门禁行业如何应对MIFARE卡的安全危机

自从2009年2月Mifare卡密钥破解事件被社会媒体广泛关注之后,非接触IC卡的安全性问题已经成为近三个月以来智能卡行业各个媒体最热门的话题之一;国家工业和信息化部同时也针对此事件在全国下发了《关于做好应对部分IC卡出现严重安全漏洞工作的通知》,要求各地开展对IC卡使用情况的调查及应对工作。作为门禁系统中最重要的身份识别部分,目前国内80%的门禁产品均是采用原始IC卡的ID号或ID卡的ID号去做门禁卡,根本没有去进行加密认证或开发专用的密钥,其安全隐患已远远超过Mifare卡的破解危机;而所有在中国销售的国内外门禁产品的安全隐患至今还没有人提出重视,非法破解的人士只需采用的最简单的技术手段就可以完成破解过程。

【安防在线 www.anfang.cn】    自从2009年2月Mifare卡密钥破解事件被社会媒体广泛关注之后,非接触IC卡的安全性问题已经成为近三个月以来智能卡行业各个媒体最热门的话题之一;国家工业和信息化部同时也针对此事件在全国下发了《关于做好应对部分IC卡出现严重安全漏洞工作的通知》,要求各地开展对IC卡使用情况的调查及应对工作。作为门禁系统中最重要的身份识别部分,目前国内80%的门禁产品均是采用原始IC卡的ID号或ID卡的ID号去做门禁卡,根本没有去进行加密认证或开发专用的密钥,其安全隐患已远远超过Mifare卡的破解危机;而所有在中国销售的国内外门禁产品的安全隐患至今还没有人提出重视,非法破解的人士只需采用的最简单的技术手段就可以完成破解过程。
 
  如何解决目前的安全危机?

有效防范门禁产品安全问题的根本解决方案就是升级改造现有ID卡或逻辑加密卡门禁机具及卡片,并逐步将ID或逻辑加密卡门禁产品替换为更为安全可靠的CPU卡安全门禁产品。

需要从三个方面应用CPU卡安全门禁产品,包括CPU卡及COS系统、CPU卡门禁读卡器、CPU卡密钥管理系统。

门禁行业如何应对MIFARE卡的安全危机

  CPU卡

与非接触逻辑加密卡系统相比,非接触式CPU卡在现有的技术条件下是不可伪造的;

CPU卡是真正意义上的智能卡,就是人们常说的SmartCard。卡内集成包括中央处理器(CPU)、只读存储器(ROM)、随机存取存储器(RAM)、电可擦除可编程只读存储器(EEPROM)等主要部分,具有卡内操作系统COS(ChipOperatingSystem),用COS实现对卡内数据的保护,如用户和系统的相互认证、应用顺序控制和管理、随机数的产生和传输、密钥管理、加密、解密、信息的安全传输等。犹如一台超小型电脑。具有信息量大、防伪安全性高、可脱机作业,可多功能开发等优点。

非接触CPU卡智能卡与非接触逻辑加密卡相比,拥有独立的CPU处理器和芯片操作系统,所以可以更灵活的支持各种不同的应用需求,更安全的设计交易流程。非接触式CPU卡具有三种认证方式,持卡者合法性认证――PIN校验,卡合法性认证――内部认证,系统合法性认证――外部认证,对交易的各个单元(持卡人、卡片、终端设备)进行相互认证,保证交易介质的合法性;在以上认证过程中,密钥是不在线路上以明文出现的,它每次的送出都是经过随机数加密的,而且因为有随机数的参加,确保每次传输的内容不同,保证了交易内容的合法性。所以,采用非接触式CPU卡可以杜绝伪造卡、伪造终端、伪造交易,最终保证了交易的安全性。

  CPU卡门禁读卡器

CPU卡门禁读卡器将安全认证机制引入门禁控制领域。采用支持CPU卡并且支持PSAM卡(读卡器本身带SAM卡插槽)的门禁读卡器,应用PSAM卡安全认证读写机制,极大地提高了传统门禁读卡器的安全级别。

  安全优势:

CPU卡安全门禁读卡器采用SAM(PSAM)与CPU卡的安全认证,建立了完整、严密的密钥管理系统,充分使用了CPU卡安全特性,包括CPU卡和SAM卡的密钥系统。

密钥注入SAM卡后,外部无法读取。将SAM卡插入读卡设备内,通过SAM卡和CPU卡进行双向验证。验证报文是由随机因子参与计算的,同一张卡在一台设备上刷卡,每次都不相同,彻底杜绝“伪卡”的出现。

该文观点仅代表作者,本站仅提供信息存储空间服务,转载请注明出处。若需了解详细的安防行业方案,或有其它建议反馈,欢迎联系我们

(0)
小安小安

相关推荐

  • 亚安“电子鹰眼”性能剖析

    亚安研发的自动跟踪全景高速球型摄像机HDQ5203(又称“电子鹰眼”),作为一款“高、大、上”产品,集成了智能化、高清化、网络化,已获得多项国家专利,可以很好的满足了众多行业、场所的监控需求。下面我们就来详细的介绍一下此款产品具有哪些优势特点吧!

    2024年6月15日
  • 让癌症村止步 环保监控如何建立体系

    目前,我国化学品产业结构和布局不合理,环境污染和风险隐患突出,发达国家已淘汰或限制的部分有毒有害化学品在我国仍有规模化生产和使用,存在部分高环境风险的化学品生产能力向我国进行转移和集中的现象。同时,国家相关部门并不清楚化学品生产和使用种类、数量、行业、地域分布信息。

    2024年4月9日
  • 【安检_消杀_测温_工业检测】- 深圳方吉无限厂家直供:_1、安检机_2、安检门_3 -【深圳市方吉无限科技有限公司】

    产品名称 安检/消杀/测温/工业检测 产品特点 深圳方吉无限厂家直供: 1、安检机 2、安检门 3、手机安检门 4、测温门 5、测温仪 产品介绍 深圳方吉无限厂家直供: 1、安检机…

    2023年3月21日
  • 后疫情时代 热成像技术的应用及发展前景探索

    红外热成像仪最早应用在军事领域,例如夜间观测、导弹制导等。从上世纪90年代到今天,红外热成像技术才真正实现民用的阶段,美国FSI公司首先研制出军用转民用的红外热成像设备,利用和国内外焦平面阵列探测器(集成大量敏感元)取代了复杂的光学元件和光机扫描结构,重量小于2KG,便携性大大提高。随着红外成像技术的发展与成熟,各种适用于民用的低成本红外成像设备不断推出,在各个领域发挥着越来越重要的作用,应用场景也逐渐扩大。

    2024年4月21日
  • 目前智能家居市场面临的大问题:统一标准缺失

    在人工智能、5G等新技术发展的支撑下,各大科技公司都在推出不同版本的智能家居解决方案,通过将软件集成家用电器等日常设备,让人们的生活变得更加智能。

    2024年4月3日
  • 由波粒独家赞助的首届中国数字高清视频监控技术论坛在京召开

    2010年11月4日下午,首届中国数字高清视频监控技术论坛在北京饭店花园厅隆重举行,中国安防行业协会副理事长司同军致大会开幕词;公安部科技委主任李润森以“数字高清视频监控技术的应用和发展方向”为题发表了主旨演讲;公安部科信局、装财局等有关业务局,公安部一所、三所,部属检测、认证中心,全国各地公安机关,广东、天津、内蒙、河北、吉林、辽宁、海南、贵州、安徽、福建等省市安防协会的领导,行业知名专家学者,高清设备生产厂商和高资质工程商代表等200余人齐聚一堂,集思广益,深入探讨数字高清视频监控技术应用及发展的有关问题。

    2024年4月15日