<meter id="pryje"><nav id="pryje"><delect id="pryje"></delect></nav></meter>
          <label id="pryje"></label>

          新聞中心

          EEPW首頁(yè) > 手機(jī)與無(wú)線通信 > 設(shè)計(jì)應(yīng)用 > 淺談高安全等級(jí)RFID門禁系統(tǒng)設(shè)計(jì)解決方案

          淺談高安全等級(jí)RFID門禁系統(tǒng)設(shè)計(jì)解決方案

          作者: 時(shí)間:2012-05-24 來(lái)源:網(wǎng)絡(luò) 收藏


            3.1. 模塊

            門禁讀卡器采用北京中電華大電子有限責(zé)任公司生產(chǎn)并通過(guò)國(guó)家密碼管理局審查,具有SM7/SM1密碼算法和真隨機(jī)數(shù)發(fā)生器的電子標(biāo)簽讀寫模塊(已經(jīng)具備批量供貨條件),負(fù)責(zé)存放系統(tǒng)根密鑰、讀卡器中的安全密碼運(yùn)算并鑒別門禁卡的合法性。

           3.2. 與后臺(tái)管理系統(tǒng)的通信

            門禁讀寫器與后臺(tái)管理系統(tǒng)的通信采用的是當(dāng)前使用最多的RS485傳輸協(xié)議(傳輸不設(shè)字節(jié)數(shù)量限制)。本系統(tǒng)采用的協(xié)議為雙向通訊協(xié)議,可以由門禁讀寫器向后臺(tái)管理系統(tǒng)發(fā)送數(shù)據(jù),反之后臺(tái)管理也可向門禁讀卡器發(fā)送數(shù)據(jù),同時(shí)對(duì)SM7電子標(biāo)簽、卡片、數(shù)據(jù)進(jìn)行加密(如DES算法),用于傳輸門禁卡的唯一標(biāo)識(shí)。如此后臺(tái)管理系統(tǒng)、門禁讀卡器、SM7卡片三者之間缺一不可,三者結(jié)合使用更加安全可靠。

            3.3 門禁卡

            門禁卡片采用通過(guò)國(guó)家密碼管理局安全審查,具有SM7分組密碼算法的CIR72128BA標(biāo)簽芯片(已經(jīng)具備批量供貨條件),并在卡內(nèi)存放發(fā)行信息及卡片密鑰,用于門禁讀卡器或后臺(tái)管理系統(tǒng)對(duì)門禁卡進(jìn)行身份鑒別。

            CIR72128BA芯片概述

            CIR72128BA是符合ISO/IEC 14443-2/-3 TypeA規(guī)范的單界面非接觸邏輯加密卡芯片,芯片集成了128字節(jié)EEPROM,帶國(guó)產(chǎn)SM7加密算法硬件協(xié)處理器,具備低成本、高安全特點(diǎn),可以應(yīng)用于公共交通網(wǎng)絡(luò)的單程客票、各種大型會(huì)議或體育賽事門票,代替當(dāng)前普遍應(yīng)用的紙質(zhì)票證。

            CIR72128BA的標(biāo)準(zhǔn)特性

            遵循ISO/IEC 14443-2和14443-3、TYPEA非接觸式邏輯加密存儲(chǔ)卡

            載波頻率13.56MHZ,副載波頻率847KHZ,數(shù)據(jù)通訊速率106Kbps

            支持短幀、標(biāo)準(zhǔn)幀和防沖突幀

            支持二級(jí)防沖突

            工作場(chǎng)強(qiáng)范圍1.5A/Am-7.5A/Am

            最大為128字節(jié)EEPROM,分為UID區(qū)、OTP區(qū)、用戶數(shù)據(jù)和密鑰區(qū)

            EEPROM按Block編程,每個(gè)Block大小為4字節(jié),編程時(shí)間5ms

            EEPROM數(shù)據(jù)保持時(shí)間大于10年,擦寫次數(shù)大于10萬(wàn)次

            CIR72128BA的安全特性:

            國(guó)產(chǎn)加密算法SM7

            隨機(jī)數(shù)發(fā)生器

            兩個(gè)128位密鑰,分別作為讀密鑰和寫密鑰進(jìn)行認(rèn)證

            符合國(guó)密《SM7密碼產(chǎn)品技術(shù)要求》的雙向認(rèn)證流程

            符合國(guó)密《SM7密碼產(chǎn)品技術(shù)要求》的通訊加密流程

            7字節(jié)UID

            4.SM7算法介紹

            (1)SM7算法適用:

            SM7適用于非接IC卡應(yīng)用包括身份識(shí)別類應(yīng)用(門禁卡、工作證、參賽證),票務(wù)類應(yīng)用(大型賽事門票、展會(huì)門票),支付與通卡類應(yīng)用(積分消費(fèi)卡、校園一卡通、企業(yè)一卡通、公交一卡通)。

            (2)SM7與M1的對(duì)比

            對(duì)比內(nèi)容SM7算法M1算法

            密鑰類型對(duì)稱密鑰對(duì)稱密鑰

            應(yīng)用類型流加密、分組加密流加密

            密鑰長(zhǎng)度128BIT48BIT

            算法結(jié)構(gòu)分組置換線性移位

            適用產(chǎn)品邏輯加密邏輯加密

            (3)安全需求和對(duì)應(yīng)算法:

            安全需求安全手段國(guó)外算法國(guó)密算法

            身份鑒別安全論證M1/DES/AESSM7/SM1

            數(shù)據(jù)保密通訊加密M1/DES/AESSM7/SM1

            防止偽造加密驗(yàn)證 數(shù)字簽名DES/AES RSA/ECC/SHASM1/SM2/SM3

            防止篡改

            防止抵賴數(shù)字簽名RSA/ECC/SHASM1/SM2/SM3

            后記

            在Mifare one算法出現(xiàn)了安全性問(wèn)題后,國(guó)家相關(guān)管理部門也加強(qiáng)了對(duì)政府和企業(yè)的重要的管理,要求重要的加密算法使用國(guó)產(chǎn)的算法,門禁產(chǎn)品納入國(guó)家商用密碼管理體系管理。對(duì)于生產(chǎn)廠家又是一種新的生產(chǎn)和技術(shù)管理體系標(biāo)準(zhǔn),需要企業(yè)在加強(qiáng)產(chǎn)品研發(fā)、生產(chǎn)安全管理的基礎(chǔ)上,研發(fā)全新的門禁系統(tǒng)產(chǎn)品系列。同時(shí)也給部分生產(chǎn)企業(yè)帶來(lái)了提升自身產(chǎn)品競(jìng)爭(zhēng)力的機(jī)遇。

          本文引用地址:http://www.ex-cimer.com/article/154850.htm

          上一頁(yè) 1 2 下一頁(yè)

          評(píng)論


          相關(guān)推薦

          技術(shù)專區(qū)

          關(guān)閉
          看屁屁www成人影院,亚洲人妻成人图片,亚洲精品成人午夜在线,日韩在线 欧美成人 (function(){ var bp = document.createElement('script'); var curProtocol = window.location.protocol.split(':')[0]; if (curProtocol === 'https') { bp.src = 'https://zz.bdstatic.com/linksubmit/push.js'; } else { bp.src = 'http://push.zhanzhang.baidu.com/push.js'; } var s = document.getElementsByTagName("script")[0]; s.parentNode.insertBefore(bp, s); })();