基于M1卡升级CPU卡技术的安全门禁方案

    IC卡门禁概述及应用现状

    IC卡门禁概述

    系统概述:以IC卡作为载体,实现身份识别和出入控制。

    系统组成:
    输入设备:卡片、门禁读头
    控制部分:门控器
    执行部分:电锁、闸门、闸门等通道进出控制设备
    其他:发卡机、开门按钮、运行网络环境及相关附件

    感应式IC卡门禁系统具有进出控制、实时监控、安全防盗报警等功能。主要方便内部人员进出,防止外部人员随意进出,不仅方便内部管理,而且加强内部安全,为用户提供安全高效的工作和生活环境。

    IC卡门禁应用现状

    门禁系统以综合布线系统为基础,以计算机网络为桥梁,实现通信和管理自动化。

    门禁系统作为一种先进的安全和管理手段,已广泛应用于政府、企业、军队、金融、公园等领域。

    IC卡安全性

    卡安全-挑战

    在现有的门禁系统中,使用的门禁卡大多属于逻辑加密卡或只读卡(如M1卡、ID卡、HID卡)。

    M1卡安全门事件——M1卡的破解和复制是门禁系统识别的重要载体IC卡的安全性面临着巨大的挑战。

    关于做好应对部分IC卡内严重安全漏洞的通知

    中国政府有关部门高度重视卡安全,并要求尽快采取措施。

    卡安全性-逻辑加密卡

    非接触式IC可分为逻辑加密卡和逻辑加密卡CPU卡。

    非接触式逻辑加密卡(典型代表)M1卡)由加密逻辑模块操作控制,完全被动接收外部处理命令。保护模块的验证值固定,传输数据明确,容易产生安全风险。

    卡安全性——CPU卡

    非接触式IC可分为逻辑加密卡和逻辑加密卡CPU卡。 

CPU卡内部结构

CPU卡内结构(智能安全网图)

    非接触式CPU卡内集成电路包括CPU、RAM、ROM、EEPROM,以及固化在ROM中间的操作系统COS,可以根据一定的加密算法认证卡片,传输密文数据,大大提高了卡片的安全性。

    卡安全性-比较两者 

    CPU卡的优势和机会

    CPU卡采用ISO1443通信协议,卡的能源供应相对稳定。卡可以根据一定的加密算法进行认证,并可以传输密文数据,大大提高了卡的安全性。

    CPU该卡采用强大稳定的安全控制器,提高了该卡的安全性,而不是接触传输接口,以满足快速交易的要求。

    CPU卡的大容量存储空间可以满足系统的扩展需求。

    CPU卡是真正意义上的智能卡,就像一台超小电脑。它具有信息量大、防伪安全性高、脱机操作、多功能开发等优点。CPU卡可广泛应用于身份识别、金融交易等领域。

    同方CPU卡门禁的优点和特点

    同方CPU卡门禁优势

    自2000年公司智能卡公司自2000年起与清华大学携手研究同方自主国内知识产权CPU卡、CPU卡读写设备,CPU卡COS系统研发及CPU卡密钥管理系统的研发和产业化。同时,为了应对现在M2008年底,同方股份有限公司及时推出符合国家密码管理局国密算法的同方CPU卡安全门禁系列产品同时推出ID卡或非接触逻辑加密卡门禁系统升级为更安全可靠的非接触CPU卡改造方案。

    同方CPU卡门禁特点

    同方非接触CPU卡门禁系统采用动态密码,一用一密即同一非接触CPU每次刷卡的认证密码都不一样,有独立的CPU处理器和芯片操作系统可以更灵活地支持密钥管理、交易流程等各种应用需求,更安全地设计交易流程PSAM卡片和卡片个人化等。

    同方CPU卡门禁系统升级方案

    门禁系统CPU卡升级方案

    1、更换门禁读卡器,使用支持CPU卡门禁读卡器。

    二、改造原系统中的发卡子系统,更换读卡器,使其能够发卡CPU卡。由于各门禁厂商的软件平台不同,需要原门禁系统厂商的配合。

    三、直接改造发卡系统软件有困难,可以开发新的CPU卡发卡系统与原系统后台数据库对接CPU卡发卡。

    CPU卡门禁行业机会

    综上所述,Mifare该算法的破解给我们的门禁产品甚至整个安全行业的安全敲响了警钟。目前,国内政府机关、军事制度、军事制度、机密单位、公安制度和国家重点部门将原有ID用更安全的方式替换卡或逻辑加密卡门禁系统CPU卡门禁产品迫在眉睫,有助于不断完善我国IC卡信息安全工作水平,有效防止犯罪分子利用非法手段进行攻击和破坏,确保国家利益不受损失。

本文来源:rfid世界网