御佰安栏目页顶部视觉图

国密标准 GM/T 0036 解读:门禁系统合规要求与落地要点

·

·

国密GM/T 0036 是判断一套门禁系统”算不算真国密、过不过得了密评”的底层判卷。很多单位采购时只问”支不支持国密”,却说不清到底按哪条标准、卡片该用什么算法——设备装上去,密评一轮就被打回。御佰安 在落地国密GM/T 0036 相关门禁方案时,先把标准吃透:它管的不是门禁长什么样,而是非接触卡这条链路上的密码算法、密钥与协议怎么落地。本文把标准的边界、两条技术路线和密钥管理的硬门槛一次讲清。

关键要点
– 国密 GM/T 0036-2014 全称《采用非接触卡的门禁系统密码应用技术指南》,由国家密码管理局发布,是门禁密码应用的行业标准。
– 标准划定两条路线:基于 SM7 的非接触逻辑加密卡,与基于 SM1/SM4 的非接触 CPU 卡(一次一密、双向认证)。
– 合规重心在”密钥全生命周期”:生成、注入、存储、分发、更新、销毁,明文密钥不得外泄。
– 它与 GB/T 39786-2021 物理与环境安全分项衔接,是等保 / 密评的落地依据之一。
– 御佰安提供自主可控国密门禁落地能力,并兼容海康 / 大华 / 熵基多品牌利旧,详见 国密门禁系统方案

GM/T 0036 是什么:管什么、不管什么

GM/T 0036-2014《采用非接触卡的门禁系统密码应用技术指南》由国家密码管理局发布,2014 年 2 月 13 日实施,现行有效。它的适用边界很清楚:针对采用非接触式卡的门禁系统,规定在引入密码安全技术时,系统里用到的密码设备、密码算法、密码协议和密钥管理应满足哪些要求;用来指导相关产品的研制、使用和管理。

它不直接规定门禁的外形、锁具或布线,而是死磕”卡—读卡器—平台”这条链上,身份鉴别和密码保护怎么才算数。引用文件里点名了 GM/T 0002-2012(SM4 分组密码算法)和 GM/T 0035.4-2014(射频识别系统密码应用技术第 4 部分),说明算法与协议是这条链的两根支柱。

两条合规技术路线:逻辑加密卡 vs CPU 卡

标准附录给出两套参考方案,差别决定安全等级:

  • 附录 A:基于 SM7 的非接触逻辑加密卡方案。SM7 为 64 位分组、128 位密钥的对称算法,适合存量逻辑加密卡改造,成本较低。
  • 附录 B:基于 SM1/SM4 的非接触 CPU 卡方案(方案 1、方案 2)。SM1 守卡内加密、SM4 守传输,CPU 卡密钥固化芯片、物理不可读出,配合动态挑战值实现一次一密、双向认证。这是现行门禁密码应用合规的主流选择。

迷你故事|某园区信息科的选型踩坑:一家园区原想沿用旧 M1 卡省成本,认为”能刷卡就是国密”。我们对照 GM/T 0036 指出 M1 卡加密早已被公开攻破、不满足标准的算法要求,并演示了国密 CPU 卡一次一密的动态认证。对方当场放弃利旧旧卡,切换合规 CPU 卡方案,密评一次性通过。

选 CPU 卡还是逻辑加密卡,本质是”合规等级”和”存量利旧”的权衡——这正是方案设计要先做评估的原因。

密钥全生命周期:门禁落地的硬门槛

GM/T 0036 把密钥管理单列成硬要求,任何一环泄露都算不合规:

  1. 密钥生成:须用符合国家密码管理要求的随机数,保证机密性与随机性,过程不可预测。
  2. 密钥注入:明文密钥全程不得泄露;只能在密码设备、接口、传输通道均无被窃取或篡改风险时注入。
  3. 全生命周期:产生、分发、存储、更新、归档、撤销、备份、恢复、销毁,每一步都要可管可控。

落到采购,看两件事:设备是否内置安全存取模块(SAM)承载算法与密钥;发卡与密钥管理是否由受控的密钥管理子系统完成。这两点也是甲方向御佰安核验方案合规性的核心清单,相关授权资质可参考 熵基授权代理资质

落地要点:从选型到密评准备

把标准翻译成执行动作,御佰安建议按四步走:

  • 第一步,定路线:按合规等级选 SM1/SM4 CPU 卡或 SM7 逻辑加密卡,确认存量卡利旧空间。
  • 第二步,查资质:核对商用密码产品认证与检测报告,确认算法与模块合规。
  • 第三步,管密钥:密钥生成、注入、存储走受控流程,杜绝明文流转。
  • 第四步,对密评:对照 GB/T 39786-2021 物理与环境安全分项,提前留好审计日志与权限策略。

准备做国密门禁合规落地? 把点位规模、现有卡片品牌与密评要求发来,御佰安工程团队可给一轮免费选型与合规差距评估,并附 国密门禁系统方案 的落地清单。

御佰安的合规落地能力

御佰安是自主可控软硬件方案商 + 多品牌兼容整合商:自有稳定硬件供应链与自研软件平台,承载 GM/T 0036 的算法、密钥与对接逻辑;同时兼容海康、大华、熵基等多品牌老设备,一套平台统管、利旧降本。旧设备可叠加国密模块,不必推倒重来。需要熵基(ZKTeco)具体型号或 SDK·OA 对接,可桥接同主体运营的 ZKINTE(熵基核心授权代理)。

联系我们

做国密 GM/T 0036 合规门禁、存量设备叠加国密或多品牌利旧,直接联系:

  • 联系人:董经理(御佰安科技 · 安防一卡通整体方案负责人)
  • 电话 / 微信13521755685(同微信)
  • 官网:www.yubaian.com
  • 主体:御佰安(北京御佰安科技有限公司)
立即免费咨询

真人接单 · 免费合规评估

常见问题(FAQ)

Q1:GM/T 0036 是强制标准吗? A:GM/T 0036 是国家密码管理局发布的行业标准,在涉及商用密码应用的门禁系统研制、使用和管理中作为合规依据,与等保 / 密评要求衔接,多数政企、金融、科研场景采购会将其列为技术门槛。

Q2:旧 M1 卡能直接升级成国密吗? A:不能。M1 卡加密已被公开攻破,不满足 GM/T 0036 的算法要求;合规做法是换用国密 CPU 卡或 SM7 逻辑加密卡,并由受控密钥管理子系统发卡。

Q3:御佰安是纯集成商吗? A:不是。御佰安是自主可控软硬件方案商 + 多品牌兼容整合商,自有硬件供应链与自研平台,既能交付自主方案也整合多品牌,并非纯集成商、也不自称原厂。


京ICP备2025142362号-2
拨打电话 加微信
扫码加微信

扫码添加董经理微信
13521755685

关闭