04 · 门禁凭证:工牌/智能卡/近程设备与访问滥用

Domain 3(安全架构与工程)· Ch10 物理安全 · 第 4 篇


① 一句话秒懂

刷卡的”卡”分三六九等:哑卡只能认人、磁条卡易复制、智能卡是”你拥有的”因子且常与 PIN 组成 MFA;而再好的卡也挡不住”尾随进门”这种人的漏洞。

② 生活类比

门禁卡像小区的门禁钥匙:最土的磁条卡像能被轻易配的廉价钥匙(你拥有的东西 + 你记住的密码才安全);智能卡像带芯片的加密钥匙,丢了也不怕,因为没有 PIN 打不开;而”尾随(tailgating)”就是趁前面业主刷开门时,你贴着屁股溜进去——技术再牛也防不住这种”人情漏洞”。

③ 核心概念(大白话 + 原书定义)

1. 工牌 / 徽章(Badges) 物理身份标识或电子门禁装置。可简单如姓名牌(”哑卡” dumb card),也可复杂如支持 MFA 的智能卡/令牌。

  • 可按设施或密级颜色编码,含照片、磁条、二维码、智能芯片、RFID/NFC;
  • 用于识别(identification)认证(authentication):识别=刷卡后由人再提供口令/生物特征;认证=先报 ID 再刷卡完成认证;
  • 离职时须回收销毁;访客证用鲜亮颜色、需陪护的须明确标注。

2. 智能卡(Smartcards) 信用卡大小的证件,含磁条/条码/集成电路芯片,可存储并处理数据。代表 “你拥有的(something you have)”因子,本身不应单独依赖——常配合 PIN/生物特征组成 MFA,故丢失/被盗不易被冒用。可双用途(刷墙读卡进门 + 插读卡器登系统)。

3. 磁条卡(Magnetic Stripe Cards) 只读少量数据、不能处理,易复制,在安全环境不足以做认证(属于”拥有+知道”双因子,但卡易克隆)。

4. 近程设备(Proximity Devices) 由佩戴者携带,靠近读卡器即被识别授权:

  • 被动式(passive):无电子元件,仅反射/扰动读卡器电磁场(类似零售防盗标签);
  • 场供能式(field-powered):进入 EM 场后被激活取电(如近场挥卡,本质是 RFID,见 Ch11);
  • 应答式(transponder):自带电源主动发信号(如车库门遥控器、车钥匙)。
  • AREX(自动出门请求):出口处的近程/运动/红外/压力垫传感器,检测有人欲离开时自动解锁,提升安全与便利。

5. 访问滥用(Access Abuses)

  • 冒充/伪装(impersonation/masquerading):用他人 ID 进门;
  • 尾随/捎带(tailgating/piggybacking):利用授权人未授权进入;
  • 撑门/绕过锁:prop open 安全门或 bypass 控制。
  • 检测靠审计轨迹 + 门禁日志 + 摄像头 + 警卫;日志应含:请求进入时间、认证结果、门保持开启时长。

④ 真实案例

某机房仅用磁条卡门禁,攻击者通过社会工程套取一张访客卡后,在走廊用便携式读卡器”隔空”复制了卡内数据,再伪造空白卡反复刷卡进入。整改:升级为智能卡 + PIN 的 MFA,并在门口加装防尾随转闸 + 摄像头比对日志,冒充与尾随都无处遁形。

⑤ 考试怎么考

  • 智能卡 = “你拥有”因子,单用不安全,需 MFA;磁条卡易复制、不足为凭。
  • 三种近程设备(被动/场供能/应答)的工作原理区分。
  • AREX 是自动出门解锁机制。
  • tailgating vs piggybacking 都可译”尾随/捎带”,属访问滥用;检测手段多选题。
  • 离职必须回收销毁工牌;访客证需醒目+陪护。

⑥ 记忆口诀

“哑卡认人、磁卡易抄、智能卡配 PIN 才牢。” 近程三态:被动反射、场供能取电、应答自发电; 滥访问:冒充伪装、尾随捎带、撑门绕过——日志+视频+警卫三件套。

⑦ 自测

  1. 智能卡代表哪一类认证因子?为何不能单独依赖?
  2. 磁条卡在安全环境为何”不足为凭”?
  3. 被动/场供能/应答三种近程设备的区别?
  4. AREX 的作用是什么?
  5. 访问滥用包含哪几类?如何检测尾随(tailgating)?

This site uses Just the Docs, a documentation theme for Jekyll.