《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 設計應用 > 淺談高安全等級RFID門禁系統(tǒng)設計解決方案
淺談高安全等級RFID門禁系統(tǒng)設計解決方案
中電網
摘要: 廣東華大集成技術有限責任公司在國家密碼管理局的指導下,提出了能符合國家密碼管理要求的重要RFID電子門禁系統(tǒng)SM7密碼安全方案。方案中的關鍵產品是支持SM7分組密碼算法的非接觸邏輯加密卡芯片CIR72128BA和門禁讀頭中的安全模塊HDSM007。
Abstract:
Key words :

  如今RFID門禁系統(tǒng)在我們日常生活中隨處可見,而近年來國家重要部門、金融機構、軍事單位等高級別重要門禁系統(tǒng)應用需求呈現不斷增長的態(tài)勢。由于目前所廣泛應用的RFID門禁系統(tǒng)存在著嚴重的安全漏洞,國家密碼管理局根據國家1998年第273文件精神以及國家安全需要,向中央與國家機關印發(fā)了《關于請協(xié)助做好IC卡系統(tǒng)密碼管理工作的函》,向各省(區(qū)、市)密碼管理部門印發(fā)了《關于加強IC卡系統(tǒng)密碼管理工作的通知》等文件。

  2009年4月《重要門禁系統(tǒng)密碼應用指南》對已建重要RFID電子門禁系統(tǒng)改造和升級,及新建重要RFID門禁系統(tǒng)安全提出了具體要求,并為達到該安全要求給出了相關的密碼應用方式、方法指南。

  因此,將SM7國密算法納入到門禁系統(tǒng)中,無疑又為門禁應用的安全提供了重要保障。

  廣東華大集成技術有限責任公司在國家密碼管理局的指導下,提出了能符合國家密碼管理要求的重要RFID電子門禁系統(tǒng)SM7密碼安全方案。方案中的關鍵產品是支持SM7分組密碼算法的非接觸邏輯加密卡芯片CIR72128BA和門禁讀頭中的安全模塊HDSM007。

  方案特點

  本方案采用經國家密碼管理局認可的商用密碼算法產品:支持SM7分組密碼算法的非接觸邏輯加密卡、SM7安全模塊,安全性具有可靠保證。

  使用邏輯加密卡的系統(tǒng)開發(fā)簡便,具有升級改造周期短的特點。本方案實現所需的相關商用密碼產品已經具備批量供貨能力。

  本方案適用情況:

  新建重要門禁系統(tǒng)的設計與實現;

  密碼系統(tǒng)未經過國家密碼管理局審批的重要門禁系統(tǒng)的改造升級。

  1. 系統(tǒng)構成

  本方案采用基于SM7算法的非接觸邏輯加密卡作為門禁卡,系統(tǒng)構成如圖1所示。

系統(tǒng)構成
系統(tǒng)構成

  2. 密碼系統(tǒng)概述

  基于我國SM7密碼算法的重要RFID門禁系統(tǒng)涉及應用子系統(tǒng)、密鑰管理及發(fā)卡子系統(tǒng),如圖2所示。

基于我國SM7密碼算法的重要RFID門禁系統(tǒng)
基于我國SM7密碼算法的重要RFID門禁系統(tǒng)

  本方案采用國家密碼管理局指定的SM7分組加密算法進行密鑰分散,實現一卡一密;采用國家密碼管理局指定的SM7分組加密算法進行門禁卡與門禁讀卡器之間的身份鑒別。

  3. 應用子系統(tǒng)

  應用子系統(tǒng)中由門禁卡、門禁讀卡器和后臺管理系統(tǒng)構成,通過各設備內的密碼模塊對系統(tǒng)提供密碼安全保護。其原理框圖如圖3所示。

原理框圖
原理框圖

  3.1. 安全模塊

  門禁讀卡器采用北京中電華大電子設計有限責任公司生產并通過國家密碼管理局安全審查,具有SM7/SM1密碼算法和真隨機數發(fā)生器的電子標簽讀寫安全模塊(已經具備批量供貨條件),負責存放系統(tǒng)根密鑰、讀卡器中的安全密碼運算并鑒別門禁卡的合法性。

 3.2. 與后臺管理系統(tǒng)的通信

  門禁讀寫器與后臺管理系統(tǒng)的通信采用的是當前使用最多的RS485傳輸協(xié)議(傳輸不設字節(jié)數量限制)。本系統(tǒng)采用的協(xié)議為雙向通訊協(xié)議,可以由門禁讀寫器向后臺管理系統(tǒng)發(fā)送數據,反之后臺管理也可向門禁讀卡器發(fā)送數據,同時對SM7電子標簽、卡片、數據進行加密(如DES算法),用于傳輸門禁卡的唯一標識。如此后臺管理系統(tǒng)、門禁讀卡器、SM7卡片三者之間缺一不可,三者結合使用更加安全可靠。

  3.3 門禁卡

  門禁卡片采用通過國家密碼管理局安全審查,具有SM7分組密碼算法的CIR72128BA標簽芯片(已經具備批量供貨條件),并在卡內存放發(fā)行信息及卡片密鑰,用于門禁讀卡器或后臺管理系統(tǒng)對門禁卡進行身份鑒別。

  CIR72128BA芯片概述

  CIR72128BA是符合ISO/IEC 14443-2/-3 TypeA規(guī)范的單界面非接觸邏輯加密卡芯片,芯片集成了128字節(jié)EEPROM,帶國產SM7加密算法硬件協(xié)處理器,具備低成本、高安全特點,可以應用于公共交通網絡的單程客票、各種大型會議或體育賽事門票,代替當前普遍應用的紙質票證。

  CIR72128BA的標準特性

  遵循ISO/IEC 14443-2和14443-3、TYPEA非接觸式邏輯加密存儲卡

  載波頻率13.56MHZ,副載波頻率847KHZ,數據通訊速率106Kbps

  支持短幀、標準幀和防沖突幀

  支持二級防沖突

  工作場強范圍1.5A/Am-7.5A/Am

  最大為128字節(jié)EEPROM,分為UID區(qū)、OTP區(qū)、用戶數據和密鑰區(qū)

  EEPROM按Block編程,每個Block大小為4字節(jié),編程時間5ms

  EEPROM數據保持時間大于10年,擦寫次數大于10萬次

  CIR72128BA的安全特性:

  國產加密算法SM7

  隨機數發(fā)生器

  兩個128位密鑰,分別作為讀密鑰和寫密鑰進行認證

  符合國密《SM7密碼產品技術要求》的雙向認證流程

  符合國密《SM7密碼產品技術要求》的通訊加密流程

  7字節(jié)UID

  4.SM7算法介紹

  (1)SM7算法適用:

  SM7適用于非接IC卡應用包括身份識別類應用(門禁卡、工作證、參賽證),票務類應用(大型賽事門票、展會門票),支付與通卡類應用(積分消費卡、校園一卡通、企業(yè)一卡通、公交一卡通)。

  (2)SM7與M1的對比

  對比內容SM7算法M1算法

  密鑰類型對稱密鑰對稱密鑰

  應用類型流加密、分組加密流加密

  密鑰長度128BIT48BIT

  算法結構分組置換線性移位

  適用產品邏輯加密邏輯加密

  (3)安全需求和對應算法:

  安全需求安全手段國外算法國密算法

  身份鑒別安全論證M1/DES/AESSM7/SM1

  數據保密通訊加密M1/DES/AESSM7/SM1

  防止偽造加密驗證 數字簽名DES/AES RSA/ECC/SHASM1/SM2/SM3

  防止篡改

  防止抵賴數字簽名RSA/ECC/SHASM1/SM2/SM3

  后記

  在Mifare one算法出現了安全性問題后,國家相關管理部門也加強了對政府和企業(yè)的重要門禁系統(tǒng)的管理,要求重要門禁系統(tǒng)的加密算法使用國產的算法,門禁產品納入國家商用密碼管理體系管理。對于門禁系統(tǒng)生產廠家又是一種新的生產和技術管理體系標準,需要企業(yè)在加強產品研發(fā)、生產安全管理的基礎上,研發(fā)全新的門禁系統(tǒng)產品系列。同時也給部分生產企業(yè)帶來了提升自身產品競爭力的機遇。

此內容為AET網站原創(chuàng),未經授權禁止轉載。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
狠狠色狠狠色综合日日tαg| 午夜精品久久久| 国产精品视频区| 欧美三级电影大全| 欧美日产在线观看| 欧美精品一区二区三| 欧美激情中文字幕乱码免费| 蜜臀av在线播放一区二区三区| 久久免费视频在线| 久久久久www| 久久久久久久久综合| 久久精品国产免费观看| 久久国产一二区| 久久精品男女| 久久深夜福利| 蜜桃伊人久久| 欧美激情久久久| 欧美区高清在线| 欧美日韩精品免费观看视一区二区| 欧美人与禽猛交乱配视频| 欧美日韩黄视频| 国产精品久久久久久久7电影| 国产精品高潮呻吟久久| 国产精品久久久久国产精品日日 | 黄色成人小视频| 樱花yy私人影院亚洲| 91久久久久久| 夜夜嗨av一区二区三区网站四季av| 一本色道久久综合亚洲精品小说| 亚洲社区在线观看| 午夜精品久久久99热福利| 久久不射电影网| 亚洲精品一区中文| 在线视频精品一区| 午夜亚洲福利在线老司机| 久久久免费精品视频| 欧美成人中文字幕在线| 欧美日韩一区二区高清| 国产精品尤物| 在线观看不卡av| 亚洲精品乱码久久久久久按摩观| 一本一本大道香蕉久在线精品| 亚洲主播在线播放| 亚洲二区在线观看| 一区二区三区精品国产| 性欧美xxxx视频在线观看| 久久久久成人精品| 欧美日韩国产免费观看| 国产精品外国| 伊人春色精品| 亚洲视频1区2区| 亚洲国产成人tv| 亚洲少妇自拍| 久久免费一区| 欧美日韩亚洲国产一区| 国产亚洲欧洲| 亚洲麻豆国产自偷在线| 午夜亚洲福利| 这里只有精品在线播放| 久久激情视频久久| 欧美日韩国产在线观看| 国产伊人精品| 日韩一区二区福利| 欧美在线亚洲在线| 这里只有视频精品| 久久久亚洲高清| 欧美视频在线一区二区三区| 精品91在线| 亚洲免费一区二区| av成人天堂| 久久夜色精品一区| 国产精品欧美风情| 亚洲第一免费播放区| 亚洲免费伊人电影在线观看av| 亚洲三级性片| 久久精品国产第一区二区三区最新章节| 欧美美女喷水视频| 一区在线影院| 午夜精品福利在线| 亚洲线精品一区二区三区八戒| 久久婷婷久久| 国产乱码精品一区二区三| 亚洲区一区二区三区| 久久精品一本| 欧美一级片一区| 欧美婷婷六月丁香综合色| 亚洲高清色综合| 久久国产精品电影| 先锋a资源在线看亚洲| 欧美日韩大片| 亚洲国产精品va在线看黑人| 欧美一进一出视频| 午夜精品www| 欧美日韩情趣电影| 亚洲国产精选| 亚洲欧洲精品一区二区三区| 久久九九免费| 国产美女精品一区二区三区| 制服诱惑一区二区| 一区二区三区成人| 欧美精品一区二区三区一线天视频| 国产揄拍国内精品对白| 亚洲摸下面视频| 亚洲欧美在线看| 欧美午夜精品理论片a级按摩| 亚洲精品视频免费| 亚洲精品一级| 免费成人在线视频网站| 狠狠色伊人亚洲综合网站色| 欧美一级淫片播放口| 欧美一区综合| 国产伦精品免费视频 | 亚洲精品国产欧美| 免费久久99精品国产自| 国内精品视频久久| 欧美在线观看网址综合| 久久精品一二三| 国产一区二区av| 欧美在线视频一区二区三区| 久久国内精品视频| 国产亚洲制服色| 亚洲成色777777在线观看影院 | 欧美jizzhd精品欧美巨大免费| 一色屋精品视频在线观看网站| 亚洲大胆人体视频| 噜噜噜久久亚洲精品国产品小说| 黄色成人在线网站| 91久久精品国产91性色| 欧美国产日本| 亚洲精品美女在线观看| 中文欧美日韩| 国产精品久久久久7777婷婷| 亚洲视频每日更新| 欧美一区免费| 狠狠色噜噜狠狠色综合久| 亚洲国产成人午夜在线一区 | 欧美日韩一区二区国产| 一区二区三区鲁丝不卡| 性做久久久久久久久| 国产一区二区中文| 亚洲精品国产精品久久清纯直播| 欧美激情精品久久久久久大尺度| 亚洲毛片一区| 亚洲女人天堂av| 国产一区 二区 三区一级| 亚洲高清久久网| 欧美精品观看| 亚洲综合精品四区| 久久亚洲国产精品日日av夜夜| 亚洲国产精品第一区二区| 亚洲视频第一页| 国产日产高清欧美一区二区三区| 久久精品国产综合精品| 欧美激情精品久久久久久| 一区二区三区欧美| 久久久久久久网站| 91久久黄色| 亚洲欧美日韩视频一区| 国产亚洲一区在线| 日韩一区二区福利| 国产精品专区第二| 亚洲经典自拍| 国产精品久久久久久av下载红粉| 欧美在线免费视屏| 欧美片第1页综合| 欧美一级久久久| 欧美精品三区| 亚洲欧美在线免费观看| 免费欧美日韩国产三级电影| 99视频精品| 玖玖精品视频| 亚洲一二三区精品| 免费久久久一本精品久久区| 亚洲视频一区二区| 噜噜噜久久亚洲精品国产品小说| 9色精品在线| 久久性色av| 这里只有精品视频在线| 免费观看一区| 午夜精品久久久久久久白皮肤| 欧美激情一级片一区二区| 先锋a资源在线看亚洲| 欧美精品情趣视频| 先锋影音久久久| 欧美视频日韩视频| 久久精品系列| 国产精品亚发布| 一本一本久久a久久精品综合麻豆| 国产日韩欧美在线播放| 一区二区三区 在线观看视频| 韩日精品在线| 亚洲欧美区自拍先锋| 亚洲日韩欧美一区二区在线| 久久久久久网站| 亚洲午夜影视影院在线观看| 欧美国产日韩在线| 久久爱91午夜羞羞| 国产精品国产成人国产三级| 亚洲免费av片| 影音先锋日韩有码|