業(yè)務(wù)挑戰(zhàn)
監(jiān)獄是關(guān)押和改造犯罪人員的場(chǎng)所,由于在押人員的自身特點(diǎn),監(jiān)獄安全是監(jiān)獄工作的首要基礎(chǔ),不僅要保障在押人員安全,同時(shí)要保證獄警、武警等監(jiān)獄工作人員、家屬和訪(fǎng)客的安全。作為一個(gè)高安全的特殊領(lǐng)域,門(mén)的控制和管理至關(guān)重要。司法部對(duì)于監(jiān)獄重點(diǎn)部位的防范先后出臺(tái)《防尾隨互鎖聯(lián)動(dòng)安全門(mén)通用技術(shù)條件》和《關(guān)于加強(qiáng)監(jiān)獄 AB 門(mén)建設(shè)的通知》等文件。尤其在2008年發(fā)生M1卡破解事件后,司法部和武警總部出臺(tái)《關(guān)于進(jìn)一步加強(qiáng)監(jiān)管執(zhí)勤工作、推進(jìn)“四防一體化”建設(shè)的通知》和 《關(guān)于引發(fā) <關(guān)于加強(qiáng)監(jiān)獄安全管理工作的若干規(guī)定 >的通知》,明確要求門(mén)禁系統(tǒng)必須采用高安全性具有國(guó)密算法的非接觸的CPU卡,同時(shí)在重點(diǎn)防范區(qū)域采用CPU卡感應(yīng)技術(shù)與生物識(shí)別技術(shù)相配合應(yīng)用模式,規(guī)范監(jiān)獄信息化建設(shè)。
監(jiān)獄智能門(mén)衛(wèi)系統(tǒng)應(yīng)具備智能管理功能,系統(tǒng)對(duì)所有人員采取“寬進(jìn)嚴(yán)出”原則,系統(tǒng)設(shè)計(jì)和實(shí)施應(yīng)嚴(yán)格按照國(guó)家和司法部有關(guān)標(biāo)準(zhǔn)和文件執(zhí)行,必須做到穩(wěn)定、先進(jìn)、合理、經(jīng)濟(jì)、結(jié)構(gòu)化和可擴(kuò)展性,實(shí)現(xiàn)系統(tǒng)的實(shí)用和管理的便捷。根據(jù)人員活動(dòng)區(qū)域一般劃分為以下四個(gè)區(qū)域:
辦證區(qū):具有手機(jī)存儲(chǔ)柜及等候區(qū)域,采用防尾隨安檢通道。
武警執(zhí)勤區(qū):通常為武警執(zhí)勤區(qū)域,由武警監(jiān)門(mén)哨和兩道武警執(zhí)勤門(mén),采用AB門(mén)互鎖的門(mén)禁管理系統(tǒng)。
警察執(zhí)勤區(qū):由換證室、干警執(zhí)勤崗和干警執(zhí)勤門(mén)組成,采用人員驗(yàn)證終端驗(yàn)證持卡人身份合法性。
監(jiān)內(nèi)警察檢查區(qū):屬于監(jiān)獄重點(diǎn)防范區(qū)域,采用生物識(shí)別防尾隨門(mén)禁系統(tǒng)。
通過(guò)以上對(duì)監(jiān)獄各區(qū)域要求分析,監(jiān)獄智能門(mén)衛(wèi)系統(tǒng)對(duì)產(chǎn)品需求如下:
卡片:具有國(guó)密算法的非接觸的CPU卡。
讀卡器:國(guó)密算法門(mén)禁讀卡器,重點(diǎn)防范區(qū)域采用與生物識(shí)別設(shè)備相配合應(yīng)用模式。
控制器:具有卡+密開(kāi)門(mén)、多卡開(kāi)門(mén)、脅迫密碼開(kāi)門(mén)、防尾隨及防潛回、AB門(mén)互鎖等特殊功能,并能與報(bào)警等第三方系統(tǒng)實(shí)現(xiàn)聯(lián)動(dòng)。
門(mén)禁管理軟件:可實(shí)時(shí)監(jiān)控各區(qū)域終端設(shè)備的運(yùn)行狀態(tài)、具備非法刷卡報(bào)警、非法闖入或強(qiáng)行開(kāi)門(mén)報(bào)警、緊急關(guān)門(mén)/一鍵鎖死等操作遠(yuǎn)程控制門(mén)禁控制器等功能,同時(shí)具備生物識(shí)別設(shè)備管理功能。
訪(fǎng)客管理軟件:在押人員家屬探監(jiān)和來(lái)訪(fǎng)人員管理,具備可通過(guò)二代身份證等有效證件快速采集人員信息和訪(fǎng)客卡發(fā)放,同時(shí)可限制持有訪(fǎng)客卡人員活動(dòng)區(qū)域。
解決方案
應(yīng)用于監(jiān)獄行業(yè)的國(guó)密安全門(mén)禁系統(tǒng),可擴(kuò)展至訪(fǎng)客出入管理,身份查驗(yàn)管理,生物信息識(shí)別管理等應(yīng)用。監(jiān)獄智能門(mén)衛(wèi)系統(tǒng)至少應(yīng)由以下幾個(gè)部分組成:
密鑰的管理系統(tǒng):同方國(guó)密門(mén)禁一卡通產(chǎn)品安全運(yùn)行的基礎(chǔ),主要任務(wù)是進(jìn)行密鑰的生成、發(fā)行和更新。各監(jiān)獄系統(tǒng)密鑰由控制卡和母卡碼單的方式生成唯一的密鑰,確保密鑰在其整個(gè)生命周期各環(huán)節(jié)中的安全性和一致性。從個(gè)人化發(fā)卡到使用的各個(gè)階段,持卡人的驗(yàn)證、卡與系統(tǒng)終端的相互認(rèn)證,均由密鑰管理和加密解密算法嚴(yán)格控制,以確保安全。
卡片初始化系統(tǒng):通過(guò)卡片初始化功能實(shí)現(xiàn)CPU卡的已生成系統(tǒng)密鑰灌裝和卡內(nèi)結(jié)構(gòu)初始化,針對(duì)用戶(hù)卡建立卡片文件結(jié)構(gòu)、寫(xiě)入卡片應(yīng)用序列號(hào)、安裝各類(lèi)工作密鑰等卡片初始化工作,確??ㄆ用艿陌踩?。[nextpage]
國(guó)密算法CPU卡:高性能8位CPU內(nèi)核,F(xiàn)LASH容量80KB,具有硬件SM1、SSF33等國(guó)密算法硬件專(zhuān)用處理器和16位真隨機(jī)數(shù)發(fā)生器。
國(guó)密算法門(mén)禁讀卡器:可識(shí)讀13.56MHz標(biāo)準(zhǔn)卡,讀卡器固件參數(shù)可通過(guò)卡片或軟件工具進(jìn)行配置。采用環(huán)氧樹(shù)脂封裝,具有防破壞、防水的高安全性。讀卡器內(nèi)嵌高安全密碼模塊,完成讀卡器與用戶(hù)卡之間的安全認(rèn)證,實(shí)現(xiàn)“一卡一密,一次一密”。
門(mén)禁管理系統(tǒng):監(jiān)獄智能門(mén)衛(wèi)系統(tǒng)人員活動(dòng)區(qū)域權(quán)限分配,同時(shí)實(shí)現(xiàn)對(duì)門(mén)禁控制器和生物識(shí)別設(shè)備管理。
訪(fǎng)客管理系統(tǒng):外來(lái)人員信息采集和訪(fǎng)客卡的發(fā)放,同時(shí)能夠與人員查驗(yàn)終端和門(mén)禁管理系統(tǒng)聯(lián)動(dòng)實(shí)現(xiàn)外來(lái)人員身份驗(yàn)證和授權(quán)出入?yún)^(qū)域管理。
在構(gòu)建監(jiān)獄智能門(mén)衛(wèi)系統(tǒng)建設(shè)的同時(shí),更可擴(kuò)展到監(jiān)獄其他一卡通應(yīng)用,把監(jiān)獄內(nèi)的人、車(chē)、物的管理和服務(wù)統(tǒng)一管理。為監(jiān)獄行業(yè)安全出入管理發(fā)揮了重要作用。