旺龍要打造的系統是:與人、機器人的“身份權限”安全緊密相連的人機無感通行智能化系統。如果不加密,“身份權限”等相關信息易被截取,偽造,篡改。沒有整體系統的安全保障,任何安全漏洞都有可能造成智能系統的癱瘓或造成巨大的損失。
國密算法的優勢與國產化趨勢
一,國際算法存在的問題
1)CPU卡中普遍使用的DES、TDES的強度不夠,有可能被破解;
2)斯諾登事件暴露,美國國家安全局一直影響國際國密加密算法標準的建立,或者暗中要求密碼算法軟件中留下“后門”;
二,使用國密算法的政策
國家各部委陸續發文,要求使用國密算法取代國際算法;因為國密算法有自主知識產權,不會像國際算法一樣,給國外政府或機構留后門,
安全可控,所以我國政策要求使用國密算法。
1)PBOC3.0要求相關設備和芯片必須帶國密算法;并且優先選用國密算法進行加解密;
2)重要門禁要求用國密(等保2.0要求物理和環境安全-訪問控制需要使用電子門禁系統;密評需要使用國密算法);
3)重要的信息系統,必須用國密算法才能過等保,密評;
4)國密算法優惠政策,國密算法升級改造招標項目逐年遞增;
5)技術標準要求,GB/T39786-2021 《信息安全技術——信息系統密碼應用基本要求》;
旺龍國密系統為密評加分
滿足人行,機行,車行三大業務無感通行場 景,對密鑰管理、身份認證、數據傳輸/存儲/使 用、訪問控制等各個環節和數據生命周期采用國
密算法加密,保障系統平臺安全。
技術實現:
n 采用基于SM1/SM4算法的非接觸式 CPU 卡、安全電子門禁進行人員身份鑒別
n 采用HMAC-SM3)保護電子門禁記錄和視頻監控記錄
n 支持開通及定制更多增值功能服務;
旺龍統一對密鑰的產生、分發、存儲、更新、歸檔、撤銷、備份、恢復和銷毀等密鑰全生命周期的管理,從根基上完善系統的安全保護
體系,建立嚴格的密鑰管理系統,保證密鑰使用和遷移(同步)過程中的機密性和完整性。
精品案例
1,深圳市坪山區人民政府
深圳市坪山區政府2020年10月份開始進行國密改造,是深圳第一個平臺級的密評項目,其門禁采用了旺龍國密門禁系統,滿足不同的應用需求,數據安全性高、應用更靈活進行多次
校驗,能夠有效地控制人員的出入,并記錄所有出入的詳細情況,符合《GM/T 0036-2014采用非接觸卡的門禁系統密碼應用技術指南》標準
2,北京證券交易所
項目采用旺龍國密門禁系統,是第一個通過國家證監會許可的國密門禁,與旺龍公司提供給國家密碼管理局和國家密碼檢測中心使用的國密旺龍線下物聯平臺系統安全架構完全一
致,亦具備完全相同安全等級,符合《GM/T 0036-2014采用非接觸卡的門禁系統密碼應用技術指南》標準 。