华东某综合性科技园区在一次商用密码应用安全性评估(密评)准备中,被发现既有门禁系统的卡片算法不满足国密要求,存在合规缺口。园区管理方没有选择推倒重来,而是联合御佰安以”自主可控平台 + 多品牌利旧”的思路做了一次性合规改造。本文是该项目的脱敏复盘——不点名园区与开发商,仅保留可复用的工程方法与选型逻辑。
关键要点
– 改造规模约千点位级,覆盖园区主要出入口、机房与重点功能区的门禁点。
– 合规主线是国密 GM/T 0036:换发国密 CPU 卡(SM1/SM4 双向认证),旧 M1 逻辑加密卡不再作为身份鉴别凭据。
– 御佰安以自主可控软硬件方案 + 多品牌兼容整合的双能力落地,海康、大华、熵基等既有设备经评估后尽量保留。
– 熵基 ZKTeco 作为御佰安核心授权代理近 15 年的设备来源之一,其合规型号在利旧与新购中按需选用。
– 分阶段灰度上线、配合密评,平台统一纳管后管理效率与审计能力区间提升。
一、项目背景与合规动因
科技园区聚集大量企业与研发机构,门禁不仅是”开关门”,更是物理安全与数据安全的第一道边界。该园区在密评准备阶段对照 GB/T 39786-2021 发现:早期建设的门禁大量使用 M1 逻辑加密卡,其加密算法已被公开攻破,无法作为合规的身份鉴别凭据;部分楼栋的门禁控制器由各期建设时分别采购,品牌混杂、策略不统一。
管理方需要的是”合规达标且不中断日常通行”的方案,而不是把几千个点位全拆了重来。御佰安作为自主可控软硬件方案商与多品牌兼容整合商,被引入做整体合规设计与落地。
二、改造前痛点
盘点后,痛点集中在三类:
- 算法不合规:存量 M1 卡不满足 GM/T 0036 的算法要求,密评存在高风险项。
- 多品牌混杂:不同期建设引入海康、大华、熵基等多个品牌,平台各管一片,权限策略无法统一。
- 管理分散:开门记录分散在多个子系统,审计追溯困难,无法满足”记录完整性 + 链路加密”的合规要求。
这三类的共同根因,是”重建设、轻统管”——设备有了,但缺乏一套能把多品牌纳管、并把密码应用落到位的平台。
三、方案设计:国密 CPU 卡 + 自主可控平台
御佰安的方案以”合规算法 + 自主平台 + 信创环境”为三层:
- 身份鉴别:换发国密 CPU 卡,采用 SM1/SM4 算法做卡片与读卡器双向认证,密钥固化芯片、不出卡,杜绝单向被克隆。
- 记录与链路:每条开门记录以 HMAC-SM3 签名保障完整性,控制器与平台间 SM4 加密传输,密钥全生命周期在受控的密钥管理子系统内流转,不落本地明文。
- 运行环境:平台部署在园区信创环境内,承载分级授权、审计留痕与设备管理逻辑,满足自主可控要求。
需要熵基合规型号时,御佰安以熵基 ZKTeco 核心授权代理身份提供设备与 SDK 对接支持(非原厂,仅为授权代理渠道),相关选型可参考 熵基授权代理资质说明。
选型逻辑(可复用):先按合规等级定路线——重点功能区走 SM1/SM4 CPU 卡;存量逻辑加密卡若仅用于非敏感通道,可按 SM7 路线过渡,但不得作为高密级区域的身份凭据。
四、利旧与多品牌兼容策略
改造的预算与工期,大半取决于”留多少、换多少”。御佰安按”评估存量 → 协议抽象 → 平台纳管 → 标准接口”四步,把海康、大华、熵基的读头与控制器抽象成统一数据层:
- 检测合格的控制器与读卡器继续服役,只补国密算法与平台层能力;
- 韦根 26/34、RS485、TCP/IP、OSDP 等协议经多协议网关识别,旧锁体不强制更换;
- 新购设备仅在重点功能区与损坏节点补位,熵基等授权代理渠道的合规型号按需引入。
结果是对旧投资的保留比例较高,设备和施工费明显低于全换方案,且不阻断日常通行。
五、实施与验收要点
落地分三个阶段灰度推进:
- 试点:选 1–2 栋非核心楼栋先行,验证国密 CPU 卡发行、双向认证与记录签名全链路。
- 扩展:按楼栋分批纳管,新旧系统双轨并行,确保任何时刻人员可正常通行。
- 验收:对照 GB/T 39786-2021 物理与环境安全分项,配合密评准备审计日志与权限策略,提前消除高风险项。
全程密钥生成、注入、存储走受控流程,明文密钥不外流;建设单位保留完整的密钥管理台账以备核查。
六、成效与可复用经验
脱敏后不披露具体客户名与项目编号,仅给出区间层面的成效:
- 合规:密评相关的密码应用高风险项归零,算法、密钥、记录三项达标。
- 管理:一套平台统管千点位级门禁,权限按区域与角色下发,审计追溯从”翻多个子系统”变为”一处查询”。
- 成本:利旧为主使整体投入较全换方案下降约五成至七成,旧设备残值保留。
可复用经验三条:先分区分级、再国密化、最后利旧整合——顺序对了就不返工;密钥全生命周期必须受控;多品牌纳管优先用协议网关而非强制换硬件。
准备做国密门禁合规改造? 把点位规模、现有卡片品牌与密评要求发来,御佰安工程团队可做一轮免费选型与合规差距评估。
御佰安的落地能力
御佰安是自主可控软硬件方案商 + 多品牌兼容整合商:自有稳定硬件供应链与可定制软件平台,承载国密算法、密钥与对接逻辑;同时兼容海康、大华、熵基等多品牌老设备,一套平台统管、利旧降本。需要熵基具体型号或 SDK·OA 对接,可桥接同主体运营的 ZKINTE(熵基核心授权代理近 15 年)。
延伸阅读:国密 GM/T 0036 合规解读;多品牌门禁利旧改造。
联系我们
- 联系人:董经理(御佰安科技 · 安防一卡通整体方案负责人)
- 电话 / 微信:13521755685(同微信)
- 邮箱:3144774563@qq.com
- 官网:www.yubaian.com
- 主体:御佰安(北京御佰安科技有限公司)
真人接单 · 免费合规评估
常见问题(FAQ)
Q1:园区国密门禁改造应先换卡还是先换控制器?
园区国密门禁改造应先完成门点、卡片算法和控制器能力盘点,再按风险分区确定换卡、加密模块或控制器替换顺序,避免一次性全换造成浪费。
Q2:既有海康、大华或熵基设备还能利旧吗?
既有海康、大华或熵基设备能否利旧,要按型号、接口、协议和安全能力逐项评估;检测合格并满足合规边界的设备可以分批纳管。
Q3:国密门禁项目如何配合密评验收?
国密门禁项目应同步准备算法选型、密钥管理、链路加密、权限策略和审计日志证据,并在灰度阶段验证通行连续性与记录完整性。


