什么是物理访问控制系统?
物理访问控制系统是一种物理安全措施,旨在限制或允许访问特定区域或建筑物。通常,PACS 用于保护企业和财产免受破坏、盗窃和非法入侵,尤其适用于需要更高安全级别和保护的设施。
访问控制保护设备、数据文档和软件免受不当访问。它可以限制物理访问,安全系统应该能够区分授权和未授权的个人。物理访问可以使用三种通用技术来限制。
身份识别 − 基于将个人的生理特征与先前积累的数据进行比较的身份识别。在允许访问之前,可以测试个人的签名、人员编号、代码、声纹、掌纹、指纹、齿印或其他个人特征。对于高度敏感的信息,可能需要辅助身份验证,例如用户的出生地。
用户名和密码 − 基于某些字母或数字组合的记忆密码。密码必须没有逻辑,因此不能轻易被猜测。个人基于他们所知道的被授权。密码应在固定的时间段内更改。不活动的密码(例如超过 4 个月未使用的密码)应删除。
应更改密码并从已离职的员工那里获取机密信息。如果用户更改密码,则应出现控制措施以确保用户不会创建旧密码。密码不应共享。访问控制软件可以用于设置密码的最小有效期,在此期间内不允许更改密码,或者不允许使用与旧密码相同的密码。
卡/钥匙 − 也可以通过使用卡、钥匙或徽章来限制访问,个人基于他们所拥有的被授权。滥用可以由警报发出信号,并且应检查未经授权的访问模式。
智能卡是一种小型电子设备,大小与信用卡差不多,包含计算机内存,用户可以在其中输入识别号和每次使用卡或在一定时间段内变化的随机生成的代码。
智能卡用于多种用途,例如累积患者的医疗数据、累积电子现金和生成网络 ID(类似于令牌)。
物理控制包括由管理员保管日志。重复错误应导致锁定。应自动记录 ID 号、访问时间和执行的功能。此外,数据字典软件提供对软件和文件数据的访问的自动日志。应使用入侵检测设备(例如摄像头和运动检测器)来针对允许的个人检测敏感和高风险区域。
数据结构
网络
关系数据库管理系统 (RDBMS)
操作系统
Java
iOS
HTML
CSS
Android
Python
C语言编程
C++
C#
MongoDB
MySQL
Javascript
PHP