自從2008年M德國科學(xué)家破解1卡是門禁卡容易復(fù)制的根源,因為大多數(shù)門禁制造商現(xiàn)在使用它M1.門禁卡系統(tǒng)有大量的配套設(shè)施庫存,門禁卡業(yè)務(wù)需要消耗這些庫存,因此即使門禁卡將被破解,它仍在使用中。七年后,門禁卡破解與防破解的競爭從未停止,直到CPU卡片的出現(xiàn)暫時保持穩(wěn)定。
國密算法CPU卡優(yōu)勢凸顯
什么樣的非接觸?IC卡是安全的。非接觸卡將走向何方?行業(yè)主管部門和卡片制造企業(yè)面臨著一系列技術(shù)問題。住房和城鄉(xiāng)建設(shè)部IC卡應(yīng)用服務(wù)中心執(zhí)行副主任馬紅認為,具有自主知識產(chǎn)權(quán)的國密算法安全水平最高。未來國家IC卡發(fā)展戰(zhàn)略將符合國密算法CPU將智能一卡通系統(tǒng)產(chǎn)品和技術(shù)納入行業(yè)應(yīng)用總體規(guī)劃,在全社會廣泛推廣。屆時,建筑和居住區(qū)的智能一卡通將與城市一卡通融為一體,各種功能將集中在一起IC實現(xiàn)一卡多用、集成、智能的脫機運行模式,為居民提供快速的使用體驗。
Mifare卡被破解后,由國家密碼管理局編制的商用密碼分組標準對稱算法(以下簡稱國密算法)逐漸進入人們的視野。國家標準化管理委員會、住房和城鄉(xiāng)建設(shè)部、國家密碼管理局等相關(guān)行業(yè)主管部門非常重視門禁安全,及時提出安全門禁標準,即國密算法CPU卡&國密算法讀卡器。基于國密算法CPU卡不僅采用統(tǒng)一標準,而且易于推廣;還采用國密算法,安全強度高;而且可以實現(xiàn)一卡多用,易于擴展。
住房和城鄉(xiāng)建設(shè)部IC國密應(yīng)用服務(wù)中心安全應(yīng)用部楊輝表示SM1算法是由國家密碼管理局編制的商用密碼分組標準對稱算法。該算法不公開 ,僅以IP芯片中存在核核的形式 。密鑰長度為128位,是目前市場上最安全的IC卡算法。企業(yè)將國密算法融為一體CPU智能一卡通系統(tǒng)用于生成門禁系統(tǒng)的各種應(yīng)用密鑰,并相繼推出國密 CPU一卡通系統(tǒng)的初級應(yīng)用模式、高級應(yīng)用模式和最高級應(yīng)用模式,從而促進國密CPU快速發(fā)展的一卡通系統(tǒng)。
在門禁應(yīng)用系統(tǒng)中,一般由門禁卡、門禁卡讀卡器和后臺管理系統(tǒng)組成
設(shè)備中的密碼模塊為系統(tǒng)提供密碼安全保護 。其 在中間,門禁卡中的密碼模塊讀卡器或后臺管理系統(tǒng)在識別門禁卡時(識別門禁卡是否合法)提供密碼服務(wù) ;門 禁 讀卡器/后臺管理系統(tǒng)中的密碼模塊用于識別門禁卡/傳輸安全報紙(如密鑰分散、驗證識別碼等)。楊輝告訴記者,密鑰管理和發(fā)卡系統(tǒng)的功能是生成門禁系統(tǒng)的密碼應(yīng)用成密鑰,并通過密碼模塊發(fā)行設(shè)備(初始化和注入密鑰)密碼模塊,并通過發(fā)卡設(shè)備發(fā)行門禁卡(初始化、注入密鑰和寫入應(yīng)用信息)。密鑰管理和發(fā)卡系統(tǒng)中的密碼設(shè)備為門禁卡發(fā)卡時提供密鑰生成、密鑰分散和身體 份鑒 別 等 密碼 服務(wù)。圖1展 目前,四級密鑰系統(tǒng)架構(gòu)。國密算法的CPU卡采用支持SM1算法并具有唯一的安全認證識別碼CPU卡中的認證密鑰通過安全認證碼分散獲得。門禁讀卡器的安全模塊配備了認證根密鑰。每次進行內(nèi)部認證時,安全認證碼首先分散在內(nèi)部,以獲得與卡對應(yīng)的認證密鑰。卡通過外部認證控制專有信息的讀取權(quán),只能通過認證讀取。
抓住機遇,門禁廠商搶灘國密CPU一卡通市場
國密算法的技術(shù)優(yōu)勢讓很多企業(yè)眼前一亮,相關(guān)部門出臺的一卡通安全等級相關(guān)政策讓業(yè)界對國密算法感興趣CPU智能卡的市場前景寄予厚望。有一段時間,門禁企業(yè)似乎找到了發(fā)展方向,推出了基于國密算法的CPU卡門禁產(chǎn)品。
去年年底的全球產(chǎn)業(yè)盛會——第十三屆CPSE在深圳安博會上,不難發(fā)現(xiàn),幾乎所有從事門禁一卡通的企業(yè)都在宣傳2012年將在國密舉行CPU一卡通領(lǐng)域大展拳腳。同方瑞安科技有限公司副總經(jīng)理丁兆海告訴記者:今年同方瑞安展覽最大的特點之一是同方CPU卡門禁獲得商密產(chǎn)品型號雙證書。據(jù)了解,同方瑞安科技有限公司自主研發(fā)的同方CPU卡門禁系統(tǒng)成功通過國家密碼管理局的檢測和審查,獲得資格認證的產(chǎn)品型號和名稱為SRT1108安全門禁系統(tǒng)。 此外,達實智能在展會上展示了近期國密門禁及手機一卡通創(chuàng)新產(chǎn)品的成果。旺龍智能也帶來了全系列國密CPU包括國密在內(nèi)的系列產(chǎn)品CPU門禁系列,國密CPU停車場系列,國密CPU電梯系列和國密CPU人行通道門系列產(chǎn)品等。
隨著相關(guān)國家標準的制定和實施,智能一卡通產(chǎn)品和技術(shù)的使用將得到最徹底的安全機制保障,也將對智能一卡通產(chǎn)業(yè)的發(fā)展產(chǎn)生顛覆性的影響和作用。未來,國密算法將整合芯片、卡片、機具、系統(tǒng)等產(chǎn)品產(chǎn)業(yè)鏈,建立開放合理的市場秩序CPU一卡通市場必將迎來蓬勃發(fā)展的黃金時期。
微信公眾號