15.10.2019 Views

SecuriForum MAGAZIN 2019

SecuriForum Kiállítás hivatalos magazinja.

SecuriForum Kiállítás hivatalos magazinja.

SHOW MORE
SHOW LESS
  • No tags were found...

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

<strong>SecuriForum</strong> Magazin<br />

Beléptetés<br />

Az egyéb forrásokból származó, letöltött appok száma még<br />

1,5x ennyi lehet.<br />

Általában itt szoktak magasba emelkedni kezek a<br />

hallgatóság soraiban jelezvén, hogy “persze, persze, de<br />

gond van a gondolatmenetemmel!” Tisztelettel jelezném,<br />

hogy a gondolatmenetem csak egy feltételezés, továbbá én<br />

is tisztában vagyok vele, hogy egy diákhotel (hostel) és a<br />

paksi atomerőmű többnyire nem azonos biztonsági<br />

kategóriába tartozik. Az eltérő biztonsági / védelmi<br />

kategóriák, tevékenységi kör, a cég mérete (és még<br />

“néhány” paraméter) erőteljes hatással van arra, hogy a<br />

hagyományos kártyás megoldás a hatékonyabb ma még,<br />

vagy a mobiltelefon alapú.<br />

Szubjektív jövővízió<br />

Előre bocsátom, biztos vagyok benne, hogy beléptetőkártyák<br />

– különösen a fényképpel ellátottak és látogatói<br />

verziók – még hosszú ideig velünk maradnak, és a<br />

billentyűzetek (hagyományos és érintőképernyő formájában)<br />

sem tűnnek el 10 éven belül. Ennek ellenére, abban is<br />

biztos vagyok, hogy az okostelefonok, mint személyi<br />

azonosító megoldások, 10 éven belül a piac (mennyiségi<br />

szempontból) jelentős részét uralni fogják.<br />

Ami az adatátvitel kérdését illeti, akár vezetékes, akár<br />

vezetéknélküli rendszerről beszélünk, az IP alapok biztosra<br />

vehetők. Szubjektív meglátásom, hogy a vezeték nélküli<br />

megoldások kerülnek többségbe igen rövid időn belül, úgy a<br />

komplex, mint a “stand-alone” megoldások területén.<br />

Felhő, avagy beléptés beléptetés SaaS SaaS<br />

Amikor a Felhő szóba kerül, az esetek többségében a<br />

biztonsági problémák kerülnek elő, nem véletlenül. Alig<br />

néhány hete derült ki, hogy egy felhő alapú okos-otthon<br />

fejlesztő cég “nyitva hagyott hátsóajtaján” információk<br />

tonnái, pontosabban terrái kerültek ki az Internetre.<br />

Őszintén megvallva, bennem is ambivalens érzéseket<br />

keltenek a Felhő megoldások, továbbá a biztonságtechnikában<br />

kevés, tartósan sikeres SaaS (szoftver, mint<br />

szolgáltatás) bevetéséről zeng a világsajtó. Persze, azért<br />

néhány, részszolgáltatás már megjelent sőt, a beléptetők<br />

(adott rendszer távvezérlése, távoli felügyelete) terén<br />

tartósan tartják magukat.<br />

Ennek tükrében és ismerve az embere DIY (csináld magad)<br />

rendszerek iránti vonzalmát, biztosra veszem, hogy a<br />

beléptetés terén is gyökeret vernek a SaaS megoldások.<br />

Hiszen, ennél “egyszerűbb” már nem is lehetne. Kell egy<br />

alkalmatos zár és egy vezérlő, ami képes az Interneten<br />

keresztül kommunikálni, s máris kész a beléptetés.<br />

Természtesen, a fejlesztői tervek ennél nagyobb rendszerek<br />

kiszolgálását is célul tűzték ki, de van az a<br />

mérethatár/tevékenységi kör, ahol már a megrendelő<br />

annyira nem kultiválja, hogy idegenek belenézhessenek<br />

abba, ki és mikor ment / jött ingatlanjaikba.<br />

Smartophonia<br />

Ehhez nem kell sok, mindössze egy okostelefon (a már<br />

kiépített beléptetőrendszer mellett) és az, hogy egy<br />

applikáció tárolja az egyénhez rendelt azonosítót.<br />

Sikerességének miértjét már kellő mértékben körülírtam.<br />

Valójában, akad még néhány pszichológiai és technológiai<br />

tényező, mely az okostelefonokra való átállás<br />

mellett szól. A pszichológia tényezők közül, a már<br />

felsoroltakon túl, kiemelkedik a birtoklási féltés. Azaz, egy<br />

belépőkártyát még csak-csak oda ad egy diák, ifjú és<br />

érettebb alkalmazott a társának, hogy különböző<br />

huncutságokat kövessen el vele. Egy okostelefont?! Arra<br />

már jóval kevesebb az esély. Továbbá ott vannak a<br />

kényelmi szempontok, melyek különösen a szállásadók<br />

szempontjából nem elhanyagolhatók. Mindössze apró<br />

érdekesség, de tavaly óta már itthon is működik olyan<br />

szálloda, melynek nincs recepciója. Gyakorlatilag 100%-<br />

ban online intézik az adminisztrációt, a megrendeléstől a<br />

fizetésig. Igen, a vendég a mobiltelefonjával nyitja/zárja a<br />

szobáját.<br />

“Temetni jöttem a Bluetooth-t nem dicsérni…”<br />

Tartok tőle, hogy a már csak a korosztályomnál idősebbek<br />

számára jelent valamit ez az “átferdített” idézet. Röviden,<br />

a Bluetooth, mint adatátviteli technológia stabilan<br />

megmarad a jövő “smartophon” beléptetőrendszereinek<br />

világában. A már sokat emlegetett szállásadók (és<br />

számos egyéb, pl. iskolák) esetében az NFC is hatékony<br />

lehet, de a Bluetooth képességei magasabb kényelmi<br />

paramétereket biztosítanak. Példának okáért, egy autó<br />

beengedés érdekében nem feltétlenül szükséges kiszállni<br />

a járműből és / vagy kapun kívülre telepíteni a “leolvasót”.<br />

Hasonló okok miatt kórházakban és olyan területeken,<br />

ahol lényeges, hogy ne kelljen eldobni a kezemből az<br />

abban hordozott értékeket, a Bluetooth lehet a jó<br />

megoldás ma és a következő években egyaránt.<br />

Ami még vonzóvá teheti a Smartophoniát – multifaktoros<br />

azonosítás<br />

A biztonság jegyében a nagyobb (és kisebb) okostelefongyártók<br />

egyre több azonosítási eljárást integrálnak<br />

eszközeikbe. Ujjlenyomatolvasókat, arcazonosítást, sőt:<br />

ez utóbbit akár 3D-ben is. Nem mellesleg <strong>2019</strong> elején<br />

jelezte a Sony, hogy felturbózza 3D kameraegységeinek<br />

gyártási kapacitását, mivel úgy vélik, a mobiltelefon<br />

gyártóknak egyre növekvő igényük lesz ezen részegységekre.<br />

Mindezeken túl, számos start-up (és már nagyobb<br />

vállalkozás) fejleszt olyan applikációkat, melyek az ún.<br />

viselkedésalapú biometrikus jellemzőket vizsgálják,<br />

ennek alapján azonosítva be, hogy a telefont az arra<br />

jogosult személy használja. Ezen applikációk jelenlegi<br />

hátulütője (biztonsági szempontból), hogy maga az<br />

elemzés és az egyént azonosító (viselkedés-biometriai)<br />

jellemzők tárolása a Felhőben történik.<br />

26<br />

26

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!