《電子技術應用》
您所在的位置:首頁 > 其他 > 設計應用 > 如何有效應對在門禁系統中MIFARE卡出現的安全危機
如何有效應對在門禁系統中MIFARE卡出現的安全危機
摘要: 自從2009年2月Mifare卡密鑰破解事件被社會媒體廣泛關注之后,非接觸IC卡的安全性問題已經成為近三個月以來智能卡行業各個媒體最熱門的話題之一;國家工業和信息化部同時也針對此事件在全國下發了《關于做好應對部分IC卡出現嚴重安全漏洞工作的通知》,要求各地開展對IC卡使用情況的調查及應對工作。作為門禁系統中最重要的身份識別部分,目前國內80%的門禁產品均是采用原始IC卡的ID號或ID卡的ID號去做門禁卡,根本沒有去進行加密認證或開發專用的密鑰,其安全隱患已遠遠超過Mifare卡的破解危機;而所有在中國銷售的國內外門禁產品的安全隱患至今還沒有人提出重視,非法破解的人士只需采用的最簡單的技術手段就可以完成破解過程。
Abstract:
Key words :
1 背景

  自從2009年2月Mifare卡密鑰破解事件被社會媒體廣泛關注之后,非接觸" title="非接觸">非接觸IC卡的安全性問題已經成為近三個月以來智能卡行業各個媒體最熱門的話題之一;國家工業和信息化部同時也針對此事件在全國下發了《關于做好應對部分IC卡出現嚴重安全漏洞工作的通知》,要求各地開展對IC卡使用情況的調查及應對工作。作為門禁系統" title="門禁系統">門禁系統中最重要的身份識別部分,目前國內80%的門禁產品均是采用原始IC卡的ID號或ID卡的ID號去做門禁卡,根本沒有去進行加密認證或開發專用的密鑰,其安全隱患已遠遠超過Mifare卡的破解危機;而所有在中國銷售的國內外門禁產品的安全隱患至今還沒有人提出重視,非法破解的人士只需采用的最簡單的技術手段就可以完成破解過程。

  2 如何解決目前的安全危機?

  有效防范門禁產品安全問題的根本解決方案就是升級改造現有ID卡或邏輯加密卡" title="加密卡">加密卡門禁機具及卡片,并逐步將ID或邏輯加密卡門禁產品替換為更為安全可靠的CPU卡安全門禁產品。

  需要從三個方面應用CPU卡安全門禁產品,包括CPU卡及COS系統、CPU卡門禁讀卡器、CPU卡密鑰管理系統" title="管理系統">管理系統。

  2.1 CPU卡

  與非接觸邏輯加密卡系統相比, 非接觸式 CPU卡在現有的技術條件下是不可偽造的;

  CPU卡是真正意義上的智能卡,就是人們常說的SmartCard。卡內集成包括中央處理器(CPU)、只讀存儲器(ROM)、隨機存取存儲器(RAM)、電可擦除可編程只讀存儲器(EEPROM)等主要部分,具有卡內操作系統COS (Chip Operating System),用COS實現對卡內數據的保護,如用戶和系統的相互認證、應用順序控制和管理、隨機數的產生和傳輸、密鑰管理、加密、解密、信息的安全傳輸等。猶如一臺超小型電腦。具有信息量大、防偽安全性高、可脫機作業,可多功能開發等優點。

  非接觸CPU卡智能卡與非接觸邏輯加密卡相比,擁有獨立的CPU處理器和芯片操作系統,所以可以更靈活的支持各種不同的應用需求,更安全的設計交易流程。非接觸式CPU卡具有三種認證方式,持卡者合法性認證——PIN校驗,卡合法性認證——內部認證,系統合法性認證——外部認證,對交易的各個單元(持卡人、卡片、終端設備)進行相互認證,保證交易介質的合法性;在以上認證過程中,密鑰是不在線路上以明文出現的,它每次的送出都是經過隨機數加密的,而且因為有隨機數的參加,確保每次傳輸的內容不同,保證了交易內容的合法性。所以,采用非接觸式CPU卡可以杜絕偽造卡、偽造終端、偽造交易,最終保證了交易的安全性。

 2.2 CPU卡門禁讀卡器


 

  CPU卡門禁讀卡器將安全認證機制引入門禁控制領域。采用支持CPU卡并且支持PSAM卡(讀卡器本身帶SAM卡插槽)的門禁讀卡器,應用PSAM卡安全認證讀寫機制,極大地提高了傳統門禁讀卡器的安全級別。

  2.2.1 安全優勢:

  CPU卡安全門禁讀卡器采用SAM(PSAM)與CPU卡的安全認證,建立了完整、嚴密的密鑰管理系統,充分使用了CPU卡安全特性,包括CPU卡和SAM卡的密鑰系統。密鑰注入SAM卡后,外部無法讀取。將SAM卡插入讀卡設備內,通過SAM卡和CPU卡進行雙向驗證。驗證報文是由隨機因子參與計算的,同一張卡在一臺設備上刷卡,每次都不相同,徹底杜絕“偽卡”的出現。

  2.2.2 密鑰實現方式:

  ü 通過PSAM卡:

  在門禁讀卡器中安裝SAM卡座,所有的認證都是由安裝在SAM卡座中的SAM卡進行運算的。PSAM卡一般支持標準DES和3DES算法,并可以根據密鑰長度自動選擇算法,具有明文加MAC、密文" title="密文">密文、密文加MAC三種方式的數據和密鑰線路保護功能。

  通過SAM硬件模塊 :

  所有的認證都是由安裝在門禁讀卡器中的SAM模塊進行運算的。SAM模塊一般支持標準DES和3DES算法,并可以根據密鑰長度自動選擇算法,具有明文加MAC、密文、密文加MAC三種方式的數據和密鑰線路保護功能。

 2.3 CPU卡密鑰管理系統

 

  在以IC卡為應用載體的信息系統中,密鑰的管理是整個系統安全運行的基礎。密鑰管理系統的主要任務是進行密鑰的生成、發行和更新,它直接關系到整個系統的安全??蛻裟苓^此軟件自行生成和管理各類應用密鑰,自行完成卡片的初始化工作,保證了客戶擁有密鑰管理和發卡的主動權。

   密鑰管理功能

  密鑰的數據可以是AB碼單、密鑰種子等形式。AB碼單實際上是密鑰種子的一種形式,它將種子數據分成兩部分,分別由兩個人控制,這樣可以提高系統的安全性。通過密鑰管理系統生成以下幾個重要密鑰:

  用戶卡結構中主要存在以下兩個密鑰文件及相應的幾個密鑰:

  MF下的密鑰文件(簡稱KMF),其裝載的密鑰是卡片主控密鑰(簡稱CCK,以下同);

  ADF下的密鑰文件(簡稱KADF),其裝載的密鑰有應用主控密鑰(簡稱ACK,以下同),應用維護密鑰(簡稱AMK),及其它應用密鑰;

  其它密鑰,如口令密鑰PIN,口令解鎖密鑰,DES運算密鑰等等。

卡片初始化功能

  CPU卡的卡片初始化系統,實現CPU卡的密鑰灌裝和卡內結構初始化的工作。建立卡片文件結構、安裝各工作密鑰等卡片初始化工作。

  PSAM卡的卡片初始化和發行工作,裝載各類CPU卡工作密鑰。

  3 升級或新建CPU卡門禁的方案

  方式一、原有門禁系統的平滑升級

  如果用戶要將現有的傳統門禁升級到基于CPU卡的安全門禁系統,使用CPU卡安全門禁系統可以在不用更換原有控制器和門禁軟件的前提下,實現平滑升級,涉及到的工作內容如下:

  通過原來的門禁管理系統導出系統中原有的卡號與人員的對應關系。

  通過CPU卡密鑰管理系統,生成新的CPU卡密鑰。

  通過CPU卡密鑰管理系統導入原門禁管理系統中的卡號對應關系,并發行新的用戶CPU卡。

  通過CPU卡密鑰管理系統,發行PSAM卡,并安裝到CPU卡安全門禁讀卡器中(如果是通過SAM卡模塊方式,則發行設置卡,將各類密鑰傳遞到門禁讀卡器中)。

  將原來的門禁讀卡器更換為CPU卡安全門禁讀卡器?!》绞蕉?、新門禁系統建設

 

  如果使用其它公司門禁控制器" title="門禁控制器">門禁控制器和門禁管理系統來新建用戶方的門禁系統,使用CPU卡安全門禁讀卡器和配套的密鑰管理系統,可以與其它公司的門禁控制器和門禁管理系統一并使用,以實現使用CPU卡安全門禁的目的,涉及到的工作內容如下:

  通過CPU卡密鑰管理系統,生成新的CPU卡密鑰。

  通過CPU卡密鑰管理系統,并發行新的用戶CPU卡。

  通過CPU卡密鑰管理系統,發行PSAM卡,并安裝到CPU卡安全門禁讀卡器中(如果是通過SAM卡模塊方式,則發行設置卡,將各類密鑰傳遞到門禁讀卡器中)。

  通過第三方公司的門禁管理軟件,通過CPU卡發卡器,識讀新發行的用戶卡,并將用戶卡與后臺人員基本信息建立對應關系,并下發授權到其它公司的門禁控制器。

  安裝使用CPU卡安全門禁讀卡器。

  4 同方CPU卡安全門禁產品:

  為了應對當前M1卡破解問題,基于自主國產知識產權的CPU卡、CPU卡讀寫設備、CPU卡COS系統及CPU卡密鑰管理系統等受到廣泛關注。同方銳安科技有限公司于2009年初適時推出同方CPU卡安全門禁系列產品,并同時推出將原有ID卡或非接觸邏輯加密卡門禁系統升級為更為安全可靠的非接觸CPU卡改造方案。

   同方銳安科技有限公司推出的CPU卡安全門禁系統由以下幾個部分組成:CPU卡安全門禁讀卡器、CPU卡片、安全門禁密鑰管理系統、CPU卡發卡器、門禁控制器及門禁管理軟件。

 

此內容為AET網站原創,未經授權禁止轉載。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          国产一区二区三区在线观看网站| 原创国产精品91| 日韩午夜av在线| 国产亚洲欧美一区二区三区| 国产精品久久影院| 欧美粗暴jizz性欧美20| 99视频精品全国免费| 国产一区深夜福利| 亚洲福利视频专区| 国产精品天天看| 亚洲一区二区三区精品视频| 欧美专区在线观看| 欧美三级网址| 亚洲小少妇裸体bbw| 欧美福利视频网站| 在线观看91精品国产入口| 欧美一区2区视频在线观看| 激情五月婷婷综合| 樱桃成人精品视频在线播放| 久久综合久久综合这里只有精品| 国产精品一区二区视频| 欧美大片在线观看一区| 欧美国产国产综合| 亚洲婷婷免费| 日韩视频一区二区三区| 欧美黄色网络| 亚洲欧美日本国产有色| 亚洲欧美日韩一区二区三区在线| 激情亚洲网站| 国产视频精品免费播放| 亚洲视频视频在线| 亚洲精品欧美专区| 欧美风情在线观看| 在线中文字幕一区| 欧美午夜精品| 久久久国产精品一区二区中文| 亚洲淫片在线视频| 免费在线播放第一区高清av| 久久久人成影片一区二区三区观看| 一区二区在线观看av| 亚洲最新在线视频| 欧美大片免费观看| 亚洲欧美日韩国产综合精品二区| 中国女人久久久| 免费永久网站黄欧美| 久久久久久久网| 欧美激情第9页| 国产精品欧美一区二区三区奶水| 国产精品亚洲精品| 亚洲精品综合在线| 欧美精品九九99久久| 一区在线免费| 亚洲动漫精品| 亚洲一区三区视频在线观看| 久热爱精品视频线路一| 亚洲综合导航| 一区二区三区回区在观看免费视频| 欧美午夜激情小视频| 欧美一区二区大片| 亚洲欧美999| 欧美成人a∨高清免费观看| 欧美成人国产一区二区| 欧美剧在线免费观看网站| 欧美激情第一页xxx| 国产精品视频九色porn| 午夜精品免费在线| 亚洲国产二区| 欧美在线啊v| 欧美成熟视频| 午夜精品亚洲一区二区三区嫩草| 在线视频日韩精品| 欧美视频在线观看 亚洲欧| 国产亚洲成av人在线观看导航| 久久一区二区三区av| 激情校园亚洲| 91久久精品国产91久久性色| 欧美激情一区二区久久久| 欧美gay视频激情| 国产精品久久国产精麻豆99网站| 国产精品视频久久一区| 欧美a级大片| 黑人巨大精品欧美一区二区小视频| 午夜精品久久久久久久久久久| 新片速递亚洲合集欧美合集| 欧美—级在线免费片| 欧美伦理91i| 日韩视频免费看| 亚洲精品日韩在线观看| 国产欧美日韩精品专区| 欧美日韩国产一级片| 久久免费观看视频| 国产精品久久久久久影院8一贰佰| 国产一区清纯| 美女主播精品视频一二三四| 欧美日韩hd| 亚洲日本成人女熟在线观看| 国产精品美女一区二区| 亚洲欧洲精品一区二区| 国产精品视频免费在线观看| 国产麻豆9l精品三级站| 国产精品日本精品| 激情国产一区| 美女日韩在线中文字幕| 国产精品视频第一区| 欧美在线首页| 亚洲另类春色国产| 91久久在线观看| 国产一区久久久| 国产一区二区三区最好精华液| 亚洲欧美日韩精品久久奇米色影视| 亚洲国产一区二区三区在线播| 亚洲视频高清| 91久久在线观看| 久久国产精品久久w女人spa| 亚洲黄色一区| 亚洲人成啪啪网站| 国产精品免费看久久久香蕉| 国产精品综合| 国产乱子伦一区二区三区国色天香| 国产日韩综合一区二区性色av| 久久男女视频| 国产日韩av一区二区| 亚洲精品一区二区三区婷婷月| 国产午夜亚洲精品理论片色戒| 久久噜噜亚洲综合| 亚洲国产精品一区在线观看不卡| 亚洲国产成人精品久久久国产成人一区| 亚洲第一免费播放区| 久久久久99精品国产片| 国产精品视频yy9299一区| 欧美激情2020午夜免费观看| 亚洲国产视频一区二区| 免费亚洲视频| 亚洲品质自拍| 久久免费国产| 在线视频一区二区| 亚洲精品乱码久久久久久| 欧美精品日韩一本| 一区二区三区高清不卡| 永久免费精品影视网站| 伊人久久噜噜噜躁狠狠躁| 亚洲欧美日韩国产综合在线| 久久国产主播精品| 欧美私人啪啪vps| 欧美在线视频一区二区三区| 亚洲狼人精品一区二区三区| 亚洲欧洲在线播放| 夜夜精品视频一区二区| 一本久久综合| 亚洲一区网站| 欧美精品一区二区三区蜜臀| 欧美日本一道本| 国产精品videosex极品| 狠狠爱www人成狠狠爱综合网| 亚洲人体偷拍| 欧美激情综合色| 日韩一级黄色大片| 欧美金8天国| 日韩午夜高潮| 亚洲三级毛片| 小辣椒精品导航| 99re热这里只有精品免费视频| 亚洲日产国产精品| 亚洲人午夜精品免费| 日韩系列欧美系列| 一区二区三区在线免费播放| 香蕉av福利精品导航| 在线精品高清中文字幕| 国产精品护士白丝一区av| 国产精品伊人日日| 国产精品九九久久久久久久| 久久亚洲精品伦理| 欧美日韩精品国产| 亚洲麻豆国产自偷在线| 日韩一级精品| 国产精品久久二区二区| 亚洲精品视频免费观看| 亚洲一区二区三区四区五区午夜| 欧美成熟视频| 亚洲欧美日韩精品久久奇米色影视| 中文亚洲欧美| 国产日韩精品久久| 一区二区三区精密机械公司| 在线观看视频一区| 欧美一级专区| 夜夜爽99久久国产综合精品女不卡| 欧美一区二区免费观在线| 日韩视频国产视频| 免费在线观看一区二区| 国产麻豆精品视频| 午夜视频精品| 中文一区在线| 模特精品裸拍一区| 国产精自产拍久久久久久| 欧美激情视频在线免费观看 欧美视频免费一| 欧美久久99| 亚洲性av在线| 欧美精品色一区二区三区| 亚洲永久免费av| 欧美日韩中文字幕精品| 亚洲一区国产| 亚洲成色777777女色窝| 亚洲精品五月天| 亚洲欧洲免费视频| 亚洲人成欧美中文字幕| 欧美va亚洲va国产综合| 午夜日韩视频| 国产精品99久久久久久人| 欧美日韩精品是欧美日韩精品| 亚洲图片在区色| 欧美视频导航| 亚洲一二三区视频在线观看| 久久久久五月天| 日韩亚洲成人av在线| 亚洲人成人一区二区在线观看| 在线观看av一区| 一道本一区二区| 久久久久久久久久码影片| 欧美一区二区在线视频| 亚洲国产精品成人一区二区| 久久综合久久综合久久综合| 亚洲欧美成人综合| 亚洲小视频在线| 狠狠操狠狠色综合网| 国产精品日产欧美久久久久| 国产日韩精品一区二区三区| 国产精品免费网站在线观看| 韩日欧美一区二区| 国产一区二区三区在线观看视频| 欧美日韩另类国产亚洲欧美一级| 亚洲精品专区| 国产精品自拍在线| 亚洲一区二区欧美日韩| 久久久久久97三级| 香蕉成人伊视频在线观看| 美日韩在线观看| 久久精品青青大伊人av| 国产精品久久久久久模特| 欧美天堂亚洲电影院在线观看| 欧美午夜在线视频| 国产精品video| 国产欧美日韩中文字幕在线| 亚洲国产高清在线| 欧美在线精品免播放器视频| 久久美女性网| 欧美性猛片xxxx免费看久爱| 国产亚洲一区二区三区在线播放| 香蕉久久夜色| 欧美日韩国产综合视频在线观看| 国产精品乱码久久久久久| 99精品欧美一区| 中文亚洲免费| 欧美影院视频| 久热精品视频在线观看| 欧美一区二区黄色| 国产午夜精品福利| 亚洲免费在线看| 欧美激情一区| 国模套图日韩精品一区二区| 国产色婷婷国产综合在线理论片a| 亚洲第一黄色| 欧美午夜片在线免费观看| 久久精品日韩一区二区三区| 亚洲激情在线播放| 亚洲七七久久综合桃花剧情介绍| 欧美—级a级欧美特级ar全黄| 欧美激情精品久久久久久大尺度| 国产精品久久二区二区| 欧美亚洲一区二区在线观看| 欧美在线播放高清精品| 欧美一区二区三区四区夜夜大片| 美国成人毛片| 亚洲欧美成人| 欧美日韩亚洲一区二| 欧美大片专区| 欧美日韩在线亚洲一区蜜芽| 久久女同精品一区二区| 午夜久久电影网| 亚洲肉体裸体xxxx137| 久久综合福利| 在线日韩精品视频| 午夜亚洲一区| 久久国产精品毛片| 女人天堂亚洲aⅴ在线观看| 国产亚洲精品成人av久久ww| 亚洲狠狠婷婷| 在线视频免费在线观看一区二区| 国产精品美女久久久| 国产欧美日韩另类视频免费观看| 欧美日韩国产影院| 精久久久久久久久久久| 国产精品入口夜色视频大尺度| 免费在线观看一区二区| 亚洲第一在线| 久久婷婷av| 欧美一级视频免费在线观看| 国产一区二区三区在线播放免费观看| 韩国成人理伦片免费播放| 91久久精品美女高潮| 精品成人乱色一区二区| 亚洲日本va午夜在线电影| 国产精品99免视看9| 亚洲第一在线综合在线| 亚洲国产精品va| 久久精品99国产精品日本| 亚洲欧美网站| 欧美成人在线影院| 欧美精品一区二区三区一线天视频| 免费看黄裸体一级大秀欧美| 国产精品揄拍500视频| 亚洲经典三级| 亚洲欧洲精品成人久久奇米网| 亚洲破处大片| 国产在线国偷精品产拍免费yy| 午夜激情综合网| 亚洲你懂的在线视频| 国产日韩一区二区三区在线播放| 欧美伊人久久大香线蕉综合69| 亚洲作爱视频| 久久婷婷色综合| 免费日韩精品中文字幕视频在线| 欧美日韩精品一区二区天天拍小说| 欧美日韩福利在线观看| 亚洲欧美春色| 欧美视频一区二区三区在线观看| 国产免费一区二区三区香蕉精| 久久另类ts人妖一区二区| 一区二区三区在线免费播放|