0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

基于非接触式逻辑加密卡的门禁系统的实现方案

电子设计 来源:电子工程网 作者:电子工程网 2021-03-29 13:47 次阅读

一、IC卡门禁概述

系统概述:以IC卡为载体实现身份识别及出入控制。

系统组成:

输入设备:卡片、门禁读头 ;

控制部分:门控器 ;

执行部分:电锁、道闸、闸机等通道出入控制设备;

其它:发卡器、开门按钮、运行网络环境、及相关附件;

感应式IC卡门禁系统具有对场所出入控制、实时监控、保安防盗报警等多种功能,它主要方便内部人员出入,杜绝外来人员随意进出,既方便了内部管理,又增强了内部的保安,从而为用户提供一个安全高效工作和生活环境。

二、IC卡门禁应用现状

门禁系统以综合布线系统为基础,以计算机网络为桥梁,在功能上实现了通讯和管理自动化。

门禁系统作为一项先进的安防和管理手段,以其自身的优势——以主动控制替代了被动监视的方式,已经广泛应用于政府、企业、部队、金融、园区等领域。

三、IC卡安全性

1 卡安全性——挑战

目前现有的门禁系统中,使用的门禁卡绝大多数属于逻辑加密卡或只读卡(如M1卡、ID卡、HID卡)。

M1卡的“安全门”事件——M1卡的破解、复制,作为门禁系统身份识别的重要载体IC卡的安全性面临巨大挑战。

《关于做好应对部分IC卡出现严重安全漏洞工作的通知》

卡安全性已引起我国政府有关部门高度重视,并要求尽快采取应对措施。

2 卡安全性——逻辑加密卡

非接触式IC卡可分为逻辑加密卡和CPU卡。

非接触式逻辑加密卡(典型代表M1卡)是通过加密逻辑模块进行操作控制的,完全被动的接收外部处理命令,保护模块的校验值是固定的,传输数据多是明文,容易产生安全隐患。

3 卡安全性——CPU卡

非接触式IC卡可分为逻辑加密卡和CPU卡。

pIYBAGBharyAIrUpAABlrPZ9dOI885.png

CPU卡内部结构

非接触式CPU卡内集成电路包括CPU、RAMROM、EEPROM,以及固化在ROM中的操作系统COS,它可以根据一定的加密算法对卡片进行认证,可以进行密文数据传输,大大提高了卡片的安全。

4 卡安全性——二者比较

pIYBAGBupG6ABnz4AAHDQv5l3g4167.png

四、CPU卡优势及机遇

CPU卡采用ISO14443通讯协议,卡的能量供应比较稳定。可以根据一定的加密算法对卡片进行认证,可以进行密文数据传输,大大提高了卡片的安全。

CPU卡采用强大而稳定的安全控制器,增强了卡片的安全性,而非接触传输接口又能满足快速交易的要求。

CPU卡的大容量存储空间又可以满足系统的扩展需求。

CPU卡是真正意义上的智能卡,犹如一台超小型电脑。具有信息量大、防伪安全性高、可脱机作业,可多功能开发等优点。CPU卡可广泛应用于身份识别、金融交易等领域。

1 同方CPU卡门禁优势

同方股份有限公司智能卡公司从2000年起就与清华大学携手共同致力于研究同方自主国产知识产权的CPU卡、CPU卡读写设备、CPU卡COS系统研发及CPU卡密钥管理系统研发并产业化

同时为了应对当前M1卡破解问题,同方股份有限公司于2008年底适时推出符合国家密码管理局国密算法的同方CPU卡安全门禁系列产品,并同时推出将原有ID卡或非接触逻辑加密卡门禁系统升级为更为安全可靠的非接触CPU卡改造方案。

2 同方CPU卡门禁特点

同方非接触CPU卡门禁系统采用的是动态密码,并且是一用一密即同一张非接触CPU卡,每次刷卡的认证密码都不相同 ;拥有独立的CPU处理器芯片操作系统,可以更灵活地支持各种不同的应用需求,更安全地设计交易流程,比如密钥管理、交易流程、PSAM卡以及卡片个人化等

3 门禁系统CPU卡升级方案

1)、更换门禁读卡器,使用支持CPU卡的门禁读卡器。

2)、对原系统中的发卡子系统进行改造,更换读卡器,使之能够发CPU卡。由于各个门禁厂商的软件平台都不同,此项需要原门禁系统厂商配合完成。

3)、如果直接改造发卡系统软件有困难,可以开发新的CPU卡发卡子系统,与原系统后台数据库对接,实现CPU卡发卡。

4 CPU卡门禁产业机会

综上所述Mifare算法被破解给我们门禁产品乃至整个安防行业的安全性敲响了警钟。目前国内的政府机关、军队系统、军工系统、涉密单位、公安系统及国家重点部门等将原有ID卡或逻辑加密卡门禁系统更换成更为安全的CPU卡门禁产品已经迫在眉睫,这有助于不断提高我国IC卡信息安全工作水平,有效防止不法分子利用违法手段进行攻击和破坏,保证国家利益不受损失。

五、卡片及主要设备

1 卡片——选型

TF-CS2000系列非接触CPU卡是由同方股份有限公司自主研发的一款带有TDES/DES硬件加速功能的非接触CPU卡。该产品支持多应用防火墙,支持内外部双向认证,具有硬件DES处理器和真随机数发生器,符合IEC/ISO14443标准。具备防冲突机制,支持防插拔处理和数据断电保护机制。

2 卡片——参数

数据容量:8Kbytes(可选4/16Kbytes);

技术规范:支持PBOC2.0的

电子存折/电子钱包/借贷记应用;支持社保卡规范;

保存时间:最短10年;

擦写次数:至少10万次;

运算速度:最大848KBps通讯速率;

交易时间:标准PBOC电子钱包交易时间《80ms;

读写距离:0~10cm;

工作温度:-25℃~+70℃

读头 TF-DF2000系列门禁读卡器

门禁读卡器

创新性地将智能卡认证——PSAM卡安全认证机制引入门禁控制领域 ;采用同方自主研发的CPU卡,芯片采用国家密码管理局安全认证算法 ;支持Wiegand26/34、RS485通讯协议,适合配套各型号门禁控制器 ;

读取范围:5~10cm

工作电压:DC12×(1±5%)V

工作温度:-20℃~50℃

通讯协议:Wiegand26/34

工作频率:13.56KHz

读卡速率:106Kbps

读取时间:《150ms

责任编辑:gt

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • cpu
    cpu
    +关注

    关注

    68

    文章

    10412

    浏览量

    206465
  • 门禁系统
    +关注

    关注

    17

    文章

    384

    浏览量

    44770
  • 操作系统
    +关注

    关注

    37

    文章

    6266

    浏览量

    121841
收藏 人收藏

    评论

    相关推荐

    蓝天工控接触IC收费系统解决方案

    蓝天工控接触IC收费系统解决方案http://cnbpq.com 一、
    发表于 07-28 13:49

    接触IC/射频/感应能解密啦!!!!

      M1/MF1/Mifare One型(S50/S70等)接触IC(射频/感应)密码破解/解码服务  
    发表于 02-06 10:14

    FM1208接触CPU读写系统的开发与研制

    国内媒体的转载报道后,在我国引起了轩然大波,城市公用事业IC应用作为接触逻辑加密
    发表于 03-03 18:30

    接触IC智能(射频)及其读写设备内核技术的研究与应用

    System),高速公路不停车收费系统,停车场收费管理系统,地铁接触IC智能射频的“刷卡
    发表于 12-07 16:51

    接触IC(射频)工作原理分析

    接触IC。这提高了应用的并行性,,无形中提高系统工作速度。 ⑸加密性能好  
    发表于 01-12 15:34

    接触IC

    本帖最后由 eehome 于 2013-1-5 10:07 编辑 接触ICPCB打样找华强 http://www.hqpcb.com/3 样板2天出货
    发表于 10-22 16:15

    125K接触ID读卡器设计

    。主要用于智能门禁控制器,智能门锁,考勤机, 自动收费系统等.射频接触IC,TM
    发表于 01-14 18:58

    保障访问IT和门禁系统的安全方案的探讨

    、智能(如ID),甚至智能手机。根据企业的要求和现有基础设施,建立该解决方案有多种方法。以下是三种最常见的模式:传统接触
    发表于 08-25 15:55

    保障访问IT和门禁系统的安全方案的探讨

    射频、智能(如ID),甚至智能手机。根据企业的要求和现有基础设施,建立该解决方案有多种方法。以下是三种最常见的模式:传统
    发表于 08-26 15:22

    什么是单片机门禁系统

    门禁系统,又称出入管理控制系统,是一种管理人员进出的数字化管理系统。常见的门禁系统有:密码
    发表于 12-30 14:56

    TI新型闭环接触安全多用途接触芯片

      日前,德州仪器 (TI) 宣布推出一款专门面向不断发展的闭环接触式微型支付、会员、身份识别以及门禁应用市场领域的新型安全多用途
    发表于 10-30 15:41

    无线身份验证的门禁控制系统设计方案

    基础架构方案来支持不断演变的门禁控制系统应用,并推动所有相关的新产品开发工作。近距离无线通信(Near Field Communications,以下简称NFC)是有望实现上述目标的技
    发表于 11-05 11:11

    用于接触IC的高频接口模块设计

    摘要:在论述接触IC基本结构的基础上,介绍一种应用于接触IC
    发表于 12-03 15:19

    接触CPU卡加密系统逻辑加密系统比较

      非接触CPU卡与逻辑加密卡   1、 逻辑加密
    发表于 11-24 12:26 1673次阅读

    基于国密算法CPU卡的门禁系统方案的设计

    为了提高门禁系统的安全便利性,提出了一种基于国密算法的CPU卡的门禁系统的解决方案。首先对门禁
    发表于 02-29 15:03 83次下载
    基于国密算法CPU卡的<b class='flag-5'>门禁</b><b class='flag-5'>系统</b><b class='flag-5'>方案</b>的设计