《電子技術應用》
您所在的位置:首頁 > 其他 > 設計應用 > 如何有效應對在門禁系統中MIFARE卡出現的安全危機
如何有效應對在門禁系統中MIFARE卡出現的安全危機
摘要: 自從2009年2月Mifare卡密鑰破解事件被社會媒體廣泛關注之后,非接觸IC卡的安全性問題已經成為近三個月以來智能卡行業各個媒體最熱門的話題之一;國家工業和信息化部同時也針對此事件在全國下發了《關于做好應對部分IC卡出現嚴重安全漏洞工作的通知》,要求各地開展對IC卡使用情況的調查及應對工作。作為門禁系統中最重要的身份識別部分,目前國內80%的門禁產品均是采用原始IC卡的ID號或ID卡的ID號去做門禁卡,根本沒有去進行加密認證或開發專用的密鑰,其安全隱患已遠遠超過Mifare卡的破解危機;而所有在中國銷售的國內外門禁產品的安全隱患至今還沒有人提出重視,非法破解的人士只需采用的最簡單的技術手段就可以完成破解過程。
Abstract:
Key words :
1 背景

  自從2009年2月Mifare卡密鑰破解事件被社會媒體廣泛關注之后,非接觸" title="非接觸">非接觸IC卡的安全性問題已經成為近三個月以來智能卡行業各個媒體最熱門的話題之一;國家工業和信息化部同時也針對此事件在全國下發了《關于做好應對部分IC卡出現嚴重安全漏洞工作的通知》,要求各地開展對IC卡使用情況的調查及應對工作。作為門禁系統" title="門禁系統">門禁系統中最重要的身份識別部分,目前國內80%的門禁產品均是采用原始IC卡的ID號或ID卡的ID號去做門禁卡,根本沒有去進行加密認證或開發專用的密鑰,其安全隱患已遠遠超過Mifare卡的破解危機;而所有在中國銷售的國內外門禁產品的安全隱患至今還沒有人提出重視,非法破解的人士只需采用的最簡單的技術手段就可以完成破解過程。

  2 如何解決目前的安全危機?

  有效防范門禁產品安全問題的根本解決方案就是升級改造現有ID卡或邏輯加密卡" title="加密卡">加密卡門禁機具及卡片,并逐步將ID或邏輯加密卡門禁產品替換為更為安全可靠的CPU卡安全門禁產品。

  需要從三個方面應用CPU卡安全門禁產品,包括CPU卡及COS系統、CPU卡門禁讀卡器、CPU卡密鑰管理系統" title="管理系統">管理系統。

  2.1 CPU卡

  與非接觸邏輯加密卡系統相比, 非接觸式 CPU卡在現有的技術條件下是不可偽造的;

  CPU卡是真正意義上的智能卡,就是人們常說的SmartCard。卡內集成包括中央處理器(CPU)、只讀存儲器(ROM)、隨機存取存儲器(RAM)、電可擦除可編程只讀存儲器(EEPROM)等主要部分,具有卡內操作系統COS (Chip Operating System),用COS實現對卡內數據的保護,如用戶和系統的相互認證、應用順序控制和管理、隨機數的產生和傳輸、密鑰管理、加密、解密、信息的安全傳輸等。猶如一臺超小型電腦。具有信息量大、防偽安全性高、可脫機作業,可多功能開發等優點。

  非接觸CPU卡智能卡與非接觸邏輯加密卡相比,擁有獨立的CPU處理器和芯片操作系統,所以可以更靈活的支持各種不同的應用需求,更安全的設計交易流程。非接觸式CPU卡具有三種認證方式,持卡者合法性認證——PIN校驗,卡合法性認證——內部認證,系統合法性認證——外部認證,對交易的各個單元(持卡人、卡片、終端設備)進行相互認證,保證交易介質的合法性;在以上認證過程中,密鑰是不在線路上以明文出現的,它每次的送出都是經過隨機數加密的,而且因為有隨機數的參加,確保每次傳輸的內容不同,保證了交易內容的合法性。所以,采用非接觸式CPU卡可以杜絕偽造卡、偽造終端、偽造交易,最終保證了交易的安全性。

 2.2 CPU卡門禁讀卡器


 

  CPU卡門禁讀卡器將安全認證機制引入門禁控制領域。采用支持CPU卡并且支持PSAM卡(讀卡器本身帶SAM卡插槽)的門禁讀卡器,應用PSAM卡安全認證讀寫機制,極大地提高了傳統門禁讀卡器的安全級別。

  2.2.1 安全優勢:

  CPU卡安全門禁讀卡器采用SAM(PSAM)與CPU卡的安全認證,建立了完整、嚴密的密鑰管理系統,充分使用了CPU卡安全特性,包括CPU卡和SAM卡的密鑰系統。密鑰注入SAM卡后,外部無法讀取。將SAM卡插入讀卡設備內,通過SAM卡和CPU卡進行雙向驗證。驗證報文是由隨機因子參與計算的,同一張卡在一臺設備上刷卡,每次都不相同,徹底杜絕“偽卡”的出現。

  2.2.2 密鑰實現方式:

  ü 通過PSAM卡:

  在門禁讀卡器中安裝SAM卡座,所有的認證都是由安裝在SAM卡座中的SAM卡進行運算的。PSAM卡一般支持標準DES和3DES算法,并可以根據密鑰長度自動選擇算法,具有明文加MAC、密文" title="密文">密文、密文加MAC三種方式的數據和密鑰線路保護功能。

  通過SAM硬件模塊 :

  所有的認證都是由安裝在門禁讀卡器中的SAM模塊進行運算的。SAM模塊一般支持標準DES和3DES算法,并可以根據密鑰長度自動選擇算法,具有明文加MAC、密文、密文加MAC三種方式的數據和密鑰線路保護功能。

 2.3 CPU卡密鑰管理系統

 

  在以IC卡為應用載體的信息系統中,密鑰的管理是整個系統安全運行的基礎。密鑰管理系統的主要任務是進行密鑰的生成、發行和更新,它直接關系到整個系統的安全。客戶能過此軟件自行生成和管理各類應用密鑰,自行完成卡片的初始化工作,保證了客戶擁有密鑰管理和發卡的主動權。

   密鑰管理功能

  密鑰的數據可以是AB碼單、密鑰種子等形式。AB碼單實際上是密鑰種子的一種形式,它將種子數據分成兩部分,分別由兩個人控制,這樣可以提高系統的安全性。通過密鑰管理系統生成以下幾個重要密鑰:

  用戶卡結構中主要存在以下兩個密鑰文件及相應的幾個密鑰:

  MF下的密鑰文件(簡稱KMF),其裝載的密鑰是卡片主控密鑰(簡稱CCK,以下同);

  ADF下的密鑰文件(簡稱KADF),其裝載的密鑰有應用主控密鑰(簡稱ACK,以下同),應用維護密鑰(簡稱AMK),及其它應用密鑰;

  其它密鑰,如口令密鑰PIN,口令解鎖密鑰,DES運算密鑰等等。

卡片初始化功能

  CPU卡的卡片初始化系統,實現CPU卡的密鑰灌裝和卡內結構初始化的工作。建立卡片文件結構、安裝各工作密鑰等卡片初始化工作。

  PSAM卡的卡片初始化和發行工作,裝載各類CPU卡工作密鑰。

  3 升級或新建CPU卡門禁的方案

  方式一、原有門禁系統的平滑升級

  如果用戶要將現有的傳統門禁升級到基于CPU卡的安全門禁系統,使用CPU卡安全門禁系統可以在不用更換原有控制器和門禁軟件的前提下,實現平滑升級,涉及到的工作內容如下:

  通過原來的門禁管理系統導出系統中原有的卡號與人員的對應關系。

  通過CPU卡密鑰管理系統,生成新的CPU卡密鑰。

  通過CPU卡密鑰管理系統導入原門禁管理系統中的卡號對應關系,并發行新的用戶CPU卡。

  通過CPU卡密鑰管理系統,發行PSAM卡,并安裝到CPU卡安全門禁讀卡器中(如果是通過SAM卡模塊方式,則發行設置卡,將各類密鑰傳遞到門禁讀卡器中)。

  將原來的門禁讀卡器更換為CPU卡安全門禁讀卡器。 方式二、新門禁系統建設

 

  如果使用其它公司門禁控制器" title="門禁控制器">門禁控制器和門禁管理系統來新建用戶方的門禁系統,使用CPU卡安全門禁讀卡器和配套的密鑰管理系統,可以與其它公司的門禁控制器和門禁管理系統一并使用,以實現使用CPU卡安全門禁的目的,涉及到的工作內容如下:

  通過CPU卡密鑰管理系統,生成新的CPU卡密鑰。

  通過CPU卡密鑰管理系統,并發行新的用戶CPU卡。

  通過CPU卡密鑰管理系統,發行PSAM卡,并安裝到CPU卡安全門禁讀卡器中(如果是通過SAM卡模塊方式,則發行設置卡,將各類密鑰傳遞到門禁讀卡器中)。

  通過第三方公司的門禁管理軟件,通過CPU卡發卡器,識讀新發行的用戶卡,并將用戶卡與后臺人員基本信息建立對應關系,并下發授權到其它公司的門禁控制器。

  安裝使用CPU卡安全門禁讀卡器。

  4 同方CPU卡安全門禁產品:

  為了應對當前M1卡破解問題,基于自主國產知識產權的CPU卡、CPU卡讀寫設備、CPU卡COS系統及CPU卡密鑰管理系統等受到廣泛關注。同方銳安科技有限公司于2009年初適時推出同方CPU卡安全門禁系列產品,并同時推出將原有ID卡或非接觸邏輯加密卡門禁系統升級為更為安全可靠的非接觸CPU卡改造方案。

   同方銳安科技有限公司推出的CPU卡安全門禁系統由以下幾個部分組成:CPU卡安全門禁讀卡器、CPU卡片、安全門禁密鑰管理系統、CPU卡發卡器、門禁控制器及門禁管理軟件。

 

此內容為AET網站原創,未經授權禁止轉載。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
羞羞视频在线观看欧美| 亚洲六月丁香色婷婷综合久久| 黄色成人小视频| 国产精品久线观看视频| 欧美精品三区| 欧美成人亚洲| 蜜桃精品一区二区三区| 久久亚洲免费| 久久全球大尺度高清视频| 久久riav二区三区| 午夜精品久久久久久久久久久| 亚洲无线视频| 亚洲作爱视频| 在线亚洲自拍| 亚洲四色影视在线观看| 一本久道久久综合中文字幕| 日韩视频一区二区三区在线播放| 亚洲精品免费一二三区| 亚洲人成高清| 亚洲欧洲三级| 一区二区91| 亚洲一区二区在线免费观看视频| 一区二区欧美亚洲| 亚洲私人影院| 欧美一区二区三区久久精品| 午夜精品在线看| 欧美在线一二三四区| 久久精品国产亚洲一区二区| 久久精品国产91精品亚洲| 久久aⅴ国产欧美74aaa| 久久九九热re6这里有精品| 久久久青草青青国产亚洲免观| 久久夜色精品一区| 欧美aⅴ99久久黑人专区| 欧美高清视频一区| 欧美日韩专区| 国产精品一区三区| 国产一区二区三区丝袜| 伊人成人开心激情综合网| 亚洲国产精品久久久久| 亚洲人成网站在线观看播放| 99一区二区| 亚洲在线1234| 亚洲第一级黄色片| 99视频在线观看一区三区| 亚洲无线视频| 久久久www| 欧美精品一区二区视频 | 日韩午夜在线电影| 亚洲图中文字幕| 欧美一级午夜免费电影| 亚洲欧洲一区二区在线播放| 一区二区高清视频在线观看| 午夜精品视频在线观看一区二区| 久久精品道一区二区三区| 欧美岛国激情| 国产精品日产欧美久久久久| 韩国一区二区三区美女美女秀| 亚洲国产精品免费| 亚洲图片欧美一区| 亚洲成在线观看| 亚洲一区在线看| 久久免费国产精品| 欧美日韩精品一区视频| 国产女主播一区二区| 伊人一区二区三区久久精品| 亚洲每日在线| 欧美一区三区二区在线观看| 亚洲乱码精品一二三四区日韩在线| 欧美亚洲在线| 欧美激情视频网站| 国产日韩一区二区| 99re8这里有精品热视频免费 | 午夜电影亚洲| 一区二区三区高清视频在线观看| 久久精品国产亚洲高清剧情介绍| 欧美另类69精品久久久久9999| 国产欧美日韩视频一区二区| 亚洲欧洲另类国产综合| 欧美一区二区高清| 亚洲视频一区二区| 免费人成网站在线观看欧美高清| 国产精品美女久久久久久免费| 在线观看欧美日本| 亚洲欧美激情一区二区| 一区二区免费在线观看| 美女成人午夜| 国产三级欧美三级日产三级99| 亚洲免费观看高清完整版在线观看| 久久av红桃一区二区小说| 亚洲一二三区在线| 欧美二区视频| 韩国女主播一区二区三区| 在线亚洲电影| 日韩视频亚洲视频| 米奇777超碰欧美日韩亚洲| 国产乱码精品1区2区3区| 99精品欧美一区二区三区| 91久久精品网| 久久免费国产| 国产亚洲免费的视频看| 亚洲一区二区三区在线看| 一区二区不卡在线视频 午夜欧美不卡'| 久久亚洲欧洲| 国产一区二区三区在线观看免费 | 亚洲欧美日韩爽爽影院| 亚洲影院色无极综合| 欧美激情一区二区三区不卡| 精品999日本| 欧美中文字幕视频| 欧美中文在线字幕| 国产精品午夜av在线| 日韩一级在线观看| 一个色综合av| 欧美日韩国产小视频| 亚洲国内欧美| 亚洲伦理在线| 欧美风情在线观看| 亚洲电影免费观看高清完整版在线观看| 欧美一区成人| 久久国产毛片| 国产一区亚洲一区| 亚欧成人精品| 久久精品国产视频| 国产亚洲网站| 欧美一区激情视频在线观看| 久久九九国产| 精品不卡在线| 最新日韩在线视频| 欧美电影电视剧在线观看| 亚洲国产成人精品久久| 亚洲看片免费| 欧美另类高清视频在线| 日韩亚洲欧美一区| 亚洲一级黄色av| 国产精品久久久久久久久久久久久| 一区二区三区四区五区精品视频| 亚洲一二三级电影| 国产精品免费观看视频| 亚洲欧美一区二区原创| 欧美专区日韩专区| 国产午夜精品久久久久久久| 欧美亚洲免费| 模特精品裸拍一区| 亚洲人体1000| 亚洲欧美国产精品va在线观看 | 国产亚洲一区二区三区在线播放| 久久精品女人天堂| 欧美国产精品劲爆| 亚洲精品一区二区网址| 亚洲自拍偷拍福利| 国产毛片精品国产一区二区三区| 欧美一区二区三区免费观看| 久久综合九九| 亚洲乱码国产乱码精品精| 亚洲一区二区三区在线播放| 国产欧美一区二区精品性色| 久久国产免费看| 欧美精品91| 亚洲一区二区四区| 久久中文久久字幕| 亚洲精品日日夜夜| 午夜精品久久久久久久久久久 | 宅男噜噜噜66一区二区| 久久精品91久久香蕉加勒比| 亚洲大胆人体在线| 亚洲综合色噜噜狠狠| 国产视频一区在线| 亚洲精品一区二区三区樱花| 欧美午夜激情小视频| 欧美一级精品大片| 欧美精品福利| 午夜一区在线| 欧美韩日一区| 亚洲欧美精品| 欧美激情女人20p| 亚洲欧美另类久久久精品2019| 老司机午夜免费精品视频| av成人动漫| 久久久青草青青国产亚洲免观| 亚洲精品中文字幕有码专区| 欧美亚洲免费| 亚洲人成在线观看网站高清| 久久国产夜色精品鲁鲁99| 91久久线看在观草草青青| 久久福利影视| 99爱精品视频| 蜜桃久久av| 午夜精品久久久久久久久| 欧美精品三级日韩久久| 新67194成人永久网站| 欧美激情精品久久久久久黑人| 亚洲综合成人婷婷小说| 欧美激情2020午夜免费观看| 香蕉久久一区二区不卡无毒影院 | 99视频精品在线| 狠狠色综合色区| 亚洲欧美日韩天堂| 亚洲欧洲一区二区天堂久久| 久久免费少妇高潮久久精品99|