CPU卡安全门禁逐渐成为门禁市场主流

发布者:EEWorld资讯最新更新时间:2010-08-02 来源: EEWORLD关键字:CPU卡  智能卡  门禁  同方智能卡 手机看文章 扫描二维码
随时随地手机看文章

1 背景:

      目前我国80%的门禁产品均是采用原始IC卡的UID号或ID卡的ID号去做门禁卡,没有去进行加密认证或开发专用的密钥,非法破解的人士只需采用专业的技术手段就可以完成破解过程。导致目前国内大多数门禁产品都不具备安全性原因之一,是因为早期门禁产品的设计理论是从国外引进过来的,国内大部分厂家长期以来延用国外做法,采用ID和IC卡的只读特性进行身份识别使用,很少关注卡片与门禁机具间的加密认证,缺少安全密钥体系的设计,而ID卡是很容易可复制的载体,导致此类门禁很容易在极短时间内被破解和复制。

2 未来市场主流--CPU卡安全门禁系统

      有效防范门禁产品安全问题的根本解决方案就是升级改造现有ID卡或逻辑加密卡门禁机具及卡片,并逐步将ID或逻辑加密卡门禁产品替换为更为安全可靠的CPU卡安全门禁产品。

      需要从三个方面应用CPU卡安全门禁产品,包括CPU卡及COS系统、CPU卡门禁读卡器、CPU卡密钥管理系统。

2.1 CPU卡密钥管理系统

      在以IC卡为应用载体的信息系统中,密钥的管理是整个系统安全运行的基础。密钥管理系统的主要任务是进行密钥的生成、发行和更新,它直接关系到整个系统的安全。客户能过此软件自行生成和管理各类应用密钥,自行完成卡片的初始化工作,保证了客户拥有密钥管理和发卡的主动权。

      密钥管理功能

      密钥的数据可以是AB码单、密钥种子等形式。AB码单实际上是密钥种子的一种形式,它将种子数据分成两部分,分别由两个人控制,这样可以提高系统的安全性。通过密钥管理系统生成以下几个重要密钥:

      用户卡结构中主要存在以下两个密钥文件及相应的几个密钥:

      MF下的密钥文件(简称KMF),其装载的密钥是卡片主控密钥(简称CCK,以下同);

      ADF下的密钥文件(简称KADF),其装载的密钥有应用主控密钥(简称ACK,以下同),应用维护密钥(简称AMK),及其它应用密钥;

      其它密钥,如口令密钥PIN,口令解锁密钥,DES运算密钥等等。

      卡片初始化功能

      CPU卡的卡片初始化系统,实现CPU卡的密钥灌装和卡内结构初始化的工作。建立卡片文件结构、安装各工作密钥等卡片初始化工作。

      PSAM卡的卡片初始化和发行工作,装载各类CPU卡工作密钥。

2.2 CPU卡门禁读卡器

      CPU卡门禁读卡器将安全认证机制引入门禁控制领域。采用支持CPU卡并且支持PSAM卡(读卡器本身带SAM卡插槽)的门禁读卡器,应用PSAM卡安全认证读写机制,极大地提高了传统门禁读卡器的安全级别。

2.2.1 安全优势:

      CPU卡安全门禁读卡器采用SAM(PSAM)与CPU卡的安全认证,建立了完整、严密的密钥管理系统,充分使用了CPU卡安全特性,包括CPU卡和SAM卡的密钥系统。密钥注入SAM卡后,外部无法读取。将SAM卡插入读卡设备内,通过SAM卡和CPU卡进行双向验证。验证报文是由随机因子参与计算的,同一张卡在一台设备上刷卡,每次都不相同,彻底杜绝“伪卡”的出现。

      在门禁读卡器中安装SAM卡座,所有的认证都是由安装在SAM卡座中的SAM卡进行运算的。PSAM卡一般支持标准DES和3DES算法,并可以根据密钥长度自动选择算法,具有明文加MAC、密文、密文加MAC三种方式的数据和密钥线路保护功能。

     

2.3 CPU卡

      与非接触逻辑加密卡系统相比, 非接触式 CPU卡在现有的技术条件下是不可伪造的;

      CPU卡是真正意义上的智能卡,就是人们常说的SmartCard。卡内集成包括中央处理器(CPU)、只读存储器(ROM)、随机存取存储器(RAM)、电可擦除可编程只读存储器(EEPROM)等主要部分,具有卡内操作系统COS (Chip Operating System),用COS实现对卡内数据的保护,如用户和系统的相互认证、应用顺序控制和管理、随机数的产生和传输、密钥管理、加密、解密、信息的安全传输等。犹如一台超小型电脑。具有信息量大、防伪安全性高、可脱机作业,可多功能开发等优点。

     

      非接触CPU卡智能卡与非接触逻辑加密卡相比,拥有独立的CPU处理器和芯片操作系统,所以可以更灵活的支持各种不同的应用需求,更安全的设计交易流程。非接触式CPU卡具有三种认证方式,持卡者合法性认证——PIN校验,卡合法性认证——内部认证,系统合法性认证——外部认证,对交易的各个单元(持卡人、卡片、终端设备)进行相互认证,保证交易介质的合法性;在以上认证过程中,密钥是不在线路上以明文出现的,它每次的送出都是经过随机数加密的,而且因为有随机数的参加,确保每次传输的内容不同,保证了交易内容的合法性。所以,采用非接触式CPU卡可以杜绝伪造卡、伪造终端、伪造交易,最终保证了交易的安全性。[page]

3 同方CPU卡安全门禁产品:

      为了应对当前M1卡破解问题,基于自主国产知识产权的CPU卡、CPU卡读写设备、CPU卡COS系统及CPU卡密钥管理系统等受到广泛关注。同方锐安科技有限公司于2009年初适时推出同方CPU卡安全门禁系列产品,并同时推出将原有ID卡或非接触逻辑加密卡门禁系统升级为更为安全可靠的非接触CPU卡改造方案。

3.1 产品组成

      同方锐安科技有限公司推出的CPU卡安全门禁系统由以下几个部分组成:CPU卡安全门禁读卡器、CPU卡片、安全门禁密钥管理系统、CPU卡发卡器、门禁控制器及门禁管理软件。

     
 
3.2 主要产品介绍

      TF-CS2000系列非接触CPU卡

      TF-CS2000系列非接触CPU卡是由同方自主研发的一款带有TDES/DES硬件加速功能的非接触CPU 卡。该产品支持多应用防火墙,支持内外部双向认证,具有硬件DES处理器和真随机数发生器,符合IEC/ISO14443标准。具备防冲突机制,支持防插拔处理和数据断电保护机制。

      主要性能指标:

数据容量:8Kbytes(可选4/16Kbytes);
技术规范:支持PBOC2.0的电子存折/电子钱包/借贷记应用;
保存时间:最短10年;
擦写次数:至少10万次;
运算速度:最大848KBps通讯速率;
交易时间:标准PBOC电子钱包交易时间<80ms;
读写距离:0~10cm;
工作温度:-25℃~ +70℃

      产品外观:

     

      TF-DF6000系列门禁读卡器

      TF-DF6000系列门禁读卡器采用同方自主研发的专用读卡芯片, 同方门禁读卡器创新性地将智能卡安全认证机制引入门禁控制领域,应用PSAM卡安全认证读写机制,极大地提高了传统门禁读卡器的安全级别。产品支持Wiegand26/34/37以及RS485通讯协议,适合配套各种型号的门禁控制器。产品支持PSAM卡安全认证。

      主要技术参数:

工作电源: 9VDC-12VDC
读卡距离: 40mm
读卡时间: 200ms
输出格式: Wiegand26Bit、Wiegand34Bit、Wiegand37Bit
显示: 双色LED指示灯(红、绿)
峰鸣报警: 4kHz报警
工作温度: -10℃~+70℃
防拆探测: 支持
安全芯片: PSAM卡/SAM2.0模块
密钥 用户自定义密钥,长度128位
外壳: ABS、内部灌黑色树脂胶
密钥键盘: 支持卡+控制器密码方式

      产品外观:

     
 
3.3 产品优势

      高安全性

      CPU卡安全门禁读卡器内置有PSAM卡插槽和SAM模块,通过发行PSAM卡或使用SAM认证模块来存储各类密钥,通过内/外部认证方式,对交易的卡片、终端设备进行相互认证,保证交易介质的合法性。

      完善的密钥管理体系

      通过同方CPU卡安全门禁密钥管理系统,最终用户可以按CPU卡密钥管理流程生成和管理各类CPU卡密钥,并完成对CPU卡的初始化工作。

      良好的兼容性

      同方CPU卡安全门禁系列产品与第三方门禁控制器厂家有良好的技术兼容性,支持多种输出格式。与国内外多家主流门禁控制器厂家成功对接。

      灵活的对接方式

      同方提供读卡助手功能和二次开发接口,第三方公司门禁管理软件可以在不进行修改或者简单的二次开发,实现借助同方的CPU卡发卡器实现对卡片进行读写卡操作。

      平滑升级,保护投资

      客户可以不更换原有门禁控制器的前提下,将传统门禁系统平滑升级至CPU卡产品门禁系统,保护客户的原有投资。

关键字:CPU卡  智能卡  门禁  同方智能卡 引用地址:CPU卡安全门禁逐渐成为门禁市场主流

上一篇:声纹鉴定新技术自动识别判断说话人特征
下一篇:一种电子标签识读终端的研究与设计

推荐阅读最新更新时间:2024-03-16 10:53

采用PIC16F639的被动无钥门禁系统设计
免持式被动无钥门禁(PKE)正迅速成为汽车远程无钥门禁应用的主流,并成为新车型的普遍选项。该方法无需用手按发送器按钮来锁上或打开车门,只要拥有一个有效的应答器就可方便地进出车辆。 免持式PKE应用要求基站和应答器单元之间进行双向通讯。车辆内的基站单元发出一个低频(LF)命令,搜寻周围的应答器。一旦车主的应答器被搜索到,该应答器随即自动回应基站单元。基站单元在收到有效的验证响应信号后打开车门。 在典型的PKE应用中,将基站单元的输出功率设计为政府机构规定的电磁辐射标准所允许的最大功率。当工作于9V到12V直流电源下时,可达到的最大天线电压约为300V峰峰值。由于低频信号(125kHz)的非传播特性,距离发送基站单元约两
[应用]
基于51,人体红外感应和RC522的门禁系统
总结一下最近学的东西,这两天学的东西,rfid门卡系统终于弄出来来了,这个程序算现在写过的比较满意的程序,大家可以参考参考 主函数: rc522.c #include intrins.h #include REG52.H #include mian.h #include rc522.h #define MAXRLEN 18 ///////////////////////////////////////////////////////////////////// //功 能:寻卡 //参数说明: req_code :寻卡方式 // 0x52 = 寻感应区内所有符合14
[单片机]
基于MSP430单片机的CPU卡模板程序(一)
1.端口、变量定义 #include msp430x41x.h ;#defineRESET_VECTOR15*2/*0xFFFEReset */ ;******P1端口定义****** ICPOWERSET4H//IC卡的VCC ICRSTset8h//IC卡的RST ICIOset20h//IC卡的I/O ICKEYSET40H ;******P4端口定义****** ;SAMCLKSET2H SAMPOWERset4h SAMRSTset08h SAMIOset10h ;******ICFlag0,1标志位定义****** #defineICSAM01h,&ICF
[单片机]
基于非接触智能卡的实时CRM系统设计
采用B/S、实时通信与非接触智能卡技术设计实现 CRM 系统,将客户关系规范化、合理化,以适应工作和企业发展的需要。系统主要研发内容包括客户关系管理中的IT 自动化,以减轻中小企业管理人员的负担,提高工作效率,使企业的管理更加严格、规范,并为决策提供支持。   现有的CRM 系统解决了一些相关的问题,而进一步提高企业对CRM系统的认知度和利用率及依赖性,使CRM更贴近和紧跟企业现代化的步伐。为此,开发基于通讯和非接触智能卡的实时CRM系统对企业尤其重要和势在必行。   1 系统设计思想   基于非接触智能卡,就是如果客户是常客或亲自来访,每个客户都可以发放一个非接触智能卡(类似会员证),通过该卡从CRM系统提取和更新客户
[电源管理]
基于非接触<font color='red'>智能卡</font>的实时CRM系统设计
苹果即将开放NFC权限 iPhone一秒变身门禁
我们已经习惯用iPhone的NFC功能进行移动支付,现在,苹果公司要进一步开放NFC芯片功能,它将能用来充当钥匙,可以打开房门车门。   iPhone的NFC芯片拥有完整的读取写入功能,只在Apple Pay和充当交通卡使用实在太可惜了。苹果已经在iOS 11上加入了CoreNFC框架,允许一些第三方App使用NFC芯片,但开放的权限仍然十分有限。比如第三方的App要使用NFC必须保证应用在前台运行,如果你想用iPhone解锁房门,那么必须要先解锁手机,用起来远不如Apple Pay的便利。   其实苹果早有打算要扩展NFC功能,他们在2014年就与HID Globle公司合作开发了一套安全系统,如今在苹果园区工作的员工只需把
[手机便携]
Nordic助力智能卡提供安全的多因素验证解决方案
智慧光科技的BobeePass FIDO卡使用Nordic nRF52840或nRF52832 SoC,实现安全的多协议无线连接 挪威奥斯陆 – 2023年8月21日 – 中国台湾智慧光科技股份有限公司开发一款全新智能卡产品,可为个人、政府机构、金融和企业等一系列市场提供可靠、方便和安全的多因素验证解决方案。 该卡支持低功耗蓝牙 (Bluetooth® LE)、近场通信 (near-field communication NFC) 和USB通信接口,以实现不受限制的跨设备使用。 BobeePass FIDO卡通过了FIDO2 L1和L2认证器验证 (这是FIDO联盟的一套规范)。FIDO联盟提倡推广快速身份在线 (F
[物联网]
Nordic助力<font color='red'>智能卡</font>提供安全的多因素验证解决方案
开辟智能门禁解决方案的新领域
在安全性和便捷性之间的平衡和取舍是所有访问控制的关键,包括家庭、企业和数据。20年前,物理钥匙被低频射频识别(RFID)或简单的密码取代,门禁系统技术取得了重大进展。同样,10年前,电子门禁技术与NFC、2.4 GHz无线(如低功耗蓝牙)和指纹生物识别技术结合,实现了技术升级。如今, 电子门禁和生物特征识别门禁技术已经准备好再次升级,应用于智能家居、智能楼宇和智慧城市等领域。 那么恩智浦的技术是如何简化和优化智能门锁和门禁设备的设计的? 我们创建了一个模块化工具包,汇集了六种不同的智能门禁系统方案技术,可以进行不同的组合,满足多种任务的配置需求。 根据不同任务配置 智能门禁系统方案平台是可扩展的综合平台解决方案,
[物联网]
开辟智能<font color='red'>门禁</font>解决方案的新领域
汽车电子产业中的“无钥门禁”技术
随着技术和驾车者需求的不断发展,无线通信技术将日益加重其在未来汽车电子市场中的发言权。发展的动力不仅包括消费电子的汽车化,也来自人们对更环保、更安全、更方便的驾车环境的追求。前者包括我们熟知的蓝牙、GPS和手机无线通信等技术,而后者则正在市场和标准的培育和形成阶段——在电子业界和汽车界的努力下,DSRC、ETS、WAVE、ITS等不断涌现的各种有关汽车与道路交通基础设施的新技术新概念正致力于扫清通向这条大路仍然存在的一些障碍。 不仅仅是无钥门禁 提到汽车内的无线通信技术,许多人首先想到的就是无钥门禁(RKE)。事实上,这也是最早进入汽车的无线技术应用之一。RKE在美国和日本采用的是 315MHz,在欧洲则采用ISM频段。不
[嵌入式]
小广播
添点儿料...
无论热点新闻、行业分析、技术干货……
最新安防电子文章

About Us 关于我们 客户服务 联系方式 器件索引 网站地图 最新更新 手机版

站点相关: 视频监控 智能卡 防盗报警 智能管理 处理器 传感器 其他技术 综合资讯 安防论坛

词云: 1 2 3 4 5 6 7 8 9 10

北京市海淀区中关村大街18号B座15层1530室 电话:(010)82350740 邮编:100190

电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved