《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 設計應用 > 淺談高安全等級RFID門禁系統設計解決方案
淺談高安全等級RFID門禁系統設計解決方案
中電網
摘要: 廣東華大集成技術有限責任公司在國家密碼管理局的指導下,提出了能符合國家密碼管理要求的重要RFID電子門禁系統SM7密碼安全方案。方案中的關鍵產品是支持SM7分組密碼算法的非接觸邏輯加密卡芯片CIR72128BA和門禁讀頭中的安全模塊HDSM007。
Abstract:
Key words :

  如今RFID門禁系統在我們日常生活中隨處可見,而近年來國家重要部門、金融機構、軍事單位等高級別重要門禁系統應用需求呈現不斷增長的態勢。由于目前所廣泛應用的RFID門禁系統存在著嚴重的安全漏洞,國家密碼管理局根據國家1998年第273文件精神以及國家安全需要,向中央與國家機關印發了《關于請協助做好IC卡系統密碼管理工作的函》,向各省(區、市)密碼管理部門印發了《關于加強IC卡系統密碼管理工作的通知》等文件。

  2009年4月《重要門禁系統密碼應用指南》對已建重要RFID電子門禁系統改造和升級,及新建重要RFID門禁系統安全提出了具體要求,并為達到該安全要求給出了相關的密碼應用方式、方法指南。

  因此,將SM7國密算法納入到門禁系統中,無疑又為門禁應用的安全提供了重要保障。

  廣東華大集成技術有限責任公司在國家密碼管理局的指導下,提出了能符合國家密碼管理要求的重要RFID電子門禁系統SM7密碼安全方案。方案中的關鍵產品是支持SM7分組密碼算法的非接觸邏輯加密卡芯片CIR72128BA和門禁讀頭中的安全模塊HDSM007。

  方案特點

  本方案采用經國家密碼管理局認可的商用密碼算法產品:支持SM7分組密碼算法的非接觸邏輯加密卡、SM7安全模塊,安全性具有可靠保證。

  使用邏輯加密卡的系統開發簡便,具有升級改造周期短的特點。本方案實現所需的相關商用密碼產品已經具備批量供貨能力。

  本方案適用情況:

  新建重要門禁系統的設計與實現;

  密碼系統未經過國家密碼管理局審批的重要門禁系統的改造升級。

  1. 系統構成

  本方案采用基于SM7算法的非接觸邏輯加密卡作為門禁卡,系統構成如圖1所示。

系統構成
系統構成

  2. 密碼系統概述

  基于我國SM7密碼算法的重要RFID門禁系統涉及應用子系統、密鑰管理及發卡子系統,如圖2所示。

基于我國SM7密碼算法的重要RFID門禁系統
基于我國SM7密碼算法的重要RFID門禁系統

  本方案采用國家密碼管理局指定的SM7分組加密算法進行密鑰分散,實現一卡一密;采用國家密碼管理局指定的SM7分組加密算法進行門禁卡與門禁讀卡器之間的身份鑒別。

  3. 應用子系統

  應用子系統中由門禁卡、門禁讀卡器和后臺管理系統構成,通過各設備內的密碼模塊對系統提供密碼安全保護。其原理框圖如圖3所示。

原理框圖
原理框圖

  3.1. 安全模塊

  門禁讀卡器采用北京中電華大電子設計有限責任公司生產并通過國家密碼管理局安全審查,具有SM7/SM1密碼算法和真隨機數發生器的電子標簽讀寫安全模塊(已經具備批量供貨條件),負責存放系統根密鑰、讀卡器中的安全密碼運算并鑒別門禁卡的合法性。

 3.2. 與后臺管理系統的通信

  門禁讀寫器與后臺管理系統的通信采用的是當前使用最多的RS485傳輸協議(傳輸不設字節數量限制)。本系統采用的協議為雙向通訊協議,可以由門禁讀寫器向后臺管理系統發送數據,反之后臺管理也可向門禁讀卡器發送數據,同時對SM7電子標簽、卡片、數據進行加密(如DES算法),用于傳輸門禁卡的唯一標識。如此后臺管理系統、門禁讀卡器、SM7卡片三者之間缺一不可,三者結合使用更加安全可靠。

  3.3 門禁卡

  門禁卡片采用通過國家密碼管理局安全審查,具有SM7分組密碼算法的CIR72128BA標簽芯片(已經具備批量供貨條件),并在卡內存放發行信息及卡片密鑰,用于門禁讀卡器或后臺管理系統對門禁卡進行身份鑒別。

  CIR72128BA芯片概述

  CIR72128BA是符合ISO/IEC 14443-2/-3 TypeA規范的單界面非接觸邏輯加密卡芯片,芯片集成了128字節EEPROM,帶國產SM7加密算法硬件協處理器,具備低成本、高安全特點,可以應用于公共交通網絡的單程客票、各種大型會議或體育賽事門票,代替當前普遍應用的紙質票證。

  CIR72128BA的標準特性

  遵循ISO/IEC 14443-2和14443-3、TYPEA非接觸式邏輯加密存儲卡

  載波頻率13.56MHZ,副載波頻率847KHZ,數據通訊速率106Kbps

  支持短幀、標準幀和防沖突幀

  支持二級防沖突

  工作場強范圍1.5A/Am-7.5A/Am

  最大為128字節EEPROM,分為UID區、OTP區、用戶數據和密鑰區

  EEPROM按Block編程,每個Block大小為4字節,編程時間5ms

  EEPROM數據保持時間大于10年,擦寫次數大于10萬次

  CIR72128BA的安全特性:

  國產加密算法SM7

  隨機數發生器

  兩個128位密鑰,分別作為讀密鑰和寫密鑰進行認證

  符合國密《SM7密碼產品技術要求》的雙向認證流程

  符合國密《SM7密碼產品技術要求》的通訊加密流程

  7字節UID

  4.SM7算法介紹

  (1)SM7算法適用:

  SM7適用于非接IC卡應用包括身份識別類應用(門禁卡、工作證、參賽證),票務類應用(大型賽事門票、展會門票),支付與通卡類應用(積分消費卡、校園一卡通、企業一卡通、公交一卡通)。

  (2)SM7與M1的對比

  對比內容SM7算法M1算法

  密鑰類型對稱密鑰對稱密鑰

  應用類型流加密、分組加密流加密

  密鑰長度128BIT48BIT

  算法結構分組置換線性移位

  適用產品邏輯加密邏輯加密

  (3)安全需求和對應算法:

  安全需求安全手段國外算法國密算法

  身份鑒別安全論證M1/DES/AESSM7/SM1

  數據保密通訊加密M1/DES/AESSM7/SM1

  防止偽造加密驗證 數字簽名DES/AES RSA/ECC/SHASM1/SM2/SM3

  防止篡改

  防止抵賴數字簽名RSA/ECC/SHASM1/SM2/SM3

  后記

  在Mifare one算法出現了安全性問題后,國家相關管理部門也加強了對政府和企業的重要門禁系統的管理,要求重要門禁系統的加密算法使用國產的算法,門禁產品納入國家商用密碼管理體系管理。對于門禁系統生產廠家又是一種新的生產和技術管理體系標準,需要企業在加強產品研發、生產安全管理的基礎上,研發全新的門禁系統產品系列。同時也給部分生產企業帶來了提升自身產品競爭力的機遇。

此內容為AET網站原創,未經授權禁止轉載。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
欧美日韩亚洲国产精品| 韩国成人精品a∨在线观看| 欧美专区在线| 亚洲视频在线观看免费| 99视频在线精品国自产拍免费观看 | 国产午夜精品美女毛片视频| 国产精品久久亚洲7777| 国产精品久久一卡二卡| 国产精品久久九九| 欧美午夜不卡视频| 国产精品久久久久久妇女6080| 欧美日韩综合一区| 欧美视频在线看| 国产精品国产a| 国产精品一区=区| 国产日本欧美一区二区三区在线| 国产麻豆9l精品三级站| 国产亚洲欧美在线| 伊人狠狠色丁香综合尤物| **网站欧美大片在线观看| 亚洲国产欧美一区二区三区同亚洲| 136国产福利精品导航网址应用| 亚洲国产精品一区二区尤物区| 亚洲高清不卡| 日韩午夜高潮| 亚洲永久字幕| 久久国产精品72免费观看| 亚洲国产乱码最新视频 | 亚洲精品1区2区| 亚洲精品视频在线| 在线一区欧美| 午夜宅男欧美| 久久久精品一区| 欧美黑人一区二区三区| 欧美日韩综合| 国产精品久久久久久久午夜片| 国产美女精品人人做人人爽| 激情国产一区二区| 亚洲激情综合| 亚洲一品av免费观看| 欧美伊久线香蕉线新在线| 亚洲欧洲在线免费| 国产精品99久久久久久人| 欧美亚洲色图校园春色| 久久久久久久久久久成人| 欧美国产日韩视频| 国产精品高清一区二区三区| 国产一区深夜福利| 亚洲日韩欧美视频| 亚洲欧洲99久久| 亚洲国产精品美女| 亚洲一二三区在线观看| 久久精品在线观看| 欧美精品1区| 国产欧美日韩综合一区在线播放| 亚洲第一精品影视| 亚洲一级网站| 亚洲欧洲视频在线| 欧美一区二区三区播放老司机| 母乳一区在线观看| 国产精品分类| 影音先锋中文字幕一区| 在线亚洲欧美视频| 亚洲欧洲另类国产综合| 亚洲欧美国产精品va在线观看| 快射av在线播放一区| 国产精品成人在线| 在线精品亚洲| 亚洲欧美日韩精品在线| 日韩亚洲欧美综合| 久久久水蜜桃| 国产精品大全| 亚洲激情视频在线播放| 欧美亚洲视频在线看网址| av成人免费观看| 久久女同精品一区二区| 国产精品扒开腿做爽爽爽视频 | 夜夜嗨一区二区| 亚洲国产综合在线看不卡| 午夜激情亚洲| 欧美精品一区二| 伊人久久噜噜噜躁狠狠躁| 亚洲自拍高清| 一区二区三区 在线观看视频| 久久久蜜桃一区二区人| 国产精品video| 亚洲国产一区在线| 久久精精品视频| 欧美一区二区三区在线观看视频| 欧美日韩国产黄| 在线精品在线| 久久经典综合| 久久成年人视频| 国产精品国产三级国产aⅴ无密码| 亚洲高清av| 亚洲国产三级| 久久久久www| 国产亚洲精品久久久久婷婷瑜伽 | 国产精品资源| 国产精品99久久久久久宅男| 99精品国产99久久久久久福利| 久久久天天操| 国产资源精品在线观看| 亚洲欧美日韩人成在线播放| 亚洲一区二区精品视频| 欧美激情亚洲视频| 在线观看中文字幕不卡| 久久精品免费| 久久免费国产精品| 国产在线观看91精品一区| 亚洲欧美日韩在线不卡| 欧美亚洲综合在线| 国产精品视频男人的天堂| 一本久久精品一区二区| 亚洲视频电影图片偷拍一区| 欧美精品一区视频| 亚洲激情偷拍| 一本色道久久88精品综合| 欧美啪啪一区| 99热免费精品在线观看| 亚洲午夜小视频| 国产精品草草| 亚洲网站在线播放| 午夜在线成人av| 国产日产欧美精品| 欧美在线观看日本一区| 久久九九全国免费精品观看| 国产亚洲一区二区在线观看 | 国产精品99久久久久久久久久久久| 亚洲一区二区三区成人在线视频精品 | 欧美视频在线观看视频极品| 在线中文字幕日韩| 亚洲欧美日韩一区二区三区在线观看| 国产精品二区二区三区| 亚洲在线观看免费视频| 久久精视频免费在线久久完整在线看 | 一区二区三区四区精品| 香蕉久久夜色| 国产在线视频欧美一区二区三区| 欧美中文字幕不卡| 欧美91视频| 亚洲理论在线| 香蕉av777xxx色综合一区| 国产一区二区三区黄视频| 亚洲国产精品成人精品| 欧美精品自拍| 亚洲一区尤物| 麻豆久久婷婷| 一级日韩一区在线观看| 欧美自拍偷拍| 亚洲激情国产| 新67194成人永久网站| 国内精品久久久久影院薰衣草| 亚洲精品一二| 国产精品每日更新| 久久精品99无色码中文字幕| 欧美激情视频一区二区三区在线播放| 一区二区三区精密机械公司| 久久精品视频免费播放| 亚洲国产裸拍裸体视频在线观看乱了中文 | 韩国欧美一区| 日韩亚洲国产精品| 国产精品一区二区在线观看不卡| 久久精品99| 欧美视频中文一区二区三区在线观看| 亚洲欧美另类在线| 女同性一区二区三区人了人一 | 午夜欧美精品| 伊人久久噜噜噜躁狠狠躁| 在线亚洲欧美视频| 国产亚洲成精品久久| 99re热这里只有精品免费视频| 国产精品你懂的| 91久久精品国产91久久性色| 欧美午夜电影在线| 亚洲大片在线观看| 欧美午夜片在线免费观看| 欧美中文字幕视频| 欧美视频一区二区三区四区| 久久精品人人做人人爽电影蜜月| 欧美少妇一区二区| 亚洲电影欧美电影有声小说| 欧美日韩一区二区三区在线| 久久精品人人爽| 国产精品久久久久久亚洲调教| 亚洲国产精品一区二区第一页| 欧美天天在线| 最近中文字幕日韩精品| 国产美女搞久久| 一区二区国产在线观看| 激情久久五月| 欧美一区二区三区视频| 亚洲精品黄网在线观看| 久久久精品欧美丰满| 中文一区二区| 欧美激情免费观看| 久久国产精品99精品国产| 国产精品任我爽爆在线播放| 一本久道久久久| 亚洲第一主播视频|