TWI591585B - System and method for detecting suspicious forged access control cards - Google Patents

System and method for detecting suspicious forged access control cards Download PDF

Info

Publication number
TWI591585B
TWI591585B TW105133645A TW105133645A TWI591585B TW I591585 B TWI591585 B TW I591585B TW 105133645 A TW105133645 A TW 105133645A TW 105133645 A TW105133645 A TW 105133645A TW I591585 B TWI591585 B TW I591585B
Authority
TW
Taiwan
Prior art keywords
card
access
access control
log
detecting
Prior art date
Application number
TW105133645A
Other languages
English (en)
Other versions
TW201816728A (zh
Inventor
Zi-Jun Huang
kun-hua Cai
Jia-Xing Lin
Original Assignee
Chunghwa Telecom Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Chunghwa Telecom Co Ltd filed Critical Chunghwa Telecom Co Ltd
Priority to TW105133645A priority Critical patent/TWI591585B/zh
Application granted granted Critical
Publication of TWI591585B publication Critical patent/TWI591585B/zh
Publication of TW201816728A publication Critical patent/TW201816728A/zh

Links

Landscapes

  • Storage Device Security (AREA)

Description

偵測可疑偽造門禁卡片的系統與方法
本發明係有關於門禁卡片的管理系統與方法,尤指一種可偵測門禁卡片是否為可疑偽造門禁卡片,以選擇性地提高門禁系統之認證安全等級的一種偵測可疑偽造門禁卡片的系統與方法。
近年來,許多學校社區開始使用消費儲值用的RFID卡片(如悠遊卡)當作門禁卡片以達到一卡多用的便利性,但因為搭配的門禁管理系統之讀卡機僅以讀取卡片上的公開識別碼進行認證,其安全性遠不如需進行讀卡密鑰認證的門禁管理系統。此外,卡片識別碼容易被複製盜用,且目前門禁卡片防偽專利技術多朝讀卡加解密、多重認證或門禁卡實體加上防偽材料的方向發展,無法應用於這樣的使用情境。
對於讀取RFID標籤中非加密識別碼的防偽技術,習知技術係利用歷史比對的方式針對物品識別碼的重複可能進行分析,但無法適用於門禁卡片可於同一門禁點重複感應的情境。
由以上可知,需要一種新穎的方法,以輔助使用者妥善地解決既有的問題。
本發明之目的之一在於提供一種偵測可疑偽造門禁卡片的系統與方法,以解決上述問題。
本發明之另一目的在於,解決卡片識別碼可能已被複製盜用而持卡人無法防備的安全性問題,並對於既有門禁管理系統不必進行任何硬體施工更動以節省成本。
本發明之一實施例中提供一種偵測可疑偽造門禁卡片的系統,其用於偵測一門禁卡片是否為一可疑偽造門禁卡片,該系統包含:卡片感應行為模型管理模組、卡片感應路徑管理模組及異常偵測模組。卡片感應行為模型管理模組自門禁系統讀取門禁卡片之門禁感應日誌,並依據門禁感應日誌訓練行為模型;卡片感應路徑管理模組依據門禁感應日誌建構感應路徑;以及異常偵測模組自門禁系統讀取門禁卡片之即時門禁感應日誌,並將即時門禁感應日誌代入行為模型及感應路徑,以取得分析結果,該分析結果指出門禁卡片是否為可疑偽造門禁卡片。
本發明於提供上述方法之同時,亦對應地提供偵測可疑偽造門禁卡片的方法,其用於偵測一門禁卡片是否為一可疑偽造門禁卡片,該方法包含:自一門禁系統讀取該門禁卡片之一門禁感應日誌,並依據該門禁感應日誌訓練一行為模型;依據該門禁感應日誌建構一感應路徑資料;以及將該門禁卡片之一即時門禁感應日誌傳送至該卡片感應行為模型管理模組及該卡片感應路徑管理模組,以取得一偵測結果,該偵測結果指出該門禁卡片是否為可疑偽造門禁卡片。
上列詳細說明係針對本發明之一可行實施例之具體說明,惟 該實施例並非用以限制本發明之專利範圍,凡未脫離本發明技藝精神所為之等效實施或變更,均應包含於本案之專利範圍中。
100‧‧‧偵測可疑偽造門禁卡片的系統
110‧‧‧卡片感應行為模型管理模組
120‧‧‧卡片感應路徑管理模組
130‧‧‧異常偵測模組
140‧‧‧告警通訊模組
150‧‧‧門禁管理系統通訊模組
S110~S130‧‧‧步驟流程
S210~S270‧‧‧步驟流程
圖1為依據本發明一實施例之偵測可疑偽造門禁卡片之系統的方塊圖。
圖2為依據本發明一實施例之偵測可疑偽造門禁卡片之方法的流程圖。
以下將以圖式及詳細說明本發明之精神,任何所屬技術領域中具有通常知識者在瞭解本發明之較佳實施例後,當可由本發明所教示之技術加以改變及修飾,其並不脫離本發明之精神與範圍。
關於本文中所使用之用詞(terms),除有特別註明外,通常具有每個用詞使用在此領域中、在此揭露之內容中與特殊內容中的平常意義。某些用以描述本揭露之用詞將於下或在此說明書的別處討論,以提供本領域技術人員在有關本揭露之描述上額外的引導。
請參考圖1,圖1為依據本發明一實施例之偵測可疑偽造門禁卡片之系統的方塊圖。本實施例之偵測可疑偽造門禁卡片之系統100可用於偵測門禁卡片是否為可疑偽造門禁卡片。如圖1所示,偵測可疑偽造門禁卡片之系統100包含卡片感應路徑管理模組110、卡片感應行為模型管理模組120、異常偵測模組130、告警通訊模組140與門禁管理系統通訊模組150。依據本實施例,卡片感應路徑管理模組110、卡片感應行為模型管理模組120、異常偵測模組130、告警通訊模組140與門禁管理系統通訊模 組150可為包含複數個程式碼之程式模組,諸如一軟體模組或一韌體模組,以執行於偵測可疑偽造門禁卡片之系統100之至少一處理器(圖未示),這只是為了說明的目的而已,並非對本發明之限制。順帶一提,本實施例之偵測可疑偽造門禁卡片之系統100可藉由有線及/或無線網路與門禁系統以及與門禁卡片之持卡人進行通訊,這只是為了說明的目的而已,並非對本發明之限制。
於此實施例中,卡片感應行為模型管理模組120可自門禁系統讀取門禁卡片之門禁感應日誌,並依據門禁感應日誌訓練行為模型。卡片感應路徑管理模組110可依據門禁感應日誌建構感應路徑。異常偵測模組130可自門禁系統讀取門禁卡片之即時門禁感應日誌,並將即時門禁感應日誌代入行為模型及感應路徑,以取得一分析結果,該分析結果可指出門禁卡片是否為可疑偽造門禁卡片。
承上,告警通訊模組140可與門禁卡片之一持卡人進行告警通訊。此外,告警通訊模組140更可自該持卡人接收識別資訊,以依據該識別資訊選擇性地將即時門禁感應日誌加入原門禁感應日誌中,以使卡片感應行為模型管理模組120重新訓練行為模型,或藉由門禁管理系統通訊模組150傳送控制命令給門禁系統,以指示門禁系統暫時封鎖該門禁卡片或提高認證安全等級。門禁管理系統通訊模組150可與門禁系統進行安全設定通訊。
請參考圖2,圖2為依據本發明一實施例之偵測可疑偽造門禁卡片之方法的流程圖。此實施例之偵測可疑偽造門禁卡片之方法可適用 於上述之偵測可疑偽造門禁卡片之系統100。於此實施例中,偵測可疑偽造門禁卡片之方法包含複數個訓練與建構步驟S110~S130與卡片偵測步驟S210~S270,細節如下文之詳細說明。
於步驟S110中,卡片感應行為模型管理模組120讀取卡片正常感應日誌。於一實施例中,門禁卡片之感應日誌可包含(但不限於):時間、門禁點、是否為假日等資訊。順帶一提,門禁系統係藉由一讀卡機取得一門禁卡片(諸如RFID卡片)的感應日誌。
於步驟S120中,卡片感應行為模型管理模組120訓練出感應行為模型。因此,卡片感應行為模型管理模組120可自門禁系統讀取該門禁卡片之門禁感應日誌,並依據該門禁感應日誌訓練行為模型。於一具體實施例中,行為模型可為下列方程式:
其中,自動調整參數b及σ使所有結果f(x)值為1,即訓練該模型理解正常感應紀錄。
於步驟S130中,卡片感應路徑管理模組110依據該門禁感應日誌建構感應路徑。於一實施例中,卡片感應路徑管理模組110可算出每日感應路徑p1,p2,...pm,路徑內包含依照時間順序的感應門禁點資料並 偵測路徑來回程做切割(如A→B→C→C→B→A路徑切割為A→B→C及C→B→A路徑),取其門禁點數量大於1且重複度高於人為調整設定值n的路徑資料成為往後比對感應順序的依據。
於步驟S210中,異常偵測模組130自該門禁系統讀取該門禁卡片之一即時門禁感應日誌。
於步驟S220中,異常偵測模組130將該即時門禁感應日誌代入行為模型及感應路徑,以取得一分析結果,該分析結果指出該門禁卡片是否為可疑偽造門禁卡片。於一實施例中,該分析結果可為以下條件之單獨或任意組合所取得的結果,亦即,滿足以下單一條件或其任意組合(可由門禁卡片之持有人自行設定)時,即判定該即時門禁感應日誌為異常。
條件一:感應紀錄代入感應行為模型程式,得出-1值時;條件二:不符路徑(最後出現門禁點與前一次出現門禁點順序不符)達人為調整設定累積次數m時;條件三:發現尾隨、拒絕通行之感應日誌時。
於步驟S230中,異常偵測模組130判定該分析結果是否有異常。換言之,異常偵測模組130可藉由該分析結果得知該門禁卡片是否為可疑偽造門禁卡片。若是,則進入步驟S240;若否,則流程結束。
於步驟S240中,告警通訊模組140向門禁卡片之持有人告警。
於步驟S250中,門禁卡片之持有人判定是否異常。詳言之,門禁卡片之持有人可藉由接收自告警通訊模組140之告警通訊,判斷其門 禁卡片是否被偽造或已失竊。若經門禁卡片之持有人判定為正常,則進入步驟S260;否則,進入步驟S270。
於步驟S260中,卡片感應行為模型管理模組120不做任何處置或重新訓練行為模型。詳言之,告警通訊模組140可自門禁卡片之持有人接收識別資訊,以依據該識別資訊選擇性地將即時門禁感應日誌加入原門禁感應日誌中,以使卡片感應行為模型管理模組120重新訓練行為模型。或者,告警通訊模組140自門禁卡片之持有人接收識別資訊後,不做任何處置。其中,上述之識別資訊指出該即時卡片感應日誌為正常。
於步驟S270中,門禁管理系統通訊模組150傳送控制命令給門禁系統,以指示門禁系統暫時封鎖該門禁卡片或提高認證安全等級。詳言之,告警通訊模組140可自門禁卡片之持有人接收識別資訊,其中此識別資訊指出該即時卡片感應日誌為異常。因此,告警通訊模組140可指示門禁管理系統通訊模組150傳送控制命令給門禁系統,以控制門禁系統暫時封鎖該門禁卡片或提高認證安全等級。
綜上所述,本案不僅於技術思想上確屬創新,並具備習用之傳統方法所不及之上述多項功效,已充分符合新穎性及進步性之法定發明專利要件,爰依法提出申請,懇請 貴局核准本件發明專利申請案,以勵發明,至感德便。
100‧‧‧偵測可疑偽造門禁卡片的系統
110‧‧‧卡片感應行為模型管理模組
120‧‧‧卡片感應路徑管理模組
130‧‧‧異常偵測模組
140‧‧‧告警通訊模組
150‧‧‧門禁管理系統通訊模組

Claims (8)

  1. 一種偵測可疑偽造門禁卡片的系統,其用於偵測一門禁卡片是否為一可疑偽造門禁卡片,該系統包含:一卡片感應行為模型管理模組,係自一門禁系統讀取該門禁卡片之一門禁感應日誌,並依據該門禁感應日誌訓練一行為模型;一卡片感應路徑管理模組,係依據該門禁感應日誌建構一感應路徑;以及一異常偵測模組,自該門禁系統讀取該門禁卡片之一即時門禁感應日誌,並將該即時門禁感應日誌代入該行為模型及該感應路徑,以取得一分析結果,該分析結果指出該門禁卡片是否為可疑偽造門禁卡片。
  2. 如申請專利範圍第1項所述之偵測可疑偽造門禁卡片的系統,其更包含一門禁管理系統通訊模組,與該門禁系統進行一安全設定通訊。
  3. 如申請專利範圍第1項所述之偵測可疑偽造門禁卡片的系統,其更包含一告警通訊模組,與該門禁卡片之一持卡人進行一告警通訊。
  4. 如申請專利範圍第3項所述之偵測可疑偽造門禁卡片的系統,其中該告警通訊模組更自該持卡人接收一識別資訊,以依據該識別資訊選擇性地將該即時門禁感應日誌加入該門禁感應日誌中,並藉由該卡片感應行為模型管理模組重新訓練該行為模型,或藉由一門禁管理系統通訊模組傳送一控制命令給該門禁系統,以指示該門禁系統暫時封鎖該門禁卡片或提高認證安全等級。
  5. 一種偵測可疑偽造門禁卡片的方法,其用於偵測一門禁卡片是否為一可疑偽造門禁卡片,該方法包含: 自一門禁系統讀取該門禁卡片之一門禁感應日誌,並依據該門禁感應日誌訓練一行為模型;依據該門禁感應日誌建構一感應路徑;以及自該門禁系統讀取該門禁卡片之一即時門禁感應日誌,並將該即時門禁感應日誌代入該行為模型及該感應路徑,以取得一分析結果,該分析結果指出該門禁卡片是否為該可疑偽造門禁卡片。
  6. 如申請專利範圍第5項所述之偵測可疑偽造門禁卡片的方法,其更包含下列步驟:與該門禁系統進行一安全設定通訊。
  7. 如申請專利範圍第5項所述之偵測可疑偽造門禁卡片的方法,其更包含下列步驟:與該門禁卡片之一持卡人進行一告警通訊。
  8. 如申請專利範圍第7項所述之偵測可疑偽造門禁卡片的方法,其更包含下列步驟:自該持卡人接收一識別資訊,以依據該識別資訊選擇性地將該即時門禁感應日誌加入該門禁感應日誌中並藉由該卡片感應行為模型管理模組重新訓練該行為模型,或傳送一控制命令給該門禁系統,以指示該門禁系統暫時封鎖該門禁卡片或提高認證安全等級。
TW105133645A 2016-10-19 2016-10-19 System and method for detecting suspicious forged access control cards TWI591585B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
TW105133645A TWI591585B (zh) 2016-10-19 2016-10-19 System and method for detecting suspicious forged access control cards

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
TW105133645A TWI591585B (zh) 2016-10-19 2016-10-19 System and method for detecting suspicious forged access control cards

Publications (2)

Publication Number Publication Date
TWI591585B true TWI591585B (zh) 2017-07-11
TW201816728A TW201816728A (zh) 2018-05-01

Family

ID=60048588

Family Applications (1)

Application Number Title Priority Date Filing Date
TW105133645A TWI591585B (zh) 2016-10-19 2016-10-19 System and method for detecting suspicious forged access control cards

Country Status (1)

Country Link
TW (1) TWI591585B (zh)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN113678178A (zh) * 2019-03-29 2021-11-19 日本电气株式会社 监视系统、监视设备、监视方法和非暂时性计算机可读介质

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN113678178A (zh) * 2019-03-29 2021-11-19 日本电气株式会社 监视系统、监视设备、监视方法和非暂时性计算机可读介质
CN113678178B (zh) * 2019-03-29 2023-05-05 日本电气株式会社 监视系统、监视设备、监视方法和非暂时性计算机可读介质

Also Published As

Publication number Publication date
TW201816728A (zh) 2018-05-01

Similar Documents

Publication Publication Date Title
CN110443274B (zh) 异常检测方法、装置、计算机设备及存储介质
EP3241303B1 (en) Methods, systems and apparatus for recognizing genuine products
CN110489415B (zh) 一种数据更新方法及相关设备
EP3800587A1 (en) Method and machine learning system for detecting adversarial examples
Azuara et al. Improving RFID traceability systems with verifiable quality
US20190303846A1 (en) Methods, systems, apparatuses and devices for facilitating provisioning of an audit data corresponding to a biological target matter
CN109614777B (zh) 智能设备以及智能设备的用户身份验证方法和装置
CN109145030B (zh) 一种异常数据访问的检测方法和装置
Mustafa et al. Multitask learning for security and privacy in IoV (Internet of Vehicles)
CN104007929A (zh) 基于手势识别的移动终端解锁方法及移动终端
CN113067820A (zh) 对异常网页和/或app进行预警的方法、装置及设备
EP3828759A1 (en) Asset tracking and notification processing
CA3220453A1 (en) Methods and systems for facilitating secure authentication of users based on known data
CN113468520A (zh) 应用于区块链业务的数据入侵检测方法及大数据服务器
Shepherd et al. The applicability of ambient sensors as proximity evidence for NFC transactions
CN111124421B (zh) 区块链智能合约的异常合约数据检测方法和装置
US20180103019A1 (en) Method and system for authenticating a user based on location data
TWI591585B (zh) System and method for detecting suspicious forged access control cards
CN107294981B (zh) 一种认证的方法和设备
CN117371049A (zh) 基于区块链与生成式对抗网络的机器生成文本检测方法及系统
Kobayashi et al. One hour term authentication for Wi-Fi information captured by smartphone sensors
Sharma et al. Credit card fraud detection using machine learning algorithms
CN113919953B (zh) 跨链生成智能合约的实现方法、装置、设备以及存储介质
US20230316790A1 (en) Authentication of Age, Gender, and Other Biometric Data from Live Images of Users
KR101862687B1 (ko) 출입 이력 관리 시스템과 이의 동작 방법

Legal Events

Date Code Title Description
MM4A Annulment or lapse of patent due to non-payment of fees