国密门禁考勤系统清单及说明

1. 系统概述

本系统为基于国产密码算法(SM1)的门禁考勤一体化解决方案,覆盖从密钥管理、卡片发行、门禁通行到考勤记录的全流程,适用于党政机关、军工、金融、能源等对信息安全有严格要求的信创环境。

┌─────────────────────────────────────┐
│          数据中心与业务平台           │
│  国产服务器(飞腾+麒麟) + 软件平台DAIC-Soft-BS  │
│  密钥管理系统 DAIC-ACSoft-GM          │
└──────────────┬──────────────────────┘
               │ SM1/SM4加密通信
┌──────────────▼──────────────────────┐
│          安全管理与授权中心           │
│  PSAM卡(母子卡) + 发卡器DAIC-FC2      │
│  国密卡 FM12AG16-A                   │
└──────────────┬──────────────────────┘
               │ 韦根/RS485 加密传输
┌──────────────▼──────────────────────┐
│          身份采集与识别前端           │
│  门禁控制器DAIC-AC-8525T-GM           │
│  人脸一体机DAIC-AC-V8TC-GM            │
│  人脸采集仪DAIC-VF01                  │
│  电锁 + 电源DAIC-P                    │
└─────────────────────────────────────┘
 

系统组成:

  • 管理平台:国密门禁一卡通软件平台 + 密钥管理系统
  • 中心设备:国产服务器 + 人脸采集仪
  • 安全体系:PSAM安全模块 + 国密CPU卡
  • 前端终端:国密门禁考勤终端 + 国密人脸一体机
  • 发卡授权:国密授权终端(发卡器)

2. 系统架构

┌─────────────────────────────────────────────────────────────────┐

│ 中心机房 │

│ ┌──────────────┐ ┌──────────────┐ ┌──────────────┐ │

│ │ 门禁国产 │ │国密门禁一卡通│ │ 密钥管理 │ │

│ │ 服务器 │ │软件平台 │ │ 系统 │ │

│ │ DAIC-MJ-SF │ │DAIC-Soft-BS │ │DAIC-ACSoft-GM│ │

│ └──────┬───────┘ └──────┬───────┘ └──────┬───────┘ │

│ │ │ │ │

│ │ ┌────────────┴──────────────────┘ │

│ │ │ B/S架构 · SDK接口开放 · USB KEY授权 │

│ │ └────────────┬──────────────────┐ │

│ ┌──────┴───────┐ │ │ │

│ │ 人脸采集仪 │ │ │ │

│ │ DAIC-VF01 │ │ │ │

│ │ USB 1080P │ │ │ │

│ └──────────────┘ │ │ │

└──────────────────────────┼──────────────────┼─────────────────┘

│ TCP/IP 以太网 │

┌──────┴──────┐ ┌──────┴──────┐

│ 局域网 │ │ 发卡授权 │

│ 交换机 │ │ ┌────────┐ │

└──────┬──────┘ │ │国密授权│ │

│ │ │终端 │ │

┌──────────────┼──────┐ │ │DAIC- │ │

│ │ │ │ │FC2 │ │

┌────┴────┐ ┌────┴────┐ │ │ └────────┘ │

│国密门禁 │ │国密人脸 │ │ │ ┌────────┐ │

│考勤终端 │ │识别门禁 │ │ │ │PSAM卡 │ │

│DAIC-AC │ │一体机 │ │ │ │DAIC- │ │

│-8525T │ │DAIC-AC │ │ │ │PSAM │ │

│-GM │ │-V8TC-GM │ │ │ └────────┘ │

└────┬────┘ └────┬────┘ │ │ ┌────────┐ │

│ │ │ │ │国密卡 │ │

│ │ │ │ │FM12AG16│ │

│ │ │ │ │-A │ │

┌────┴────┐ ┌────┴────┐ │ │ └────────┘ │

│ 铁箱电源│ │ 铁箱电源│ │ └─────────────┘ │

│ DAIC-P │ │ DAIC-P │ │ │

└─────────┘ └─────────┘ │ 母卡→子卡发行 │

└── PSAM灌装密钥 │

┌──────────────────────────────────────────────┘

│ PSAM卡(DAIC-PSAM)装于:

│ · 国密控制器 DAIC-AC-8525T-GM

│ · 国密人脸终端 DAIC-AC-V8TC-GM

│ · 国密读头

│ · 发卡器 DAIC-FC2

│ · 国密通讯模块

└─────────────────────────────────────────────

3. 管理平台与软件

3.1 国密门禁一卡通软件平台 DAIC-Soft-BS

参数项 规格说明
型号 DAIC-Soft-BS
架构 B/S架构(浏览器/服务器)
部署方式 本地部署至国产服务器
访问方式 局域网内浏览器访问,无需安装客户端
核心功能 门禁管理 + 考勤管理


    subgraph A[“密钥与授权中心”]
        A1[“密钥管理系统 DAIC-ACSoft-GM”]
        A2[“国密授权终端 DAIC-FC2”]
        A3[“PSAM卡 DAIC-PSAM”]
    end
    subgraph B[“管理平台”]
        B1[“国密门禁一卡通软件平台 DAIC-Soft-BS”]
        B2[“门禁国产服务器 DAIC-MJ-SF”]
        B3[“人脸采集仪 DAIC-VF01”]
    end
    subgraph C[“前端控制与识别”]
        C1[“国密门禁考勤终端 DAIC-AC-8525T-GM”]
        C2[“国密人脸识别门禁一体机 DAIC-AC-V8TC-GM”]
        C3[“门禁专用铁箱电源 DAIC-P”]
    end
    subgraph D[“卡片”]
        D1[“国密卡 FM12AG16-A”]
    end
    A --> B --> C
    D --> C1 & C2

功能模块:

模块 功能说明
门禁管理 门禁点配置、通行权限、通行时段、常开常闭、消防联动
考勤管理 考勤规则、排班设置、考勤记录、报表统计、Excel导出
人员管理 人员录入、部门分组、权限分配、批量导入
卡片管理 发卡、授权、挂失、解挂、注销、补卡
通行记录 实时通行日志、历史查询、统计分析
报警管理 非法闯入、门超时未关、消防联动、防拆报警
系统管理 操作员权限、操作日志、系统参数、数据备份

SDK接口:

  • 提供开放SDK接口给第三方系统对接
  • 支持与OA、HR、ERP等业务系统数据互通
  • 支持梯控、消费等子系统联动授权

3.2 密钥管理系统 DAIC-ACSoft-GM

参数项 规格说明
型号 DAIC-ACSoft-GM
授权方式 USB带KEY(硬件加密狗)
加密算法 SM1国密算法
功能 密钥全生命周期管理

密钥管理流程:

┌──────────┐ ┌──────────┐ ┌──────────┐ ┌──────────┐

│ 密钥生成 │───►│ 密钥灌装 │───►│ 密钥更新 │───►│ 密钥注销 │

│(系统生成)│ │(PSAM/卡)│ │(周期轮换)│ │(卡片失效)│

└──────────┘ └──────────┘ └──────────┘ └──────────┘

│ │ │ │

└───────────────┴───────────────┴───────────────┘

┌──────┴──────┐

│ 密钥备份 │

│ 与恢复 │

└─────────────┘

密钥层级体系:

┌─────────────────────────────────┐

│ 主密钥(MK) │

│ 系统最高级密钥,安全存储 │

└──────────────┬──────────────────┘

│ 派生

┌──────────┼──────────┐

▼ ▼ ▼

┌────────┐┌────────┐┌────────┐

│应用密钥││卡片密钥││通讯密钥│

│(门禁/ ││一卡一密││传输加密│

│考勤) ││独立密钥││链路保护│

└────────┘└────────┘└────────┘

4. 中心机房设备

4.1 门禁国产服务器 DAIC-MJ-SF

参数项 规格说明
型号 DAIC-MJ-SF
部署位置 中心机房
类型 纯国产信创服务器
CPU 国产CPU(飞腾/鲲鹏/海光等)
操作系统 国产操作系统(麒麟/统信UOS等)
数据库 国产数据库(达梦/人大金仓等)
功能 门禁一卡通管理平台部署、数据存储、远程管控
部署方式 本地化部署,数据不出内网

4.2 人脸采集仪 DAIC-VF01

参数项 规格说明
型号 DAIC-VF01
接口 USB
分辨率 1080P
功能 人脸照片采集,用于人员注册
替代方式 可自购USB 1080P人脸抓拍机,或直接采用满足要求的电子照片

5. 国密安全模块与卡片

5.1 安全模块PSAM卡 DAIC-PSAM

参数项 规格说明
型号 DAIC-PSAM
功能 PSAM安全访问模块,密钥安全存储与加密运算
加密算法 SM1
安装位置 以下设备均需配备PSAM卡

PSAM卡安装需求:

设备 型号 PSAM需求
国密门禁考勤终端 DAIC-AC-8525T-GM ✓ 需要
国密人脸识别门禁一体机 DAIC-AC-V8TC-GM ✓ 需要
国密读头 ✓ 需要
国密授权终端(发卡器) DAIC-FC2 ✓ 需要
国密通讯模块 ✓ 需要

# 以下为简单示例代码,模拟门禁系统信息交互
class AccessControlSystem:
    def __init__(self):
        self.card_info = {}
        self.door_status = "closed"

    def add_card(self, card_id, user_info):
        self.card_info[card_id] = user_info

    def check_card(self, card_id):
        if card_id in self.card_info:
            self.door_status = "open"
            return True
        else:
            return False

    def get_door_status(self):
        return self.door_status

# 创建门禁系统实例
acs = AccessControlSystem()
# 添加卡片信息
acs.add_card("123456", "User1")
# 模拟刷卡操作
if acs.check_card("123456"):
    print("门已打开")
else:
    print("无效卡片")
 

5.2 国密卡 FM12AG16-A

参数项 规格说明
型号 FM12AG16-A
芯片厂商 复旦微电子
加密算法 SM1
通信协议 ISO/IEC 14443 Type A
工作频率 13.56MHz
读写距离 3~5cm
安全特性 一卡一密、双向认证、防克隆
应用范围 门禁卡、考勤卡、梯控卡等一卡多用

5.3 国密授权终端(发卡器)DAIC-FC2

参数项 规格说明
型号 DAIC-FC2
功能 国密门禁发卡器,又称授权器
核心能力 制作母卡、子卡
读卡类型 13.56MHz国密CPU卡
通信接口 USB
加密算法 SM1
配套 需插入PSAM卡(DAIC-PSAM)

发卡授权流程:

┌──────────────┐

│ 密钥管理系统 │

│ DAIC-ACSoft │

│ -GM │

└──────┬───────┘

│ 密钥生成

┌──────────────┐ ┌──────────────┐

│ 国密授权终端 │────►│ 母卡发行 │

│ DAIC-FC2 │ │ (主控密钥卡) │

│ +PSAM卡 │ └──────┬───────┘

└──────────────┘ │ 派生

┌──────┴───────┐

▼ ▼

┌────────────┐ ┌────────────┐

│ 子卡发行 │ │ 子卡发行 │

│ (员工门禁卡)│ │ (员工考勤卡)│

│ FM12AG16-A │ │ FM12AG16-A │

└────────────┘ └────────────┘

6. 前端终端设备

6.1 国密门禁考勤终端 DAIC-AC-8525T-GM

参数项 规格说明
型号 DAIC-AC-8525T-GM
类型 国密门禁控制器
功能 门禁通行控制 + 考勤记录
加密算法 SM1国密算法
通信方式 TCP/IP以太网
PSAM卡 需配备DAIC-PSAM

门禁功能:

  • 刷国密CPU卡通行,SM1加密认证
  • 支持通行时段、通行权限设置
  • 消防联动、防拆报警、门超时报警
  • 脱机运行,断网后仍可正常验证通行

考勤功能:

  • 刷卡/人脸自动记录考勤
  • 考勤数据实时上传管理平台
  • 支持排班考勤、弹性考勤

6.2 国密人脸识别门禁一体机 DAIC-AC-V8TC-GM

参数项 规格说明
型号 DAIC-AC-V8TC-GM
类型 国密人脸识别门禁一体机
加密模组 内置国密加密模组
识别方式 人脸(标配)
可扩展 可选指纹 + 国密卡,实现三合一识别
PSAM卡 需配备DAIC-PSAM

三合一可选配置:

┌─────────────────────────────────────────────┐

│ DAIC-AC-V8TC-GM 功能配置 │

│ │

│ 标配: │

│ ┌──────────────────────────────────┐ │

│ │ 人脸识别(标配) │ │

│ │ · 双目活体检测 │ │

│ │ · 国密加密模组 │ │

│ └──────────────────────────────────┘ │

│ │

│ 可选扩展: │

│ ┌──────────┐ ┌──────────┐ │

│ │ + 指纹 │ │ + 国密卡 │ │

│ │ 识别 │ │ 刷卡 │ │

│ └──────────┘ └──────────┘ │

│ ↓ ↓ │

│ ┌──────────────────────────────────┐ │

│ │ 人脸+指纹+国密卡 三合一 │ │

│ │ 多模态组合验证 │ │

│ └──────────────────────────────────┘ │

└─────────────────────────────────────────────┘

与DAGM-MJ-ZWAI的关系说明:

对比项 DAIC-AC-V8TC-GM DAGM-MJ-ZWAI
定位 国密人脸门禁一体机 国密卡+指纹+人脸三合一读卡器
人脸 标配 标配
指纹 可选 标配
国密卡 可选 标配
三合一 可选配置实现 原生三合一
适用场景 以人脸为主的国密门禁 多模态高安全门禁

7. 配件

7.1 门禁专用铁箱电源 DAIC-P

参数项 规格说明
型号 DAIC-P
功能 门禁控制器安装箱体 + 供电电源
供电输出 DC12V
外壳 铁质箱体,表面防腐防锈处理
安装方式 壁挂式,安装于弱电井或门禁点位附近
配套终端 DAIC-AC-8525T-GM、DAIC-AC-V8TC-GM

8. 设备汇总总表

8.1 管理平台与软件

序号 设备名称 型号 单位 备注
1 国密门禁一卡通软件平台 DAIC-Soft-BS B/S架构,含SDK接口
2 密钥管理系统 DAIC-ACSoft-GM USB带KEY

8.2 中心机房设备

序号 设备名称 型号 单位 备注
1 门禁国产服务器 DAIC-MJ-SF 纯国产信创
2 人脸采集仪 DAIC-VF01 USB 1080P,可自购

8.3 国密安全模块与卡片

序号 设备名称 型号 单位 备注
1 安全模块PSAM卡 DAIC-PSAM 控制器/终端/读头/发卡器/通讯均需
2 国密卡 FM12AG16-A 复旦微电子,SM1算法
3 国密授权终端(发卡器) DAIC-FC2 制作母卡、子卡,配PSAM卡

8.4 前端终端设备

序号 设备名称 型号 单位 备注
1 国密门禁考勤终端 DAIC-AC-8525T-GM 门禁控制器,配PSAM卡
2 国密人脸识别门禁一体机 DAIC-AC-V8TC-GM 带国密加密模组,可选指纹+国密卡三合一

8.5 配件

序号 设备名称 型号 单位 备注
1 门禁专用铁箱电源 DAIC-P 含12V电源

说明: PSAM卡(DAIC-PSAM)为国密安全体系的核心安全组件,国密控制器、人脸终端、国密读头、发卡器、国密通讯等设备均需配备。人脸采集仪DAIC-VF01可自购USB 1080P人脸抓拍机替代,或直接采用满足像素要求的电子照片进行人员注册。DAIC-AC-V8TC-GM标配人脸识别+国密加密模组,可选配指纹模块和国密卡模块实现人脸+指纹+国密卡三合一多模态验证。

Logo

AtomGit 是由开放原子开源基金会联合 CSDN 等生态伙伴共同推出的新一代开源与人工智能协作平台。平台坚持“开放、中立、公益”的理念,把代码托管、模型共享、数据集托管、智能体开发体验和算力服务整合在一起,为开发者提供从开发、训练到部署的一站式体验。

更多推荐