繁体中文
设为首页
加入收藏
您现在的位置:新闻热点首页 >> 企业信息 >>
新闻热点首页 | 行业信息 | 特别报道 | 企业信息 | 新品信息 | 案例赏析 | 企业专访 | 电气节能 | 招标信息 | 书库 | 学术培训 | 智能电网 | 专题 | 留言本 | 投稿及发布信息 | 搜索
当前位置:新闻热点首页 >> 企业信息 >> 门禁市场主流――CPU卡安全门禁

门禁市场主流――CPU卡安全门禁

2010-08-04 12:13:16  作者:梁穗詠  来源:中国建筑电气网  浏览次数:46  文字大小:【】【】【
简介:  1 背景: 目前我国80%的门禁产品均是采用原始IC卡的UID号或ID卡的ID号去做门禁卡,没有去进行加密认证或开发专用的密钥,非法破解的人士只需采用专业的技术手段就可以完成破解过程。导致目前国内大多数门禁产品都不具 ...
关键字:CPU卡安全门禁

  1 背景:

目前我国80%的门禁产品均是采用原始IC卡的UID号或ID卡的ID号去做门禁卡,没有去进行加密认证或开发专用的密钥,非法破解的人士只需采用专业的技术手段就可以完成破解过程。导致目前国内大多数门禁产品都不具备安全性原因之一,是因为早期门禁产品的设计理论是从国外引进过来的,国内大部分厂家长期以来延用国外做法,采用ID和IC卡的只读特性进行身份识别使用,很少关注卡片与门禁机具间的加密认证,缺少安全密钥体系的设计,而ID卡是很容易可复制的载体,导致此类门禁很容易在极短时间内被破解和复制。

  2 未来市场主流--CPU卡安全门禁系统

     有效防范门禁产品安全问题的根本解决方案就是升级改造现有ID卡或逻辑加密卡门禁机具及卡片,并逐步将ID或逻辑加密卡门禁产品替换为更为安全可靠的CPU卡安全门禁产品。

     需要从三个方面应用CPU卡安全门禁产品,包括CPU卡及COS系统、CPU卡门禁读卡器、CPU卡密钥管理系统

  2.1 CPU卡密钥管理系统

在以IC卡为应用载体的信息系统中,密钥的管理是整个系统安全运行的基础。密钥管理系统的主要任务是进行密钥的生成、发行和更新,它直接关系到整个系统的安全。客户能过此软件自行生成和管理各类应用密钥,自行完成卡片的初始化工作,保证了客户拥有密钥管理和发卡的主动权。

 密钥管理功能

密钥的数据可以是AB码单、密钥种子等形式。AB码单实际上是密钥种子的一种形式,它将种子数据分成两部分,分别由两个人控制,这样可以提高系统的安全性。通过密钥管理系统生成以下几个重要密钥:

 ●用户卡结构中主要存在以下两个密钥文件及相应的几个密钥:
 ●MF下的密钥文件(简称KMF),其装载的密钥是卡片主控密钥(简称CCK,以下同);
 ●ADF下的密钥文件(简称KADF),其装载的密钥有应用主控密钥(简称ACK,以下同),应用维护密钥(简称AMK),及其它应用密钥;
 ●其它密钥,如口令密钥PIN,口令解锁密钥,DES运算密钥等等。
 卡片初始化功能
 ●CPU卡的卡片初始化系统,实现CPU卡的密钥灌装和卡内结构初始化的工作。建立卡片文件结构、安装各工作密钥等卡片初始化工作。
 ●PSAM卡的卡片初始化和发行工作,装载各类CPU卡工作密钥。

  2.2 CPU卡门禁读卡器

  CPU卡门禁读卡器将安全认证机制引入门禁控制领域。采用支持CPU卡并且支持PSAM卡(读卡器本身带SAM卡插槽)的门禁读卡器,应用PSAM卡安全认证读写机制,极大地提高了传统门禁读卡器的安全级别。

  2.2.1 安全优势:

  CPU卡安全门禁读卡器采用SAM(PSAM)与CPU卡的安全认证,建立了完整、严密的密钥管理系统,充分使用了CPU卡安全特性,包括CPU卡和SAM卡的密钥系统。密钥注入SAM卡后,外部无法读取。将SAM卡插入读卡设备内,通过SAM卡和CPU卡进行双向验证。验证报文是由随机因子参与计算的,同一张卡在一台设备上刷卡,每次都不相同,彻底杜绝“伪卡”的出现。

  在门禁读卡器中安装SAM卡座,所有的认证都是由安装在SAM卡座中的SAM卡进行运算的。PSAM卡一般支持标准DES和3DES算法,并可以根据密钥长度自动选择算法,具有明文加MAC、密文、密文加MAC三种方式的数据和密钥线路保护功能。

  2.3 CPU卡

  与非接触逻辑加密卡系统相比, 非接触式 CPU卡在现有的技术条件下是不可伪造的;
  CPU卡是真正意义上的智能卡,就是人们常说的SmartCard。卡内集成包括中央处理器(CPU)、只读存储器(ROM)、随机存取存储器(RAM)、电可擦除可编程只读存储器(EEPROM)等主要部分,具有卡内操作系统COS (Chip Operating System),用COS实现对卡内数据的保护,如用户和系统的相互认证、应用顺序控制和管理、随机数的产生和传输、密钥管理、加密、解密、信息的安全传输等。犹如一台超小型电脑。具有信息量大、防伪安全性高、可脱机作业,可多功能开发等优点。

  非接触CPU卡智能卡与非接触逻辑加密卡相比,拥有独立的CPU处理器和芯片操作系统,所以可以更灵活的支持各种不同的应用需求,更安全的设计交易流程。非接触式CPU卡具有三种认证方式,持卡者合法性认证——PIN校验,卡合法性认证——内部认证,系统合法性认证——外部认证,对交易的各个单元(持卡人、卡片、终端设备)进行相互认证,保证交易介质的合法性;在以上认证过程中,密钥是不在线路上以明文出现的,它每次的送出都是经过随机数加密的,而且因为有随机数的参加,确保每次传输的内容不同,保证了交易内容的合法性。所以,采用非接触式CPU卡可以杜绝伪造卡、伪造终端、伪造交易,最终保证了交易的安全性。

  3 同方CPU卡安全门禁产品:

  为了应对当前M1卡破解问题,基于自主国产知识产权的CPU卡、CPU卡读写设备、CPU卡COS系统及CPU卡密钥管理系统等受到广泛关注。同方锐安科技有限公司于2009年初适时推出同方CPU卡安全门禁系列产品,并同时推出将原有ID卡或非接触逻辑加密卡门禁系统升级为更为安全可靠的非接触CPU卡改造方案。

  3.1 产品组成

  同方锐安科技有限公司推出的CPU卡安全门禁系统由以下几个部分组成:CPU卡安全门禁读卡器、CPU卡片、安全门禁密钥管理系统、CPU卡发卡器、门禁控制器及门禁管理软件

  3.2 主要产品介绍

  ■TF-CS2000系列非接触CPU卡

  TF-CS2000系列非接触CPU卡是由同方自主研发的一款带有TDES/DES硬件加速功能的非接触CPU 卡。该产品支持多应用防火墙,支持内外部双向认证,具有硬件DES处理器和真随机数发生器,符合IEC/ISO14443标准。具备防冲突机制,支持防插拔处理和数据断电保护机制。

  ■主要性能指标:

  数据容量:8Kbytes(可选4/16Kbytes);
  技术规范:支持PBOC2.0的电子存折/电子钱包/借贷记应用;
  保存时间:最短10年;
  擦写次数:至少10万次;
  运算速度:最大848KBps通讯速率;
  交易时间:标准PBOC电子钱包交易时间<80ms;
  读写距离:0~10cm;
  工作温度:-25℃~ +70℃

  ■产品外观:

  TF-DF6000系列门禁读卡器

  TF-DF6000系列门禁读卡器采用同方自主研发的专用读卡芯片, 同方门禁读卡器创新性地将智能卡安全认证机制引入门禁控制领域,应用PSAM卡安全认证读写机制,极大地提高了传统门禁读卡器的安全级别。产品支持Wiegand26/34/37以及RS485通讯协议,适合配套各种型号的门禁控制器。产品支持PSAM卡安全认证。

  ■主要技术参数:

     


  ■产品外观:

       3.3产品优势

  ■高安全性

  CPU卡安全门禁读卡器内置有PSAM卡插槽和SAM模块,通过发行PSAM卡或使用SAM认证模块来存储各类密钥,通过内/外部认证方式,对交易的卡片、终端设备进行相互认证,保证交易介质的合法性。

  ■完善的密钥管理体系

  通过同方CPU卡安全门禁密钥管理系统,最终用户可以按CPU卡密钥管理流程生成和管理各类CPU卡密钥,并完成对CPU卡的初始化工作。

  ■良好的兼容性

  同方CPU卡安全门禁系列产品与第三方门禁控制器厂家有良好的技术兼容性,支持多种输出格式。与国内外多家主流门禁控制器厂家成功对接。

  ■灵活的对接方式

  同方提供读卡助手功能和二次开发接口,第三方公司门禁管理软件可以在不进行修改或者简单的二次开发,实现借助同方的CPU卡发卡器实现对卡片进行读写卡操作。

  ■平滑升级,保护投资

  客户可以不更换原有门禁控制器的前提下,将传统门禁系统平滑升级至CPU卡产品门禁系统,保护客户的原有投资。

责任编辑:yangxj


相关文章
 

最新文章

更多

· 《2010年中国道路照明论...
· 《电气与智能建筑》...
· 《照明》
· 《中国照明工程年鉴(200...
· 《中国照明工程年鉴》...
· 完善安防技术标准 促进...
· 记中铁电气化局集团的“...
· 突破电气“苹果式”创新...
· 桂林国家高新区锦上添花...
· 突破常规领先一步——领...

推荐文章

更多

· 行业巨头齐聚迈勒斯,共舞...
· 助力运动场馆 泰永倍...
· 2011高工LED年度评选活...
· TAIDEN全数字同声传译系...
· 施耐德电气宣布完成收购...
· 泰永助力长沙黄花国际机...
· Techcon楼控系统续力西...
· 同方数字城市中标三亚湾...
· 泰永助力深圳地铁三号线...
· 泰永产品全面覆盖沈阳地...

热点文章

更多

· ABB发布新款开关插座,倡...
· 同方锐安成功举办2011年...
· 创新直指西部 施耐德...
· 施耐德电气:为员工创造乐...
· 施耐德电气携手环保部举...
· 施耐德电气能源大学推出...
· 哈弗H6身边的ABB机器人...
· 《深圳市绿色建筑设计导...
· ABB 美好生活 –助力创...
· 改变世界的ABB技术—船...