<dfn id="yhprb"><s id="yhprb"></s></dfn><dfn id="yhprb"><delect id="yhprb"></delect></dfn><dfn id="yhprb"></dfn><dfn id="yhprb"><delect id="yhprb"></delect></dfn><dfn id="yhprb"></dfn><dfn id="yhprb"><s id="yhprb"><strike id="yhprb"></strike></s></dfn><small id="yhprb"></small><dfn id="yhprb"></dfn><small id="yhprb"><delect id="yhprb"></delect></small><small id="yhprb"></small><small id="yhprb"></small> <delect id="yhprb"><strike id="yhprb"></strike></delect><dfn id="yhprb"></dfn><dfn id="yhprb"></dfn><s id="yhprb"><noframes id="yhprb"><small id="yhprb"><dfn id="yhprb"></dfn></small><dfn id="yhprb"><delect id="yhprb"></delect></dfn><small id="yhprb"></small><dfn id="yhprb"><delect id="yhprb"></delect></dfn><dfn id="yhprb"><s id="yhprb"></s></dfn> <small id="yhprb"></small><delect id="yhprb"><strike id="yhprb"></strike></delect><dfn id="yhprb"><s id="yhprb"></s></dfn><dfn id="yhprb"></dfn><dfn id="yhprb"><s id="yhprb"></s></dfn><dfn id="yhprb"><s id="yhprb"><strike id="yhprb"></strike></s></dfn><dfn id="yhprb"><s id="yhprb"></s></dfn>
關(guān) 閉

新聞中心

EEPW首頁(yè) > 安全與國防 > 設計應用 > 高安全等級RFID門(mén)禁系統(國密算法)解決方案

高安全等級RFID門(mén)禁系統(國密算法)解決方案

作者: 時(shí)間:2012-04-23 來(lái)源:網(wǎng)絡(luò ) 收藏

如今RFID系統在我們日常生活中隨處可見(jiàn),而近年來(lái)國家重要部門(mén)、金融機構、軍事單位等高級別重要系統應用需求呈現不斷增長(cháng)的態(tài)勢。由于目前所廣泛應用的RFID系統存在著(zhù)嚴重的安全漏洞,國家密碼管理局根據國家1998年第273文件精神以及國家安全需要,向中央與國家機關(guān)印發(fā)了《關(guān)于請協(xié)助做好IC卡系統密碼管理工作的函》,向各?。▍^、市)密碼管理部門(mén)印發(fā)了《關(guān)于加強IC卡系統密碼管理工作的通知》等文件。2009年4月《重要門(mén)禁系統密碼應用指南》對已建重要RFID電子門(mén)禁系統改造和升級,及新建重要RFID門(mén)禁系統安全提出了具體要求,并為達到該安全要求給出了相關(guān)的密碼應用方式、方法指南。因此,將SM7國密算法納入到門(mén)禁系統中,無(wú)疑又為門(mén)禁應用的安全提供了重要保障。

  廣東華大集成技術(shù)有限責任公司在國家密碼管理局的指導下,提出了能符合國家密碼管理要求的重要RFID電子門(mén)禁系統SM7密碼安全方案。方案中的關(guān)鍵產(chǎn)品是支持SM7分組密碼算法的非接觸邏輯加密卡芯片CIR72128BA和門(mén)禁讀頭中的安全模塊HDSM007。

  本方案適用于以下兩種情況:

  新建重要門(mén)禁系統的設計與實(shí)現;

  密碼系統未經(jīng)過(guò)國家密碼管理局審批的重要門(mén)禁系統的改造升級。

  1. 系統構成

  本方案采用基于SM7算法的非接觸邏輯加密卡作為門(mén)禁卡。系統構成如圖1所示。

2. 密碼系統概述

  基于我國SM7密碼算法的重要RFID門(mén)禁系統涉及應用子系統、密鑰管理及發(fā)卡子系統,如圖2所示。

本方案采用國家密碼管理局指定的SM7分組加密算法進(jìn)行密鑰分散,實(shí)現一卡一密;采用國家密碼管理局指定的SM7分組加密算法進(jìn)行門(mén)禁卡與門(mén)禁讀卡器之間的身份鑒別。

  3. 應用子系統

  應用子系統中由門(mén)禁卡、門(mén)禁讀卡器和后臺管理系統構成,通過(guò)各設備內的密碼模塊對系統提供密碼安全保護。其原理框圖如圖3所示。

  3.1. 安全模塊

   門(mén)禁讀卡器采用北京中電華大電子設計有限責任公司生產(chǎn)并通過(guò)國家密碼管理局安全審查,具有SM7/SM1密碼算法和真隨機數發(fā)生器的電子標簽讀寫(xiě)安全模塊(已經(jīng)具備批量供貨條件),負責存放系統根密鑰、讀卡器中的安全密碼運算并鑒別門(mén)禁卡的合法性。

  3.2. 與后臺管理系統的通信

  門(mén)禁讀寫(xiě)器與后臺管理系統的通信采用的是當前使用最多的RS485傳輸協(xié)議(傳輸不設字節數量限制)。本系統采用的協(xié)議為雙向通訊協(xié)議,可以由門(mén)禁讀寫(xiě)器向后臺管理系統發(fā)送數據,反之后臺管理也可向門(mén)禁讀卡器發(fā)送數據,同時(shí)對SM7電子標簽、卡片、數據進(jìn)行加密(如DES算法),用于傳輸門(mén)禁卡的唯一標識。如此后臺管理系統、門(mén)禁讀卡器、SM7卡片三者之間缺一不可,三者結合使用更加安全可靠。

  3.3 門(mén)禁卡

  門(mén)禁卡片采用通過(guò)國家密碼管理局安全審查,具有SM7分組密碼算法的CIR72128BA標簽芯片(已經(jīng)具備批量供貨條件),并在卡內存放發(fā)行信息及卡片密鑰,用于門(mén)禁讀卡器或后臺管理系統對門(mén)禁卡進(jìn)行身份鑒別。

  CIR72128BA芯片概述

  CIR72128BA是符合ISO/IEC 14443-2/-3 TypeA規范的單界面非接觸邏輯加密卡芯片,芯片集成了128字節EEPROM,帶國產(chǎn)SM7加密算法硬件協(xié)處理器,具備低成本、高安全特點(diǎn),可以應用于公共交通網(wǎng)絡(luò )的單程客票、各種大型會(huì )議或體育賽事門(mén)票,代替當前普遍應用的紙質(zhì)票證。

  CIR72128BA的標準特性

  遵循ISO/IEC 14443-2和14443-3、TYPEA非接觸式邏輯加密存儲卡

  載波頻率13.56MHZ,副載波頻率847KHZ,數據通訊速率106Kbps

  支持短幀、標準幀和防沖突幀

  支持二級防沖突

  工作場(chǎng)強范圍1.5A/Am-7.5A/Am

  最大為128字節EEPROM,分為UID區、OTP區、用戶(hù)數據和密鑰區

  EEPROM按Block編程,每個(gè)Block大小為4字節,編程時(shí)間5ms

  EEPROM數據保持時(shí)間大于10年,擦寫(xiě)次數大于10萬(wàn)次

  CIR72128BA的安全特性:

  國產(chǎn)加密算法SM7

  隨機數發(fā)生器

  兩個(gè)128位密鑰,分別作為讀密鑰和寫(xiě)密鑰進(jìn)行認證

  符合國密《SM7密碼產(chǎn)品技術(shù)要求》的雙向認證流程

  符合國密《SM7密碼產(chǎn)品技術(shù)要求》的通訊加密流程

  7字節UID

  4 SM7算法介紹

  4.1 SM7算法適用:

  SM7適用于非接IC卡應用包括身份識別類(lèi)應用(門(mén)禁卡、工作證、參賽證),票務(wù)類(lèi)應用(大型賽事門(mén)票、展會(huì )門(mén)票),支付與通卡類(lèi)應用(積分消費卡、校園一卡通、企業(yè)一卡通、公交一卡通)。

  4.2 安全需求和對應算法:

安全需求安全手段國外算法國密算法

  身份鑒別安全論證M1/DES/AESSM7/SM1

  數據保密通訊加密M1/DES/AESSM7/SM1

  防止偽造加密驗證 數字簽名DES/AES RSA/ECC/SHASM1/SM2/SM3

  防止篡改

  防止抵賴(lài)數字簽名RSA/ECC/SHASM1/SM2/SM3

  4.3 SM7與M1的對比

  對比內容SM7算法M1算法

  密鑰類(lèi)型對稱(chēng)密鑰對稱(chēng)密鑰

  應用類(lèi)型流加密、分組加密流加密

  密鑰長(cháng)度128BIT48BIT

  算法結構分組置換線(xiàn)性移位

  適用產(chǎn)品邏輯加密邏輯加密

  5. 方案特點(diǎn)

  本方案采用經(jīng)國家密碼管理局認可的商用密碼算法產(chǎn)品:支持SM7分組密碼算法的非接觸邏輯加密卡、SM7安全模塊,安全性具有可靠保證。

  使用邏輯加密卡的系統開(kāi)發(fā)簡(jiǎn)便,具有升級改造周期短的特點(diǎn)。本方案實(shí)現所需的相關(guān)商用密碼產(chǎn)品已經(jīng)具備批量供貨能力。

  后記

  在Mifare one算法出現了安全性問(wèn)題后,國家相關(guān)管理部門(mén)也加強了對政府和企業(yè)的重要門(mén)禁系統的管理,要求重要門(mén)禁系統的加密算法使用國產(chǎn)的算法,門(mén)禁產(chǎn)品納入國家商用密碼管理體系管理。?對于門(mén)禁系統生產(chǎn)廠(chǎng)家又是一種新的生產(chǎn)和技術(shù)管理體系標準,需要企業(yè)在加強產(chǎn)品研發(fā)、生產(chǎn)安全管理的基礎上,研發(fā)全新的門(mén)禁系統產(chǎn)品系列。同時(shí)也給部分生產(chǎn)企業(yè)帶來(lái)了提升自身產(chǎn)品競爭力的機遇。



評論


相關(guān)推薦

技術(shù)專(zhuān)區

關(guān)閉
国产精品自在自线亚洲|国产精品无圣光一区二区|国产日产欧洲无码视频|久久久一本精品99久久K精品66|欧美人与动牲交片免费播放
<dfn id="yhprb"><s id="yhprb"></s></dfn><dfn id="yhprb"><delect id="yhprb"></delect></dfn><dfn id="yhprb"></dfn><dfn id="yhprb"><delect id="yhprb"></delect></dfn><dfn id="yhprb"></dfn><dfn id="yhprb"><s id="yhprb"><strike id="yhprb"></strike></s></dfn><small id="yhprb"></small><dfn id="yhprb"></dfn><small id="yhprb"><delect id="yhprb"></delect></small><small id="yhprb"></small><small id="yhprb"></small> <delect id="yhprb"><strike id="yhprb"></strike></delect><dfn id="yhprb"></dfn><dfn id="yhprb"></dfn><s id="yhprb"><noframes id="yhprb"><small id="yhprb"><dfn id="yhprb"></dfn></small><dfn id="yhprb"><delect id="yhprb"></delect></dfn><small id="yhprb"></small><dfn id="yhprb"><delect id="yhprb"></delect></dfn><dfn id="yhprb"><s id="yhprb"></s></dfn> <small id="yhprb"></small><delect id="yhprb"><strike id="yhprb"></strike></delect><dfn id="yhprb"><s id="yhprb"></s></dfn><dfn id="yhprb"></dfn><dfn id="yhprb"><s id="yhprb"></s></dfn><dfn id="yhprb"><s id="yhprb"><strike id="yhprb"></strike></s></dfn><dfn id="yhprb"><s id="yhprb"></s></dfn>