随着技术的进步,门禁系统已逐渐由原来的门卫把守和钥匙开门,发展到现在的非接触卡式门禁管理系统。非接触智能卡门禁管理系统,较其它门禁产品更具有技术先进,稳定可靠,性能价格比好等突出优点,可广泛地应用于各个行业。在IC卡应用日益广泛的今天,IC卡门禁系统以其门禁管理的安全、可靠、高效、灵活、方便,已逐步取代其他现有各类门锁,成为目前门禁系统的主流方式。
1 门禁系统简介
门禁,又称出入管理控制系统。是一种管理人员进出的数字化管理系统.随着智能化、数字化信息社会的到来“, 卡”已逐渐深入到了人们生活的方方面面,人们正在一步步地适应着卡,也渐渐地离不开卡,毫不夸张地说,人类将走向“卡”的世界。卡是实现智能化管理和自动化管理工作的一种重要手段。
在需要控制人员出入情况的场所,比如人员阶段性流动的实验室,宾馆的客房,有特殊需求的保密部门等等,如果使用卡开启门,代替传统的出入证和钥匙,就能使管理工作实现自动化、智能化。不但用者方便,管理者也方便,而且工作效率和安全性都可以大大地提高。下面介绍的环保型IC卡门禁系统就是一个安全、可靠的电子门锁系统。使用该系统,可以方便地管理和控制应用场所的人员进出情况,验明出入人员的身份和出入权限。
2 无线通信(感应式)IC 卡门禁系统工作原理
感应式技术,或称作无线频率辨识(RFID)技术,是一种在卡片与读卡装置之间无需直接接触的情况下就可读取卡上信息的方法。使用感应式读卡器,不再会因为接触磨擦而引起卡片和读卡设备的磨损, 再也无需将卡塞入孔内或在磁槽内刷卡,卡片只需在读卡器的读卡范围内晃动即可。
在感应式技术应用中,读卡器不断通过其内部的线圈发出一个125kHz的电磁场,这个磁场称为“激发信号”。当一个感应卡放在读卡器的读卡范围内时,卡内的线圈在“ 激发信号”的感应下产生出微弱的电流,作为卡内一个小集成电路的电源,而该卡内的集成电路存贮有制造时输入的唯一的数字瓣识号码(ID),该号码从卡中通过一个62.5kHz的调制信号传输回读卡器,该信号称为“接收信号”。读卡器将接收到的无线信号传回给控制器,由控制器处理、检错和转换成数字信号,控制器然后把这个数字瓣识号码(ID)送给控制器上的微处理器,由它作出通行决策。
3 无线通信IC卡门禁的加密
射频IC卡与读卡机之间是非机械接触的,所以射频IC卡特别适用于大流量通过的门禁系统。射频IC卡与读卡机之间采用无线电通信技术进行通信,而无线电波在空间上是开放的,很容易被外部截获,因此普通不含CPU的逻辑加密射频IC卡抵抗不了最简单的密码攻击,通信内容很容易被窃取、篡改和假冒复制等,其安全性甚至不如普通逻辑加密的接触式IC卡。
3.1 DES 算法加密技术
DES算法加密技术选择了对称密码体系,大多数对称算法的加/解密密钥相同,程序设计简单可靠,资源开销较公约密码小,运算速度高。缺点是密钥分发、交换和管理的工作量大。管理服务器里的伪随机序列发生器产生长56位的密钥。弱密钥、半弱密钥被自动剔除。整个系统中所有卡和读卡机都编有产品序列号,管理服务器自动给每个产品序列号配以相应不同的密钥,制成密钥表待用,完成密钥分配。对称密码体系中的分组密码算法经常用在IC卡上, DES算法虽然老旧,但用汇编语言实现很方便,因此很多安全性要求不是很强的系统还是优先采用它。
DES算法使用时没有任何专利和许可证方面的限制。DES算法加密和解密可用同一个程序,只要在迭代末尾加个小变化,因此编程方便简单。加强了正确性执行。如果鉴别与被鉴别双方有一个没有正确执行该协议,协议都将终止工作。每一次发送的数据均有随机数编入,当发送相同数据时,每次所传送的密文不会重复。抵抗重放攻击有很好的效果。选一个好的伪随机数生成算法,能进一步提高安全性。
DES算法最大的弱点是密钥长度过短,并且超期服役,抵抗穷举搜索攻击已逐渐力不从心,若采用三重DES算法可在一定程度上解决这个问题。完整的16轮 DES算法抵抗差分分析能力较强,抵抗线性分析能力相对弱一些。可能有一些未曾公开的分析方法对DES算法构成威胁,但破译DES算法加密的消息需付出一定代价。
3 . 2 国家密码局密码算法
支持国家密码局密码算法的非接触式芯片卡风靡全球、各行各业争相采用的普及程度是该芯片厂家始料未及的。尽管芯片厂家推出了有关升级芯片,但由于价格、技术普及等因素没有被大部分市场接受。为了保证我国智能卡市场健康有序的发展,在国家密码管理局的支持和组织下,该密码算法也得到我国众多集成电路芯片厂商的极力推崇和遵循,成功推出了相关产品。
国密卡发卡流程大体可分为三个步骤:卡结构建立;密钥写入;个人化处理。应对卡片结构进行统一规划,包括主文件、密钥文件、公共信息基本信息文件、个人基本信息文件、应用文件、记录文件、目录文件等。密钥写入包括发卡单位主密钥、专项应用子密钥、管理性密钥等。密钥发卡中心集中写入后的初始化卡分发给各发卡单位。发卡单位根据自己的发卡单位主密钥,进行本单位个人基本信息文件、应用文件装入,并且表面打印照片、姓名等,这样完成个人化处理的卡片,就可发给持卡人。最后,采用国密算法的非接触IC卡门禁系统已成功使用与有关部委的新建与改造门禁一卡通系统。
结语
总之,射频智能IC卡门禁系统的工作模式、系统大小、安全性、可靠性、系统成本等因素经常是相互矛盾的。用一种所谓标准系统模式来满足实际中所有要求是不现实的,唯有权衡利弊,根据具体情况来选取方案,才能设计出实用系统。
随着感应卡技术、生物识别技术的发展,IC卡智能门禁及网络化管理系统是智能微系统、数据库、网络通信等诸领域技术的集成,它能使不同地点的操作者可以通过网络实现人员、物品管理,并实现远程监控和报警。
关键字:IC卡 门禁系统 无线通信 加密技术
引用地址:IC卡门禁系统中的无线通信加密技术
1 门禁系统简介
门禁,又称出入管理控制系统。是一种管理人员进出的数字化管理系统.随着智能化、数字化信息社会的到来“, 卡”已逐渐深入到了人们生活的方方面面,人们正在一步步地适应着卡,也渐渐地离不开卡,毫不夸张地说,人类将走向“卡”的世界。卡是实现智能化管理和自动化管理工作的一种重要手段。
在需要控制人员出入情况的场所,比如人员阶段性流动的实验室,宾馆的客房,有特殊需求的保密部门等等,如果使用卡开启门,代替传统的出入证和钥匙,就能使管理工作实现自动化、智能化。不但用者方便,管理者也方便,而且工作效率和安全性都可以大大地提高。下面介绍的环保型IC卡门禁系统就是一个安全、可靠的电子门锁系统。使用该系统,可以方便地管理和控制应用场所的人员进出情况,验明出入人员的身份和出入权限。
2 无线通信(感应式)IC 卡门禁系统工作原理
感应式技术,或称作无线频率辨识(RFID)技术,是一种在卡片与读卡装置之间无需直接接触的情况下就可读取卡上信息的方法。使用感应式读卡器,不再会因为接触磨擦而引起卡片和读卡设备的磨损, 再也无需将卡塞入孔内或在磁槽内刷卡,卡片只需在读卡器的读卡范围内晃动即可。
在感应式技术应用中,读卡器不断通过其内部的线圈发出一个125kHz的电磁场,这个磁场称为“激发信号”。当一个感应卡放在读卡器的读卡范围内时,卡内的线圈在“ 激发信号”的感应下产生出微弱的电流,作为卡内一个小集成电路的电源,而该卡内的集成电路存贮有制造时输入的唯一的数字瓣识号码(ID),该号码从卡中通过一个62.5kHz的调制信号传输回读卡器,该信号称为“接收信号”。读卡器将接收到的无线信号传回给控制器,由控制器处理、检错和转换成数字信号,控制器然后把这个数字瓣识号码(ID)送给控制器上的微处理器,由它作出通行决策。
3 无线通信IC卡门禁的加密
射频IC卡与读卡机之间是非机械接触的,所以射频IC卡特别适用于大流量通过的门禁系统。射频IC卡与读卡机之间采用无线电通信技术进行通信,而无线电波在空间上是开放的,很容易被外部截获,因此普通不含CPU的逻辑加密射频IC卡抵抗不了最简单的密码攻击,通信内容很容易被窃取、篡改和假冒复制等,其安全性甚至不如普通逻辑加密的接触式IC卡。
3.1 DES 算法加密技术
DES算法加密技术选择了对称密码体系,大多数对称算法的加/解密密钥相同,程序设计简单可靠,资源开销较公约密码小,运算速度高。缺点是密钥分发、交换和管理的工作量大。管理服务器里的伪随机序列发生器产生长56位的密钥。弱密钥、半弱密钥被自动剔除。整个系统中所有卡和读卡机都编有产品序列号,管理服务器自动给每个产品序列号配以相应不同的密钥,制成密钥表待用,完成密钥分配。对称密码体系中的分组密码算法经常用在IC卡上, DES算法虽然老旧,但用汇编语言实现很方便,因此很多安全性要求不是很强的系统还是优先采用它。
DES算法使用时没有任何专利和许可证方面的限制。DES算法加密和解密可用同一个程序,只要在迭代末尾加个小变化,因此编程方便简单。加强了正确性执行。如果鉴别与被鉴别双方有一个没有正确执行该协议,协议都将终止工作。每一次发送的数据均有随机数编入,当发送相同数据时,每次所传送的密文不会重复。抵抗重放攻击有很好的效果。选一个好的伪随机数生成算法,能进一步提高安全性。
DES算法最大的弱点是密钥长度过短,并且超期服役,抵抗穷举搜索攻击已逐渐力不从心,若采用三重DES算法可在一定程度上解决这个问题。完整的16轮 DES算法抵抗差分分析能力较强,抵抗线性分析能力相对弱一些。可能有一些未曾公开的分析方法对DES算法构成威胁,但破译DES算法加密的消息需付出一定代价。
3 . 2 国家密码局密码算法
支持国家密码局密码算法的非接触式芯片卡风靡全球、各行各业争相采用的普及程度是该芯片厂家始料未及的。尽管芯片厂家推出了有关升级芯片,但由于价格、技术普及等因素没有被大部分市场接受。为了保证我国智能卡市场健康有序的发展,在国家密码管理局的支持和组织下,该密码算法也得到我国众多集成电路芯片厂商的极力推崇和遵循,成功推出了相关产品。
国密卡发卡流程大体可分为三个步骤:卡结构建立;密钥写入;个人化处理。应对卡片结构进行统一规划,包括主文件、密钥文件、公共信息基本信息文件、个人基本信息文件、应用文件、记录文件、目录文件等。密钥写入包括发卡单位主密钥、专项应用子密钥、管理性密钥等。密钥发卡中心集中写入后的初始化卡分发给各发卡单位。发卡单位根据自己的发卡单位主密钥,进行本单位个人基本信息文件、应用文件装入,并且表面打印照片、姓名等,这样完成个人化处理的卡片,就可发给持卡人。最后,采用国密算法的非接触IC卡门禁系统已成功使用与有关部委的新建与改造门禁一卡通系统。
结语
总之,射频智能IC卡门禁系统的工作模式、系统大小、安全性、可靠性、系统成本等因素经常是相互矛盾的。用一种所谓标准系统模式来满足实际中所有要求是不现实的,唯有权衡利弊,根据具体情况来选取方案,才能设计出实用系统。
随着感应卡技术、生物识别技术的发展,IC卡智能门禁及网络化管理系统是智能微系统、数据库、网络通信等诸领域技术的集成,它能使不同地点的操作者可以通过网络实现人员、物品管理,并实现远程监控和报警。
上一篇:射频识别技术软硬件系统研制
下一篇:利用MEMS技术实现移动电话射频设计
推荐阅读最新更新时间:2024-05-07 16:23
Watts Miners宣布已开发出针对比特币等加密货币挖矿技术
Watts Miners,一家开发和销售配备ASIC芯片技术尖端加密货币矿机的公司,隆重宣布现已推出了针对比特币(BTC)、以太坊(ETH)、莱特币(LTC)、达世币(DASH)和门罗币(XMR)的系列矿机,由于采用了先进的ASIC芯片技术,其算力空前强大。 这些矿机具备工业级算力,可供矿场及零售家庭消费者使用,且目前价格低于市场价格。此外,Watts Miners还开展新品上市买三送一的优惠活动,活动持续到2018年8月24日。 推出的矿机包括Watts Mini、Watts Miner及其顶级产品----Watts Rack,比特币(BTC)的算力可达 1000 TH/s。 这些旗舰级矿机的当前规格如下: Watts
[嵌入式]
三菱FX3UPLC如何选用无线通信模块?
PLC与对接设备要实现无线通信,如何选用匹配的无线通信模块,取决于PLC及设备的通讯接口、通讯协议、通讯距离等。因此可分为两类进行概述: 一、串口通讯: FX3UPLC自带串口(RS-232、RS-485、RS-422接口)。串口通讯协议通常包括:三菱专用协议、N:N协议、标准Modbus-RTU协议等。 所以选用的无线通信模块必须自识别RS232/RS485接口,适应上述通讯协议。日系PLC无线通信模块DTD435M,具备相关参数条件,可直接连接使用。 三菱专用协议/N:N协议/标准Modbus-RTU协议下 1、PLC作为主站时: (1)从站为继电器、电磁阀、阀门等开关量信号传输设备时,只需将主站的串口与达泰日系PLC
[嵌入式]
IP门禁系统在医院管理过程中的应用分析
医院安全管理的关键是保障医务人员的安全,预防和减少患者及医务人员在诊疗过程中的不良事件。IP化门禁系统能通过医疗信息和记录的共享互联,整合并形成一个高度发达的综合医疗网络。该系统通过模块化、网络化的灵活设计,通过内置的报警/消防接口,与医院的闭路监控、防盗及消防等其他系统进行协调联动;当IP门禁控制系统收到火灾报警信号时,能自动打开控制区域内的所有大门,有利于控制区域内的人员逃生;在重要部位安装有摄像机画面,对需要监控的部位进行监控,并进行录像,可有效防止医院各种安全事故。 IP门禁系统:实现智慧管理的好帮手 医院建立IP门禁系统,在中央控制中心进行门禁系统的管理与监察,将能有效预防医患纠纷对医院人员的侵害,及对基础设
[安防电子]
采用无线通信技术的新型开放式数控系统
采用无线通信技术的新型开放式数控系统由两部分构成:一部分是可移动的掌上控制器,即数控PDA;另一部分则安装于 机床 上,完成传统的运动控制和PLC 功能,称为嵌入式机床控制器。两部分之间通过Wi- Fi(802.11)或蓝牙(Bluetooth)接口实现移动通信,其结构框图如图1 所示。在这种模式下,现今数控系统中的很大一部分功能将被转移到数控PDA 上。这些功能主要包括加工程序的编制、仿真与下载(包括手工编程和从CAD/CAM 工作站或台式电脑上下载巨型加工程序)、机床调整、加工数据和机床状态的采集以及和车间管理/调度服务器通信等。而机床控制器则主要执行实时运动控制和 PLC 功能。这种新型数控是真正的嵌入式系统,能大大降
[嵌入式]
无线通信基站系统T1电路测量方案
MT8212B 是无线通信基站系统安装和维护的低成本测试解决方案,在小巧轻便的仪表中集成了以下测试功能:电缆与天馈线分析仪(25MHz ~ 4GHz);频谱分析仪(100kHz ~ 3GHz);功率计(4.5MHz ~ 3GHz);内置GPS接收机,提供位置和时间信息。 在基站现场安装和维护工作中,MT8212B免除了工程师携带并学习多台笨重仪表的麻烦。一台轻便的手持式仪表就包含以下所有测试仪表的测试能力:基站发射机分析仪(包括GSM、CDMA、cdmaOne、CDMA2000 1xRTT、CDMA2000 1xEVDO、iDEN)、电缆和天馈线分析仪、两端口传输测量仪、干扰分析仪、信道扫描仪、GPS接收机、CW信号源、
[手机便携]
浅谈门禁系统的485总线结构的布线规范及调试方法
第一章 澄清几个概念: 概念一: 485总线的通讯距离可以达到1200米. 其实只是485总线结构理论上在理想环境的前提下才有可能使得传输距离达到1200米.一般是指通讯线材优质达标,波特率9600,只有一台485设备才能使得通讯距离达到1200米,而且能通讯并不代表每次通讯都正常.所以通常485总线实际的稳定的通讯距离远远达不到1200米. 负载485设备多,线材阻抗不合乎标准,线径过细,转换器品质不良,设备防雷保护,波特率的加高等等因素都会降低通讯距离.
概念二: 485总线可以带128台设备进行通讯. 其实并不是所有485转换器都能够带128台设备的.要根据485转换器内芯片采用的型号和485设备芯片采用的型号来判断的.
[嵌入式]
逃离孤岛 信息安全需要本源数据加密技术的支持
快速发展的网络时代和信息时代中,某个科学家曾这样语言,只有完全隔离自己与外界才能保护自身的信息安全。 这话对于越来越无孔不入的信息安全现状看来,似乎有那么点道理。但是成为信息的孤岛也意味安全必须自己负责没有任何援助。这在强大合作的人类社会中似乎是行不通的。
所以在许多领域的信息安全防护中,困守孤岛往往并不意味着安全,反而是信息安全薄弱的象征。要如何逃离孤岛,真正保护其个人、企业甚至国家的信息安全呢?
工控企业逃离信息孤岛的五要素
控制与管理一体化进程的不断推进,信息技术的不断发展,使多年来困扰工控界的“信息孤岛”问题得到了很大程度的解决,但同时产生的信息安全问题也日益突出。
[安防电子]
什么是车联网V2X?
到底什么是车联网呢?车空间作为人类活动最重要的三大空间之一, 和家居空间,工作空间并列。那么车联网的重要性也是日趋重要。 什么是车联网? 车联网包括V2V,V2I,V2P,V2N和V2X。这些字母到底是什么意思呢?其中V就代表汽车Vehicle,代表汽车自己;2 就是 to了,这个在英文简略词中经常用到,比如B2B/B2C等等;后面的字母就是汽车需要传递信息的对象了。 V2V 就是 Vehicle to Vehicle,表示车与车之间的无线通信,这样汽车在行驶的过程中就可以和周围的汽车感知信息,提前预防风险,并通知驾驶员来做出避让措施。这项功能在现在很多家用汽车中都有应用,主要采用毫米波雷达或者摄像头来检测安全风险。 V2I,
[嵌入式]
小广播
热门活动
换一批
更多
最新网络通信文章
- Wi-Fi 8规范已在路上:2.4/5/6GHz三频工作
- 治理混合多云环境的三大举措
- Microchip借助NVIDIA Holoscan平台加速实时边缘AI部署
- 是德科技 FieldFox 手持式分析仪配合 VDI 扩频模块,实现毫米波分析功能
- 高通推出其首款 RISC-V 架构可编程连接模组 QCC74xM,支持 Wi-Fi 6 等协议
- Microchip推出广泛的IGBT 7 功率器件组合,专为可持续发展、电动出行和数据中心应用而设计
- 英飞凌推出新型高性能微控制器AURIX™ TC4Dx
- Rambus宣布推出业界首款HBM4控制器IP,加速下一代AI工作负载
- 恩智浦FRDM平台助力无线连接
更多精选电路图
更多热门文章
更多每日新闻
- Allegro MicroSystems 在 2024 年德国慕尼黑电子展上推出先进的磁性和电感式位置感测解决方案
- 左手车钥匙,右手活体检测雷达,UWB上车势在必行!
- 狂飙十年,国产CIS挤上牌桌
- 神盾短刀电池+雷神EM-i超级电混,吉利新能源甩出了两张“王炸”
- 浅谈功能安全之故障(fault),错误(error),失效(failure)
- 智能汽车2.0周期,这几大核心产业链迎来重大机会!
- 美日研发新型电池,宁德时代面临挑战?中国新能源电池产业如何应对?
- Rambus推出业界首款HBM 4控制器IP:背后有哪些技术细节?
- 村田推出高精度汽车用6轴惯性传感器
- 福特获得预充电报警专利 有助于节约成本和应对紧急情况
更多往期活动
11月16日历史上的今天
厂商技术中心