美女网站一区二区_在线观看日韩毛片_成人在线视频首页_欧美精品一区二区三区久久久_国产精品亚洲一区二区三区在线_日本免费新一区视频_日本美女一区二区三区_精品亚洲成a人_久久不见久久见免费视频1_91首页免费视频_欧美一区二区在线看_91精品91久久久中77777_天堂蜜桃一区二区三区_av在线一区二区_欧美不卡一区二区_欧美影视一区二区三区

產(chǎn)品分類

當(dāng)前位置: 首頁 > 工業(yè)控制產(chǎn)品 > 樓宇自動化 > 門禁系統(tǒng)

類型分類:
產(chǎn)品應(yīng)用
數(shù)據(jù)分類:
門禁系統(tǒng)

非接觸式IC卡建筑及居住區(qū)門禁系統(tǒng)應(yīng)用方案

發(fā)布日期:2022-10-09 點擊率:92

  1 背景
 
  為貫徹落實《商用密碼管理條例》,加強城市重要門禁系統(tǒng)密碼應(yīng)用安全管理工作,根據(jù)國家密碼管理局《關(guān)于印發(fā)〈重要門禁系統(tǒng)密碼應(yīng)用指南〉的通知》(國密局字[2009]614號)文件精神,住建部IC卡中心制定此實施方案。

  2 范圍
 
  本實施方案規(guī)定了采用非接觸式IC卡在大型公共建筑及居住區(qū)門禁系統(tǒng)中采用密碼安全技術(shù)時,系統(tǒng)中使用的密碼設(shè)備、密碼算法、密碼協(xié)議和對密鑰管理的相關(guān)要求。 

  本細(xì)則適用于以下情況:
 
  1) 新建門禁系統(tǒng)的設(shè)計與實現(xiàn)
  2) 按照國家密碼管理部門要求實施的門禁系統(tǒng)的改造

  3 門禁系統(tǒng)概述
 
  3.1 系統(tǒng)構(gòu)成
 
  基于非接觸式IC卡的門禁系統(tǒng)的密碼應(yīng)用涉及應(yīng)用系統(tǒng)、密鑰管理及發(fā)卡系統(tǒng),如圖1所示。 


圖1 門禁系統(tǒng)中密碼應(yīng)用結(jié)構(gòu)圖

  3.2 應(yīng)用系統(tǒng)
 
  在應(yīng)用系統(tǒng)中,一般由門禁卡、門禁卡讀卡器和后臺管理系統(tǒng)構(gòu)成,通過各設(shè)備內(nèi)的密碼模塊對系統(tǒng)提供密碼安全保護。其中,
  1) 門禁卡內(nèi)的密碼模塊:用于門禁讀卡器或后臺管理系統(tǒng)對門禁卡進行身份鑒別時(鑒別門禁卡是否合法)提供密碼服務(wù)(如計算鑒別碼);
  2) 門禁讀卡器/后臺管理系統(tǒng)內(nèi)的密碼模塊:用于對門禁卡進行身份鑒別/安全報文傳輸時提供密碼服務(wù)(如密鑰分散、驗證鑒別碼等)。在門禁系統(tǒng)的具體方案設(shè)計時,應(yīng)在門禁讀卡器和后臺管理系統(tǒng)內(nèi)配用密碼模塊。 

  3.3 密鑰管理及發(fā)卡系統(tǒng) 

  密鑰管理及發(fā)卡系統(tǒng)的功能是為了門禁系統(tǒng)的密碼應(yīng)用生成密鑰,并通過密碼模塊發(fā)行設(shè)備發(fā)行(初始化和注入密鑰)密碼模塊,通過發(fā)卡設(shè)備對門禁卡發(fā)卡(初始化、注入密鑰和寫入應(yīng)用信息)。
  密鑰管理及發(fā)卡系統(tǒng)中的密碼設(shè)備提供密鑰生成、密鑰分散及對門禁卡發(fā)卡時的身份鑒別等密碼服務(wù)。

  4 與密碼相關(guān)的安全技術(shù)要求 

  4.1 密碼應(yīng)用安全技術(shù)要求
  基于非接觸式IC卡的門禁系統(tǒng)中的密碼應(yīng)用方案應(yīng)符合第7章的要求。 

  4.2 密碼設(shè)備安全技術(shù)要求
  基于非接觸式IC卡的門禁系統(tǒng)中的密碼設(shè)備包括:應(yīng)用系統(tǒng)密碼模塊、密鑰管理及發(fā)卡系統(tǒng)密碼模塊,具體密碼設(shè)備的配用見圖1。
在門禁系統(tǒng)中使用的所有密碼設(shè)備須是通過國家密碼管理局審批并且由住建部IC中心認(rèn)定的產(chǎn)品。 

  4.3 密碼算法安全技術(shù)要求
  在門禁系統(tǒng)中所配用的密碼算法必須符合國家相關(guān)要求,密碼算法應(yīng)用方案應(yīng)符合第7章的要求。 

  4.4 密碼協(xié)議安全技術(shù)要求
  在門禁系統(tǒng)中,須實現(xiàn)門禁讀卡器對門禁卡的身份鑒別,以及對鑒別數(shù)據(jù)的安全傳輸。在身份鑒別過程中所使用的認(rèn)證協(xié)議應(yīng)符合第7章的要求。

  5 密鑰管理安全技術(shù)要求 

  5.1 密鑰生成

  密鑰的生成須使用“城市一卡通密鑰管理系統(tǒng)”。 

  5.2 密鑰注入

  門禁卡發(fā)卡和密碼模塊發(fā)行時的密鑰注入應(yīng)注意以下兩點:
  1) 密鑰注入過程中不得泄露明文密鑰的任何組成部分;
  2) 在密碼設(shè)備、接口和傳輸信道未收到任何可能導(dǎo)致密鑰或敏感數(shù)據(jù)泄露、篡改的狀況下,才可以將密鑰加載到密碼設(shè)備中。 

  5.3 其他要求

  在密鑰生成、注入、更新和存儲等的整個過程中,應(yīng)保證密鑰不被泄露。

  6 其他應(yīng)考慮的安全因素
 
  本方案除對密碼應(yīng)用的安全要求外,從系統(tǒng)整體的安全性出發(fā),須考慮以下因素:
  1) 后臺管理系統(tǒng)的管理要求;
  2) 其他與密碼安全機制無關(guān)的管理及技術(shù)措施,如口令識別、生物特征識別、人員值守等。
  在系統(tǒng)方案設(shè)計及應(yīng)用時,需針對具體應(yīng)用情況在密碼安全保障的基礎(chǔ)上采取其他適當(dāng)?shù)墓芾砗图夹g(shù)措施,以增門禁系統(tǒng)的安全性。

  7 基于SM1算法的非接觸式CPU卡方案 

  7.1 系統(tǒng)構(gòu)成
  本方案采用基于SM1算法的非接觸CPU卡和基于SM1算法的安全模塊,系統(tǒng)構(gòu)成示意圖如圖2所示。 


圖2門禁卡的系統(tǒng)示意圖

  7.2 方案原理
 
  該方案中門禁卡采用由國家密碼管理局審批并由住建部IC中心認(rèn)可的SM1算法的CPU卡,卡內(nèi)存放安全認(rèn)證碼、發(fā)行信息和卡片密鑰,并具有符合相關(guān)標(biāo)準(zhǔn)的片上操作系統(tǒng);門禁卡與非接讀卡器之間采用SM1算法進行身份鑒別和安全報文傳輸;在發(fā)卡系統(tǒng)中和讀寫器中的安全模塊同樣采用SM1算法進行門禁卡的密鑰分散,實現(xiàn)一卡一密。
方案原理圖如圖3所示。 


圖3方案原理圖

     該方案中讀卡器負(fù)責(zé)門禁卡的合法性鑒別,同時將獲得的門禁卡的身份鑒別信息以安全報文的方式反饋給門禁控制后臺管理系統(tǒng),由后臺管理系統(tǒng)的SM1算法的安全模塊進行雙重鑒別門禁卡的合法性,并控制門禁執(zhí)行機構(gòu)完成門禁操作,同時門禁服務(wù)器還負(fù)責(zé)門禁讀卡器的管理工作。
 
  該方案中,SM1算法安全模塊集成MCU和射頻接口功能,所有的處理過程都在安全模塊中實現(xiàn)。射頻接口模塊負(fù)責(zé)讀卡器與門禁卡間的射頻通信;MCU控制射頻接口模塊與門禁卡的通訊,負(fù)責(zé)實現(xiàn)讀卡器內(nèi)部的數(shù)據(jù)加密傳送及與后臺管理系統(tǒng)的通信功能。

  7.3 密碼安全應(yīng)用流程 

  7.3.1 發(fā)卡系統(tǒng)
  分為門禁卡發(fā)卡、門禁讀寫器安全模塊發(fā)行、后臺管理系統(tǒng)安全模塊發(fā)行。
  1) 門禁卡發(fā)行
  后臺管理系統(tǒng)使用SM1算法對系統(tǒng)根密鑰進行分散,實現(xiàn)一卡一密;通過發(fā)卡讀卡器對卡片利用過程密鑰采用SM1算法進行卡片身份鑒別,應(yīng)用目錄、文件系統(tǒng)等數(shù)據(jù)結(jié)構(gòu)初始化并完成卡片密鑰的下載,以及對卡片進行持卡人信息與簽發(fā)單位信息的寫入,該過程使用CPU卡的發(fā)卡流程保證信息寫入的安全性、數(shù)據(jù)的機密性。
 
  2) 安全模塊發(fā)行
  門禁后臺管理系統(tǒng)使用“城市一卡通密鑰管理系統(tǒng)”生成門禁系統(tǒng)根密鑰,安全導(dǎo)入安全模塊。 

  7.3.2 門禁卡控制
  門禁讀卡器直接對門禁卡做身份鑒別,同時對鑒別數(shù)據(jù)加密后送給后臺管理系統(tǒng)控制門禁功能的執(zhí)行,不僅保證身份鑒別的真實性,還能保證信息傳輸過程中的機密性。

  具體方法如下:
  門禁讀卡器讀取門禁的安全識別碼,作為卡片一卡一密的分散因子;
  門禁讀卡器發(fā)送一個內(nèi)部認(rèn)證命令給門禁卡(門禁安全模塊產(chǎn)生隨機數(shù)),門禁卡內(nèi)部用存在的卡片中的一卡一密密鑰KEYC對該隨機數(shù)用SM1算法做加密運算,得到RA′=ENK(KEYC,RA)并回發(fā)給門禁讀卡器
?  門禁讀卡器首先用安全模塊中的根認(rèn)證密鑰KEYR用SM1算法對安全識別碼進行分散得到KEYC,再對隨機數(shù)RA做加密運算得到RA″,如果RA′= RA″,則卡片的身份鑒別正確,否則鑒別不通過。
?  鑒別通過后門禁讀卡器安全模塊使用加密密鑰KEY對鑒別信息進行安全報文計算后傳送給后臺管理系統(tǒng),后臺管理系統(tǒng)用后臺安全模塊中對應(yīng)的解密密鑰KEY對安全報文進行認(rèn)證。認(rèn)證通過后,與后臺數(shù)據(jù)庫對比門禁卡合法性執(zhí)行開門操作。 

  身份鑒別過程如圖4 


圖4身份鑒別過程


  7.4 密碼產(chǎn)品現(xiàn)狀

  本方案中的關(guān)鍵產(chǎn)品是支持SM1算法的非接觸CPU卡和支持SM1算法的安全模塊。
  支持SM1算法的非接觸CPU卡須通過住建部IC中心的檢測。
  支持SM1算法的安全模塊統(tǒng)一由住建部IC中心管理。 

  7.5 改造內(nèi)容

  對現(xiàn)有不符合本細(xì)則要求的門禁系統(tǒng),須進行以下改造:
  1) 采用符合標(biāo)準(zhǔn)的SM1算法非接觸CPU卡作為門禁卡。
  2) 對門禁讀卡器進行改造,采用SM1算法安全模塊作為密碼運算和數(shù)據(jù)處理部件。 

  7.6 方案特點

  本方案采用經(jīng)國家密碼管理局認(rèn)可、住建部IC中心檢測的商用密碼算法產(chǎn)品:支持SM1算法的非接觸CPU卡、SM1安全模塊,密碼安全具有可靠保證。
  同時由于SM1安全模塊集成了MCU和射頻接口功能,在數(shù)據(jù)安全方面更加可靠,而且是由住建部IC中心統(tǒng)一采購下發(fā)給各個使用單位,價格更便宜,能極大的降低系統(tǒng)的建設(shè)費用和改造費用。
 
  8 符合國家城鎮(zhèn)建設(shè)行業(yè)標(biāo)準(zhǔn)的CPU卡方案
 
  國家城鎮(zhèn)建設(shè)行業(yè)標(biāo)準(zhǔn)的CPU卡可以提供唯一卡片序列號,即安全識別碼。此安全識別碼只需要一條標(biāo)準(zhǔn)指令即可讀出,可用于門禁系統(tǒng)中的身份識別。
  本方案采用經(jīng)國家密碼管理局認(rèn)可SM1安全模塊,密碼安全具有可靠保證。
  由于SM1安全模塊集成了MCU和射頻接口功能,能夠讀取目前城市通卡發(fā)行的M1卡和CPU卡的唯一識別碼,價格更便宜,能極大的降低系統(tǒng)的建設(shè)費用和改造費用。


1

下一篇: PLC、DCS、FCS三大控

上一篇: RFID家禽生產(chǎn)管理系統(tǒng)

推薦產(chǎn)品

更多
美女网站一区二区_在线观看日韩毛片_成人在线视频首页_欧美精品一区二区三区久久久_国产精品亚洲一区二区三区在线_日本免费新一区视频_日本美女一区二区三区_精品亚洲成a人_久久不见久久见免费视频1_91首页免费视频_欧美一区二区在线看_91精品91久久久中77777_天堂蜜桃一区二区三区_av在线一区二区_欧美不卡一区二区_欧美影视一区二区三区


        精品国产区一区| 国产欧美一区二区三区沐欲| 依依成人综合视频| 久久久久久久综合日本| 欧美日韩亚洲国产综合| 亚洲激情在线激情| 国产日韩精品一区二区三区 | 免费高清在线一区| 亚洲精品一线二线三线| 精品视频在线免费看| 不卡的电影网站| 粉嫩一区二区三区性色av| 国内精品写真在线观看| 麻豆专区一区二区三区四区五区| 亚洲成人动漫av| 亚洲va欧美va人人爽| 亚洲一区二区三区视频在线播放 | 97精品久久久午夜一区二区三区 | 欧美精品一卡二卡| 9191国产精品| 91精品国产综合久久小美女| 久久国产日韩欧美精品| 秋霞影院一区二区| 久久机这里只有精品| 激情av综合网| 国产乱码一区二区三区| 国产精品亚洲第一区在线暖暖韩国| 精品一区中文字幕| 国产91精品久久久久久久网曝门| 大胆亚洲人体视频| 99re6这里只有精品视频在线观看| 成年人国产精品| 色悠悠久久综合| 欧美日韩高清在线播放| 欧美一级一区二区| 久久精品一区二区三区不卡 | 国模套图日韩精品一区二区| 国产91丝袜在线播放| 99久久夜色精品国产网站| 色噜噜夜夜夜综合网| 欧美精品粉嫩高潮一区二区| 久久这里只有精品6| 国产精品麻豆久久久| 亚洲影视在线播放| 精品中文字幕一区二区| 成人性生交大片免费| 在线观看网站黄不卡| 日韩欧美国产麻豆| 中文一区二区在线观看| 亚洲图片一区二区| 国产呦精品一区二区三区网站| bt7086福利一区国产| 欧美一区二区三区影视| 国产精品免费视频观看| 日韩不卡在线观看日韩不卡视频| 国产麻豆欧美日韩一区| 欧美伊人久久久久久久久影院| 成人av电影在线| 欧美tk丨vk视频| 亚洲男人天堂av网| 国产在线精品一区二区夜色| 老司机精品视频在线| 91色视频在线| 久久日韩粉嫩一区二区三区| 日韩精品中文字幕在线一区| 亚洲人成精品久久久久| 国产一区二区三区蝌蚪| 欧美日韩精品综合在线| 欧美高清一级片在线观看| 亚洲3atv精品一区二区三区| 国产东北露脸精品视频| 91精品国产高清一区二区三区蜜臀 | 一区二区三区不卡在线观看| 国产不卡视频一区二区三区| 91精品国产色综合久久不卡蜜臀 | 亚洲欧美另类在线| 国产成人精品亚洲午夜麻豆| 日韩精品一区二区三区视频播放| 亚洲综合色区另类av| av一区二区三区| 亚洲精品一区二区精华| 丝瓜av网站精品一区二区| 日本黄色一区二区| 中文字幕制服丝袜一区二区三区| 黄页视频在线91| 精品裸体舞一区二区三区| 日韩av一级片| 欧美一级日韩不卡播放免费| 亚洲gay无套男同| 日韩精品91亚洲二区在线观看| 在线亚洲一区观看| 亚洲美女精品一区| 91香蕉视频mp4| 日韩美女啊v在线免费观看| 成人av先锋影音| 亚洲人123区| 91行情网站电视在线观看高清版| 亚洲色图一区二区| 91亚洲国产成人精品一区二区三| 亚洲免费av在线| 欧美性猛交一区二区三区精品 | 亚洲福利一区二区三区| 精品污污网站免费看| 视频一区在线播放| 91精品国产一区二区| 免费观看日韩av| 国产欧美综合色| thepron国产精品| 亚洲最大成人综合| 欧美一区二区精品在线| 国产自产视频一区二区三区| 国产欧美一区二区三区网站| 91亚洲永久精品| 天堂成人国产精品一区| 精品国产1区2区3区| 高清成人在线观看| 亚洲一级二级在线| 精品成人一区二区三区四区| 国产一区二区精品久久| 中文字幕成人在线观看| www.欧美色图| 天天综合日日夜夜精品| 久久综合久久综合久久| 粉嫩av亚洲一区二区图片| 亚洲国产精品99久久久久久久久| 欧美最新大片在线看| 香蕉久久一区二区不卡无毒影院 | 久久久欧美精品sm网站| 国产精品99久| 中文字幕一区二区三区不卡| 欧美日韩一区三区四区| 天堂精品中文字幕在线| 欧美va亚洲va在线观看蝴蝶网| 国产美女视频一区| 中文字幕亚洲一区二区va在线| 欧美日韩高清一区| 看片网站欧美日韩| 欧美国产综合一区二区| 色av一区二区| 蜜桃在线一区二区三区| 一区二区三区四区视频精品免费| 欧美女孩性生活视频| 韩国av一区二区三区| 国产精品久久久久影视| 色爱区综合激月婷婷| 国产不卡视频一区| 日韩欧美亚洲另类制服综合在线| 国产乱码精品一区二区三区av| 亚洲日本免费电影| 欧美一区二区精品久久911| 一区av在线播放| 日本一区二区动态图| 欧美日韩一区不卡| 国产馆精品极品| 亚洲综合激情另类小说区| 欧美日韩国产系列| 国产精品2024| 亚洲成av人片一区二区三区| 久久精品一区二区三区不卡牛牛| 日本精品免费观看高清观看| 亚洲一级二级三级在线免费观看| 99久久国产综合精品女不卡| 免费国产亚洲视频| 亚洲人成小说网站色在线 | 麻豆精品在线视频| 亚洲综合另类小说| 国产欧美精品在线观看| 欧美日韩日日夜夜| 99亚偷拍自图区亚洲| 亚洲第一搞黄网站| 亚洲激情图片qvod| 国产三级一区二区三区| 欧美一区二区三区在线电影| 色av成人天堂桃色av| 久久精品国产精品亚洲红杏| 奇米精品一区二区三区在线观看一| 国产精品久久一级| 精品免费国产二区三区| 6080日韩午夜伦伦午夜伦| 国内精品写真在线观看| 国产精品456露脸| 精品一区二区精品| 美女网站视频久久| 丝袜亚洲精品中文字幕一区| 天堂久久久久va久久久久| 亚洲国产精品一区二区久久 | 亚洲欧美日韩一区| 国产精品卡一卡二卡三| 日本一区二区三区国色天香 | 日本怡春院一区二区| 亚瑟在线精品视频| 久草热8精品视频在线观看| 日韩精品五月天| 婷婷夜色潮精品综合在线| 亚洲午夜av在线| 亚洲一区二区在线免费看| 一区二区三区成人| 性久久久久久久久久久久| 亚洲sss视频在线视频| 日韩精品乱码免费|