御佰安栏目页顶部视觉图

信创门禁改造指南(2026):国产化替代、存量利旧与密评落地

·

·

国密信创门禁改造,本质是两道合规关一起过:密码算法要过国密与密评,技术底座要走信创自主可控。不少单位采购时只盯”换个国产读卡器”,结果密评一轮被打回——锁换了,密码体系没动,等于没改。

你大概也听过这种话:”门禁嘛,国产牌子装上就行。”这话只对了一半。真正卡住验收的,往往是密钥管理体系和底层技术路线,而不是门前的那台设备。

本文把这件事拆开讲:国密和信创各管什么、门禁为什么必须同时合规;政策为什么把 2024–2026 推成落地窗口;一套合规方案在终端、平台、密服三层怎么落;既有海康、大华、熵基这些存量设备怎么利旧而不推倒重来。最后给你可照着做的三阶段步骤、真实政采预算区间,以及采购常踩的坑。读到末尾,你会知道自己单位这一步该怎么立项、怎么控预算。

先看结论

信创门禁不是简单换国产牌子

真正影响验收的是密钥管理、信创底座、国密通道和存量设备利旧边界。先分清国密管密码、信创管底座,再定采购范围。

关键要点
国密信创门禁改造 = 密码合规(国密算法 + 密评)+ 自主可控(信创技术路线)双达标,缺一道都过不了验收。
时间表已锁死:据公开报道,国资委 79 号文要求 2027 年底前完成国产化替代;门禁属信创应用软件层,随单位整体排期走。
– 合规落点在三层:终端层(加密读卡器 / SAM 卡)、平台层(国密通道 + 信创环境)、密服层(密钥与证书管理)。
– 既有海康、大华、熵基等存量设备可利旧,核心是在密服层与平台层做统一适配,不必全套推倒重来。
– 公开政采同类项目预算约 58 万–115 万(引自中国政府采购网公开公告),区间取决于点位规模与密评范围。
– 最常踩的坑:只换锁不换密服、把信创当纯国产替换、密评当一次性动作。

一、概念边界:国密 vs 信创,门禁为什么必须同时合规

很多方案讲不清”国密”和”信创”的区别,采购时两件事混为一谈。先把边界划清,后面才好谈改造。国密和信创的区别是什么? 一句话:国密管密码,信创管底座。

下面这张表把分工、依据、落点和验收方式一次摊开,立项时可直接拿去对照。

维度 国密 信创
管什么 密码算法与密钥体系 技术底座自主可控
合规依据 《密码法》、GM/T 0036、GB/T 39786 国资委 79 号文、信创产品目录
门禁落点 卡片、读卡器、SAM、KMS、国密通道 平台 OS/数据库/中间件/服务器
怎么验收 密评(量化得分 ≥60 且无高风险项) 信创适配清单与版本号核验
只做这一项会怎样 底座不自主,自主可控交不了卷 密评不过,等保备案卡壳

国密,管的是密码。 它落在《密码法》框架里,要求身份凭证、通信、存储用国家商用密码算法(SM1/SM2/SM3/SM4/SM7),并通过密码应用安全性评估(密评)。门禁这条链上,卡片防复制、读卡器与平台双向认证、日志防篡改,全靠它撑着。法规依据除《密码法》外,还有国务院令 760 号《商用密码管理条例》。

信创,管的是技术底座。 它要求 CPU、操作系统、数据库、中间件走自主可控路线,逐步实现国产化替代。门禁管理平台、服务器、终端固件,都在这条线上。

为什么门禁要两样都占?只做国密不做信创,算法合规了,但底层仍跑在国外技术栈上,自主可控这条线没交卷;只做信创不做国密,底座国产了,密码却不过密评,等保备案同样卡住。门禁是物理安全的边界,同时受等保 2.0 和密评双重约束,两道关是叠加的,不是二选一。所以国密信创门禁改造的第一步,不是买设备,而是把这两件事分清楚。

要判断一套系统”算不算真国密”,底层依据是 GM/T 0036-2014《采用非接触卡的门禁系统密码应用技术指南》。它划定了两条合规路线:基于 SM7 的逻辑加密卡,成本较低、适合存量改造;基于 SM1/SM4 的 CPU 卡,一次一密、双向认证,安全等级更高。想看标准条文怎么逐条落地,可以读我们整理的 国密 GM/T 0036 与门禁合规边界。如果你更想先把整套机制的来龙去脉搞明白——卡怎么发、密钥怎么做到一卡一密、读卡器与平台怎么互认——再回头看信创这一层,那就从国密门禁系统基础:GM/T 0036 要求与一卡一密机制入手。

二、政策动因:等保 2.0、密评与国产化替代,为什么 2024–2026 是窗口

把时间线拉直,三股力量在近几年汇到一起,门禁系统国密信创适配才从”可选项”变成”排期项”。

其一是《密码法》(2020 年施行)把密评推成常态。过去门禁”能用就行”,现在重要信息系统要做密码应用安全性评估,门禁作为物理与环境安全项被点名,过不了就备案卡壳。

其二是等保 2.0(GB/T 22239-2019,标准全文见国家标准全文公开系统),把门禁、监控、报警列为物理环境安全的硬指标,和密评、国密算法要求咬合在一起。

其三,才是国产化替代政策。党政、关键信息基础设施先走,金融医疗能源跟进;信创目录里的芯片、OS、数据库逐步成熟,替换有了可落地的生态。

信创到底什么时候必须完成? 最硬的时间锚是国资委 79 号文。据公开报道,该文 2022 年 9 月 28 日下发,要求中央企业信息化系统在 2027 年底前完成国产化替代。范围分三档:OA、门户、邮箱、纪检、党群、档案、经营管理属”全面替换”;战略决策、ERP、风控、CRM 属”应替就替”;生产制造、研发属”能替就替”。节奏是”2+8+N”三步走——党政先行,金融、电信、电力、石油、交通、航空航天、教育、医疗八大行业跟进,再铺到全行业。这三档不是学术分类,是预算排序:落在”全面替换”档的系统,第二年就得见到进度。(原文为内部文件,公开渠道多为转述,请以本单位主管部门下发的替代清单和时间表为准。)

门禁落在哪一档?门禁管理平台跑在服务器、操作系统和数据库上,属信创应用软件层,归入替代清单的应用软件范畴,随单位整体节奏排期——不单列时间表,也不会被漏掉。倒推就明白 2024–2026 为什么是窗口:2027 年底是终点,而一套信创门禁系统从资产盘点、立项招标、施工联调到密评拿报告,往往跨越一到两个预算年度,还得留返工余量。2026 年立项还算从容,再往后就是赶工。

另一个现实原因是生态:信创软硬件到这两年才足够支撑门禁平台平稳上信创环境。园区、社区这两类场景推进最快,我们整理的 园区信创落地要点社区信创门禁实践 里能看到不同规模单位的推进节奏。

三、三层架构:终端、平台、密服,信创门禁改造怎么落

做国密信创门禁改造,把方案拆成三层看最清楚。每层要解决的密码问题不一样,算法落点也不同。

  • 终端层:卡片、读卡器、控制器——身份凭证不被复制、刷卡过程不被窃听。
  • 平台层:管理软件与通信链路——数据不被篡改,底座换成信创环境。
  • 密服层:密钥、证书、时间戳——密钥全生命周期可控,密评打分主要看这层。

终端层——卡、读卡器、控制器

这一层管”身份凭证不被复制、刷卡过程不被窃听”。非接触卡(SM7 逻辑加密卡或 SM1/SM4 CPU 卡)存密钥;读卡器内置 SAM 安全模块做双向认证;控制器内的安全单元保护开门指令。SM1 多用于硬件加密卡内运算,SM4 用于空中接口和通道加密,SM7 用于存量逻辑加密卡改造——这是门禁系统国密信创适配的第一道闸门。

平台层——门禁管理软件与通信

管的是平台和后台之间的数据不被篡改、不被中间人。管理软件要跑在真正的信创环境上:操作系统用麒麟或统信 UOS,数据库用达梦或人大金仓,中间件常见东方通 TongWeb,服务器 CPU 落在鲲鹏、海光、兆芯这几条路线上;平台与后台之间走国密 SSL/TLS 通道,SM2 负责密钥协商与签名,SM3 负责日志与配置完整性校验。平台不上信创环境,自主可控这条线就断在半空。

给一条采购方最用得上的判断标准:让厂家出具明确的适配清单与版本号,比如”已适配麒麟 V10 SP3 + 达梦 DM8″,而不是含糊一句”支持国产化”。清单能核验,口头承诺不能——光这一条,评标阶段就能刷掉相当一批只喊口号的方案。

密服层——密钥、证书、时间戳

这一层最容易被忽略,却最决定合规成败。密钥管理系统(KMS)管密钥全生命周期:生成、注入、存储、分发、更新、销毁,明文密钥不得外泄;数字证书(基于 SM2)给设备和人员发身份;时间戳服务保证日志不可抵赖。密评打分的很多项,直接看这一层。密评的国标依据是 GB/T 39786-2021《信息系统密码应用基本要求》(密码行业标准化技术委员会发布页),测评就照它打分。其中物理和环境安全部分点名三项:身份鉴别真实性、电子门禁进出记录存储完整性、视频记录存储完整性——门禁独占其中两项,这就是它常年成为密评失分重灾区的原因。

御佰安的定位在这里说清楚:我们不是只卖别人家的盒子。在密服层,我们提供自主可控的密钥管理与适配能力;在平台层,做国密通道与信创环境对接;终端层则以利旧为主、局部替换。既整合多品牌、也有自研平台,这是我们和纯集成商、和单一原厂都不一样的地方;多品牌这一侧的授权背书可查熵基核心代理授权资质。关于密码合规怎么和密评对接,门禁密评与密码合规要点 有更细的拆解。物理环境安全这一层,也和 等保 2.0 门禁合规建设要点 直接相关。

四、多品牌利旧:存量设备如何做信创与国密双适配

这是大多数单位最关心的实际账。一栋楼里,前年装了海康的闸机,去年上了大华的读卡器,门诊楼还有一批熵基的门禁控制器——要合规,难道全拆了重买?

不必。国密信创门禁改造的重心在密服层和平台层,终端层以兼容利旧为主。做法是:保留原有控制器、读卡器、电锁这些”好用的铁”,在平台侧统一接入,在密服侧补上密钥管理和国密通道;局部老化或不支持加密协议的设备,再定点替换。这样业务不中断,预算也压得住。

这里还有一重身份要交代:御佰安是熵基(ZKTeco)近 15 年核心代理,对熵基设备的协议、固件、对接方式有深度适配经验;海康、大华等主流品牌的门禁产品线我们也长期兼容。代理资源解决的是成本和货期,自研平台解决的是合规和对接——两件事我们都做,所以千点位级的方案设计与交付也接得住。

某三甲医院去年要做国密合规,门诊、住院、行政三栋楼跑着海康和大华两套门禁,ICU 区域还有一批熵基控制器。院方一开始收到的方案是”全换国产一线品牌”,报价高、还要分三批停工施工。我们进场先做资产盘点,发现 80% 的控制器固件可升级支持加密协议,真正要换的只是老化的读卡器。最终方案在密服层补了密钥管理、平台层做了统一接入,终端只换了约两成设备。施工分夜间窗口进行,门诊零停诊,整体投入比全换方案少了近四成。具体怎么盘点和适配存量设备,多品牌门禁利旧方案 里有步骤清单和可复用的对接模板。

无论你是几百个点的社区门禁,还是千点位级的园区一卡通(后者的分区权限与联动关系更复杂,见大型园区门禁与一卡通的分级权限规划),利旧整合的思路都相通:所谓国产化门禁替换,重点不在”整套换成国产”,而在密服层统一、终端层择优。这也是我们做自主可控软硬件方案时最看重的一点:先盘清楚你有什么,再决定补什么。

五、三阶段实施:评估、改造、验收,照着做不返工

国密信创门禁改造要稳,最忌边干边想。把改造拆成三步,每一步有明确的产出物,避免验收翻车。

阶段一:评估

先盘资产——有多少点位、哪些品牌、固件版本、哪条链路没加密。再对照 GB/T 39786-2021 做密评差距分析,标出”必须改”和”建议改”。核心区(机房、档案室、财务)优先,普通办公区排后。产出物:资产清单 + 差距报告 + 改造优先级。

阶段二:改造

终端层加密化(换/升读卡器、部署 SAM 卡)、平台层信创化(管理软件上国产环境、开通国密通道)、密服层部署(KMS、证书、时间戳),然后联调。这一步最容易漏的是”备用通道”——消防通道、访客临时权限这些非主链路,常常测试时忘了覆盖。

阶段三:验收

找有资质的测评机构做密评,拿报告;同步做等保备案;最后运维交接,把密钥轮换、证书续期、日志审计的周期写进 SOP。密评不是装完就完,运维期也要保持。

某政务大厅的改造前两步很顺,卡在验收:测评机构抽样时发现,三个办事窗口的临时访客通道还在用明文权限下发,密评的物理与环境安全项被扣。原因很简单——评估阶段只盘了正式员工门禁,把访客机落在清单外。返工加测花了一周多,还补了一批加密读卡器。后来他们把”备用通道、访客、第三方运维入口”列成评估必查项,再没出过这类漏项。访客这条链路要做干净,可参考政务访客的审批—授权—轨迹闭环;党政信创门禁还牵涉安全区域的分级管控,政企与机关单位的分区门禁合规要求里讲得更细。

六、预算参考:真实政采数据,看区间不看单价

聊完国密信创门禁改造怎么做,落到钱上,看区间比看单价更有用。这样一套改造,预算大概是什么量级? 先说清楚:下面是公开政采的中标/公告口径,引自中国政府采购网公开公告,不是御佰安的报价,也不代表任何项目的承诺价。只用来帮你建立预算区间感。

项目 金额 说明
昆明市中医医院”商用密码改造项目” 中标 100.6 万元 2026 年 1 月公告;含国密门禁、国密视频监控、时间戳/签名服务器、数据库透明加解密、VPN/认证网关及密评等服务。门禁是其中一个标项(A01 国密门禁,单套 5.16 万元)
玉溪中院相关国密信创改造 约 58 万元 规模更小、点位更集中,整体投入相应低一档
广西审计厅相关改造 约 115.2 万元 点位与系统范围更大,密评覆盖更全,区间上探到百万级

怎么读这个区间:58 万到 115 万,差出一倍,关键在三点——点位数量、是否含平台与密服整体改造、密评范围是否覆盖关联系统。只做门禁终端加密,和”门禁 + 视频监控 + 密码服务 + 密评”打包,完全是两个量级。给你的启示是:立项时先把范围框清楚,否则预算要么不够、要么被质疑虚高。想拿到贴合自身点位规模和品牌存量的改造报价与预算测算清单,可以对照这张表先估个范围。

七、误区清单:信创门禁改造采购最常踩的五个坑

某省级园区第一年做信创,理解成”把设备换成国产牌子就算信创”,采购了一批贴着国产标的门禁,底层算法仍是国际通用算法、平台也没上信创环境。结果年底密评没过,门禁这一项被判定不合规,第二年重新做密服层改造,多花了一笔返工预算。教训就一句:信创是技术路线自主可控加生态适配,不是贴国产标。

下面是踩坑高频清单,按出现频率排:

  1. 只换锁不换密服。 电锁、读卡器换了国产,密钥管理和证书体系没动,密评照样打回。锁是表象,密服层才是合规核心。
  2. 把信创当纯国产替换。 如上,换牌子不等于自主可控,要看算法、OS、数据库是否在信创路线内。
  3. 密评当一次性动作。 拿完报告就松懈,密钥不轮换、证书过期不续,下次抽检直接掉分。
  4. 忽视存量协议兼容。 多品牌设备协议不一样,平台层接不进去,改造到一半发现数据对不上。这正是存量协议兼容与利旧边界 要解决的——先确认协议,再谈替换。
  5. 评估漏掉非主链路。 正式门禁盘了,访客、消防、第三方运维入口没盘,验收时爆雷(见上面政务大厅的案例)。

御佰安做这类项目,习惯先把这五个坑在方案里逐条对齐,再进场。这样验收时少返工,预算也稳。

八、常见问题

信创门禁系统是不是必须把设备全换成国产品牌?

不是。信创看的是技术路线自主可控,重点在平台侧的操作系统、数据库、中间件、服务器,以及算法是否走国密。终端侧的控制器、读卡器、电锁,只要协议能对接、加密能力检测合格,就可以继续服役——上文那家三甲医院最终只换了约两成终端。该盯的是密服层和平台层,不是门口那台机器贴的牌子。

79 号文对门禁有没有硬性时间点?

据公开报道,79 号文给的是 2027 年底前完成国产化替代这个总节点,针对单位整体信息化系统,没有单独给门禁划线。门禁平台属应用软件层,跟着本单位信创排期走。实操中多数单位会把门禁并进机房、办公系统同批改造,避免二次施工。具体口径以主管部门下发的替代清单和时间表为准。

信创和国密,应该先改哪个?

同步规划、分步实施,但顺序上先立密服层。密钥管理和证书体系定了,终端与平台的适配方案才有依据;反过来先换平台再补密钥,通常要返工。预算只能分年切的话,第一年做评估 + 密服层 + 核心区终端,第二年做平台信创化和全域铺开,比较稳。

信创门禁系统改造要多少钱?

没有统一单价,只能给区间。参照上文公开政采数据,同类项目大致在 58 万到 115 万之间,差异来自点位数量、是否含平台与密服整体改造、密评范围是否覆盖关联系统。只做终端加密会更低,把视频监控、密码服务和密评打包进来会更高。立项前先框清范围,比一上来问单价有用得多。

写在立项之前

如果你的单位正要立项国密信创门禁改造,想拿到贴合自身点位规模和品牌存量的方案与预算区间,可以直接联系董经理:电话 / 微信 13521755685拨打电话),邮箱 3144774563@qq.com发邮件)。也可以先看 门禁改造报价与方案咨询,了解我们怎么按范围报价。御佰安做自主可控软硬件方案,也做多品牌兼容整合——把你的存量设备盘清楚,往往比全换更省、更稳。

2027 年底这个节点不会往后挪,但留给从容立项的时间还在。先做一次资产盘点和密评差距分析,把”必须改”和”可以留”分开——你会发现这件事没想象中那么贵,也没想象中那么难。


信创门禁方案咨询

想判断现有门禁能利旧多少、哪些必须改?

把点位数量、现有品牌、平台环境和密评要求发来,我们先帮你拆出“必须改 / 可利旧 / 可分期”的清单。

电话 / 微信:13521755685 邮箱:3144774563@qq.com



京ICP备2025142362号-2
拨打电话 加微信
扫码加微信

扫码添加董经理微信
13521755685

关闭