旺龍要打造的系統(tǒng)是:與人、機(jī)器人的“身份權(quán)限”安全緊密相連的人機(jī)無(wú)感通行智能化系統(tǒng)。如果不加密,“身份權(quán)限”等相關(guān)信息易被截取,偽造,篡改。沒(méi)有整體系統(tǒng)的安全保障,任何安全漏洞都有可能造成智能系統(tǒng)的癱瘓或造成巨大的損失。
國(guó)密算法的優(yōu)勢(shì)與國(guó)產(chǎn)化趨勢(shì)
一,國(guó)際算法存在的問(wèn)題
1)CPU卡中普遍使用的DES、TDES的強(qiáng)度不夠,有可能被破解;
2)斯諾登事件暴露,美國(guó)國(guó)家安全局一直影響國(guó)際國(guó)密加密算法標(biāo)準(zhǔn)的建立,或者暗中要求密碼算法軟件中留下“后門(mén)”;
二,使用國(guó)密算法的政策
國(guó)家各部委陸續(xù)發(fā)文,要求使用國(guó)密算法取代國(guó)際算法;因?yàn)?a href="http://www.soutokuhu.com/guomijiejue.html" target="_blank" title="國(guó)密系統(tǒng)">國(guó)密算法有自主知識(shí)產(chǎn)權(quán),不會(huì)像國(guó)際算法一樣,給國(guó)外政府或機(jī)構(gòu)留后門(mén),
安全可控,所以我國(guó)政策要求使用國(guó)密算法。
1)PBOC3.0要求相關(guān)設(shè)備和芯片必須帶國(guó)密算法;并且優(yōu)先選用國(guó)密算法進(jìn)行加解密;
2)重要門(mén)禁要求用國(guó)密(等保2.0要求物理和環(huán)境安全-訪問(wèn)控制需要使用電子門(mén)禁系統(tǒng);密評(píng)需要使用國(guó)密算法);
3)重要的信息系統(tǒng),必須用國(guó)密算法才能過(guò)等保,密評(píng);
4)國(guó)密算法優(yōu)惠政策,國(guó)密算法升級(jí)改造招標(biāo)項(xiàng)目逐年遞增;
5)技術(shù)標(biāo)準(zhǔn)要求,GB/T39786-2021 《信息安全技術(shù)——信息系統(tǒng)密碼應(yīng)用基本要求》;
旺龍國(guó)密系統(tǒng)為密評(píng)加分
滿足人行,機(jī)行,車行三大業(yè)務(wù)無(wú)感通行場(chǎng) 景,對(duì)密鑰管理、身份認(rèn)證、數(shù)據(jù)傳輸/存儲(chǔ)/使 用、訪問(wèn)控制等各個(gè)環(huán)節(jié)和數(shù)據(jù)生命周期采用國(guó)
密算法加密,保障系統(tǒng)平臺(tái)安全。
技術(shù)實(shí)現(xiàn):
n 采用基于SM1/SM4算法的非接觸式 CPU 卡、安全電子門(mén)禁進(jìn)行人員身份鑒別
n 采用HMAC-SM3)保護(hù)電子門(mén)禁記錄和視頻監(jiān)控記錄
n 支持開(kāi)通及定制更多增值功能服務(wù);
旺龍統(tǒng)一對(duì)密鑰的產(chǎn)生、分發(fā)、存儲(chǔ)、更新、歸檔、撤銷、備份、恢復(fù)和銷毀等密鑰全生命周期的管理,從根基上完善系統(tǒng)的安全保護(hù)
體系,建立嚴(yán)格的密鑰管理系統(tǒng),保證密鑰使用和遷移(同步)過(guò)程中的機(jī)密性和完整性。
精品案例
1,深圳市坪山區(qū)人民政府
深圳市坪山區(qū)政府2020年10月份開(kāi)始進(jìn)行國(guó)密改造,是深圳第一個(gè)平臺(tái)級(jí)的密評(píng)項(xiàng)目,其門(mén)禁采用了旺龍國(guó)密門(mén)禁系統(tǒng),滿足不同的應(yīng)用需求,數(shù)據(jù)安全性高、應(yīng)用更靈活進(jìn)行多次
校驗(yàn),能夠有效地控制人員的出入,并記錄所有出入的詳細(xì)情況,符合《GM/T 0036-2014采用非接觸卡的門(mén)禁系統(tǒng)密碼應(yīng)用技術(shù)指南》標(biāo)準(zhǔn)
2,北京證券交易所
項(xiàng)目采用旺龍國(guó)密門(mén)禁系統(tǒng),是第一個(gè)通過(guò)國(guó)家證監(jiān)會(huì)許可的國(guó)密門(mén)禁,與旺龍公司提供給國(guó)家密碼管理局和國(guó)家密碼檢測(cè)中心使用的國(guó)密旺龍線下物聯(lián)平臺(tái)系統(tǒng)安全架構(gòu)完全一
致,亦具備完全相同安全等級(jí),符合《GM/T 0036-2014采用非接觸卡的門(mén)禁系統(tǒng)密碼應(yīng)用技術(shù)指南》標(biāo)準(zhǔn) 。