國密 + 國際雙演算法信封加密
同時支援 SM2+SM4-GCM 國密體系與 RSA-2048+AES-256-GCM 國際標準。訪客的姓名、身分證、手機號、人臉等隱私欄位在提交端即加密,使用園區專屬金鑰,平台全程不可見。
面向智能園區的下一代訪客管理系統。從預約、審批到通行,全鏈路加密,資料零知識儲存。讓每一次來訪都安全可控。
打開支付寶 掃一掃構建了從資料採集、傳輸加密到儲存隔離的完整安全閉環。平台自身無法解密訪客敏感資訊,真正做到「資料歸園區,平台零知識」。
同時支援 SM2+SM4-GCM 國密體系與 RSA-2048+AES-256-GCM 國際標準。訪客的姓名、身分證、手機號、人臉等隱私欄位在提交端即加密,使用園區專屬金鑰,平台全程不可見。
園區公鑰透過平台根 CA 簽發的 X.509 數位憑證分發,支援 SM2 簽章驗證與憑證吊銷檢查(CRL)。每次加密前先驗證憑證有效性,防止中間人攻擊與金鑰竄改。
SSL Certificate Pinning + 信任根公鑰驗簽 + 防重放攻擊。安全設定 24 小時快取並自動重新整理,確保每次通訊的真實性與完整性。
訪客敏感資料在用戶端完成信封加密,園區使用自有金鑰解密。平台僅做加密資料的透傳與儲存,無法取得明文內容。
基於支付寶小程式原生框架 + antd-mini 元件庫,深度整合支付寶授權登入、手機號綁定、掃碼登入 PC 後台等能力。
每次 API 請求攜帶 Timestamp + Nonce + HMAC 簽章,伺服端驗證時效性與唯一性。結合 Token 重新整理機制,即使請求被攔截也無法重放;安全設定支援遠端下發與動態更新。
傳輸層與應用層各自獨立加固,形成縱深防禦體系。任何一層被突破,另一層仍能保障資料安全。
Transport Layer Security
Application Layer Security
從預約、審批到入園通行,從面試登記到排班管理,一套小程式承載園區訪客管理的全部場景。
三步表單填寫 + 信封加密提交。被訪企業審批後產生通行二維碼,訪客憑碼入園。支援邀請訪客、預約記錄查詢與取消。
企業端產生面試二維碼,候選人掃碼自助登記。支援候選人清單管理、登記狀態追蹤,全流程無紙化。
儀表板概覽 + 樓宇 CRUD + 出入口管理 + 設備管理 + 安防排班。園區管理員可在小程式端完成全部基礎設定。
進駐企業管理、企業詳情維護、園區關聯。支援企業端查看被訪記錄與審批訪客預約。
基於支付寶原生框架,整合螞蟻 antd-mini 元件庫,內嵌國密與國際雙加密體系,滿足金融級安全標準。
Component2 模式
v2.4.0 元件庫
SM2 / SM3 / SM4
RSA + AES-256-GCM
jsrsasign v11
SHA-256 簽章
bigpeng-java
v2.2.5
青牛盾安訪客 — 依等保三級標準建置,國密級加密,零知識隱私架構