在线免费观看成年人视频-在线免费观看国产-在线免费观看国产精品-在线免费观看黄网站-在线免费观看精品

產品分類

當前位置: 首頁 > 工業控制產品 > 樓宇自動化 > 門禁系統

類型分類:
產品應用
數據分類:
門禁系統

非接觸式IC卡建筑及居住區門禁系統應用方案

發布日期:2022-10-09 點擊率:98

  1 背景
 
  為貫徹落實《商用密碼管理條例》,加強城市重要門禁系統密碼應用安全管理工作,根據國家密碼管理局《關于印發〈重要門禁系統密碼應用指南〉的通知》(國密局字[2009]614號)文件精神,住建部IC卡中心制定此實施方案。

  2 范圍
 
  本實施方案規定了采用非接觸式IC卡在大型公共建筑及居住區門禁系統中采用密碼安全技術時,系統中使用的密碼設備、密碼算法、密碼協議和對密鑰管理的相關要求。 

  本細則適用于以下情況:
 
  1) 新建門禁系統的設計與實現
  2) 按照國家密碼管理部門要求實施的門禁系統的改造

  3 門禁系統概述
 
  3.1 系統構成
 
  基于非接觸式IC卡的門禁系統的密碼應用涉及應用系統、密鑰管理及發卡系統,如圖1所示。 


圖1 門禁系統中密碼應用結構圖

  3.2 應用系統
 
  在應用系統中,一般由門禁卡、門禁卡讀卡器和后臺管理系統構成,通過各設備內的密碼模塊對系統提供密碼安全保護。其中,
  1) 門禁卡內的密碼模塊:用于門禁讀卡器或后臺管理系統對門禁卡進行身份鑒別時(鑒別門禁卡是否合法)提供密碼服務(如計算鑒別碼);
  2) 門禁讀卡器/后臺管理系統內的密碼模塊:用于對門禁卡進行身份鑒別/安全報文傳輸時提供密碼服務(如密鑰分散、驗證鑒別碼等)。在門禁系統的具體方案設計時,應在門禁讀卡器和后臺管理系統內配用密碼模塊。 

  3.3 密鑰管理及發卡系統 

  密鑰管理及發卡系統的功能是為了門禁系統的密碼應用生成密鑰,并通過密碼模塊發行設備發行(初始化和注入密鑰)密碼模塊,通過發卡設備對門禁卡發卡(初始化、注入密鑰和寫入應用信息)。
  密鑰管理及發卡系統中的密碼設備提供密鑰生成、密鑰分散及對門禁卡發卡時的身份鑒別等密碼服務。

  4 與密碼相關的安全技術要求 

  4.1 密碼應用安全技術要求
  基于非接觸式IC卡的門禁系統中的密碼應用方案應符合第7章的要求。 

  4.2 密碼設備安全技術要求
  基于非接觸式IC卡的門禁系統中的密碼設備包括:應用系統密碼模塊、密鑰管理及發卡系統密碼模塊,具體密碼設備的配用見圖1。
在門禁系統中使用的所有密碼設備須是通過國家密碼管理局審批并且由住建部IC中心認定的產品。 

  4.3 密碼算法安全技術要求
  在門禁系統中所配用的密碼算法必須符合國家相關要求,密碼算法應用方案應符合第7章的要求。 

  4.4 密碼協議安全技術要求
  在門禁系統中,須實現門禁讀卡器對門禁卡的身份鑒別,以及對鑒別數據的安全傳輸。在身份鑒別過程中所使用的認證協議應符合第7章的要求。

  5 密鑰管理安全技術要求 

  5.1 密鑰生成

  密鑰的生成須使用“城市一卡通密鑰管理系統”。 

  5.2 密鑰注入

  門禁卡發卡和密碼模塊發行時的密鑰注入應注意以下兩點:
  1) 密鑰注入過程中不得泄露明文密鑰的任何組成部分;
  2) 在密碼設備、接口和傳輸信道未收到任何可能導致密鑰或敏感數據泄露、篡改的狀況下,才可以將密鑰加載到密碼設備中。 

  5.3 其他要求

  在密鑰生成、注入、更新和存儲等的整個過程中,應保證密鑰不被泄露。

  6 其他應考慮的安全因素
 
  本方案除對密碼應用的安全要求外,從系統整體的安全性出發,須考慮以下因素:
  1) 后臺管理系統的管理要求;
  2) 其他與密碼安全機制無關的管理及技術措施,如口令識別、生物特征識別、人員值守等。
  在系統方案設計及應用時,需針對具體應用情況在密碼安全保障的基礎上采取其他適當的管理和技術措施,以增門禁系統的安全性。

  7 基于SM1算法的非接觸式CPU卡方案 

  7.1 系統構成
  本方案采用基于SM1算法的非接觸CPU卡和基于SM1算法的安全模塊,系統構成示意圖如圖2所示。 


圖2門禁卡的系統示意圖

  7.2 方案原理
 
  該方案中門禁卡采用由國家密碼管理局審批并由住建部IC中心認可的SM1算法的CPU卡,卡內存放安全認證碼、發行信息和卡片密鑰,并具有符合相關標準的片上操作系統;門禁卡與非接讀卡器之間采用SM1算法進行身份鑒別和安全報文傳輸;在發卡系統中和讀寫器中的安全模塊同樣采用SM1算法進行門禁卡的密鑰分散,實現一卡一密。
方案原理圖如圖3所示。 


圖3方案原理圖

     該方案中讀卡器負責門禁卡的合法性鑒別,同時將獲得的門禁卡的身份鑒別信息以安全報文的方式反饋給門禁控制后臺管理系統,由后臺管理系統的SM1算法的安全模塊進行雙重鑒別門禁卡的合法性,并控制門禁執行機構完成門禁操作,同時門禁服務器還負責門禁讀卡器的管理工作。
 
  該方案中,SM1算法安全模塊集成MCU和射頻接口功能,所有的處理過程都在安全模塊中實現。射頻接口模塊負責讀卡器與門禁卡間的射頻通信;MCU控制射頻接口模塊與門禁卡的通訊,負責實現讀卡器內部的數據加密傳送及與后臺管理系統的通信功能。

  7.3 密碼安全應用流程 

  7.3.1 發卡系統
  分為門禁卡發卡、門禁讀寫器安全模塊發行、后臺管理系統安全模塊發行。
  1) 門禁卡發行
  后臺管理系統使用SM1算法對系統根密鑰進行分散,實現一卡一密;通過發卡讀卡器對卡片利用過程密鑰采用SM1算法進行卡片身份鑒別,應用目錄、文件系統等數據結構初始化并完成卡片密鑰的下載,以及對卡片進行持卡人信息與簽發單位信息的寫入,該過程使用CPU卡的發卡流程保證信息寫入的安全性、數據的機密性。
 
  2) 安全模塊發行
  門禁后臺管理系統使用“城市一卡通密鑰管理系統”生成門禁系統根密鑰,安全導入安全模塊。 

  7.3.2 門禁卡控制
  門禁讀卡器直接對門禁卡做身份鑒別,同時對鑒別數據加密后送給后臺管理系統控制門禁功能的執行,不僅保證身份鑒別的真實性,還能保證信息傳輸過程中的機密性。

  具體方法如下:
  門禁讀卡器讀取門禁的安全識別碼,作為卡片一卡一密的分散因子;
  門禁讀卡器發送一個內部認證命令給門禁卡(門禁安全模塊產生隨機數),門禁卡內部用存在的卡片中的一卡一密密鑰KEYC對該隨機數用SM1算法做加密運算,得到RA′=ENK(KEYC,RA)并回發給門禁讀卡器
?  門禁讀卡器首先用安全模塊中的根認證密鑰KEYR用SM1算法對安全識別碼進行分散得到KEYC,再對隨機數RA做加密運算得到RA″,如果RA′= RA″,則卡片的身份鑒別正確,否則鑒別不通過。
?  鑒別通過后門禁讀卡器安全模塊使用加密密鑰KEY對鑒別信息進行安全報文計算后傳送給后臺管理系統,后臺管理系統用后臺安全模塊中對應的解密密鑰KEY對安全報文進行認證。認證通過后,與后臺數據庫對比門禁卡合法性執行開門操作。 

  身份鑒別過程如圖4 


圖4身份鑒別過程


  7.4 密碼產品現狀

  本方案中的關鍵產品是支持SM1算法的非接觸CPU卡和支持SM1算法的安全模塊。
  支持SM1算法的非接觸CPU卡須通過住建部IC中心的檢測。
  支持SM1算法的安全模塊統一由住建部IC中心管理。 

  7.5 改造內容

  對現有不符合本細則要求的門禁系統,須進行以下改造:
  1) 采用符合標準的SM1算法非接觸CPU卡作為門禁卡。
  2) 對門禁讀卡器進行改造,采用SM1算法安全模塊作為密碼運算和數據處理部件。 

  7.6 方案特點

  本方案采用經國家密碼管理局認可、住建部IC中心檢測的商用密碼算法產品:支持SM1算法的非接觸CPU卡、SM1安全模塊,密碼安全具有可靠保證。
  同時由于SM1安全模塊集成了MCU和射頻接口功能,在數據安全方面更加可靠,而且是由住建部IC中心統一采購下發給各個使用單位,價格更便宜,能極大的降低系統的建設費用和改造費用。
 
  8 符合國家城鎮建設行業標準的CPU卡方案
 
  國家城鎮建設行業標準的CPU卡可以提供唯一卡片序列號,即安全識別碼。此安全識別碼只需要一條標準指令即可讀出,可用于門禁系統中的身份識別。
  本方案采用經國家密碼管理局認可SM1安全模塊,密碼安全具有可靠保證。
  由于SM1安全模塊集成了MCU和射頻接口功能,能夠讀取目前城市通卡發行的M1卡和CPU卡的唯一識別碼,價格更便宜,能極大的降低系統的建設費用和改造費用。


1

下一篇: PLC、DCS、FCS三大控

上一篇: RFID家禽生產管理系統

推薦產品

更多
国产精品国产三级国产AV浪潮| wwwxxx亚洲| JIZZJIZZ少妇亚洲水多| 地师传人电影在线观看| 国产在线无码免费网站永久| 久久久久久久久无码精品亚洲日韩| 欧美老人巨大XXXX做受视频| 搡老女人ⅩXXX搡老女人电影看| 性少妇TUBEVIDEOS| 在厨房乱子伦对白| 俄罗斯IPHONE14PRO| 好硬好大好爽18禁免费看男男| 没带罩子让他吃了一天药会怎样| 日本午夜精品一区二区三区电影 | 3D动漫同人精品无码专区| 成人免费无码大片A毛片直播| 国内揄拍国内精品少妇| 乱码专区一卡二卡国色天香| 日日摸日日碰夜夜爽97| 亚洲国产日韩A在线播放| 99精品电影一区二区免费看 | 亚洲AV纯肉无码精品动漫| 中国JAPANESEXXXX少| 方辰苏婉儿是哪本小说的主角 | 337P日本欧洲亚洲大胆色噜噜| 风间由美性色一区二区三区| 久久99精品久久久大学生| 日本边添边摸边做边爱喷水| 亚洲AV永久无码精品网站在线观| 99福利资源久久福利资源| 国产精品自在拍首页视频| 免费人成在线观看| 玩弄chinese丰满人妻| 中文国产成人精品久久| 国产超薄肉色丝袜视频| 蜜桃久久久久久精品免费观看| 天天看AV片在线观看| 在线观看亚洲一区| 国产精品久久无码一区二区三区网| 老色鬼久久亚洲AV综合| 无码人妻AV免费一区二区三区| 自拍偷在线精品自拍偷99| 国产人与ZOXXXX另类| 女人18片毛片60分钟完整版| 久爱无码免费视频在线| 护士HD老师FREE性ⅩⅩⅩⅩ| 欧美激情一区二区三区在线| 亚洲AV午夜成人片精品网站 | 亚洲日韩AV无码| 粗大在少妇体内进进出出| 久久亚洲国产成人影院| 污污污污污污网站| 99精品全国免费观看视频| 娇妻丁字裤公交车被在线观看| 日韩欧美群交P内射捆绑| 永久免费的啪啪网站免费观看浪潮| 国产97在线 | 欧美| 免费又黄又爽1000禁片| 亚洲VA中文字幕无码毛片| 部长的夫人的味道HD| 狂野欧美激情性XXXX在线观看| 午夜成人无码免费看网站| 暗呦交小U女国产精品视频| 久久久精品人妻人人澡| 午夜一区欧美二区高清三区| 薄先生突然黏她上瘾TXT下载| 老熟妇午夜毛片一区二区三区| 亚洲AV无码一区二区二三区3p| 炖肉计(是今)海棠| 欧美成人精品a∨在线观看| 亚洲人成电影在线观看天堂色| 国产寡妇XXXX猛交| 人妻丰满熟妇AⅤ无码| 岳胀耸的雪乳奶水| 经典精品毛片免费观看| 我的私人女教师3| 边做奶水边喷H高H共妻 | 中国熟妇内谢69XXXXX| 狠狠97人人婷婷五月| 为老公升职我主动奉献的句子说说| FREEZEFRAME丰满人妻| 兰州熟妇高潮露脸| 亚洲国产成人精品无码一区二区| 国产精品成人VA在线播放| 日韩精品一二三区| BBW与WB和老妇女| 老司机带带我免费看| 亚洲国产欧美在线人成| 国产偷自视频区视频| 熟女精品视频一区二区三区| 锕锕锕锕锕锕好痛WWW在线观看 | 四季亚洲精品成人AV无码网站| YW亚洲AV无码乱码在线观看| 男女无遮挡猛进猛出免费观看视频| 亚洲一区无码中文字幕乱码| 好深好湿好硬顶到了好爽| 西西人体444WWW高清大胆| 国产成人精品一区二区三区无码| 日本真人裸交试看120秒| JAPANESE人妻少妇| 欧美成A高清在线观看| 18禁白丝JK自慰喷水无码| 久久综合伊人中文字幕| 夜夜添无码试看一区二区三区| 精品人在线二线三线区别 | 色欲色香天天天综合网站免费 | 人人爽人人爽人人片AV| J日本成熟IPHONE69| 欧美猛少妇色XXXXX猛叫| 中文国产成人精品久久APP| 老师你乖乖的可以让你少吃点苦头| 亚洲日本VA中文字幕久久道具| 精品久久久久成人码免费动漫| 亚洲VA久久久噜噜噜熟女8 | 亚洲永久精品wW4791一区 | 亚洲视频无码高清在线| 精品无码AV无码免费专区| 亚洲精品9999久久久久无码| 精品国产迷系列在线观看| 亚洲鲁丝片AV无码多人| 精品无码国产AV一区二区三区| 亚洲鲁丝片AV无码多人| 久久99亚洲含羞草影院| 夜夜揉揉日日人人| 麻豆三级电影无码| 18禁无遮挡羞羞污污污污免费| 免费全部高H视频无码| av一区二区三区| 欧美日韩一区二区综合| 不卡无码人妻一区二区三区| 日本最新免费二区| 国产白丝护士AV在线网站| 无码A∨高潮抽搐流白浆8MAV| 国产三级多多影院| 亚洲精品无码AV天堂| 久久久WWW免费人成精品| 中文字幕成人精品久久不卡| 欧美激情性XXXXX高清真| 超碰97人人射妻| 舌头伸进去添的我好爽高视频 | 五十老熟女高潮嗷嗷叫| 国内情侣作爱视频网站| 亚洲一区二区三区乱码AⅤ蜜桃女 亚洲一区二区三区乱码AⅤ蜜桃 | 日产精品一线二线三线优势| 国产成人精品久久一区二区三区 | 欧美性猛交XXXX乱大交视频| 超碰97中文字幕总站| 无码av无码免费一区二区毛片| 韩国青草自慰喷水无码直播间| 亚洲日产精品一二三四区| 妺妺窝人体色WWW写真| 宝贝你夹得太紧了我都要断了| 铜铜铜铜铜铜铜铜好大好硬| 黑人60厘米全进去了| 在线国内永久免费CRM| 青青人亚洲AV永久无码精品无| 国产VOYEUR精品偷窥222| 性色AⅤ一二三天美传媒| 久久精品国产男包| 4HUWWW四虎永久免费| 色欲久久久天天天综合网| 国语对白刺激在线视频国产网红| 一本色道久久88综合日韩精品| 亲嘴扒胸摸屁股激烈网站| 国产精品成人影院在线观看| 亚洲人成网站在线播放2020| 免费一对一真人视频| 第一次接20厘米得黑人活| 亚洲AV成人影视在线观看| 麻豆文化传媒精品一区观看| 成人一区二区三区| 亚洲高清乱码午夜电影网| 免费的视频BGM大全软件下载| 成人毛片18女人毛片免费| 亚洲AV无码专区国产乱码京东传| 老熟女高潮一区二区三区| 大伊香蕉精品一区视频在线| 亚洲AV永久综合在线观看尤物| 免费A级毛片无码免费视频APP| 公交车大龟廷进我身体里| 亚洲国产成人精品青青草原导航| 免费高清AV一区二区三区| 国产69精品久久久久777| 亚洲欧美日韩二三区在线| 人妻穿丁字裤陪客户| 英语老师乖乖挽起裙子怎么写作文| 欧美色成人综合天天影院| 国产精品无码久久AV| 在线播放人成视频观看| 色欲色香天天天综合网站免费| 久久国产精久久精产国| 波多野结衣AV一区二区无码| 亚洲AV永久无码精品蜜芽| 欧码的XL是亚洲码| 国产偷窥熟女精品视频大全| 55夜色66夜色国产精品视频| 西西444WWW无码大胆| 欧美老少配XXXOOO性HD| 后进式疯狂摇乳无遮挡GIF| 啊轻点灬大JI巴太粗熟妇|