自從2008年M德國科學家破解1卡是門禁卡容易復制的根源,因為大多數門禁制造商現在使用它M1.門禁卡系統有大量的配套設施庫存,門禁卡業務需要消耗這些庫存,因此即使門禁卡將被破解,它仍在使用中。七年后,門禁卡破解與防破解的競爭從未停止,直到CPU卡片的出現暫時保持穩定。
國密算法CPU卡優勢凸顯
什么樣的非接觸?IC卡是安全的。非接觸卡將走向何方?行業主管部門和卡片制造企業面臨著一系列技術問題。住房和城鄉建設部IC卡應用服務中心執行副主任馬紅認為,具有自主知識產權的國密算法安全水平最高。未來國家IC卡發展戰略將符合國密算法CPU將智能一卡通系統產品和技術納入行業應用總體規劃,在全社會廣泛推廣。屆時,建筑和居住區的智能一卡通將與城市一卡通融為一體,各種功能將集中在一起IC實現一卡多用、集成、智能的脫機運行模式,為居民提供快速的使用體驗。
Mifare卡被破解后,由國家密碼管理局編制的商用密碼分組標準對稱算法(以下簡稱國密算法)逐漸進入人們的視野。國家標準化管理委員會、住房和城鄉建設部、國家密碼管理局等相關行業主管部門非常重視門禁安全,及時提出安全門禁標準,即國密算法CPU卡&國密算法讀卡器。基于國密算法CPU卡不僅采用統一標準,而且易于推廣;還采用國密算法,安全強度高;而且可以實現一卡多用,易于擴展。
住房和城鄉建設部IC國密應用服務中心安全應用部楊輝表示SM1算法是由國家密碼管理局編制的商用密碼分組標準對稱算法。該算法不公開 ,僅以IP芯片中存在核核的形式 。密鑰長度為128位,是目前市場上最安全的IC卡算法。企業將國密算法融為一體CPU智能一卡通系統用于生成門禁系統的各種應用密鑰,并相繼推出國密 CPU一卡通系統的初級應用模式、高級應用模式和最高級應用模式,從而促進國密CPU快速發展的一卡通系統。
在門禁應用系統中,一般由門禁卡、門禁卡讀卡器和后臺管理系統組成
設備中的密碼模塊為系統提供密碼安全保護 。其 在中間,門禁卡中的密碼模塊讀卡器或后臺管理系統在識別門禁卡時(識別門禁卡是否合法)提供密碼服務 ;門 禁 讀卡器/后臺管理系統中的密碼模塊用于識別門禁卡/傳輸安全報紙(如密鑰分散、驗證識別碼等)。楊輝告訴記者,密鑰管理和發卡系統的功能是生成門禁系統的密碼應用成密鑰,并通過密碼模塊發行設備(初始化和注入密鑰)密碼模塊,并通過發卡設備發行門禁卡(初始化、注入密鑰和寫入應用信息)。密鑰管理和發卡系統中的密碼設備為門禁卡發卡時提供密鑰生成、密鑰分散和身體 份鑒 別 等 密碼 服務。圖1展 目前,四級密鑰系統架構。國密算法的CPU卡采用支持SM1算法并具有唯一的安全認證識別碼CPU卡中的認證密鑰通過安全認證碼分散獲得。門禁讀卡器的安全模塊配備了認證根密鑰。每次進行內部認證時,安全認證碼首先分散在內部,以獲得與卡對應的認證密鑰。卡通過外部認證控制專有信息的讀取權,只能通過認證讀取。
抓住機遇,門禁廠商搶灘國密CPU一卡通市場
國密算法的技術優勢讓很多企業眼前一亮,相關部門出臺的一卡通安全等級相關政策讓業界對國密算法感興趣CPU智能卡的市場前景寄予厚望。有一段時間,門禁企業似乎找到了發展方向,推出了基于國密算法的CPU卡門禁產品。
去年年底的全球產業盛會——第十三屆CPSE在深圳安博會上,不難發現,幾乎所有從事門禁一卡通的企業都在宣傳2012年將在國密舉行CPU一卡通領域大展拳腳。同方瑞安科技有限公司副總經理丁兆海告訴記者:今年同方瑞安展覽最大的特點之一是同方CPU卡門禁獲得商密產品型號雙證書。據了解,同方瑞安科技有限公司自主研發的同方CPU卡門禁系統成功通過國家密碼管理局的檢測和審查,獲得資格認證的產品型號和名稱為SRT1108安全門禁系統。 此外,達實智能在展會上展示了近期國密門禁及手機一卡通創新產品的成果。旺龍智能也帶來了全系列國密CPU包括國密在內的系列產品CPU門禁系列,國密CPU停車場系列,國密CPU電梯系列和國密CPU人行通道門系列產品等。
隨著相關國家標準的制定和實施,智能一卡通產品和技術的使用將得到最徹底的安全機制保障,也將對智能一卡通產業的發展產生顛覆性的影響和作用。未來,國密算法將整合芯片、卡片、機具、系統等產品產業鏈,建立開放合理的市場秩序CPU一卡通市場必將迎來蓬勃發展的黃金時期。
微信公眾號