有效期 | 长期 |
---|---|
类 别 | 安防 - 门禁考勤器材及系统 - 门禁控制器 |
规格型号 | AP-1000CPU |
产品数量 | 10000 |
地区 | 广东 - 深圳 |
详细链接 | //www.accessnet.cn/info/detail/32-1 |
众所周知,密钥管理系统(Key Management System),也简称KMS,是IC项目安全的核心。如何进行 密钥的安全管理,贯穿着IC卡应用的整个生命周期。
1、非接触逻辑加密卡的安全认证依赖于每个扇区独立的KEYA和KEYB的校验,可以通过扇区控制字对 KEYA和KEYB的不同安全组合,实现扇区数据的读写安全控制。非接触逻辑加密卡的个人化也比较简单,主 要包括数据和各扇区KEYA、KEYB的更新,在期间所有敏感数据包括KEYA和KEYB都是直接以明文的形式更新 。由于KEYA和KEYB的校验机制,只能解决卡片对终端的认证,而无法解决终端对卡片的认证,即我们俗称的 “伪卡”的风险。
非接触逻辑加密卡,即密钥就是一个预先设定的确定数,无论用什么方法计算密钥,最后就一定要和 原先写入的数一致,就可以对被保护的数据进行读写操作。因此无论是一卡一密的系统还是统一密码的系 统,经过破解就可以实现对非接触逻辑加密卡的解密。很多人认为只要是采用了一卡一密、实时在线系统 或非接触逻辑加密卡的ID号就能避免密钥被解密,其实,非接触逻辑加密卡被解密就意味着M1卡可以被复 制,使用在线系统尽可以避免被非法充值,但是不能保证非法消费,即复制一张一样ID号的M1卡,就可以 进行非法消费。现在的技术使用FPGA就可以完全复制。基于这个原理,M1的门禁卡也是不安全的。目前国 内80%的门禁产品均是采用原始IC卡的ID号或ID卡的ID号去做门禁卡,根本没有去进行加密认证或开发专 用的密钥,其安全隐患远远比Mifare卡的破解更危险,非法破解的人士只需采用的是专业的技术手段就可 以完成破解过程,导致目前国内大多数门禁产品都不具备安全性原因之一,是因为早期门禁产品的设计理 论是从国外引进过来的,国内大部分厂家长期以来延用国外做法,采用ID和IC卡的只读特性进行身份识别 使用,很少关注卡与机具间的加密认证,缺少钥匙体系的设计;而ID卡是很容易可复制的载体,导致所有 的门禁很容易几乎可以在瞬间被破解复制;这才是我们国内安防市场最大的灾难。
2、非接触CPU卡智能卡与非接触逻辑加密卡相比,拥有独立的CPU处理器和芯片操作系统,所以可以 更灵活的支持各种不同的应用需求,更安全的设计交易流程。但同时,与非接触逻辑加密卡系统相比,非 接触CPU卡智能卡的系统显得更为复杂,需要进行更多的系统改造,比如密钥管理、交易流程、PSAM卡以 及卡片个人化等。密钥通常分为充值密钥(ISAM卡),减值密钥(PSAM卡),外部认证密钥(SAM卡)和 全能密钥(ASAM卡)。
非接触CPU卡智能卡可以通过内外部认证的机制,例如像建设部定义的电子钱包的交易流程,更可靠的满足不同的业务流程对安全和密钥管理的需求。对电子钱包圈存可以使用圈存密钥,消费可以使用消费 密钥,清算可以使用TAC密钥,更新数据可以使用卡片应用维护密钥,卡片个人化过程中可以使用卡片传 输密钥、卡片主控密钥、应用主控密钥等,真正做到一钥一用。
CPU卡加密算法和随机数发生器与安装在读写设备中的密钥认证卡(SAM卡)相互发送认证的随机数,可以实 现以下功能:
(1) 通过终端设备上SAM卡实现对卡的认证。
(2) CPU卡与终端设备上的SAM卡的相互认证,实现对卡终端的认证。
(3) 通过ISAM卡对CPU卡进行充值操作,实现安全的储值。
(4) 通过PSAM卡对CPU卡进行减值操作,实现安全的扣款。
(5) 在终端设备与CPU卡中传输的数据是加密传输。
(6) 通过对CPU卡发送给SAM卡的MAC1,SAM卡发送给CPU的MAC2和由CPU卡返回的TAC,可以实现数据传 输验证的计算。而MAC1、MAC2和TAC就是同一张CPU卡每次传输的过程中都是不同的,因此无法使用空中接收的办法来破解CPU卡的密钥。
基于市场需求和目前技术的成熟,澳普于2010年春节后推出了首款CPU读卡器,
该产品功能及特点如下:
CPU读卡器采用DES、3DES、MAC加密算法,真正意义上支持CPU;
支持CPU卡的安全保密体系和访问控制机制;
配合发卡系统,可支持客户自编卡号,可以将10位数以内的工号作为卡号,方便管理;
采用高效告诉处理器,性能更强;
防静电、防浪涌、防错接等多重保护设计;
高导热环氧树脂封装,以散热,防护性能好;
抗金属屏蔽和读卡器相互干扰能力强;
蜂鸣器声音清脆响亮,不会受干扰变调;
非接触时CPU卡可以安全高效应用在金融、交通、‘电信、军队、医疗、社会保险、
零售拂去、管理、教育、旅游、政府行政、身份识别等领域
配套国内复旦卡等优质芯片。
该产品具体参数如下:
工作 频率:13.56Mhz;
读卡器类型:FM1208或者M1;
读卡 距 离:3-6CM;
通讯 接口:标准韦根26/34;
加密 算法:支持DES\3DES\MAC加密算法;
读写 次数:大于10万次;
工作 电压:DC9-12V
温度 范围:-25度-70度
颜 色:黑色
尺 寸:86*86*18mm
温馨提示:
公司网址:www.aopu.cc
地 址:深圳龙华新区民治梅龙路彩悦大厦508#
联 系 人: 左 先生
电 话:0755-82813105-808
业务专线:150 0755 5058(24小时)
传 真:0755-83626790
Q Q: 97037398、97037396
邮 箱:zgz@aopu.cc
M S N:aopu@live.cn
SKYPE: aopu.cc