一种基于国密算法CPU卡的门禁系统方案的设计
2012-07-13文燕,齐蕾
电子设计工程 2012年3期
文 燕, 齐 蕾
(1.广东省信息中心 广东 广州 510031;2.广东工业大学 网络信息与现代教育技术中心,广东 广州 510006)
门禁系统,就是数字化的对人员出入进行管理的智能化系统,又称为出入管理控制系统[1],是公司、银行、工厂、军械库、生活小区等地方的出入口实现安全防范管理的有效保障。IC卡门禁系统具有安全、可靠、高效、灵活方便特点,已成为了门禁系统的主流方式。目前市场上常用的IC卡主要是MIFARE 1卡,然而在2008年互联网上公布了MIFARE 1卡密码的破解的方法[2]。这就导致全球多达10亿张的MIFARE 1 IC卡可以轻易被破解,也给我国带来了了很多安防隐患,如:不法分子花费极低的成本就可以对使用该芯片的各类门禁卡、“一卡通”进行复制或者非法充值。为了保障居住区的安全,我国住建部积极推广以CPU卡作为基本载体并满足国密算法的密钥管理体系的门禁系统。笔者提出了一种基于国密算法的非接触式CPU智能卡的设计门禁系统的设计,可以有效克服MIFARE 1卡破解所带来的难题。
1 门禁系统概述
文中的门禁系统采用的是以国密算法为基础的非接触式CPU卡技术。如图1所示,门禁系统可以分为应用系统和密钥管理及发卡系统[3]。
1)应用系统 应用系统一般由门禁卡,门禁卡读卡器和后台管理系统构成,通过设备内的密码模块对系统提供密码安全保护。
门禁卡内的密码模块:用于门禁读卡器或后台管理系统对门禁卡进行身份鉴别时(鉴别门禁卡是否合法)提供密码服务。
门禁读卡器/后台管理系统内的密码模块:用于对门禁卡进行身份鉴别/安全报文传输时提供密码服务 (如密钥分散、验证鉴别码等)。……
登录APP查看全文
