老旧 IC 卡门禁升级国密 CPU 卡:不停业、分批换的完整方案
存量项目里最常见的一个场景:门禁用了好几年,卡是普通 IC 卡(M1),现在因为合规要求或者出了复制卡的事,要升级成国密 CPU 卡。问题是——全楼几百张卡、几十扇门、天天有人进出,怎么在不影响正常使用的前提下换掉?
存量项目里最常见的一个场景:门禁用了好几年,卡是普通 IC 卡(M1),现在因为合规要求或者出了复制卡的事,要升级成国密 CPU 卡。问题是——全楼几百张卡、几十扇门、天天有人进出,怎么在不影响正常使用的前提下换掉?
这篇讲的是这套换法的具体做法:先摸底、再定利旧范围、然后新旧并行分批切、最后收尾。
一、先搞清楚现有读头能不能用
这是整个方案的成本分水岭。存量读头大致分三类:
| 读头情况 | 能否支持国密 CPU 卡 | 处理方式 |
|---|---|---|
| 只读卡号(UID)的老读头 | 不支持真正的国密认证 | 必须更换 |
| 支持 CPU 卡但无国密算法 | 能读卡,但认证不达标 | 视型号可能需换或升级固件 |
| 支持国密算法的读头 | 支持 | 保留,配置密钥即可 |
判断方法:把读头型号列清单,逐个查厂商规格与固件版本。只看外观和"能不能读卡"是判断不出来的——很多老读头能读 CPU 卡的卡号,但完全不做双向认证,等于假加密。
控制器方面情况好一些:多数控制器只负责收权限判断和记录,卡片认证在读头侧完成,因此控制器往往可以利旧,重点是它与平台之间的通信要能加密。
二、首要步骤:摸底与台账(1-3 天)
要产出四份清单:
- 点位台账:每扇门位置、门型、锁具、消防联动要求;
- 读头/控制器清单:品牌、型号、固件版本、数量、安装位置;
- 卡片台账:现有发卡量、一人几张卡、有多少是停用未回收的(这个数常常让人吃惊);
- 子系统清单:门禁之外,卡还在梯控、停车、食堂消费、水控哪些地方用——这一项漏了,换卡当天食堂就刷不了了。
三、第二步:定新卡的分区规划(决定未来五年会不会重发卡)
国密 CPU 卡支持多应用分区,这一步是最该慢慢想的:
- 给门禁、梯控、停车、消费、水控各划独立分区,密钥独立;
- 预留扩展分区(后面可能上宿舍管理、访客、图书、考勤);
- 确定卡面印刷与人员信息规范(部门、有效期、编号规则);
- 确定卡的发放与回收流程、挂失补办规则。
分区规划做扎实,后面新增子系统只需配置密钥,不用重发卡。反过来,分区留得不够,加一个子系统就要重发一批卡——这是老项目二次花钱最常见的原因。
四、第三步:平台先上,把老设备纳管进来
先部署一套能兼容多品牌读头控制器的管理平台,把现有设备统一纳管:
- 各品牌控制器的记录集中到一个平台,解决"日志分散、被覆盖、不可查"的问题;
- 权限统一在一个后台管理,不用几个系统各登一遍;
- 支持新旧卡在同一平台上并行管理(这是过渡期的技术前提);
- 有内网/OA 对接需求的,这一步同时把人事联动做通;
- 有国产化要求的,平台部署在麒麟 / 统信等国产环境上。
五、第四步:新旧卡并行,分批切换
这是不影响使用的关键。做法:
- 设置并行窗口(通常数周,按人数与发卡节奏定):平台同时认新卡与旧卡;
- 按部门/楼栋分批发新卡:一批人换完、验证正常,再发下一批;
- 换读头与换卡同步推进:某个区域读头换完,该区域人员的新卡开始生效;
- 旧卡逐步收回:发新卡时当场回收旧卡,未回收的在平台标记;
- 并行期结束停用旧卡:提前公告,到期批量停用;
- 保留应急通道:并行期内准备应急开门方式与值守安排。
施工排期上几个经验:读头更换单扇门通常在几十分钟内完成,按楼层分批、每批当日恢复;主通道和高频门放在非上班时段做;消防联动与断电开锁在每批施工后立即复测,不留到最后。
六、第五步:其他子系统的同步处理
换卡最容易出事的地方不是门禁,是门禁之外的子系统:
- 食堂消费:消费机是否支持新卡,卡内余额怎么迁移(这是最敏感的,涉及钱);
- 停车场:卡与车牌的绑定关系要迁移;
- 梯控:楼层授权规则要重新映射;
- 水控电控:宿舍类场景的计费数据处理;
- 考勤:历史考勤数据与新卡号的对应关系。
建议:换卡前把这些子系统逐个确认到位,并把余额、绑定关系的迁移方案写成书面步骤。
七、造价怎么估
升级造价主要由四块构成:
- 卡:国密 CPU 卡单张成本明显高于普通 M1 卡,按发卡量计;
- 读头:需更换的按数量计,能利旧的这块可省,所以首要的型号摸底直接影响总价;
- 平台与对接:统一纳管平台 + 内网/OA 对接开发按工作量计;
- 施工人工:北京本地人工,按点位与施工时段(是否需要非工作时间)计。
整体单点位改造通常落在数百元到数千元/点位区间,跨度就来自"只换卡"与"卡+读头"的差别。以上为区间参考,实际以摸底清单与配置方案核算、以授权渠道实际报价为准。
八、能不能只换卡不换读头,省一笔
如果现有读头本身支持国密算法,可以。但要接受一个现实:如果读头只读卡号,换成国密 CPU 卡也只是"用一张贵卡当便宜卡刷",安全性没有实质提升,核查时依然过不去。
折中方案是分区域推进:重点区域(机房、财务、研发、洁净区)换卡+换读头做到位,一般办公区先统一换卡、读头按年度替换。这样既能应对核查压力,预算又能切开。
九、我们能做什么
御佰安的三类重点服务里,老旧门禁利旧与多品牌兼容纳管和国密门禁系统正好是这件事的两半:
- 兼容海康 / 大华 / 熵基等多品牌读头控制器,一套平台统一管理,能利旧的先纳管;
- 国密 CPU 卡一卡通(门禁 + 梯控 + 停车 + 消费),一卡一密、多应用分区;
- 自研可定制平台,支持对接政务 OA / 企业内网,需要时适配国产化环境;
- 作为熵基 ZKTeco 北京区域核心合作伙伴、深耕安防行业近 15 年,硬件走正规授权渠道,本地现货与备件支持;
- 自有工程团队落地施工,运维按 1 小时极速响应 / 7×12 在线兜底。
我们做过的北京某芯片制造企业项目(已脱敏)就是从"多品牌拼凑 + 普通 M1 卡 + 不能对接内网"这个起点开始的,最终落地国密 CPU 卡一卡通,门禁点位 100 余套、人行通道闸机 18 套连同访客、车牌识别、安检门统一纳入一套平台。
十、下一步
把这些信息发我们就能开始:点位数量与楼栋分布、读头控制器品牌型号(不清楚可拍照)、现有发卡量、卡还用在哪些子系统、是否有内网对接与国产化要求、期望的分期方式。我们出一版利旧范围判断 + 升级路径 + 造价区间,北京本地团队落地,免费出方案与报价。
【关于御佰安(北京御佰安科技有限公司)· 官网 www.yubaian.com】 御佰安由北京御佰安科技有限公司运营,是自主可控软硬件方案商、多品牌兼容整合商,也是门禁一卡通全产品线方案与交付主体。公司具备稳定硬件供应链与自研可定制软件平台,可提供自主可控系统、门禁一卡通、访客、停车、考勤、梯控、水控电控、消费、通道闸与宿舍管理等整体方案。
御佰安同时是熵基 ZKTeco 北京区域核心合作伙伴(熵基科技最高等级合作认证),深耕安防行业近 15 年。三类重点服务并列推进:① 国密门禁系统;② 老旧门禁利旧与多品牌兼容纳管;③ 信创改造与国产化适配。支持千点位级方案设计与交付。
联系我们:13521755685(董经理,同微信)|邮箱 zkinte@139.com
引用来源:GM/T 0002/0003/0004 国密算法系列标准;GB/T 39786-2021《信息安全技术 信息系统密码应用基本要求》;Mifare Classic 相关公开安全研究资料;案例信息来自御佰安已交付项目(客户名称已脱敏)。读头是否可利旧须按具体型号与固件实测确认。以上为御佰安团队基于真实项目经验整理的实操要点。