御佰安栏目页顶部视觉图

等保 2.0 门禁系统合规建设指南:分级与测评要点

·

·

等保门禁不是装几把电磁锁就合规。等保 2.0 把门禁归到”物理和环境安全”层面,机关、金融、医疗、能源等单位多数落在二级或三级,关基更高。御佰安在落地等保门禁合规建设时发现,甲方常卡在”分级没定准、密码应用没过评”两点。本文把分级逻辑、必过项、建设要点一次讲清。

关键要点
– 等保 2.0 依据 GB/T 22239-2019,门禁归”物理和环境安全”,机关/金融/医疗等常见二或三级,关基更高。
– 门禁必过三项:身份鉴别、电子门禁进出记录存储完整性、视频监控记录存储完整性(三级适用)。
– 等保是框架,密评是密码专项;过等保不等于过密评,三级及以上、关基须做商用密码应用安全性评估(GB/T 39786-2021)。
– 建设要点:国密 CPU 卡 + SM1/SM4 双向认证、记录 HMAC-SM3 防篡改、SM4 链路加密、密钥受控。
– 御佰安是自主可控软硬件方案商 + 多品牌兼容整合商,合规落地详见 国密门禁系统方案,资质核验见 熵基授权资质

等保 2.0 是什么:门禁落在哪一层

等保 2.0 是《网络安全法》配套的等级保护制度,技术要求出自 GB/T 22239-2019,系统分五级。门禁归属安全物理环境与安全通信网络/计算环境的交叉,核心约束在物理和环境安全

对大多数单位:

  • 二级:一般企事业单位、普通办公门禁。
  • 三级:政务、金融、医疗、能源、教育等关基相关,记录与视频完整性为强制项。
  • 四级及以上:核心关基、涉密周边,要求更严。

很多甲方以为”上等保三级系统,门禁自然合规”——错。门禁是独立测评对象,需单独看物理和环境安全控制项。

门禁必过的三项控制点

无论几级,门禁绕不开这三项(三级及以上全部适用):

  • 身份鉴别:进出身份须可认证、可溯源,刷卡用国密 CPU 卡(SM1/SM4),杜绝 M1 逻辑加密卡被复制。
  • 电子门禁进出记录存储完整性:开门记录不可篡改、不可丢,建议 HMAC-SM3 签名确保可校验。
  • 视频监控记录存储完整性:重点区域视频同样需完整性保护,与门禁记录联动审计。

这三项也是密评高频高风险项。一旦”记录可被篡改”或”身份鉴别强度不足”,现场测评直接打高风险,整改成本远高于前期做对。

等保与密评:一套建设、两次评估

常见误区是把等保和密评混为一谈。

  • 等保是整体安全框架,覆盖技术与管理两大类、十一个控制域。
  • 密评(商用密码应用安全性评估)是密码专项,依据 GB/T 39786-2021,量化评估 ≥60 且无高风险项才合格,三级及以上、关基每年至少 1 次。

正确姿势:建设阶段按”等保框架 + 密码应用”双线设计,门禁用国密 CPU 卡、记录 HMAC-SM3、链路 SM4 加密、密钥受控,一次建设同时满足,避免返工。

建设要点:从卡到平台全链路国密

落到门禁系统,合规建设关键动作:

  1. 卡片国密化:换发国密 CPU 卡,弃用易被复制的 M1 卡;SM1/SM4 算法做双向认证。
  2. 记录防篡改:门禁进出记录、视频记录打 HMAC-SM3 签名,完整性可被审计平台校验。
  3. 链路加密:控制器与平台之间 SM4 加密传输,防止中间人窃听/重放。
  4. 密钥受控:密钥在合规密码机/密钥系统内全生命周期管理,不落本地明文。
  5. 多品牌整合:既有非国密设备经协议网关接入国密平台,分期达标、控预算。

迷你场景故事
某事业单位机房门禁初测被打”记录完整性”高风险项——旧系统开门记录存本地、无签名,运维可改。御佰安接入国密 CPU 卡 + HMAC-SM3 签名 + SM4 加密,旧读卡器经网关保留,仅升控制器与平台。复测三项控制点全过、无高风险,整改两周。关键不是全换,而是把”密码应用点”补对。

想对照门禁差距?获取国密门禁系统方案 → 我们按分级与测评项给差距清单。

测评前自检:别等现场才发现问题

进场测评前先自查:

  • 卡片是否为国密 CPU 卡(非 M1/逻辑加密卡)?
  • 开门记录有无 HMAC-SM3 完整性签名?
  • 链路是否 SM4 加密?
  • 密钥是否受控、有无明文落盘?
  • 视频监控记录完整性是否一并保护?

这五点任意一项缺失,现场大概率高风险。提前补,比整改便宜得多。

需熵基具体型号、SDK 或 OA 对接? 可桥接同主体 ZKINTE(熵基核心授权代理)协同落地,御佰安负责国密/信创合规层,硬件与对接按需补齐。

联系我们

门禁等保合规建设、国密/信创升级、多品牌利旧整合,欢迎垂询。

  • 联系人:董经理
  • 电话 / 微信:13521755685(同微信)
  • 官网:www.yubaian.com
  • 邮箱3144774563@qq.com
  • 服务范围:北京本地快速响应;上海、广州、深圳及其他城市项目可承接(支持远程评估与现场交付)
立即免费咨询

真人接单 · 免费合规评估

常见问题(FAQ)

御佰安是自主可控软硬件方案商(熵基 ZKTeco 北京区域核心合作伙伴)吗? 不是。御佰安是自主可控软硬件方案商 + 多品牌兼容整合商:既提供自主可控终端与平台,也整合既有品牌设备做国密化、信创化升级,不被单一原厂绑定。

等保三级门禁必须做密评吗? 必须。依据《密码法》与 GB/T 39786-2021,三级及以上、关基系统的密码应用须通过商用密码应用安全性评估,每年至少一次。

门禁记录完整性怎么证明? 采用 HMAC-SM3 对每条开门记录签名,审计平台校验,任一篡改都会被检出,是密评现场常见必过项。

旧门禁不换硬件能过等保吗? 可以。旧设备协议兼容(韦根/RS485/OSDP)时,经多协议网关接入国密平台,在控制器与平台层补齐身份鉴别、记录签名与链路加密,旧读卡器可保留。

过等保大概要多久? 取决于现状差距。仅补密码应用点通常数周;全系统重建则按月计。以实际勘测与测评项为准。

延伸阅读:国密门禁系统合规落地完全指南

京ICP备2025142362号-2
拨打电话 加微信
扫码加微信

扫码添加董经理微信
13521755685

关闭