标准解读

GB/T 37033.3-2018《信息安全技术 射频识别系统密码应用技术要求 第3部分:密钥管理技术要求》是中国国家标准之一,专门针对射频识别(RFID)系统的密码应用中的密钥管理提出了一系列的技术规范。该标准旨在通过明确密钥生命周期各阶段的具体操作要求来提高RFID系统的安全性,防止未经授权的访问和数据泄露。

标准涵盖了从密钥生成、分发、存储到使用及最终销毁整个过程中的安全管理措施。对于密钥生成环节,规定了应采用安全可靠的随机数发生器或伪随机数发生器,并确保生成过程中所使用的算法强度足够以抵御当前已知的各种攻击手段;同时,还强调了密钥长度的选择需符合国家相关密码政策的要求。

在密钥分发方面,标准指出必须采取加密传输或其他有效方式保证密钥在传输过程中的机密性和完整性不受破坏;并且,在实际部署时还需考虑到网络环境可能存在的风险因素,采取相应的防护策略。

关于密钥存储,提出了多种建议方法,包括但不限于硬件安全模块(HSM)、智能卡等物理隔离手段以及基于软件实现的安全容器等方案,以达到保护敏感信息不被非法获取的目的。

此外,对于密钥的应用场景也做了详细说明,比如如何正确地进行身份验证、数据加解密等操作,并且特别提醒使用者应注意定期更换密钥,避免长期使用同一组密钥导致的安全隐患。

最后,当密钥不再需要时,应该按照既定流程彻底删除所有与之相关的副本,确保其无法被恢复利用。整个标准通过一系列具体而详尽的规定,为RFID系统中密钥管理提供了全面指导,有助于提升此类系统的整体安全性水平。


如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。

....

查看全部

  • 现行
  • 正在执行有效
  • 2018-12-28 颁布
  • 2019-07-01 实施
©正版授权
GB/T 37033.3-2018信息安全技术射频识别系统密码应用技术要求第3部分:密钥管理技术要求_第1页
GB/T 37033.3-2018信息安全技术射频识别系统密码应用技术要求第3部分:密钥管理技术要求_第2页
GB/T 37033.3-2018信息安全技术射频识别系统密码应用技术要求第3部分:密钥管理技术要求_第3页
GB/T 37033.3-2018信息安全技术射频识别系统密码应用技术要求第3部分:密钥管理技术要求_第4页
免费预览已结束,剩余16页可下载查看

下载本文档

GB/T 37033.3-2018信息安全技术射频识别系统密码应用技术要求第3部分:密钥管理技术要求-免费下载试读页

文档简介

ICS35040

L80.

中华人民共和国国家标准

GB/T370333—2018

.

信息安全技术

射频识别系统密码应用技术要求

第3部分密钥管理技术要求

:

Informationsecuritytechnology—Technicalrequirementsfor

cryptographicapplicationforradiofrequencyidentificationsystems—

Part3Technicalreuirementsforkemanaement

:qyg

2018-12-28发布2019-07-01实施

国家市场监督管理总局发布

中国国家标准化管理委员会

GB/T370333—2018

.

目次

前言

…………………………Ⅲ

范围

1………………………1

规范性引用文件

2…………………………1

术语和定义

3………………1

符号和缩略语

4……………1

概述

5………………………2

密钥管理模型

6……………2

对称密钥管理模型

6.1…………………2

非对称密钥管理模型

6.2………………3

密钥管理通用要求

7………………………5

对称密钥管理通用要求

7.1……………5

非对称密钥管理通用要求

7.2…………5

密钥管理应用要求

8………………………7

对称密钥管理应用要求

8.1……………7

非对称密钥管理应用要求

8.2…………7

附录资料性附录射频识别系统的密钥管理示例

A()…………………9

GB/T370333—2018

.

前言

信息安全技术射频识别系统密码应用技术要求分为个部分

GB/T37033《》3:

第部分密码安全保护框架及安全级别

———1:;

第部分电子标签与读写器及其通信密码应用技术要求

———2:;

第部分密钥管理技术要求

———3:。

本部分为的第部分

GB/T370333。

本部分按照给出的规则起草

GB/T1.1—2009。

请注意本文件的某些内容可能涉及专利本文件的发布机构不承担识别这些专利的责任

。。

本部分由全国信息安全标准化技术委员会提出并归口

(SAC/TC260)。

本部分起草单位北京中电华大电子设计有限责任公司兴唐通信科技有限公司上海华申智能卡

:、、

应用系统有限公司上海复旦微电子集团股份有限公司北京同方微电子有限公司复旦大学航天信息

、、、、

股份有限公司上海华虹集成电路有限责任公司北京华大智宝电子系统有限公司华大半导体有限

、、、

公司

本部分主要起草人王俊峰董浩然陈跃顾震周建锁刘丽娜俞军吴行军王云松徐树民

:、、、、、、、、、、

谢文录梁少峰王俊宇柳逊

、、、。

GB/T370333—2018

.

信息安全技术

射频识别系统密码应用技术要求

第3部分密钥管理技术要求

:

1范围

的本部分规定了射频识别系统在采用密码机制时电子标签读写器及其通信相关的

GB/T37033、

密钥管理要求

本部分适用于射频识别系统密钥管理的设计实现测评和应用

、、。

2规范性引用文件

下列文件对于本文件的应用是必不可少的凡是注日期的引用文件仅注日期的版本适用于本文

。,

件凡是不注日期的引用文件其最新版本包括所有的修改单适用于本文件

。,()。

信息安全技术射频识别系统密码应用技术要求第部分密码安全保

GB/T37033.1—20181:

护框架及安全级别

3术语和定义

中界定的以及下列术语和定义适用于本文件

GB/T37033.1—2018。

31

.

安全密码设备securecryptographicdevice

为诸如密钥这样的秘密信息提供安全存储以及基于这些秘密信息提供安全服务的设备

,。

32

.

密钥分割splitknowledge

两个或更多的实体分别地拥有密钥片段仅通过单个密钥片段不能合成密钥信息

,。

33

.

温馨提示

  • 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
  • 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
  • 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。

评论

0/150

提交评论