本系統(tǒng)是采用智能手機離線查驗內(nèi)置電子版照片NFC證件的身份識別系統(tǒng)。
該身份識別系統(tǒng)主要由以下三部分組成:
NFC證件
NFC發(fā)證系統(tǒng)
NFC驗證系統(tǒng)
每一部分詳細描述如下:
一、NFC證件
NFC證件,采用了符合NFC標(biāo)準(zhǔn)的非接觸式CPU卡技術(shù),既具有高度的安全性,又有使用方便的特點。持證人員的照片、身份信息等個人資料存儲在此NFC證件的芯片之中,經(jīng)由管理處的發(fā)證系統(tǒng)寫入。安保人員通過智能手機(只要帶NFC功能,市售任何一款智能手機均可)來讀取證件內(nèi)的個人資料數(shù)據(jù)(包括清晰照片)并顯示在智能手機上,用于即時核對出入者的身份是否屬實。
采用非接觸式CPU卡技術(shù)的NFC證件具有信息量大、防偽安全性高、可脫機作業(yè),可多功能開發(fā)等優(yōu)點。CPU卡采用強大而穩(wěn)定的安全控制器,增強了卡片的安全性。非接觸CPU卡采用了無線傳輸?shù)姆绞剑ㄟ^射頻方式獲取能量和數(shù)據(jù)信號,能滿足快速交易的要求(如公交的快速通過)。CPU卡采用了多種芯片級防攻擊手段,基本上不可偽造;CPU卡能夠在內(nèi)部進行加解密運算,它所的內(nèi)外部認證機制以及以金融IC卡規(guī)范為代表的專用認證機制,能夠保證交易的合法性;在認證和交易過程中,CPU密鑰不會泄露到卡外部,每次都是通過加密的隨機數(shù)來進行,而且因為有隨機數(shù)的參加,確保每次傳輸?shù)膬?nèi)容不同,保證了交易的安全性。在認證和交易過程中所使用的密鑰都是在安全的發(fā)卡環(huán)境中產(chǎn)生并密文安裝到SAM卡和用戶卡中,整個過程密鑰不外露。CPU卡的應(yīng)用防火墻功能可以保障同一張卡中不同應(yīng)用的安全獨立性。對安全性要求較高的金融行業(yè)都以CPU卡作為下一代銀行卡的標(biāo)準(zhǔn)。采用非接觸式CPU卡可以杜絕偽造卡、偽造終端、偽造交易,最終保證了系統(tǒng)的安全性。
二、發(fā)證系統(tǒng)
管理處的發(fā)證系統(tǒng),由發(fā)證軟件和NFC讀寫器組成。該發(fā)證軟件運行于PC機的Windows系統(tǒng)之上,具有界面清晰簡潔,易于使用的特點。 在發(fā)證之前,用戶需先做好持證證人員信息的錄入準(zhǔn)備工作,當(dāng)持證人員信息以及證件有效期等錄入并整理完畢之后,在發(fā)證軟件中連接NFC讀寫器后并開始發(fā)證操作,并根據(jù)屏幕和蜂鳴音的提示,將空白證件一張張放上讀寫器,NFC讀寫器就會自動地逐一將個人信息的寫入對應(yīng)的NFC證件中。
三、驗證系統(tǒng)
安保人員使用的驗證系統(tǒng),是一部安裝有驗證APP程序、具有NFC功能的安卓手機(市售帶NFC功能的安卓智能手機均可)。安保人員開啟APP后,只需將持證人員的出入證件放在手機背面,保持約2秒鐘,手機屏幕上即會顯示證件內(nèi)部存儲的照片、文字信息、證件有效期等安全信息資料。卡內(nèi)存儲的有效期信息經(jīng)NFC手機APP讀出后,自動判斷該證件是否已經(jīng)過期失效,如果已失效,會給予安保人員以明顯提示拒絕通過或回收證件。如果在有效期內(nèi),安保人員則根據(jù)屏幕顯示的個人資料及照片與持證者現(xiàn)場比對是否其本人。
本系統(tǒng)具有如下優(yōu)點:
1、安全性高;
采用了的銀行卡社保卡所用的非接觸式CPU卡技術(shù),安全性高,極難破解;
基于NFC的離線驗證無需服務(wù)器后臺,不必擔(dān)心服務(wù)器被不法分子攻擊;
2、可靠性好,部署成本低:
離線驗證無需服務(wù)器后臺,不必擔(dān)心因為網(wǎng)絡(luò)狀況不穩(wěn)定和服務(wù)器軟硬件故障宕機導(dǎo)致系統(tǒng)停擺;
無需專用手持設(shè)備,而是直接采用市售NFC安卓智能手機來安裝驗證APP。
3、容易上手,易于使用;
智能手機的驗證APP與電腦上發(fā)證軟件的功能,均簡潔易懂,易于使用。對操作者的素質(zhì)沒有要求。
4、工作效率高
離線驗證無需聯(lián)網(wǎng),直接從證卡內(nèi)讀取信息,無需網(wǎng)絡(luò)驗證和數(shù)據(jù)傳輸?shù)倪^程。
本系統(tǒng)尤其適合以下客戶:
在多個地點設(shè)有分部或廠區(qū)的大型企業(yè)業(yè)主單位,當(dāng)眾多有業(yè)務(wù)往來的外單位人員需要經(jīng)常性的訪問這多個分散區(qū)域時,業(yè)主單位通過采用本系統(tǒng)集中辦理出入證件,能夠在提高管理效率的同時又保證了高安全性。