۵ اردیبهشت ۱۴۰۳ |
کنترل دسترسیمقالات

چگونه کارت‌های دانشجویی را به سیستم‌ ابــر مجهــز کنیم؟

مدیران و مسئولان دانشگاه‌ها به‌سرعت با راهکارهای جدید کارت‌های شناسایی اعتباری دانشجویی سازگار می‌شوند تا مشکلات و مسائل مربوط به سیستم‌های منسوخ شده و آسیب‌‌پذیر را برطرف سازند و در عین حال قابلیت‌ها را افزایش داده و بازگشت به سرمایه را نیز تسریع بخشند. این راهکارها حفاظت دانشکده‌ها را ارتقا می‌دهند به گونه‌ای که دانشجویان، اساتید و پرسنل دانشگاه را قادر می‌سازد تا آزادانه در همه‌ی نقاط دانشکده تردد کنند. آن‌ها همچنین زیربنایی برای قابلیت‌های آینده فراهم می‌کنند، همچون انتقال برخی یا همه‌ی فعالیت‌های مربوط به کارت دانشجویی به سیستم ابری.

ایجاد یک زیربنای قدرتمند

استقرار موفق و کامل کارت شناسایی در دانشگاه موجب می‌شود تا دانشجویان و اساتید در به کارگیری حفاظت بصری، انعطاف بیشتری داشته باشند.

دانشگاه‌ها می‌توانند با برداشتن گامی فراتر از اعتبارات دانشجویان، حفاظت و ایمنی را تا حد چشمگیری افزایش دهند تا سیستم‌های مدیریت بیننده را نیز راه‌اندازی نمایند که آنان را قادر می‌سازد تا هویت هر شخص در دانشکده را بشناسند. سیستم‌های امروزی امکان بررسی و ردیابی تمامی افراد در دانشکده را می‌دهند. مدیران می‌توانند به‌سرعت و به‌راحتی افرادی را که نمی‌توانند در دانشکده حضور داشته باشند و یا می‌بایست جدای از سایر میهمانان کنترل شوند، بررسی و دنبال کنند.  یکی از مهم‌ترین تصمیمات آن است که آیا باید IDهای دانشکده را به کارت‌های بدون مخاطب هوشمند مجهز به یک چیپ انتقال داد یا خیر. این کار حفاظت را بیشتر بهبود می‌بخشد؛ زیرا کارت‌ها را نمی‌توان به‌راحتی شبیه‌سازی کرد و همچنین فرصت کمتری برای افراد غیر مجاز جهت دستیابی به اطلاعات کارت وجود دارد. مزیت دیگر فناوری کارت هوشمند بدون مخاطب، کاربری آسان آن است، دانشجویان و اساتید به‌راحتی با زدن کارت به یک ریدر، می‌توانند به تسهیلات و خدمات، دسترسی پیدا کنند. علاوه بر این، از آنجا که اطلاعات مختص دارنده‌ی کارت است، کارت‌ها را می‌توان به گونه‌ای تهیه کرد که تنها به ساختمان‌ها، خدمات یا برنامه‌های به‌خصوصی اجازه‌ی دسترسی داده شود. بعضی دانشگاه‌ها همچنین شروع به افزودن اعتبارات تلفن همراه کرده‌اند. قرار دادن اعتبارات در گوشی‌های موبایل، تجربه‌ای راحت‌تر، مطمئن‌تر و ایمن‌تر را در اختیار افراد قرار می‌دهد و آنگونه که انتظار می‌رود، سازگاری آن رو به افزایش است. این قابلیت‌ها به کاربران کنترل بیشتری در میزان و نوع دسترسی به محیط دانشکده می‌دهد. اگر یک دانشگاه آمادگی ارتقای فناوری‌های کارت به راهکارهای موبایل را ندارد، می‌تواند به ID های دانشجو مؤلفه‌ی حفاظت بصری (VSE) بیفزاید. در نتیجه اعتبارات دانشجویان و پرسنل به‌راحتی تأیید خواهد شد. VSEها در گزینه‌های پنهانی و آشکارا موجود هستند؛ از جمله برچسب‌ها و پوشش‌های هولوگرامی، نوشته‌های میکرو و تصاویر فلورسنت و غیره که روشی سریع برای تعیین ورود مجاز دانشجویان و پرسنل فراهم می‌کند. یکی از بزرگ‌ترین و ارزشمندترین قابلیت‌های کارت‌های هوشمند، توانایی آن‌ها در کاربری بسیار فراتر از شناسایی ساده است. برنامه‌های امروزی شامل باز کردن درب‌های خوابگاه و انجام پرداخت‌های غیر نقدی برای غذا یا کرایه حمل و نقل گرفته را شامل می‌شود. این موارد و سایر برنامه‌ها و کاربردها، کارت‌های شناسایی دانشکده را مفیدتر و ارزشمندتر می‌کنند. در ضمن، تعداد گزینه‌های مربوط به صدور این کارت‌ها نیز رو به افزایش است.

شناخت گزینه‌های صدور

بسیاری از دانشگاه‌ها خواستار قابلیت تولید کارت‌ها در حجم بسیار بالا و متناسب با تقاضا از بسیاری موقعیت‌های مکانی سرتاسر دانشکده هستند. برآورده کردن این مورد نیازمند چند پرینتر، مواد سازنده‌ی کارت‌ و نرم‌افزار آن است که با یکدیگر کار می‌کنند تا قابلیت‌های صدور آن را به شکلی سریع و کارآمد ارائه دهند. راهکارهای صدور کارت امروزی با مشارکت فناوری‌های منطقی و بصری برای اعتبارسنجی چندلایه، حفاظت کارت‌ها را نیز بهبود می‌بخشند. گزینه‌های مختلف پرینتر عبارتند از راهکارهای مستقیم به کارت مونوکروم (DTC) که کیفیت، قابل اطمینان بودن و کاربری آسان را با هم دارا می‌باشد و نیز فناوری انتقال پرینت با کیفیت بالا (HDP) که می‌تواند برای تهیه‌ی کارت‌های هوشمند دارای مخاطب یا فاقد مخاطب استفاده ‌شود. گزینه‌ی دیگر، راهکارهای پر بازدهی می‌باشد که عملکرد و بهره‌وری بیشتری دارند.

در این روش‌های پیاده‌سازی سنتی، کارت‌های شناسایی از کامپیوتری متصل به یک پرینتر مجاور، طراحی و پرینت می‌شوند. یک شخص باید در آنجا حضور داشته باشد تا کارت را طراحی نماید، دیتابیس دانشجو را به‌کار ببرد تا داده‌ها را روی کارت رمزگذاری و کارت را به یک پرینتر ارسال نماید. اخیراً برخی تولیدکنندگان، نرم‌افزاری محلی را نصب کرده‌اند که طراحی مبتنی بر شبکه را فعال می‌سازد. هرچند این روش دیگر تنها راه برای صدور کارت‌ نیست.

گزینه‌های جدیدتر صدور کارت عبارتند از راهکارهای مبتنی بر ابر که صدور کارت را از راه دور انجام می‌دهند. روش مبتنی بر ابر، پرینترهای کارت‌های شناسایی را به دستگاه‌های ورودی متصل به شبکه‌ی اینترنت اشیای مطمئن (IoTT) انتقال می‌دهد. این فناوری، روشی کاملاً جدید برای مدیریت صدور کارت‌های شناسایی دانشجویی عرضه می‌کند که در زمان و هزینه‌ی دانشگاه‌ها صرفه‌جویی چشمگیری به عمل خواهد آورد و شرح می‌دهد که چگونه یک کارت، اطلاعات مربوط به دانشجویان و پرسنل دانشکده را انتقال می‌دهد.

یک پلتفرم واقعی مبتنی بر ابر، فرآیند صدور کارت را به شکلی ایمن در یک سیستم متمرکز و یکپارچه به اجرا در می‌آورد. همه چیز از طراحی و رمزگذاری گرفته تا پرینت کردن توسط یک مدیر در اداره صدور کارت در دانشکده‌ی اصلی یا هر بخش مجهز به امکانات متصل به اینترنت و شبکه، از راه دور مدیریت و اجرا می‌شود. مدیران می‌توانند از یک تبلت، لپ‌تاپ یا هر دستگاه دیگر مجهز به رابط شبکه استفاده کنند تا به یک سیستم قابل اطمینان برای تولید کارت‌های جدید، رمزگذاری داده‌ها روی آن‌ها، صدور کارت‌های جایگزین و مدیریت پرینت کارت‌ها دست یابند.

صدور کارت شناسایی مبتنی بر ابر، مزایای جدید بسیاری را در بر دارد. این شیوه، تجربه‌ی کاربر را بهتر می‌کند و کاربر دیگر نیازی به ملاقات کاربران با یک اداره صدور کارت برای تهیه‌‌ی یک ID نخواهد داشت. می‌توان کارت ها  را به پرینترهای نصب شده در اداره‌ها و دفاتر از راه دور و نیز دانشکده‌های مجازی و اینترنتی ارسال نمود. این پرینترها دستگاه‌های ورودی متصل به شبکه‌ی هوشمند و ایمنی در IoTT خواهند شد که تمامی قابلیت‌های پلتفرم صدور کارت را دارا می‌باشند.

محافظت از حریم خصوصی نیز با روش صدور کارت مبتنی بر ابر بهتر می‌شود. رمزگذاری End-to-end باید برای محافظت از تمامی داده‌های حساس با استفاده از پروتکل‌های بانکی به کار رود. گواهینامه‌های دیجیتالی، اطمینان اداره‌ی صدور کارت را نسبت به سیستم ابر افزایش می‌دهند. داده‌های کارت می‌بایست رمزگذاری شده باقی بمانند تا زمانی که پرینت شوند و بعد از آن تمامی اطلاعات شخصی قابل تشخیص (PII) باید حذف و ناپدید شود و تمامی کلیدهای رمزگذاری لازم است به شکلی مطمئن در سخت‌افزاری ضد ضربه ذخیره‌ گردد. یک Firmware منحصر به فرد باید به‌کار رود تا تضمین کند پرینترها فقط با نرم‌افزار سیستم صدور کارت مبتنی بر ابر کار می‌کنند و باید گزینه‌ی استفاده از بخش صدور کارت با یک ریدر کارت باشد تا تضمین نماید که پرینت مشاغل تنها زمانی منتشر می‌شود که یک گواهینامه یا کارت معتبر و مجاز از نظر فیزیکی برای اعتبارسنجی ارائه شده است.

این مدل مبتنی بر ابر، با حذف نیاز به مدیریت نرم‌افزار و سایر منابع IT لازم برای صدور کارت، افزایش کنترل و امنیت و ساده سازی مدیریت و ارائه‌ی صدور کارت در تعداد بالا، تجربه‌ی بهتری را به مدیر خواهد داد. حذف نیاز به کامپیوترها برای اتصال محلی به پرینترها، وظیفه‌ی آپدیت و به‌روز نگاه داشتن نرم‌افزار مربوطه و پچ‌های امنیتی را نیز از میان برداشته است. مزیت دیگر صدور با سیستم ابری آن است که لزوم ردیابی سیستم را ساده می‌کند.

صدور کارت مبتنی بر ابر از نظر مالی می‌تواند هر گونه الزامات هزینه‌های اصلی را برای راه‌اندازی پرینترها به عنوان بخشی از پروژه‌ی صدور کارت در سطح جهانی، حذف نماید. می‌توان گفت صرفه‌جویی در هزینه‌ها، عاملی مهم و اساسی به شمار می‌رود. صرفه‌جویی شامل کاهش هزینه‌های سالانه مربوط به کارتن‌ها، ورق‌ها، روکش لمینت، روبان‌ها و نیز هزینه‌ی خدمات، نگهداری و آپدیت نرم‌افزار و سخت‌افزار می‌شود. سایر موارد صرفه‌جویی در هزینه‌ها عبارتند از کم کردن هزینه‌ی ناشی از زمان حضور پرسنل برای صدور کارت یا تنظیم مجدد، منابع IT پشتیبانی از اجرای عملیات و جابجایی دوره‌‌ای تجهیزات منسوخ و قدیمی شده. در روش صدور کارت مبتنی بر ابر همچنین می‌توان سخت‌افزار، نرم‌افزار و سایر منابع را اجاره نمود و هزینه‌های آن‌ها تنها در نصب ماهانه و سالانه خلاصه خواهد شد. این مدل خدمات نه تنها چند سطح مختلف هزینه برنامه را حذف می‌کند بلکه برای مدیران اندازه‌گیری دفتر صدور کارت را آسان‌تر می‌کند تا با قابلیت‌های فناوری آینده تطبیق داده شود. به عنوان مثال، مدیران می‌توانند پچ‌های کارت را در ساعات اوج درخواست به دفاتر پرینت تجاری بسپارند. به طور کلی، خدمات مبتنی بر ابر، تمامی مزایای کنترل صدور کارت متمرکز همراه با امکان پرینت به صورت دسته‌ای و توزیعی را ارائه می‌کند. یک مدل مبتنی بر سرویس همچنین به مدیران این امکان را می‌دهد تا هزینه و بودجه‌ی صدور کارت خود را به یک هزینه‌ی عملیاتی تبدیل کنند؛ هزینه‌ای که شامل دستمزد خدمات برای تمامی روبان‌ها، کارت‌های از پیش چاپ شده و رمزگذاری نوارهای مغناطیسی می‌شود. این روش هزینه‌های پیش‌بینی نشده‌ی قبلی، کار و سایر هزینه‌های جانبی مربوط به مالکیت، نگهداری، جایگزینی و مدیریت سخت‌افزار و نرم‌افزار را کاهش می‌دهد. از آنجا که راهکارهای مبتنی بر ابر نسبت به سلامت پرینتر و الزامات نگهداری آن‌ها و همچنین تمامی فعالیت‌های مربوط به پرینترها همچون وضعیت مواد مصرفی آگاه هستند، یک ارائه دهنده‌ی خدمات می‌تواند قبل از تمام شدن مواد اولیه‌ی لازم برای تهیه‌ی کارت‌ها، موارد جایگزینی را به مشتری ارائه دهد.

ثبت یک پاسخ