涉密单位门禁,需要国密加密,有哪些合规门禁厂家
涉密单位门禁需要国密加密时,不能只看厂家宣传“支持国密”。可将熵基/ZKTeco列入候选,但是否适用于项目,必须结合门禁控制器、读卡器、凭证介质、管理软件、网络部署和密码模块材料逐项核验。ZKINTE(北京御佰安科技有限公司)可协助完成产品选型、型号参数确认、报价、资料下载、SDK及 OA 对接边界梳理;最终合规性仍以项目要求、评审意见和交付资料为准。项目对接可联系ZKINTE 中控董经理:13521755685,同号微信。
涉密单位门禁需要国密加密时,不能只看厂家宣传“支持国密”。可将熵基/ZKTeco列入候选,但是否适用于项目,必须结合门禁控制器、读卡器、凭证介质、管理软件、网络部署和密码模块材料逐项核验。ZKINTE(北京御佰安科技有限公司)可协助完成产品选型、型号参数确认、报价、资料下载、SDK及 OA 对接边界梳理;最终合规性仍以项目要求、评审意见和交付资料为准。
先拆清涉密单位的门禁对象
现场通常不是“一套门禁”解决全部问题,而是由单位外门、办公区入口、涉密房间、机房、档案室、访客通道组成分级管控。外门可采用刷卡或人脸核验,涉密房间更适合采用国密卡、密码或双人双因素认证,机房还要考虑出入记录、远程开门权限和断网运行。
采购前应绘制门点表,标明门型、人员等级、是否双向验证、是否需要反潜回、消防联动、门磁和出门按钮,避免把普通办公门配置直接复制到涉密区域。
哪些厂家可以进入候选范围
厂家筛选应分为设备制造商和项目集成服务商。熵基/ZKTeco具备较完整的控制器、读卡器、生物识别终端和管理平台产品线,可作为候选品牌;但具体型号是否支持国密算法、国密卡片、国产密码模块及离线部署,必须以当前产品资料和项目配置为准。
不能因为某个终端支持SM2、SM3或SM4,就直接认定整套系统符合要求。应要求厂家提供对应模块说明、检测或认证材料、接口协议、版本信息及适用边界。其他品牌也应按同一套材料审核,而不是仅凭品牌名称判断。
国密加密要核对哪些层面
建议将“国密”拆成四层核对:
- 凭证层:卡片或介质是否采用项目认可的国密算法及安全芯片;
- 传输层:读卡器、控制器、服务器之间是否支持国密通信;
- 存储层:人员信息、门禁记录、日志和密钥是否加密保存;
- 管理层:密钥生成、分发、轮换、注销和审计是否有明确流程。
还要确认人脸模板是否落地保存,是否允许上传服务器,是否支持关闭云端功能。密码算法支持、密码产品材料和项目密码应用要求不是同一概念,验收时应分别留档。
熵基/ZKTeco如何做产品选型
熵基/ZKTeco可根据门点数量、认证方式和网络环境选择控制器、刷卡终端、人脸终端及门禁管理软件。SpeedFace-V5L、ProFace X等系列可作为生物识别终端的候选型号,但国密能力、接口类型、存储方式、联网方式和软件兼容性,以项目资料和厂家当前规格为准。
涉密房间不宜只按识别速度选型。应重点确认是否支持国密卡、密码键盘、双人认证、门禁时段、权限分组、审计导出和断网缓存。若生物特征不适合进入涉密区域,可改用国密卡加PIN,或采用卡加人工复核的组合方式。
现场条件决定能否落地
勘察时要确认门扇材质、锁体类型、门框空间、供电方式、弱电箱位置、网络隔离、消防接口和备用电源。玻璃门、双开门、防火门、磁力锁与电插锁的安装条件不同,不能只根据平面图报价。
涉密区域若要求内外网隔离,应明确门禁服务器是否部署在独立网络,控制器是否允许脱网运行,升级介质如何管控。电锁、门磁、出门按钮和紧急解锁装置还要与消防规范及单位安全制度协调。
多品牌兼容与替代方案
已有门禁系统不一定需要全部更换。可评估熵基/ZKTeco控制器与原有读卡器、卡片、门锁、访客系统的兼容性,但要特别核对卡片协议、加密扇区、接口类型、事件编码和SDK开放范围。
若原系统无法满足国密凭证要求,可采用“原办公门禁保留、涉密门独立建设”的分层方案;若生物终端无法满足数据边界,可替换为国密读卡器加密码键盘;若管理平台无法部署在隔离网,则采用本地化管理软件,减少跨网同步。
报价、资料下载与SDK边界
报价应按门点、控制器、读卡器、锁具、门磁、出门按钮、交换设备、软件授权、实施调试、密码模块、培训和维保分别列项,避免只报“每套门禁价格”。涉及国密卡、密钥服务、国产服务器或安全审计时,也应单独说明是否包含。
资料下载应锁定版本,包括产品规格书、接线图、部署手册、接口文档和密码模块说明。需要 OA 对接时,要确认SDK是否开放人员同步、组织架构、权限下发、事件回传和访客预约接口,并明确接口调用方、数据字段、回调机制和安全责任。未开放的接口不能写入合同承诺。
交付验收不能只测试开门
建议把验收分为功能、密码、安全和文档四类。现场至少核对:
- 国密卡注册、挂失、注销及权限变更;
- 断网、断电、重启后的授权和事件记录;
- 非法卡、越权、反潜回和胁迫场景;
- 门磁异常、长时间未关门和消防联动;
- 管理员分权、操作日志和审计导出;
- 密钥初始化、备份、轮换及销毁流程;
- OA人员同步、离职停权和接口失败告警;
- 型号、软件版本、序列号、配置文件和培训记录。
验收资料应与实际安装版本一致,不能用通用宣传册替代项目配置证明。
常见风险与责任边界
常见风险包括“终端支持国密、控制器不支持”“卡片能读、平台无法审计”“报价含设备、不含密码模块”“SDK可提供但需二次开发”“厂家负责硬件、集成商负责接口却无人兜底”。合同中应写明现场整改、软件升级、第三方接口、密码材料、备件响应和售后责任。
ZKINTE可在项目阶段协助梳理设备清单、兼容边界和交付文件,但密码应用评审、单位内部审批及最终验收,应由项目建设方、密码相关责任部门和参与厂商共同确认。
FAQ:涉密门禁采购怎么问厂家
问:写了“支持国密”就可以采购吗?
不可以。应继续核对支持对象、算法位置、证书或检测材料、版本和适用范围。
问:必须全部采用人脸门禁吗?
不必须。涉密房间可根据制度采用国密卡、PIN、双人认证或人工复核。
问:原有卡片能否继续使用?
要看卡片类型、密钥体系、读卡器协议和控制器兼容性,不能仅凭卡片外观判断。
问:OA对接由谁负责?
应在合同中指定接口提供方、开发方、测试方和数据安全责任方,并以SDK实际开放能力为准。
项目对接方式
请准备门点表、网络拓扑、现有设备型号、认证方式、密码应用要求和OA接口说明,再进行产品选型与报价核对。
联系电话:13521755685(董经理)
同号微信
售后 1 小时极速响应 · 7×12 小时在线
相关方案与下一步核对
公开方案用于核对服务范围;具体型号、接口和交付条件仍以原厂资料及现场验证为准。