采用国密非接触IC卡门禁系统的技术

发布者:Chanhero最新更新时间:2011-03-19 来源: RFID射频快报 关键字:国密  非接触IC卡  门禁系统  门禁 手机看文章 扫描二维码
随时随地手机看文章


    门禁系统现状及存在问题

    门禁系统采用的门禁卡分为两类:125KHZ的低频只读卡、13.56MHZ的高频读写卡。
    125KHZ的低频只读卡,与普通磁卡类似,明码格式,无需要破解,用通用编程器可仿制卡号。早期技术,安全性差。属于淘汰技术,通常用于安全性要求不高的小区,不适用于涉密单位、高保安场所。

    常用的13.56MHZ的高频读写卡,可以理解为带口令的U盘,由口令来保护卡类数据,安全级别中等,通常用来做为小额电子钱包、身份识别卡。此次被破解的Mifare 1卡属于此类的一种,并且破解方式已公开,因此采用Mifare 1门禁系统存在安全隐患!

    此次解密风波引起了业界的思考,新建的门禁系统如何提高安全性呢?已建的采用Mifare 1卡门禁系统有什么升级方案吗?

    非接触IC卡的种类及相关标准

    在讨论如何消除目前的隐患前,我们先总结一下非接触IC卡的技术总体现状。非接触IC卡已彻底取代磁卡,成为自动识别卡片的主流。非接触IC卡按照频率,可以划分为四类。如表所示。

    125KHZ的低频只读卡,出现在1979年,这些低频卡的ID号存储介质是EEPROM,具有电擦写功能,可反复多次写入,因此ID号极易伪造,且无相关的国际标准。

    超高频915MHZ、微波卡2.5GHZ是近几年的新产品,读卡最大距离达10m。相关ISO/IEC 18000国际标准没有最终完成。

    13.56MHZ高频读写卡,比125KHZ的低频卡传输速率快100倍,是应用最广泛的,诞生于1993年,此后不断发展,产品线不断丰富。根据读卡距离不同,分为两个标准,ISO/IEC 14443标准、ISO/IEC 15693。ISO/IEC 14443最大距离为10cm,ISO/IEC 15693标准非接触IC卡最大距离为100cm。

    ISO/IEC 14443由于问世较早,且由于城市公交的大规模采用,芯片、读卡机具发展成熟,从而同时成为门禁卡的选型主流。符合ISO/IEC 14443的Mifare 1卡由于采用伪随机数来用于三重认证、48位密钥长度也过短,导致该卡加密算法被破解。因此新的非接触IC卡需要在随机数产生机理、密钥长度、加密算法上加以提升。而13.56MHZ通讯频率、以及ISO/IEC 14443的通讯协议将继续被采用。

    支持国家密码局密码算法的非接触式芯片

    Mifare 1卡风靡全球、各行各业争相采用的普及程度是该芯片厂家始料未及的。尽管芯片厂家推出了有关升级芯片,但由于价格、技术普及等因素没有被大部分市场接受。为了保证我国智能卡市场健康有序的发展,在国家密码管理局的支持和组织下,早在2007年,我国就开展了我国自主产权的、专门应用于RFID市场的密码算法研制工作,取得成功。该密码算法也得到我国众多集成电路芯片厂商的极力推崇和遵循,成功推出了相关产品。以华虹集成电路公司产品为例,该公司SHC1112芯片通过了国家密码管理局的产品认证。

    SHC1112卡芯片集成了国家密码管理局提供的128位密钥SM7密码算法,采用该算法来保护数据交换的安全。其三重认证示意图如下:

    Ek()表示对括号内的内容进行加密运算,加密采用SM7密码算法。
    认证通过后,所有交易通信数据由SM7密码算法加密后传递。

    主要技术指标

    采用ISO/IEC14443 TypeA非接触通讯方式,支持抗冲突协议
    数据通讯速率106Kbps
    4字节唯一序列号UID
    支持SM7密码算法
    支持ISO/IEC DIS9798-2三次传送鉴别相互认证体制
    EEPROM存贮容量1K字节,划分为64块,每块16字节
    每个数据块可单独设定访问权限,访问权限可由用户定义
    EEPROM数据保存时间:大于10年
    EEPROM数据擦写次数:大于10万次
    天线输入引脚ESD:4000V(HBM)

    相对于传统的门禁系统设计,该设计主要做了两点创新:

    1:发卡密钥系统
    国密卡发卡流程大体可分为三个步骤: (1)卡结构建立; (2)密钥写入; (3)个人化处理 。

    (1)卡结构建立
    应对卡片结构进行统一规划,包括主文件、密钥文件、公共信息基本信息文件、个人基本信息文件、应用文件、记录文件、目录文件等。

    (2)密钥写入
    包括发卡单位主密钥、专项应用子密钥、管理性密钥等。密钥发卡中心集中写入后的初始化卡分发给各发卡单位。

    (3)个人化处理
    发卡单位根据自己的发卡单位主密钥,进行本单位个人基本信息文件、应用文件装入,并且表面打印照片、姓名等,这样完成个人化处理的卡片,就可发给持卡人。

    2:读卡器新增SAM卡
    根据发卡密钥系统制作相应的SAM卡,由SAM卡完成读卡器与卡片的信息交换。
    对于新建门禁系统可以直接采用该方案。对已建的门禁系统则需要更换旧读卡器、旧卡片,门禁软件需要增加与新的发卡密钥系统的接口。门禁控制器原则上可以保留。

    以上采用国密算法的非接触IC卡门禁系统已成功使用与有关部委的新建与改造门禁一卡通系统。

关键字:国密  非接触IC卡  门禁系统  门禁 引用地址:采用国密非接触IC卡门禁系统的技术

上一篇:基于Linux的RFID安检系统的设计
下一篇:RFID在资产管理中的应用方案

推荐阅读最新更新时间:2024-05-07 16:21

英飞凌积极配合算法,助力中国金融IC卡市场腾飞
2013年12月24日,中国上海讯—今年,中国人民银行发布了《中国金融集成电路(IC)卡规范(V3.0)》(以下简称PBOC3.0),详细定义与说明了国密算法在金融IC卡中的应用。英飞凌为了配合PBOC3.0 国密算法的推广,积极支持卡商将国密算法应用于金融IC卡操作系统中。日前,多家基于英飞凌SLE77 平台,同时支持国密算法与国际算法的金融IC卡产品成功通过中国银行卡检测中心的检测。 金融IC卡市场是英飞凌智能卡与安全业务关注的重点领域之一。英飞凌的SLE77平台采用安全的凌捷掩膜技术,具备优于掩膜ROM产品的安全性和可靠性,可快速、轻松、安全地加载运行在卡商操作系统上的智能支付应用程序,实现银行卡与一卡多用功能。另
[安防电子]
门禁系统成国内安防系统“第三台柱”
  门禁系统被引进国内已有十多年历史,从最初的独立型、密码或刷卡型,发展到现在感应读卡及联网型,产品也越来越丰富,功能方面可以说越来越强大,用户的选择也越来越多。为了解门禁系统的市场情况,针对门禁系统的相关企业、笔者进行了相关调查。据了解,自2009年经过“M1破解事件”之后,2010年至今,国内门禁市场呈现“百家争鸣”的局面,市场规模更是达到了50多亿元,成为了与防盗报警系统、视频监控系统并立的安防系统“三大台柱”。    2010年国内门禁市场规模达50亿元   在传统安防产业中,门禁一卡通作为智能化弱电系统中的安防子系统的一部分,集自动识别技术和现代安全管理措施为一体,涉及电子、机械、光学、计算机技术、通讯技术、生物技术等诸
[安防电子]
TI技术文章:低功耗Bluetooth®技术助力实现汽车门禁系统变革
为了满足消费者希望以智能手机取代车钥匙的需求,汽车行业正在经历着重大变革。随着 “手机即钥匙” 技术的普及,你不再需要传统的密钥卡,使用手机即可操作“被动门禁/被动启动”(PEPS)系统。低功耗Bluetooth®技术的领先优势在于它是一种可以广泛应用于智能手机的多功能技术。 图1:车内的低功耗蓝牙PEPS架构,卫星模块的数量可能会随系统要求变化。 图1所示为车内低功耗蓝牙PEPS的典型架构,采用了“手机即钥匙”技术。该架构中有一个中央智能钥匙模块和九个卫星模块,中央智能钥匙模块与手机钥匙进行通信,卫星模块可被动监控中央模块和智能手机之间的蓝牙低功耗连接。TI的 车用低功耗Bluetooth®汽车门禁卫星节点参考设计
[汽车电子]
TI技术文章:低功耗Bluetooth®技术助力实现汽车<font color='red'>门禁系统</font>变革
门禁与监控联动 造就智能化楼宇安防系统
    随着门禁系统在整体安防体系中越来越居于“核心”的地位,门禁系统管理的复杂程度逐渐加大,使得很多软件开发商加入到了门禁产业链中。门禁产品无论是功能开发还是市场的应用都已经相当成熟,而如今大家已逐渐把目光转向到了如何提高门禁控制系统的附加价值上,因此门禁系统与视频监控系统的整合已成为关注的热点,与此同时门禁软件的稳定性及可集成性越来越高,未来的门禁系统将不会是简简单单的出入口控制系统,而是一个综合控制安保的平台。门禁的未来走向智能化,与安防监控密切联系在一起。      门禁系统与视频监控的联动     在门禁系统与其他安防系统进行联动时,被提到最多的就是门禁系统与视频监控系统整合与联动,因为视频监控也是安防系统中比较重要
[安防电子]
手机RF-SIM卡门禁考勤系统方案
目前,在非接触式用户身份认证应用领域中M1(Mifare one)卡使用比较广泛,但其采用的专用不公开硬件逻辑算法已被非法破解,用户信息存在安全隐患,而具备智能刷卡功能的RFID-SIM手机卡已有逐步取代M1卡的趋势。    一卡实现安全多功能认证   RFID-SIM手机一卡通系统,是中国移动、中国电信、中国联通正在大力推广的一种新型的身份认证和移动支付业务系统。每个用户可以保留原有手机号码,且不用更换手机,只要更换一个新的 RFID-SIM手机卡,在原有手机通讯功能的基础上,就能实现门禁、考勤、小额消费等扩展功能,成为真正意义上的手机一卡通。   有门禁系统改造改造后使用了双读卡器模式,保留原IC读卡头和新增RFID-SIM
[模拟电子]
高安全等级RFID门禁系统算法)解决方案
如今RFID门禁系统在我们日常生活中随处可见,而近年来国家重要部门、金融机构、军事单位等高级别重要门禁系统应用需求呈现不断增长的态势。由于目前所广泛应用的RFID门禁系统存在着严重的安全漏洞,国家密码管理局根据国家1998年第273文件精神以及国家安全需要,向中央与国家机关印发了《关于请协助做好IC卡系统密码管理工作的函》,向各省(区、市)密码管理部门印发了《关于加强IC卡系统密码管理工作的通知》等文件。2009年4月《重要门禁系统密码应用指南》对已建重要RFID电子门禁系统改造和升级,及新建重要RFID门禁系统安全提出了具体要求,并为达到该安全要求给出了相关的密码应用方式、方法指南。因此,将SM7国密算法纳入到门禁系统中,无
[安防电子]
高安全等级RFID<font color='red'>门禁系统</font>(<font color='red'>国</font><font color='red'>密</font>算法)解决方案
浅谈ATM自助设备案件的类型及防范措施
  近几年,随着金融科技发展,银行ATM自助设备广泛地使用,人们在体验到ATM带来的便捷性后,也看到ATM逐步地产生风险点,ATM案件呈现高发态势,这使客户的资金安全和银行的形象受到影响,银行不可避免地将ATM的风险防范作为工作重点。本文试图总结归纳ATM自助设备案件发生类型及提出相应的防范措施。 (一)ATM自助设备案件发生类型   1、“张贴通知”类   不法分子先将自制装置放入ATM读卡器内制造“吞卡”假象,或是在ATM出钞口设置障碍,造成ATM吐钞不成功,同时在ATM旁粘贴假冒的“客户服务投诉热线”,引诱持卡人向所谓的“银行员工”或“公安人员”透露卡号、密码等安全信息,或直接将账户资金转移到其指定的账户上。有时
[安防电子]
门禁系统如何兼顾产业升级和节能环保
  近日,国务院正式发布了《国务院关于进一步加强淘汰落后产能工作的通知》,明确表示了以电力、煤炭、钢铁、水泥、有色金属、焦炭、造纸、制革、印染等行业为重点,按期淘汰落后产能。加快淘汰落后产能,一方面是转变经济发展方式、调整经济结构、提高经济增长质量和效益的重大举措;另一方面,加快节能减排、积极应对全球气候变化,也是我国兑现在斯德哥尔摩气候会议上对全球各国的减排承诺,尽到一个大国的责任。   安防产业是我国目前的朝阳行业之一,除了为我国的安全防范鞠躬尽瘁,还为GDP和就业提供强而有力的支持。因此,安防行业也应该与时俱进,进行产业升级,为全球节能减排、环保低碳做出自己的贡献。那么,作为安防行业里面重要的组成部分——门禁识别,应该如
[安防电子]
小广播
最新网络通信文章
换一换 更多 相关热搜器件
电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved