传统的门禁系统大多是身份证或IC卡,系统安全性较弱。
根据信息系统密码应用中物理和环境安全的基本要求,对重要的门禁系统采用国密SM1加密算法和P-SAM加密机制,加强门禁系统的安全性。
1.卡:卡需要基于国密算法的CPU门禁卡,非接触式CPU卡内置CPU和存储单元芯片操作系统,可以存储数据、加密数据、通信。CPU卡的认证机制比较严格,包括与门禁设备的认证过程、门禁设备、门禁系统平台、密钥管理等。国密CPU卡的特点是认证和密钥管理过程中使用的密码算法是国产密码算法。
2.门禁感应设备:由于国密CPU使用国密加密算法,门禁读卡器需要与CPU卡采用对称密钥体制和加密算法,门禁读卡器要有相同的功能。与传统门禁读卡器相比,国密CPU门禁读卡器通常采用P-SAM卡模块作为密码运算模块,实现与CPU卡的双向认证。
3.Wigan接口位于门禁控制器和门禁读卡器之间。可以使用原厂门禁控制器和门禁后台。如果是非Wigan接口,需要提供接口开发的协议。