标准解读
《GB/T 37033.1-2018 信息安全技术 射频识别系统密码应用技术要求 第1部分:密码安全保护框架及安全级别》是一项国家标准,旨在为射频识别(RFID)系统的密码应用提供一套技术指导。该标准定义了一个密码安全保护框架,并根据不同的应用场景和安全需求设定了相应的安全级别。
在密码安全保护框架方面,标准提出了包括密钥管理、加密算法选择、认证机制等多个维度的安全措施,以确保RFID系统中数据的机密性、完整性和可用性。它强调了整个生命周期内的安全管理,从密钥生成到分发、存储直至最终销毁,都应遵循严格的安全流程。
对于安全级别的划分,本标准依据RFID应用环境面临的威胁程度以及所需达到的信息安全保障水平,将密码应用划分为多个等级。每个等级对应着不同强度的安全控制措施和技术要求,允许用户或组织根据自身业务特点和风险承受能力选择合适的保护方案。
此外,还对如何评估RFID系统中的密码应用是否符合相应安全等级提供了指南,涵盖了测试方法、评价指标等内容,帮助企业更好地理解和实施相关规范。
如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。
....
查看全部
- 现行
- 正在执行有效
- 2018-12-28 颁布
- 2019-07-01 实施
文档简介
ICS35040
L80.
中华人民共和国国家标准
GB/T370331—2018
.
信息安全技术
射频识别系统密码应用技术要求
第1部分密码安全保护框架及安全级别
:
Informationsecuritytechnology—Technicalrequirementsforcryptographic
applicationforradiofrequencyidentificationsystems—
Part1Crtorahicrotectionframeworkandsecuritlevels
:ypgppy
2018-12-28发布2019-07-01实施
国家市场监督管理总局发布
中国国家标准化管理委员会
GB/T370331—2018
.
目次
前言
…………………………Ⅰ
范围
1………………………1
规范性引用文件
2…………………………1
术语和定义
3………………1
符号和缩略语
4……………2
射频识别系统密码安全保护框架
5………………………3
射频识别系统概述
5.1…………………3
射频识别系统密码安全保护框架
5.2…………………3
射频识别系统安全级别划分及技术要求
6………………4
级别划分
6.1……………4
各级别密码安全技术要求
6.2…………4
密码算法配用
7……………6
附录资料性附录电子标签防伪应用密码安全解决方案
A()…………8
GB/T370331—2018
.
前言
信息安全技术射频识别系统密码应用技术要求分为个部分
GB/T37033《》3:
第部分密码安全保护框架及安全级别
———1:;
第部分电子标签与读写器及其通信密码应用技术要求
———2:;
第部分密钥管理技术要求
———3:。
本部分为的第部分
GB/T370331。
本部分按照给出的规则起草
GB/T1.1—2009。
请注意本文件的某些内容可能涉及专利本文件的发布机构不承担识别这些专利的责任
。。
本部分由全国信息安全标准化技术委员会提出并归口
(SAC/TC260)。
本部分起草单位上海华申智能卡应用系统有限公司上海复旦微电子集团股份有限公司北京中
:、、
电华大电子设计有限责任公司北京同方微电子有限公司复旦大学兴唐通信科技有限公司上海华虹
、、、、
集成电路有限责任公司航天信息股份有限公司北京华大智宝电子系统有限公司华大半导体有限
、、、
公司
。
本部分主要起草人顾震董浩然王俊宇谢文录王云松梁少峰俞军吴行军王俊峰周建锁
:、、、、、、、、、、
徐树民陈跃柳逊
、、。
Ⅰ
GB/T370331—2018
.
信息安全技术
射频识别系统密码应用技术要求
第1部分密码安全保护框架及安全级别
:
1范围
的本部分规定了射频识别系统密码安全保护框架安全级别划分不同级别密码安全
GB/T37033、、
技术要求和密码算法配用要求
。
本部分适用于射频识别系统密码安全的设计实现测评与应用
、、。
2规范性引用文件
下列文件对于本文件的应用是必不可少的凡是注日期的引用文件仅注日期的版本适用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改单适用于本文件
。,()。
信息安全技术术语
GB/T25069—2010
信息技术自动识别和数据采集技术词汇第部分射频识别
GB/T29261.3—20123:
信息安全技术密码杂凑算法
GB/T32905—2016SM3
信息安全技术分组密码算法
GB/T32907—2016SM4
信息安全技术椭圆曲线公钥密码算法
GB/T32918—2016SM2
信息安全技术射频识别系统密码应用技术要求第部分电子标签与
GB/T37033.2—20182:
读写器及其通信密码应用技术要求
信息安全技术射频识别系统密码应用技术要求第部分密钥管理技
GB/T37033.3—20183:
术要求
3术语和定义
中界定的以及下列术语和定义适用于本文件
GB/T25069—2010、GB/T29261.3—2012。
31
.
安全存取模块secureaccessmodule
嵌入在读写器内的密码安全模块为读写器提供安全服务
,。
32
.
温馨提示
- 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
- 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
- 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
最新文档
- 2023劳动者就业协议书内容七篇
- 2023双方保密协议书七篇
- 协议书范本汽车
- 2023房子装修双方协议书七篇
- 新疆维吾尔自治区喀什地区疏勒县实验学校教育集团2023-2024学年七年级11月月考道德与法治试题(原卷版)-A4
- 2024秋新沪科版物理8年级上册教学课件 第6章 熟悉而陌生的力 第3节 来自地球的力
- 2023年药品包装机械项目融资计划书
- 2023年聚氨酯涂料项目融资计划书
- 烹饪原料知识习题+参考答案
- 黑龙江省佳木斯市富锦市2024届九年级上学期期末考试数学试卷(含答案)
- 《Stata统计分析与应用》课程教学大纲
- 09阜新地价修正体系
- 华海医药智慧园区方案
- 中小学教师信息技术应用能力发展测评:30项微能力
- 旅游地理学发展简史
- 常见鹅病诊断和防治
- 钻孔灌注桩施工危险源识别及防控措施
- 蓝色企业发展历程时间轴PPT模板课件
- 新《行政处罚法》修订对比解读PPT课件
- 水电站课程设计 40
- 酒精发酵相关化验指标测定
评论
0/150
提交评论