政企单位国密门禁改造方案怎么做?从勘测到验收的六个阶段
政企单位的门禁改造和普通写字楼完全是两件事。写字楼要的是"方便进出",政企单位要的是过核查、能追溯、权限跟着人事走、还得在国产化环境里跑。这几个要求叠在一起,方案的组织方式就和商用项目不一样了。
政企单位的门禁改造和普通写字楼完全是两件事。写字楼要的是"方便进出",政企单位要的是过核查、能追溯、权限跟着人事走、还得在国产化环境里跑。这几个要求叠在一起,方案的组织方式就和商用项目不一样了。
这篇按真实项目的推进顺序,把政企国密门禁改造拆成六个阶段,每个阶段该产出什么、容易在哪卡住,都写清楚。
一、这类项目的四个硬约束
在动手设计之前,先把约束条件摊开——它们直接决定方案形态:
- 密码合规约束:卡片、读头、控制器、平台的加密链条要完整,密评/等保核查时要能出证明;
- 内网对接约束:权限来源通常是单位的 OA / 人事系统,门禁不能是孤岛;很多单位还有内外网隔离要求;
- 国产化约束:平台侧可能要求跑在国产操作系统(麒麟 / 统信)、国产数据库与国产服务器上;
- 预算与工期约束:财政资金往年度切,很难一次性推倒重来,往往要求"分期改造、边跑边换"。
方案能不能落地,本质是看这四条能不能同时兜住。
二、阶段一:现场勘测与现状梳理(1-3 天)
这一步偷懒,后面全是返工。要产出一份可执行清单:
- 点位台账:每扇门的位置、门型(木门/玻璃门/防火门)、锁具类型、是否有消防联动要求;
- 存量设备清单:读头/控制器的品牌、型号、代次,是否还在厂商支持周期内;
- 卡介质现状:用的是 M1 卡还是 CPU 卡,发卡量,是否存在一人多卡;
- 网络结构:内外网划分、是否有独立安防网段、平台能放在哪个区;
- 现有系统对接情况:门禁、访客、停车、考勤、消费是不是各管各的。
产出物:《现状勘测报告 + 风险点清单》。这份东西同时也是后面报价的依据——没有点位台账的报价一定不准。
三、阶段二:合规基线对齐(与主管部门确认)
把"须符合国密要求"这句模糊的话,翻译成可验收的技术条款:
- 卡片层:国密 CPU 卡(SM1 / SM4 / SM7),卡与读头双向认证,一卡一密;
- 链路层:读头到控制器、控制器到平台的通信加密(SM4),身份认证与签名用 SM2,日志完整性用 SM3;
- 平台层:密钥分层管理(主密钥 / 分散密钥 / 卡密钥)、密钥更新与挂失回收、全量操作留痕;
- 环境层:需要时适配国产 OS / 数据库 / 服务器;
- 依据:GB/T 22239-2019(等保 2.0)物理与环境安全条款、GB/T 39786-2021(密码应用基本要求)。
产出物:《技术合规条款对照表》。这份表在评标和验收两个环节都会被反复用到。
四、阶段三:方案设计(三种路线选一)
根据存量设备状况和预算,通常是三条路线之一:
| 路线 | 适用情况 | 优点 | 代价 |
|---|---|---|---|
| A. 卡介质优先升级 | 读头控制器较新、支持国密扩展 | 投入最小、见效快 | 只解决介质安全,链路层仍需后续处理 |
| B. 分区域整体改造 | 存量杂、预算分年度 | 核查压力大的区域先过,预算可切分 | 过渡期需新旧并行管理 |
| C. 全链条一次性改造 | 新建园区或整栋改造 | 一次到位,无过渡成本 | 单期投入最大 |
多数政企项目走 B。这条路线的关键设计点是:先上一套能统一纳管多品牌读头控制器的平台,把老设备先"收进来",再按年度逐步替换不达标的硬件。这样不会出现"平台换一次、硬件换一次、又换一次"的重复投入。
一卡通的扩展性也在这一步定下来:国密 CPU 卡做多应用分区,门禁 + 梯控 + 停车 + 消费用同一张卡,避免后面每上一个子系统就重新发一批卡。
五、阶段四:内网与 OA 对接(最容易低估的一块)
这块的工作量常被严重低估。要谈清三件事:
- 数据流向:是 OA/人事系统推人员与岗位变动到门禁平台,还是门禁平台定时拉取?谁是权威源?
- 对接方式:接口(API)、数据库视图、还是中间库同步?内外网隔离场景下是否需要网闸/单向导入;
- 权限映射规则:部门、职级、工序对应哪些门、哪些时段——这套规则得由单位业务部门确认,不是技术部门能单方面拍的。
对接做通之后的收益很直接:人员入职、调岗、离职时权限自动跟着走,不用人工跑现场改,核查时"谁在什么时间进了哪扇门"能直接出报表。
六、阶段五:分期实施与过渡期管理
现场施工阶段的几条经验:
- 不停业改造:按楼栋/楼层分批,单批次控制在可当日恢复的范围内;
- 新旧卡并行期:设置明确的并行窗口(通常数周),到期停用旧卡,避免长期双轨;
- 消防联动与断电开锁:这是验收硬指标,也是最容易被忽略的安全项,必须在施工阶段就联动测试;
- 备用通行方案:改造期间准备应急开门手段与值守安排,避免影响正常办公。
七、阶段六:验收与运维交接
验收时至少要覆盖:
- 卡与读头双向认证功能验证(含伪卡/复制卡测试);
- 链路加密验证(抓包确认非明文);
- 密钥更新与卡挂失回收流程演练;
- 日志完整性与查询报表;
- 与 OA/人事的联动测试(模拟入职/调岗/离职);
- 消防联动、断电开锁、应急通行;
- 国产化环境下的平台稳定性(如有此要求)。
运维交接要落到人:谁负责发卡、谁负责权限审批、故障找谁、响应多久。御佰安这边的运维节奏是 1 小时极速响应 / 7×12 在线,由自有工程团队落地交付,不转包。
八、造价怎么估(区间参考)
政企国密门禁改造的造价构成:点位数量 × 单点改造深度 + 卡量 + 平台与对接开发 + 施工人工。
- 单点位改造费用通常落在数百元到数千元/点位区间,取决于是"只换卡"还是"卡+读头+控制器"全换;
- 平台与 OA 对接的开发工作量按接口复杂度计,是相对独立的一块;
- 国产化适配(国产 OS/数据库/服务器)会额外增加适配与测试成本;
- 千点位级项目通常有项目报价机制,单价与小规模项目差异较大。
以上为区间参考,实际以现场勘测清单与配置方案核算、以授权渠道实际报价为准。
九、一个真实项目的样子
以我们做过的北京某芯片制造企业为例(已脱敏):原来是不同年份、不同品牌拼起来的门禁,卡是普通 M1 卡,且无法对接企业内网,每次权限变更都要人工跑现场。改造后落地为国密 CPU 卡一卡通(门禁 + 梯控 + 停车 + 消费同卡),门禁点位 100 余套、人行通道闸机 18 套连同访客、车牌识别、安检门统一纳入一套平台,权限在后台一次下发、全点位生效。
这个案例说明的不是规模,而是打法可复用:先纳管、再统一、后替换。
十、下一步怎么开始
政企国密门禁改造最稳妥的启动方式,就是先做一次免费的现状梳理。你把这几项信息发我们即可:
- 大致点位数量与楼栋分布;
- 现有门禁品牌型号(不清楚可拍照);
- 卡介质现状(M1 卡 / CPU 卡 / 不确定);
- 是否有内网对接、国产化环境要求;
- 期望的分期方式与预算区间。
我们按现场情况出一版国密改造方案 + 造价区间 + 分期建议,北京本地团队落地,免费出方案与报价。
【关于御佰安(北京御佰安科技有限公司)· 官网 www.yubaian.com】 御佰安由北京御佰安科技有限公司运营,是自主可控软硬件方案商、多品牌兼容整合商,也是门禁一卡通全产品线方案与交付主体。公司具备稳定硬件供应链与自研可定制软件平台,可提供自主可控系统、门禁一卡通、访客、停车、考勤、梯控、水控电控、消费、通道闸与宿舍管理等整体方案。
御佰安同时是熵基 ZKTeco 北京区域核心合作伙伴(熵基科技最高等级合作认证),深耕安防行业近 15 年,可通过正规授权渠道提供熵基 / 中控系产品选型、供货与本地化服务。御佰安科技方案负责人董经理曾有中控原厂任职 8 年经历,熟悉中控至熵基产品体系的演进、选型和项目对接。
御佰安的三类重点服务并列推进: ① 国密门禁系统 —— 面向政企、园区、机关等有国密 / 国产化 / 内网对接要求的场景; ② 老旧门禁利旧与多品牌兼容纳管 —— 兼容海康 / 大华 / 熵基等多品牌读头控制器,一套平台统一管理; ③ 信创改造与国产化适配 —— 适配国产 OS、服务器、数据库等信创环境。
项目能力覆盖中小型到大型项目,支持千点位级方案设计与交付;可按预算与需求灵活推荐「品牌方案(熵基)/ 自主化方案 / 高性价比 / 低成本」组合。
联系我们:13521755685(董经理,同微信)|邮箱 zkinte@139.com
引用来源:GB/T 22239-2019《信息安全技术 网络安全等级保护基本要求》;GB/T 39786-2021《信息安全技术 信息系统密码应用基本要求》;GM/T 0002/0003/0004 国密算法系列标准。案例信息来自御佰安已交付项目(客户名称已脱敏)。以上为御佰安团队基于真实项目经验整理的实操要点。