物联传媒 旗下网站
登录 注册
RFID世界网 >  技术文章  >  资产  >  正文

基于RFID远程识别技术的涉密资产进出管理系统研究

作者:杨光年,王德政,徐 瑞,张 莉
来源:物联网技术
日期:2014-03-10 11:15:42
摘要:针对当前涉密资产管理系统中存在的效率低下、资产被遮挡导致不能准确监测、难以进行进出门判断等问题,设计了一种基于RFID技术的涉密资产进出监控管理系统。该系统利用2.4 GHz RFID远程识别技术对涉密资产进行实时监测,以准确判断资产动向,防止涉密资产非法流出。通过测试表明,该系统能够有效监管涉密资产的出入,比传统涉密资产管理方式更加准确,可提高系统工作效率,并具有较高的可靠性和实用性。

  引言

  涉密资产一般指存储涉密信息的载体,主要是涉密电脑(笔记本)、涉密硬盘、保密装备等。涉密资产出入在政治、军事等领域普遍存在,涉密资产出入由于其特殊性,其管理要求比较高,需要高安全性和高效率。当前对涉密资产的管理和监视越来越得到重视,但传统的管理系统一直依赖于人工管理,对于涉密资产的进出门管理主要靠门卫等管理人员进行人为检查,检查到资产后对资产进行出入登记管理,如此势必工作效率低下。由于传统条形码读取距离近、易损坏、易屏蔽等缺点,对于放在车厢内或者包里的物品无法通过肉眼检测到,因而无法对其中的涉密资产进行有效管理,给非法人员携带涉密载体外出制造机会,使得一些涉密载体及重要文件外漏,给企业及事业单位的管理带来极大不便。

  RFID涉密资产进出监控管理系统使用无线射频技术(RFID),为每件固定资产配备一个全球唯一ID号的电子标签由于RFID电子标签具有存储容量大、传输速度快、不可仿冒、可并发识别等技术特点,因此通过管理平台数据库的支撑,就可以在标签内可靠实时地记录资产相关的信息,从而进行实时的涉密资产监管,提高了效率,降低了成本支出。使用2.4 GHz远距离定向读卡器,可以快速读取设备上的电子标签信息,将读取的标签信息通过内置的无线通信模块发送至后台服务器处理。固定式读写器用于门禁控制,天线采用圆极化天线,可以保证多角度的标签识别,从而实现对资产流动进行全方位准确监管,及时采取必要措施。

  RFID技术作为资产与信息系统的桥梁,可将资产日常管理活动与资产管理系统有效地整合在一起,从而达到实物信息与系统信息的实时同步一致。因此,建立一套基于RFID技术的涉密资产进出监控管理系统自动监控管理涉密资产的流动,并及时提醒相关管理人员采取相应处理措施,避免因人为疏忽造成涉密资产非法出门的损失已成必要。

  1 设计方案

  1.1 系统组成

  系统由硬件部分和软件部分组成。其中硬件包括控制终端(服务器)、读卡器、检测无线(有的设备读卡器和天线是集成在一起的)和电子标签。由于涉密物品安全管理的需要,系统选择识别距离远、一次识别多个目标、识别可靠性高、能穿透包裹或车辆的读写器,在系统中使用能读写有源标签的读写器是最安全的选择。电子标签根据装备的大小和形状,选择多种不同要求和形状的异型标签。标签能适应长距离、高温、低温、耐撞击、耐腐蚀、长时间使用的要求。软件包括应用软件及其支撑环境、后台数据库服务器的服务。

  RFID涉密资产出入管理系统对每个涉密资产安装一个电子标签,在保密需要的区域内安装读写器和天线,可随时监控经过的涉密资产出入。电子标签与每个涉密资产建立捆绑关系,系统具备自动识别、自动追踪、自动报警、历史追溯、快速巡查等功能。

基于RFID远程识别技术的涉密资产进出管理系统研究

  基于物联网的资产出入管理系统的组成结构如图1所示,系统中的多个读卡器可以通过交换机与控制终端联网,控制终端的数据库服务器内存储所有标签的授权信息,单个读卡器检测到标签时,向控制终端发送查询请求,得到相关授权信息。

  1.2 系统设计

  (1)标签安装或固定在物品上(电脑(笔记本)、涉密硬盘等)。

  (2)根据不同需求,固定位置读卡器安装在不同的位置,可选择其一安装,也可全部安装。安装的读卡器越多,对涉密资产的移动路径追踪越频繁,监控效率越高。

  表1所列为读卡器安装位置及用途。

基于RFID远程识别技术的涉密资产进出管理系统研究

  (3)根据管理制度的设定,管理人员携带移动型识别器(小型显示屏)定期或不定期对物品进行快速巡查。

  图2所示为系统原理图,图3所示为系统结构图。

基于RFID远程识别技术的涉密资产进出管理系统研究

  本资产进出管理系统的关键部分是在大门处要能够判断涉密资产的进入或者离开,此功能需要硬件架构和软件控制联合数据库技术配合实现。为了判断进出,设计使用四个读卡器,门外、门内各两个(至少需要两个,门内、门外各一个读卡器),通过比较读卡器记录来判断涉密资产是进入还是离开,其硬件安装的架构图如图4所示。

基于RFID远程识别技术的涉密资产进出管理系统研究

  当读卡器读到标签后,首先判断是门内读卡器A或B读到的数据还是门外读卡器C或D读到的数据。

  (1)若是门内读卡器A或B读到的标签,记录读取到标签的ID和时间t1,然后通过软件进入数据库中查询门外读卡器C和D最近一次读取到该标签的时间t2,将(t1-t2)的时间差与设定的值t进行比较。t值可根据具体情况设置,大体数值可通过两倍读卡器读取距离除以资产平均移动速度获得,如果0<(t1-t2)

  (2)若是门外读卡器C或D读到的标签,记录读取到标签的ID和时间t2,然后通过软件进入数据库中查询门外读卡器C和D最近一次读取到该标签的时间t1。将(t2-t1)的时间差与设定的值t进行比较,如果0<(t2-t1)

基于RFID远程识别技术的涉密资产进出管理系统研究

  具体的工作流程主要通过软件设计结合数据库技术来实现,在数据库中存放涉密资产基本信息表以及读卡器读取标签记录表,存放标签最近一次被读取的时间并实时更新的时间表,对于更新条件的判断可以通过软件设置。显示界面中,对于需要显示的涉密资产信息也可以通过软件设置,如资产名称、所有部门、责任人等,方便系统检测到涉密资产非正常出入时,管理人员采取必要措施。

  2 系统特点及效益

  2.1 系统特点

  (1)整个系统具有远距离快速识别、高可靠性、高保密性、易操作、易扩展等特点。

  (2)建立安全可靠的涉密资产档案,通过高新技术加强涉密资产监管,防止涉密资产流失。

  (3)充分考虑了实际情况,从专业技术角度研究问题,着实解决涉密资产管理中的混乱无序、实时性差的问题。提供一个对进出涉密资产自动识别、智能管理的先进、可靠、适用的数字化平台,使得对涉密资产实时动态管理的能力得到质的提高。

  (4)充分利用RFID自动采集和通讯方式无线远程传输功能,实现涉密资产变动信息与系统信息的实时一致,实现由后台系统对工作流程进行有效的实时监控和记录,使管理人员在办公室内就可以及时了解到涉密资产的流动情况。

  (5)所有涉密资产数据一次性输入,系统根据不同区域RFID读写器采集的数据自动判断涉密资产状态。

  (6)通过内外两侧读卡器的读卡时间记录,我们就可以准确判断出涉密资产的进或出,并及时提醒管理人员进行处理。

  2.2 系统效益

  (1)实现了涉密资产高效进出管理

  利用RFID技术无线射频自动识别和GSM通信网络无线远程传输功能,实现对涉密资产智能化动态实时跟踪集中监控管理,整个监控管理过程减少大量人工干预。

  (2)在涉密资产管理中实现人、地、时、物同步管理

  系统将涉密资产进出管理工作有机地嵌入到涉密资产管理系统中,实现对涉密资产进出监控管理中涉及到的人员、地点、实物、时间等信息进行记录,并引入提示告警功能,有效监管,减轻了资产管理的压力,节约了投入大量人力物力进行资产进出管理的成本,避免了因各种人为因素造成的涉密资产流失,提高了资产管理效益。

  (3)消除了手工记录和信息传递的工作量和差错率

  通过系统实施应用,彻底消除了手工记录和信息传递的工作量和差错率。

  (4)涉密资产防流失设计

  运用RFID技术进行涉密载体监控、预防流失管理中,不但可以实时监控每件涉密载体的位置和流向,更能远程监视到每件涉密载体的编号、名称、流出时间、流入时间、携带涉密载体流动的人员信息等资料。当人员携带被监管的涉密载体通过出口时,RFID读写器识读到人员和涉密载体二者的ID号,并通过服务器查询此件涉密载体是否属于监管范围。涉密载体防流失管理中具有流失发生时报警的时效性,使得资产管理部门及保安人员在流失发生后最短的时间内到达现场,处置流失事件。

  3 系统实验结果

  设计完成后,便可以对整个系统进行测试。测试系统由数据库服务器、读卡器、RFID卡和装有软件系统的终端计算机组成,大门门口安装两个读卡器,门内、门外各一个,然后对RFID卡放置于汽车内、笔记本电脑包中等各种情况进行进出测试。经过多日测试,系统运行稳定,可以准确判断资产的出入情况,并显示相关信息和进行报警提示。

  图6所示为涉密资产进出管理系统的显示界面示意图。

基于RFID远程识别技术的涉密资产进出管理系统研究

  4 结论

  涉密资产进出监控管理系统,结合硬件、软件和数据库技术实现了对涉密资产的出入进行实时监控,并提示管理人员进行必要处理,可以有效防止涉密资产的非法出门,提高了整个资产管理的工作效率。该系统适用于军队、政府机关、科研单位、档案管理部门等有大量涉密资产的企事业单位,同时也可应用于具有大量贵重资产的单位,可以有效防止贵重资产的流失。本系统的研究成果,将为国内制定RFID技术标准起到一定的促进和借鉴作用,另外,RFID技术在涉密资产管理领域的成功应用,将推动RFID技术在其它领域的应用和发展。