1、ICS 13.310 A91 GA 中华人民共和国 公共安全 行业标准 GA/T XXXXX XXXX 出入口控制系统 控制器 Access control system Controller (报批稿) XXXX - XX - XX发布 XXXX - XX - XX实施 中华人民共和国公安部 发布 GA/T XXXXXXXXX I 目 次 前言 . IV 1 范围 . 1 2 规范性引用文件 . 1 3 术语和定义、缩略语和符号 . 1 3.1 术语和定义 . 1 3.2 缩略语 . 2 3.3 符号 . 2 4 设备构成 . 2 5 分类分级与标识 . 3 5.1 安全等级 . 3 5.2
2、 安装类别 . 4 5.3 环境类别 . 4 5.4 标识 . 4 6 功能及性能 . 5 6.1 出入口控制点 . 5 6.2 指示 /通告 . 6 6.3 识别 . 7 6.4 胁迫 . 8 6.5 优先控制 . 9 6.6 通信 . 9 6.7 自我保护 . 9 7 供电 . 10 8 电气安全性 . 11 8.1 绝缘电阻 . 11 8.2 抗电强度 . 11 8.3 泄漏电流 . 11 8.4 温升 . 11 8.5 阻燃 . 11 8.6 过流保护 . 11 8.7 过压运行 . 11 8.8 标志的耐擦性 . 12 9 环境适应性 . 12 9.1 高温(工作状态) . 12 9
3、.2 低温(工作状态) . 12 GA/T XXXXXXXXX II 9.3 恒定湿热 . 12 9.4 温度变化(工作状态) . 12 9.5 正弦振动 . 12 9.6 冲击 . 12 9.7 盐雾循环耐久 . 12 9.8 外壳防护等级 . 12 10 电磁兼容性 . 12 10.1 电源电压暂降和短时中断抗扰度 . 12 10.2 静电放电抗扰度 . 13 10.3 射频电磁场辐射抗扰度 . 13 10.4 射频场感应的传导骚扰抗扰度 . 13 10.5 电快速瞬变脉冲群抗扰度 . 13 10.6 浪涌(冲击)抗扰度 . 13 10.7 无线电骚扰限值 . 13 11 试验方法 . 1
4、3 11.1 一般条件 . 13 11.2 简化的功能测试 . 14 11.3 出入口控制点检验 . 14 11.4 指示 /通告要求检验 . 16 11.5 识别要求检验 . 17 11.6 胁迫功能检验 . 18 11.7 优先控制功能检验 . 18 11.8 通信功能检验 . 19 11.9 自我保护功能检验 . 19 11.10 供电要求试验 . 20 11.11 电气安全性试验 . 20 11.12 环境适应性试验 . 21 11.13 电磁兼容试验 . 23 12 检验规则 . 23 12.1 检验分类 . 23 12.2 检验项目及顺序 . 23 12.3 组批规则与抽样规则 .
5、 24 12.4 判定规则 . 25 13 文件提供 . 25 13.1 文件内容 . 25 13.2 同 ACU一起提供的资料 . 25 13.3 文件格式 . 25 13.4 标识文件 . 26 14 标志、包装、运输和贮存 . 26 14.1 标志 . 26 GA/T XXXXXXXXX III 14.2 包装 . 26 14.3 运输 . 26 14.4 贮存 . 26 附录 A(规范性附录) 时序图 . 27 GA/T XXXXXXXXX IV 前 言 本标准按照 GB/T 1.1-2009给出的规则起草。 请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别这些专利的责任
6、。 本标准由全国安全防范报警系统标准化技术委员会 (SAC/TC100)提出并归口。 本标准起草单位:北京艾克塞斯科技发展有限责任公司、公安部第一研究所、国家安全防范报警系 统产品质量监督检验中心(北京)、国家安全防范报警系统产品质量监督检验中心(上海)、浩云科技 股份有限公司、深圳捷顺科技实业股份有限公司。 本标准主要起草人:朱峰、陶磊、金巍、卢玉华、史源、龙中胜、何军、龙罡、朱红亮、李井山、 严瑾、孙丽萍、吴文、李文洁。 GA/T XXXXXXXXX 1 出入口 控制系统 控制器 1 范围 本标准规定了出入口控制器的设备构成、分类分级与标识、功能及性能、供电、电气安全性、 环境 适应性、
7、电磁兼容 性 、 试验方法、检验规则、文件提供 ,以及 标志、包装、运输和贮存。 本标准适用于出入口控制器的设计、制造和检验 。 2 规范性引用文件 下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅 注日期的版本适用于本文件。 凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。 GB/T 2423.3 2016 环境试验 第 2部分:试验方法 试验 Cab:恒定湿热试验 GB/T 2828.1 计数抽样检验程序 第 1部分:按接收质量限 (AQL)检索的逐批检验抽样计划 GB/T 2829 周期检验计数抽样程序及表 (适用于对过程稳定性的检验 ) GB/T 42
8、08 2017 外壳防护等级( IP代码) GB/T 9254 2008 信息技术设备的无线电骚扰限值和测量方法 GB/T 15211 2013 安全防范报警设备 环境适应性要求和测试方法 GB/T 15408 安全防范系统供电技术要求 GB 16796 2009 安全防范报警设备 安全要求和试验方法 GB/T 20138 2006 电器设备外壳对外界机械碰撞的防护等级( IK代码) GB/T 30148 2013 安全防范报警系统 电磁兼容抗扰度要求 GB/T 37078 出入口控制系统技术要求 3 术语和定义、缩略语和符号 3.1 术语和定义 GB/T 37078界定的 以及下列术语和定义
9、适用于本文件 。 3.1.1 多目标驻留 multiple occupancy 保证在任何时候,停留的目标数不小于在指定受控区设置的最少停留目标数(两个或两个以上)的 一种系统功能。 注: 也称多占用 。 3.1.2 驻留目标清 点 roll call 列出停留在受控区内的凭证和 /或目标信息的一种系统功能。 注: 也称点名 。 GA/T XXXXXXXXX 2 3.1.3 自我保护 self-protection 用于防止、探测和 /或报告,有意和无意破坏和 /或干扰 设备 正常运行的 措施 。 3.2 缩略语 下列缩略语适用于本文件。 ACS 出入口控制系统( Access Control
10、 System) ACU 出入口控制器( Access Control Unit) ID 身份识别信息( IDentification information) PIN 个人记忆信息凭证( Personal Identification Number) REX 请求离开装置( Request-to-Exit Device) RTC 实时时钟( Real Timing Clock) 3.3 符号 下列符号适用于本文件。 NP = 不允许 。 OP = 可选项 。 M = 强制的 。 OP* = 相同 *编号的选项,应至少选择一项 。 NA = 不适用 。 4 设备构成 ACU的构成示意 及与 其
11、它 部件的关系 如图 1所示。 注: 图中阴影覆盖部分对应的是 ACU。 图 1 ACU构成示意图及与 其它 部件的关系 GA/T XXXXXXXXX 3 ACU逻辑上应包括如下部分: a) 处理( A):按照系统预设规则与产生的预先定义的行为之间的变化比较、判断和决策; b) 通信( B):在出入口控制系统组件和确保预设规则应用之间的信号传递; c) 配置( C) :设置 ACU各类信息的处理规则; d) 对出入口控制点设备控制( D) : 1) 出入口控制点执行功能:用于控制出入口控制点执行装置,实现根据预设规则对出入口开 放和保护; 2) 出入口控制点监测:实时监测出入口的 启 /闭状态
12、,和 /或出入口 执行装置的闭锁 /释放 状 态; 3) 出入口控制点优先控制功能:旁路预设规则,手动对出入口实施的 闭锁 /释放 。 e) 识别( E):通过对目标凭证的识别,完成对 被授权目标出入请求的认可; f) 通告( F): 1) 警示:控制指示器,以提示人们评估有关的通告信息; 2) 指示 :控制系统内的可视 和 /或 可听的装置的变化,展现有关的通告信息; 3) 日志: ACU的各类操作和活动的日志和归档。 g) 胁迫信号管理( G):对授权目标被强制提出出入请求条件下的无声警示; h) 与其它系统的连接( H):实现系统内功能和 /或变化与 其它 系统的共享; i) 系统自我保
13、护( I):用于防止、探测和 /或报告有意和无意破坏和 /或干扰系统工作行为的系 统功能; j) 供电( J):对 ACU的供电及其管理。当一个出入口控制系统的一部分(如出入口控制点接口) 形成入侵报警系统的一部分时,该部分的供电应当与入侵报警系统相关标准中供电的相关要求 相符。 5 分类分级与标识 5.1 安全等级 5.1.1 一般要求 5.1.1.1 按照对 ACU设备的出入口控制点 、指示 /通告、识别、 胁迫 、 优先控制和 自我保护等功能 及供 电要求 的不同配置,确定出入口控制点系统设备的安全等级,以满足保护对象面临的风险程度和对防护 能力差异化的需求。 5.1.1.2 ACU的安
14、全等级分为四级,安全等级 1级为最低等级,安全等级 4级为最高等级。 5.1.1.3 由多个电子 设备 /部件 的组合而成的 ACU的安全等级取决于 各 电子 设备 /部件 中的最低的安全 等级。 5.1.1.4 应在文件中明确 电子 设备 /部件 所声明的功能对应本标准的安全等级,并按照 5.4的要求,将 安全等级标注在设备标识上。 5.1.2 安全等级的划分 5.1.2.1 等级 1:低安全等级 防范的对手基本不具备 ACS的知识,且仅使用常见、有限的工具,当对手在面对最低程度的阻力时 很有可能放弃攻击的念头。 注 1: 该等级通常可用于风险低、资产价值有限的防护对象。 GA/T XXXX
15、XXXXX 4 注 2: 防护的主要目的是阻止和拖延对手行动。 5.1.2.2 等级 2:中低安全等级 防范的对手仅具备少量 ACS知识,懂得使用常规工具和便携式工具,当对手 意识到可能已被探测之 后很可能放弃继续攻击的念头。 注 1: 该等级通常用于风险较高、资产价值较高的防护对象。 注 2: 防护的主要目的是阻止、拖延和探测对手的行动。 5.1.2.3 等级 3:中高安全等级 防范的对手熟悉 ACS,可以使用复杂工具和便携式电子设备。当对手意识到可能会被认出及抓获, 有可能放弃继续攻击的念头。 注 1: 该等级通常用于风险高、资产价值高的防护对象。 注 2: 防护的主要目的是阻止、拖延和探
16、测对手的行动,同时可以提供方法,帮助认出对手。 5.1.2.4 等级 4:高安全等级 等级 4的设备 防范的对手具备攻击系统的详细计划和所需的能力或资源,具有所有可获得的设备, 且懂得替换出入口控制系统部件的方法。当对手意识到可能会被认出及抓获,有可能放弃继续攻击的念 头。 注 1: 该等级通常用于风险很高、资产价值很高的防护对象。 注 2: 防护的主要目的是阻止、拖延和探测对手的行动,同时可以提供方法,帮助认出对手。 5.2 安装类别 应根据在受控区内外安装部位的不同,将 ACU划分为两种安装类别,并按照 5.4的要求,将安装类别 标注在设备标识上: a) 安装类别 0: ACU 设计为可安
17、装在该控制器所管理的对应受控区、同权限受控区、高权限 受控 区以外的区域; b) 安装类别 1: ACU 设计为仅能安装在该控制器所管理的对应受控区、同权限受控区、高权限受 控区以内的区域。 5.3 环境类别 ACU划分为 4种 环境类别 , 分别对应于 GB/T 15211-2013中的 环境类别 I、 II、 III、 IV,应按照 5.4 的要求,将环境类别标注在设备标识上。 5.4 标识 5.4.1 ACU应采用图 2的方式对设备类 型 、安全等级、环境类别、安装类别 及厂家编号 进行标识。 5.4.2 设备类型用设备的缩略语 ACU表示。 5.4.3 安全等级用阿拉伯数字 1、 2、
18、 3、 4表示,分别对应安全 等级 1、 2、 3、 4。 5.4.4 环境类别用阿拉伯数字 1、 2、 3、 4表示,分别对应 环境类别 I、 II、 III、 IV。 5.4.5 安装类别用阿拉伯数字 0、 1表示, 分别对应 安装类别 0、 1。 5.4.6 厂家编号(可选)由制造商自行规定。 5.4.7 组合式设备,应对各独立部件分别标识。 GA/T XXXXXXXXX 5 ACU-L x x x-(厂家编号 ) 图 2 ACU设备标识方式 示例 : ACU-L430-D8022SN8918910,表示本设备为出入口控制器,安全等级 4级、环境类别 III类、安装类别 0类、 厂家编号
19、为 D8022SN8918910。 6 功能及性能 6.1 出入口控制点 6.1.1 释放时间 ACU对所连接的 出入口控制点执行装置 的释放(解锁)时间应符合表 1中功能 A的要求。 6.1.2 出入控制 出入 控制应符合表 1中功能 B的要求 ,识读与控制时序应符合附录 A所示的时序图要求。 6.1.3 出入口状态监测 出入口 控制点的 状态监测应符合表 1中功能 C的要求。 6.1.4 输入信号 出入口控制点输入信号应符合表 1中的功能 D的要求。 表 1 出入口控制点接口要求 功 能 序号 要求 安全等级 1 2 3 4 A 释 放 时 间 1 只能使用制造商预设的释放时间,不可更改
20、OP1 OP2 NP NP 2 各出入口控制点可配置统一的释放时间 OP1 OP2 NP NP 3 各出入口控制点可配置不同的释放时间 OP1 OP2 M M 4 制造商预设不可更改时的释放时间值应不小于 3s M M NA NA 5 当释放时间是可配置的,出入口控制点可根据目标的访问权限设置 不同的释放时间 OP OP OP M B 出 入 控 制 6 对进入受控区提供访问控制 M M M M 7 对离开受控区提供访问控制 OP OP M M 8 强防重入 OP OP M M 9 弱防重入 OP OP OP OP 10 全局 /系统防重入 OP OP OP M 11 对防重入功能的旁路 OP
21、 OP OP NP 12 区域控制防重入 OP OP OP OP 13 进入 /离开超时警示 OP OP OP M 设备类型 级别标志头 安全等级( 1, 2, 3, 4) 环境类别( 1, 2, 3, 4) 安装类别( 0, 1) GA/T XXXXXXXXX 6 表 1 (续) 功 能 序号 要求 安全等级 1 2 3 4 B 出 入 控 制 14 配置有效 /无效的时间段 OP OP M M 15 对凭证的添加、删除、启用、禁用操作 M M M M 16 访客陪同出入 OP OP OP OP 17 监管模式 OP OP OP OP 18 配置复合识别 OP OP M M 19 多目标驻留
22、受控区 OP OP OP OP 20 配置多重识别 OP OP OP M 21 配置验证模式 OP OP OP M 22 防尾随 OP OP OP OP 23 配置异地核准 OP OP OP M 24 电梯控制 OP OP OP OP C 出 入 口 状 态 监 测 25 监测出入口的启 /闭状态 OP M M M 26 监测出入口控制点执行装置的 闭锁 /释放 状态 OP OP M M 27 只能使用 制造商预设 的开放时间。开放时间不少于 10s OP OP3 NP NP 28 各出入口控制点可配置统一的开放时间 OP OP3 OP OP 29 各出入口控制点可配置不同的开放时间 OP O
23、P3 M M 30 当开放时间是可配置的,出入口控制点可根据访问权限设置不同的 开放时间 OP OP OP OP D 输 入 信 号 31 输入信号为开关量时,能处理持续时间大于 400ms的信号(如:开关量门状态信号、 REX操作信号等) OP M M M 6.2 指示 /通告 ACU的指示 /通告应符合表 2的要求。 表 2 指示 /通告要求 功 能 序号 要求 指示 警示 日志 安全等级 1 2 3 4 A 识 读 现 场 1 允许出入 - - M M M M 2 不允许出入 - - M M M M 3 在准许出入前(出入口 关闭 状态) - - OP OP OP OP 4 开放超时本地
24、警示。开放超时本地 警示时间可统一配置或各出入口 单独配置(建议默认值: 10s) - - OP OP M M B 监 控 台 通 告 和 / 或 通 告 信 号 5 允许出入 - - OP OP OP OP 6 允许出入 - - M M M M 7 胁迫 OP OP M M 8 载体凭证的使用次数 - OP OP OP OP 9 使用过期凭证而遭到拒绝访问 OP OP M M 10 复合识别使用了 PIN,且无效 PIN 输入次数超过设置值。如果无效 PIN 输入次数只能使用制造商预设 值时,应不大于 5次 OP OP OP M GA/T XXXXXXXXX 7 表 2 (续) 功 能 序号
25、 要求 指示 警示 日志 安全等级 1 2 3 4 B 监 控 台 通 告 和 / 或 通 告 信 号 11 只识读 PIN信息,且使用 无效 PIN 的识读次数超过设置值。 如果无效 PIN 输入次数只能使用制造商预设 值时, 30s 内的可输入次数应不大 于 5次 OP OP NP NP 12 事件记录 - - OP M M M 13 允许出入后,出入口开启 - OP OP M M 14 允许出入后,出入口未开启 OP OP OP M 15 拒绝访问时 OP OP M M 16 拒绝访问的原因 OP OP OP M 17 按时间表或手动改变出入口闭锁 /释放的状态时 - - OP OP M
26、 M 18 主电源故障 OP OP M M 19 主电源恢复 - OP OP M M 20 备用电源故障时(电池欠压和无电池) OP OP M M 21* 进入和离开配置模式 - OP OP M M 22* 使用驻留目标清点功能 - OP OP M M 23 出入口被强制开启 OP M M M 24 出入口被强制开启后关闭,或强制开启时间超长 OP OP M M 25* 通过类型、地点、时间和日期识别发生的所有事件 - OP OP M M 26 探测到防拆信号 OP M M M 27 开放超时 OP M M M 28* 凭证追踪 - OP OP OP M 29* 识读 设备 追踪 - OP O
27、P OP M 30 识读 设备 离线 OP OP OP M 31 执行装置异常 OP OP OP M 32 达到最大记录能力 90%时 OP OP M M 33* 监控台接受的警示信息保持到系统操作员确认 OP OP M M 34 当达不到多目标驻留受控条件时(未达到最小数量的目标数) OP OP OP M 35* 所有操作的类型、操作者 ID、时间和日期 - - OP OP OP M 36* 系统操作员对警示的处置意见(包 含操作者 ID、时间和日期、被处置 的警示事件等) - OP OP OP M 37* 对访问记录的信息检索、打印、导出等,记录操作者 ID、时间和日期 - - OP OP
28、 M M 38 平均每个识读 设备 的事件记录能力的最小数量 - - 32 500 1000 1000 注: “”表示有该项要求,“ *” 表示该项仅适用于有监控台功能的 ACU, “-”表示不适用或无要求。 6.3 识别 ACU的识别应符合表 3的要求。 GA/T XXXXXXXXX 8 表 3 识别要求 功 能 序号 要求 安全等级 1 2 3 4 A 时 钟 要 求 1 ACU的 RTC精度不低于每周 10s OP M M M 2 ACU的 RTC能处理闰年 OP M M M 3 ACU的 RTC具有与主时钟或其它可信的时钟源同步的功能 OP OP M M 4 ACU断电后, RTC能保
29、持运行的最短时间 OP 24h 120h 120h B 出 入 授 权 5 可配置用户出入级别的最少数量 1 8 16 64 6 可配置 出入 时间段的最少数量 0 4 8 16 7 可配置 出入时间段,包括星期、小时、分钟 OP M M M 8 可配置 出入时间段,包括年、月、日 OP OP M M 9 可配置特定日期(如法定节假日、特殊的工作日和非工作日)的最小数量 0 2 16 24 10 按群组出入管理方式分配访问权限 OP OP OP M C 识 别 的 设 备 和 方 法 11 每个目标对应唯一的 ID OP M M M 12 只 识读 PIN信息 OP1 OP2 NP NP 13
30、 只识读模式特征信息或与其它识别方法(载体凭证、 PIN)复合使用 OP1 OP2 OP3 OP4 14 只识读载体凭证信息 OP1 OP2 OP3 OP4 15 复合识读载体凭证和 PIN信息 OP1 OP2 OP3 OP4 16 当用有效载体凭证但无效 PIN的访问次数超过设置值时,该载 体凭证的访问权限 能 在 设置的时间段内被 停用 。如果无效 PIN 输入次数只能使用制造商预设值时,可输入次数应不大于 5次。 如果凭证停用的时间段只能使用制造商预设值时,应不小于 45s OP M M M 17 只识读 PIN信息,且使用 无效 PIN的访问次数超过设置值时, PIN输入设备 能 在
31、设置的停用时间段内无效。如果无效 PIN输 入次数只能使用制造商预设值时, 30s内的可输入次数应不大 于 5次。如果 PIN输入设备的停用时间段只能使用制造商预设 值时,应不小于 45s OP OP NA NA 18 当 ACU只 识读 PIN信息时,可分配的 PIN总数和用户的最大数 量之间的最小比率应至少为 1000: 1 如,当 PIN使用十进制代码时: 10 个以下用户为 4位数 100个以下用户为 5位数 M M NA NA 19 ACU识读的载体凭证的密钥量 10 4 nmax 106 nmax 106 nmax 106 nmax 20 当采用复合识读载体凭证和 PIN信息,或复合识读模式特征信 息和 PIN信息时, ACU识读的 PIN至少有 10000种组合(十进 制代码 4位数) OP OP M M 21 ACU应对完整的凭证信息(如:唯一的卡号)进行识别 M M M M 22 读取的凭证识别码在有监控台功能的 ACU中不应被直接显示 M M M M 注: “ nmax”表示每种凭证在 ACS中可使用的最大数量 。 6.4 胁迫 ACU的胁迫功能应 符合 表 4要求。 GA/T XXXXXXXXX 9 表 4 胁迫 功能 要求 序号 要求 安全等级 1 2 3 4 1 胁迫功能 OP OP OP M 2 输入胁迫凭证的操作不能在胁迫发生的地方产生可视和 /或