第1页共8页编号:时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第1页共8页门禁市场主流――CPU卡安全门禁1背景:目前我国80%的门禁产品均是采用原始IC卡的UID号或ID卡的ID号去做门禁卡,没有去进行加密认证或开发专用的密钥,非法破解的人士只需采用专业的技术手段就可以完成破解过程
导致目前国内大多数门禁产品都不具备安全性原因之一,是因为早期门禁产品的设计理论是从国外引进过来的,国内大部分厂家长期以来延用国外做法,采用ID和IC卡的只读特性进行身份识别使用,很少关注卡片与门禁机具间的加密认证,缺少安全密钥体系的设计,而ID卡是很容易可复制的载体,导致此类门禁很容易在极短时间内被破解和复制
2未来市场主流--CPU卡安全门禁系统有效防范门禁产品安全问题的根本解决方案就是升级改造现有ID卡或逻辑加密卡门禁机具及卡片,并逐步将ID或逻辑加密卡门禁产品替换为更为安全可靠的CPU卡安全门禁产品
需要从三个方面应用CPU卡安全门禁产品,包括CPU卡及COS系统、CPU卡门禁读卡器、CPU卡密钥管理系统
1CPU卡密钥管理系统在以IC卡为应用载体的信息系统中,密钥的管理是整个系统安全运行的基础
密钥管理系统的主要任务是进行密钥的生成、发行和更新,它直接关系到整个系统的安全
客户能过此软件自行生成和管理各类应用密钥,自行完成卡片的初始化工作,保证了客户拥有密钥管理和发卡的主动权
密钥管理功能密钥的数据可以是AB码单、密钥种子等形式
AB码单实际上是密钥种子的一种形式,它将种子数据分成两部分,分别由两个人控制,这样可以提高系统的安全性
通过密钥管理系统生成以下几个重要密钥:用户卡结构中主要存在以下两个密钥文件及相应的几个密钥:第2页共8页第1页共8页编号:时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第2页共8页MF下的密钥文件(简称KMF),其装载的密钥