产品展示

基于国密算法的SIM卡门禁智慧社区建设方案
2021-02-23 10:24:41

摘要:黑晶芯7芯手机卡可搭载M1/CPU门禁应用,使用手机即可实现门禁刷卡、身份识别等场景。CPU卡相比传统M1/白卡具有防止非法复制的优势,有效保障了居民出入的安全。同时搭配数字钱包、地铁公交应用,打造个人数字化的生活服务。配套智慧社区管理平台,可实现门禁权限管理,人员进出记录,通过数据中心可为政府提供社区高效治理的决策依据。

关键词:智慧社区,国密算法,智能门禁,物联网


1.概述

1.1背景

政府层面:从2013年起,国家相继出台《国家高新技术产业开发区创新驱动战略提升行动实施方案》、《智慧社区建设指南》、《关于加强和完善城乡社区治理的意见》等一系列政策措施。其中《国家高新技术产业开发区创新驱动战略提升行动实施方案》是我国国家层面首次提及智慧社区的文件,《智慧社区建设指南》为全面推动智慧社区提供了明晰的建设框架。

社会层面:年初,新冠肺炎的爆发,对我国社会治理体系和能力是一次大考,领导层在调研指导新冠肺炎疫情防控时,也多次强调"社区是‘外防输入、内防扩散’最有效的防线"。面对突如其来的疫情威胁与高规格疫情防控措施,如何满足居民正常生活物资需求、保障安全有序筛查就医、精准实施联防联控、建设畅达信息沟通渠道等,都对智慧社区建设提出新的要求。

技术层面:随着国家和地方城市的重要发展战略部署,5G、智能家居、智慧养老等不断探索落地应用场景,加快技术升级和产业完善。智慧社区作为天然、动态的试验场,不仅有效推动社区智能化升级,提升社区治理服务效能,还能充分发挥智慧社区的示范效应,带动和赋能城市相关产业发展。比如,2019年北京海淀区太平庄街道至强北园社区作为全国首个"5G+AIoT新型智慧社区"正式亮相,该社区以5G网络为基础、运用各种智能物联网技术,实现社区环境更安全、居民生活更便捷、社区管理更高效,多项公共服务水平得到显著提升。

1.2目的

传统的机械门锁结构复杂,管理麻烦,随着门禁的发展,出现了各种电子磁卡锁、电子密码锁,社区通道管理进入电子时代。随着电子锁广泛应用,安全漏洞逐渐暴露:电子锁门卡容易出现密码泄露、失磁、丢卡、非法复制、被捡等,造成了大量财产损失,甚至还威胁到人身安全,系统性的升级门禁安全体系已迫在眉睫。

新时代的智慧门禁则提供了全新的门禁方式,通过卡片识别、生物识别等功能实现多样化的智能开门方式,利用数据网关上传至配套智慧社区平台,可以有效的实现人员的进出管理,在疫情等非常期间可以掌握进出情况,统一进行数据管理,高效地控制人员流动。

搭载于SIM卡上的国密门禁应用提供了更为安全的CPU门禁卡模式,难以复制且与个人身份绑定;此外可通过卡片搭载的公交地铁、金融消费等应用实现个人用户更安全便捷的数字化生活。

2.方案架构

2.1方案设计

https://scmmhyxh.saas.xiebanyun.com/uploads/20220308/67da1b5b39efdc1b7585442e9e7c8be4.png

图1 方案架构

如上图所示:

    1.黑晶芯TSM平台提供智慧社区平台应用空发能力;

    2.智慧社区平台向黑晶芯TSM平台提供用户数据;

    3.数据网关将收集的人员进出信息上传至智慧社区平台;

    4.智慧社区平台提供快速部署与远程管理功能;

    5.微信小程序作为黑晶芯APP功能补充,模块化应用实现自由插入式选择;

     6. 门禁设备录采集人员进出信息并上传数据网关后发送至平台;

     7. 数据网关发放注册人员门禁权限至门禁设备;

2.2产品说明

2.2.1.国密SIM卡:黑晶芯-7芯手机卡

"黑晶芯系列-7芯手机卡"是四川科道芯国智能技术股份有限公司(以下简称KEYDOM)自主知识产权的【NANO形态多芯集成物联网微芯片组】,用于替代传统SIM卡,广泛用于安全移动支付、身份识别认证等。

黑晶芯-NANO形态多芯集成物联网微芯片组是综合了集成天线技术、智能卡技术、13.56MHz 近场通讯技术的复杂SIM 卡产品。将通信 SE 芯片、数据安全 SE 芯片、蓝牙芯片、NFC芯片和微天线芯片集成在一颗NANO形态的SIM卡上。通过先进的架构设计及独特的SIP(System In Package)封装工艺,满足通信需求的同时,也满足各行业的非接触应用场景,如公交、门禁、居民健康卡、银行卡等。通过蓝牙实现上层应用同SE安全芯片的数据交互,由APP对卡应用进行管理,满足了各类卡应用空开、空充等在线使用场景,"把各种卡装进手机",为用户带来更为便捷的数字应用生活。

https://scmmhyxh.saas.xiebanyun.com/uploads/20220308/9c671a9cbdacdb1d63b082ed6a97635e.png

图2 SIM卡应用示例

本建设方案中,通过向SIM卡上加载基于国密算法的CPU门禁应用,实现任何一部手机即可轻松刷卡开门。

国密门禁应用的设计架构:

https://scmmhyxh.saas.xiebanyun.com/uploads/20220308/bdd3c411041c3d7316a3a0b2ad8adc85.jpg

图3 设计架构

2.2.2.智慧社区管理平台

https://scmmhyxh.saas.xiebanyun.com/uploads/20220308/06ef76034652cd31c49de31e17f6d274.jpg

图4 管理平台

智慧社区平台,针对智慧城市的特点,打造实现智慧物业管理、电子商务服务、信息交流平台、智慧养老服务、智能设备控制等聚类智慧社区创新服务。以大数据平台的形式,提供直观、高效的数据统计以及社区、小区管理功能。 目前打造的场景中主要提供有以下功能:

门禁管理:通过门禁设备实现人员流动管理,管控人员进出;实现人员身份审核与门禁权限下发;

信息发布:解决传统社区信息孤岛问题,有效保证社区公告信息传递的有效性;

终端管理:实现远程对各物业设备的监控与管理;

此外,平台可实现信息反馈处理,解决传统社区居民与物业信息反馈不流畅,问题解决缓慢等问题;日后借助于社区平台,可实现更多物业增值服务,例如家政预约、车位管理等。

本方案采用加载国密算法安全芯片的CPU SIM卡产品,有效防止卡片被复制或密钥破解。配合智慧社区平台以及物联网门禁设备实现多个场景应用:

1)人员数据库

记录小区相关人员的信息库,包括住户、物业管理人员等。

实现功能:

根据APP端提供的人员注册信息,收录并保存等待审核;

物业可对注册信息进行审核,对各类注册人员进行标签分配,应包含有住户、访客、租户、物管、管理员。

已通过审核认证的人员将会收录进库,可根据注册时间,居住信息,人员标签进行筛选查找;

物业对门禁权限的管理,包括对各注册人员的进出权限的下发与解绑等;

2)门禁管理

实现对门禁设备的安装、运行与维护状况的记录与监控,并提供标签筛选功能;实现门禁设备对人员进出状况的记录与留档,并提供标签筛选功能与大屏展示的数据输出。

实现功能:

各个社区的门禁设备信息收录,包括设备型号(设备名称、设备类型、设备编码),安装情况(安装时间,安装负责人,安装社区,安装位置),运行状态(正常/异常),并可根据型号与安装情况定位到具体设备;

设备采集的人员流动信息,应包括:进出时间(精准到分),进出对象(注册人员包含人员类型,非注册人员以访客身份记录),进出方式(白卡、七芯卡、人脸识别);

设备巡检机制,程序自动固定时间巡检一次设备运行情况,出现异常将设备信息平台将推送信息至运维人员;

通过可复制的整体解决方案,提供疫情期间的安全管理,流动人口管理,物业管理等多类信息化建设场景,为智慧城市中核心要地--社区信息化提供有力解决路径。

3.典型应用

黑晶芯7芯手机卡,基于芯片及国密的应用设计,可以广泛运用在各类NFC移动支付、身份认证以及蓝牙物联网的应用场景。作为智慧城市的用户入口,广泛运用于交通、金融、安防、医疗等应用场景。

图5 应用场景

1)智慧社区:

7芯手机卡可搭载M1/CPU门禁应用,使用手机即可实现门禁刷卡、身份识别等场景。

CPU卡相比传统M1/白卡具有无法复制的优势,有效保障了居民出入的安全性。同时搭配数字钱包、地铁公交应用打造个人数字化的生活服务。

搭配智慧社区管理平台,可实现门禁权限管理,人员进出记录,连接数据中心可为政府提供社区高效治理的决策依据,连接天府"蓉易办"平台可为社区居民提供更为全面的一体化服务。

目前已在成都市内建设200余个小区,进一步扩大规模计划正在实施中。

2)公众出行

7芯手机卡可根据各区域的通卡标准规范,加载标准通卡应用,即可直接实现公交地铁的刷卡。当前在成都地区,黑晶芯7芯手机卡内置了本地通卡应用-天府通,用户手持7芯手机卡即可在成都市范围内进行公交、地铁的乘坐。

出行统计数据可由数据中心管理分析,为公众交通资源调度与未来规划提供可信数据。

3)数字电子身份认证

7芯手机卡搭载电子身份认证应用,以国产自主密码技术为基础、以智能安全芯片为载体,采用空中开通或临柜面审的方式,依据对法定身份证件核验的结果,由"公民网络身份识别系统"签发给公民的网络电子身份标识,不仅能够在不泄露身份信息的前提下在线识别自然人主体,还能用于线下身份证明。

本产品已提交并通过公安第三研究所电特性与物理特性测验,通过加载于SIM卡上的数字身份认证应用,即可使用手机进行线上线下身份验证,签名验签等功能。目前正在参与打造数字身份认证试点工作。届时将通过SIM卡的身份识别功能,联合公安部,打造身份识别新应用场景。

4)DCEP数字货币硬钱包

7芯手机卡搭载DCEP硬钱包应用,可作为数字货币硬钱包直接进行近场支付交易。拥有以下的特点:

无需网络,黑屏即刷,离线交易

全终端覆盖:iPhone、安卓非NFC手机、功能机均可实现近场支付

硬件加密+国密算法保障资金安全

符合国际标准,让中国支付走向世界

科道芯国是成都试点政府唯一指定参与数字货币试点的民营企业,目前正在积极参与试点工作。基于国密技术打造的安全芯片可以有效保证资金安全。

此外,针对特殊人群的专项定向补助款项,借助DCEP的特性与区块链平台,可以实现款项精准高效发放,满足当下精准扶贫的要求,也能实现发放资金的使用流动监管。

DC/EP的可溯源性,加强了央行对整体金融的管控能力,提升了资金流的发放管理能力;DC/EP推广使用后,对专项资金的监管也会变得强而有力,这有利于维护金融与社会稳定,打击贪腐洗钱,制止偷税漏税等金融违法犯罪。DC/EP对于老百姓来说,它提供了一种更为安全便利的支付方式--不同于传统电子支付,DC/EP将会拥有更低的使用门槛:不依托智能手机;来自央行的信用背书也使其拥有更高的信用效力。离线支付与匿名交易的特点让日常的使用上更贴近生活场景。

对于国际金融形势来说,经济全球化的当下,DC/EP将会成为重要的全球经济竞争手段,为人民币国际化提供了更方便的支付手段。海外用户在DC/EP的使用上拥有着更便利可靠的优势。DC/EP的推广使用是人民币走出国门国际化,打击美元霸权的重要举措。

5)蓝牙物联网

7芯手机卡可作为蓝牙物联网的身份认证解决方案。通过卡片自身蓝牙芯片,不间断进行蓝牙数据广播。通过网关对蓝牙广播数据进行采集,并上传进行过滤、认证鉴权等逻辑处理。平台最后通过以太网、NB-IoT网络向各类智能设备传输指令,实现门禁、考勤、反向定位等上层应用。

4.主要技术

1、基于国产芯片及国密算法;

2、NANO形态多芯集成物联网微芯片的封装技术国际领先;

3、全球率先解决将微天线封装在SIM卡中的信号放大的问题,极大的提升了NFC刷卡效率;

4、自动阻抗匹配和调谐电路,高增益带自动增益控制的接收机电路,新颖的功率发射电路和高压隔离开关技术国际领先;

5、实现对融合芯片的安全控制,敏感信息的加解密的技术填补国际空白;

6、有效解决了蓝牙信息传递的安全问题,填补国际空白;




四川科道芯国智能技术股份有限公司

联系人:李俊璇  

电  话:18030817955