國密門禁安全解決方案
國密門禁安全
天地融國密門禁安全解決方案分為前端設備和后臺服務兩大部分。前端設備包括部署在各個點位的設備,包括門禁卡、讀卡器、控制器等。后臺功能包括用戶管理、設備管理、運維管理、制證等各類服務。
采用國家密碼管理局頒布的SM2、SM3、SM4算法對用戶進行身份認證以及數據的全鏈路加密,實現了用戶的安全授權、身份認證、區域出入權限安全管控以及日志記錄的安全審計,滿足GM/T 0054-2018《信息系統密碼應用基本要求》規范中對門禁系統的相關要求。


國密門禁安全
- 用戶的安全授權
- 身份證門禁
- 區域出入權限安全管控
- 人臉門禁
- 日志記錄的安全審計
- 考勤集成

方案特點
系統安全邏輯閉環
與普通的門禁(jin)系統只能(neng)(neng)在后(hou)臺查看刷(shua)(shua)卡(ka)(ka)數據相比,天地融(rong)國密(mi)門禁(jin)系統通過登錄、授(shou)權、制卡(ka)(ka)、刷(shua)(shua)卡(ka)(ka)、認證、審計,多(duo)個功能(neng)(neng)點完成閉環認證,保證每(mei)條數據都是卡(ka)(ka)片刷(shua)(shua)卡(ka)(ka)產生,且記錄不(bu)可(ke)刪除,有效(xiao)防止數據的篡改:
門禁卡片防復制
普通門(men)禁卡以(yi)可讀的(de)UID值作為(wei)(wei)身(shen)份憑證(zheng),并可被(bei)(bei)復制到另外(wai)一(yi)張門(men)禁卡內(nei),復制的(de)卡可作為(wei)(wei)出(chu)入證(zheng)使用。為(wei)(wei)了解決數(shu)據被(bei)(bei)復制的(de)安全風險,門(men)禁卡基于國密(mi)安全芯片(pian)研制;門(men)禁卡內(nei)的(de)門(men)禁證(zheng)書密(mi)鑰(yao)與用戶身(shen)份綁定;密(mi)鑰(yao)由安全芯片(pian)隨機生成、加密(mi)存儲;以(yi)數(shu)字簽名做為(wei)(wei)身(shen)份憑證(zheng),可以(yi)有效的(de)防止復制。
協議安全高效
傳(chuan)(chuan)統門禁(jin)(jin)系(xi)統使(shi)用(yong)的(de)控(kong)制(zhi)器(qi)通訊協議(yi)(yi),缺乏有(you)(you)效的(de)安全架構,攻(gong)擊(ji)者使(shi)用(yong)示波器(qi)和(he)信(xin)(xin)號發生器(qi)等簡單設(she)備,即可(ke)進行線(xian)(xian)路監聽、數據錄制(zhi)和(he)信(xin)(xin)息修(xiu)改,進而入侵控(kong)制(zhi)門禁(jin)(jin)系(xi)統,實施遙(yao)控(kong)開門或(huo)鎖(suo)住等攻(gong)擊(ji)行為(wei)。 天(tian)地融自主設(she)計了一種高速的(de)信(xin)(xin)息加密傳(chuan)(chuan)輸(shu)協議(yi)(yi)(簡稱(cheng)“WG+”協議(yi)(yi)),能(neng)夠在不改動原(yuan)門禁(jin)(jin)線(xian)(xian)路的(de)基礎上,只需(xu)更換讀卡器(qi)和(he)控(kong)制(zhi)器(qi),即可(ke)通過復(fu)用(yong)的(de)線(xian)(xian)路實現全面支持(chi)安全門禁(jin)(jin)系(xi)統的(de)雙向(xiang)的(de)大量(liang)數據傳(chuan)(chuan)輸(shu),私有(you)(you)協議(yi)(yi)可(ke)保證信(xin)(xin)息的(de)安全性。