهه ۹۰ معرفی شد، داشت. فرکانس رادیویی ۱۲۵ کیلوهرتزی که استفاده میکرد، به اعتبارسنجی اجازه میداد تا با ریدرها در فاصله چند اینچ ارتباط برقرار کند و به کاربران این امکان را میداد که سریعتر احراز هویت کرده و از درها عبور کنند. یکی دیگر از مزایای جذاب این بود که prox استفاده از فوبها و برچسبها را به همراه کارتها امکانپذیر میکرد و به کاربران انتخاب و انعطافپذیری بیشتری میداد. در حالی که prox قطعاً یک پیشرفت برای کنترل دسترسی فیزیکی الکترونیکی بود زیرا هزینههای نگهداری را کاهش داد و راحتی کاربر را افزایش داد، خطرات امنیتی نیز در نهایت کشف شد. مهمترین آنها: دستگاههای prox رمزگذاری نشده بودند و میتوانستند به راحتی کپی یا جعل شوند.
فناوری جدید برای هزاره جدید
این محدودیتها راه را برای معرفی کارتهای هوشمند بدون تماس هموار کرد که از سیگنالهای فرکانس رادیویی بالاتر (۱۳.۵۶ مگاهرتز) استفاده میکردند تا دستورات پیشرفتهتری را منتقل کنند. این “کارتهای هوشمند” نسل اول در آغاز هزاره جدید به بازار آمدند و برندهای قابل توجهی مانند MIFARE® و iCLASS بودند. آنها مجموعهای از کلیدهای رمزنگاری را شامل میشدند که ریدر برای تأیید ورود دادههای کارت از آنها استفاده میکرد. این کارتهای دسترسی همچنین میتوانستند دادههای سفارشی را ذخیره کنند و امکان برنامههای جدیدی مانند ذخیره ارز دیجیتال را فراهم کنند. اما، مانند پیشینیان خود، این کارتهای هوشمند نسل اول در نهایت نشان دادند که چندان هوشمند نیستند، زیرا تکنیکهای هک پیشرفت کردند و همچنین مشخص شد که آنها در برابر کپیبرداری آسیبپذیر هستند.
کارتهای هوشمند هوشمندتر و امنتر میشوند
چند نسل دیگر از کارتهای هوشمند دنبال شدند و در نهایت به فناوریهای مدرن امروزی از جمله Seos و MIFARE DESFire EV3 رسیدند. برخلاف فناوریهای قبلی، این کارتها با ویژگیهای امنیتی پیشرفتهای مانند پیامرسانی امن و احراز هویت متقابل همراه هستند و به الگوریتمهای رمزنگاری مدرن وابستهاند. این فناوریها همچنین امکان حفاظت بهتر از حریم خصوصی کاربر را فراهم میکنند و گزینهای برای محدود کردن یا مبهم کردن اطلاعات به اشتراک گذاشته شده بدون احراز هویت ارائه میدهند.
فناوریهای اعتبارسنجی مدرن همچنین میتوانند آیندهنگر باشند و از طریق یک مسیر یکپارچه به پیادهسازیهای موبایل دست یابند. این خبر خوبی برای سازمانهایی است که به دنبال راهحلهای دسترسی هستند که هویتهای امن را نه تنها بر روی کارتهای دسترسی، بلکه همچنین بر روی تلفنهای همراه، تبلتها، دستگاههای پوشیدنی و سایر دستگاههای اعتبارسنجی که میتوانند از طریق Bluetooth®، ارتباط نزدیک و سایر پروتکلهای بیسیم متصل شوند، ایجاد و مدیریت کنند.
راحتی کاربر و عصر موبایل
اگر امنیت بهبود یافته، گنجی در انتهای رنگینکمان باشد، راحتی کاربر، انبوهی از شمشهای نقرهای در کنار آن است — و با موبایل، میتوانید هر دو را داشته باشید!
احراز هویت موبایل آخرین پیشرفت در اعتبارنامههای کنترل دسترسی است. ما در دنیای موبایلمحور زندگی میکنیم که انتظارات مصرفکنندگان را به این سمت سوق میدهد که بتوانند از دستگاههای خود برای همه چیز استفاده کنند. به همین دلیل، نباید تعجب کرد که تقاضا برای اضافه کردن اعتبارنامهها به دستگاههای موبایل هرگز به این اندازه بالا نبوده است. درست مانند اینکه پروک (prox) روزی راحتی بیشتری را برای کاربران به ارمغان آورد که منجر به افول کارتهای نوار مغناطیسی شد، موبایل نیز راحتی مشابهی را در مقایسه با کارتهای فیزیکی به طور کلی ارائه میدهد. چرا یک کارت و یک دستگاه موبایل حمل کنیم وقتی که در نهایت فقط به موبایل خود نیاز داریم؟
برای حرفهایهای امنیت، مزایا نیز بسیار گسترده است: امنیت بهبود یافته، آیندهنگری با قابلیت ارتقاء بهتر، روشهای جدید برای باز کردن در و دامنههای خواندن گستردهتر برای تجربههای بدون تماس بهتر، توانایی ارائه و لغو اعتبارنامهها از طریق هوا، ادغام با نرمافزارهای مدیریت دسترسی و بازدیدکنندگان، و گزینههای قیمتگذاری مبتنی بر OPEX تنها به عنوان چند مورد نام برده میشود.
هرگز در تاریخ بشر ابزارهای بهتری برای غلبه بر چالشهای کنترل دسترسی نداشتهایم. فناوریهای اعتبارنامه مدرن نه تنها اطمینان حاصل میکنند که دادههای هویتی ایمن و حریم خصوصی محافظت شده است، بلکه سطح کاملاً جدیدی از راحتی و کارایی را برای دنیایی ایمنتر، هوشمندتر و موبایلمحور به ارمغان آوردهاند.
برای یادگیری بیشتر در مورد تکامل اعتبارنامههای کنترل دسترسی، کتاب الکترونیکی تاریخچهای مختصر از اعتبارنامههای کنترل دسترسی را بخوانید.