

根据GB/T 39786-2021《信息安全技术信息系统密码应用基本要求》的物理与环境安全分项中明确提出了门禁系统的密码技术应用要求。

国密门控系统由国密门禁系统管理主机、国密发卡器(密钥注入器)、国密门禁控制器(按需配备直流开关电源及后备电源或电池)、国密读卡器(读卡、口令键盘及指纹、指静脉、人脸等生物识别方式)、电锁(磁力锁、电插锁、开门机、闸机等)等部分组成。控制单元与辨识单元均内置SE密码安全模块。

国密门禁系统包括由CPU门禁卡、国密读卡器和后台管理系统构成(适配国产化硬件、国产化操作系统),通过各设备内的安全模块对系统提供密码安全保护。门禁卡内的安全模块:用于国密读卡器或后台管理系统对门禁卡进行身份鉴别时(鉴别门禁卡是否合法)提供密码服务(如计算鉴别码)。在门禁读卡器和门禁控制器管理系统内配用安全模块:用于对门禁卡进行身份鉴别时提供密码服务(如密钥分散、验证鉴别码)。在门禁读卡器中,射频接口模块负责读卡器与门禁卡间的射频通信;微控制单元负责读卡器内部数据交换,并与后台管理系统及门禁执行机构进行通信。
国密门禁系统执行的GM/T0036《采用非接触卡的门禁系统密码技术应用指南》国密CPU卡具备双向交互识别的一次一密,是现行国密门禁系统单一的密码应用合规方案,其他的生物识别技术:人脸、指纹、指静脉、掌纹、虹膜、声纹等和数字口令登并非密码技术,只是多因子认证的辅助手段,可按应用需求科学选用,对物理和环境分项的国密安全门禁系统的密码应用安全性评估生物识别技术并没有要求。
国密CPU卡和ESAM卡(或PSAM卡)是“一次一密”,每次认证用随机数+会话密钥双向动态认证,目前尚无法物理克隆。
核心安全机制:密钥不出ESAM卡(或PSAM卡),国密CPU、国密读卡器、国密门禁控制器三方互验,通信链路用SM1/SM4加密,日志用SM3签名锁定不可篡改;常见算法组合:SM1:国密对称算法,用于国密CPU卡与国密读卡器间身份鉴别和通信加密(非公开算法,需专用芯片支持);SM4:国密对称算法,用于数据传输加密;SM2:国密非对称算法,用于数字签名、密钥交换;SM3:国密杂凑算法,用于日志完整性保护。全链路安全要求:合规的安全方案要从CPU卡、读卡器、控制器、发卡器到管理平台的密码卡全链路进行国密安全模块覆盖,采用合规的国密算法并取得有效期内的GM/T0036门禁系统商用密码认证证书。
国密门禁管理系统主要由密钥管理及发行子系统和门禁管理子系统组成:

密钥管理及发行子系统硬件组成:密钥发生器、密钥保存卡、系统发卡器、读卡器、非接触用户卡、门禁控制器,PCI-E密码卡

门禁管理子系统硬件组成:系统发卡器、读卡器、非接触用户卡、门禁控制器,PCI-E密码卡
