标准解读
GB/T 37033.3-2018《信息安全技术 射频识别系统密码应用技术要求 第3部分:密钥管理技术要求》是中国国家标准之一,专门针对射频识别(RFID)系统的密码应用中的密钥管理提出了一系列的技术规范。该标准旨在通过明确密钥生命周期各阶段的具体操作要求来提高RFID系统的安全性,防止未经授权的访问和数据泄露。
标准涵盖了从密钥生成、分发、存储到使用及最终销毁整个过程中的安全管理措施。对于密钥生成环节,规定了应采用安全可靠的随机数发生器或伪随机数发生器,并确保生成过程中所使用的算法强度足够以抵御当前已知的各种攻击手段;同时,还强调了密钥长度的选择需符合国家相关密码政策的要求。
在密钥分发方面,标准指出必须采取加密传输或其他有效方式保证密钥在传输过程中的机密性和完整性不受破坏;并且,在实际部署时还需考虑到网络环境可能存在的风险因素,采取相应的防护策略。
关于密钥存储,提出了多种建议方法,包括但不限于硬件安全模块(HSM)、智能卡等物理隔离手段以及基于软件实现的安全容器等方案,以达到保护敏感信息不被非法获取的目的。
此外,对于密钥的应用场景也做了详细说明,比如如何正确地进行身份验证、数据加解密等操作,并且特别提醒使用者应注意定期更换密钥,避免长期使用同一组密钥导致的安全隐患。
最后,当密钥不再需要时,应该按照既定流程彻底删除所有与之相关的副本,确保其无法被恢复利用。整个标准通过一系列具体而详尽的规定,为RFID系统中密钥管理提供了全面指导,有助于提升此类系统的整体安全性水平。
如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。
....
查看全部
- 现行
- 正在执行有效
- 2018-12-28 颁布
- 2019-07-01 实施
文档简介
ICS35040
L80.
中华人民共和国国家标准
GB/T370333—2018
.
信息安全技术
射频识别系统密码应用技术要求
第3部分密钥管理技术要求
:
Informationsecuritytechnology—Technicalrequirementsfor
cryptographicapplicationforradiofrequencyidentificationsystems—
Part3Technicalreuirementsforkemanaement
:qyg
2018-12-28发布2019-07-01实施
国家市场监督管理总局发布
中国国家标准化管理委员会
GB/T370333—2018
.
目次
前言
…………………………Ⅲ
范围
1………………………1
规范性引用文件
2…………………………1
术语和定义
3………………1
符号和缩略语
4……………1
概述
5………………………2
密钥管理模型
6……………2
对称密钥管理模型
6.1…………………2
非对称密钥管理模型
6.2………………3
密钥管理通用要求
7………………………5
对称密钥管理通用要求
7.1……………5
非对称密钥管理通用要求
7.2…………5
密钥管理应用要求
8………………………7
对称密钥管理应用要求
8.1……………7
非对称密钥管理应用要求
8.2…………7
附录资料性附录射频识别系统的密钥管理示例
A()…………………9
Ⅰ
GB/T370333—2018
.
前言
信息安全技术射频识别系统密码应用技术要求分为个部分
GB/T37033《》3:
第部分密码安全保护框架及安全级别
———1:;
第部分电子标签与读写器及其通信密码应用技术要求
———2:;
第部分密钥管理技术要求
———3:。
本部分为的第部分
GB/T370333。
本部分按照给出的规则起草
GB/T1.1—2009。
请注意本文件的某些内容可能涉及专利本文件的发布机构不承担识别这些专利的责任
。。
本部分由全国信息安全标准化技术委员会提出并归口
(SAC/TC260)。
本部分起草单位北京中电华大电子设计有限责任公司兴唐通信科技有限公司上海华申智能卡
:、、
应用系统有限公司上海复旦微电子集团股份有限公司北京同方微电子有限公司复旦大学航天信息
、、、、
股份有限公司上海华虹集成电路有限责任公司北京华大智宝电子系统有限公司华大半导体有限
、、、
公司
。
本部分主要起草人王俊峰董浩然陈跃顾震周建锁刘丽娜俞军吴行军王云松徐树民
:、、、、、、、、、、
谢文录梁少峰王俊宇柳逊
、、、。
Ⅲ
GB/T370333—2018
.
信息安全技术
射频识别系统密码应用技术要求
第3部分密钥管理技术要求
:
1范围
的本部分规定了射频识别系统在采用密码机制时电子标签读写器及其通信相关的
GB/T37033、
密钥管理要求
。
本部分适用于射频识别系统密钥管理的设计实现测评和应用
、、。
2规范性引用文件
下列文件对于本文件的应用是必不可少的凡是注日期的引用文件仅注日期的版本适用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改单适用于本文件
。,()。
信息安全技术射频识别系统密码应用技术要求第部分密码安全保
GB/T37033.1—20181:
护框架及安全级别
3术语和定义
中界定的以及下列术语和定义适用于本文件
GB/T37033.1—2018。
31
.
安全密码设备securecryptographicdevice
为诸如密钥这样的秘密信息提供安全存储以及基于这些秘密信息提供安全服务的设备
,。
32
.
密钥分割splitknowledge
两个或更多的实体分别地拥有密钥片段仅通过单个密钥片段不能合成密钥信息
,。
33
.
温馨提示
- 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
- 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
- 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
最新文档
- 《初级会计讲义》课件
- 《围绝经期出血》课件
- 小学一年级上册青岛版5年制数学3610以内数的加减混合运算同步教案
- 小学一年级100以内数学口算练习题大全
- 外墙脚手架承包合同6篇
- 三校联考生物试卷生物科期末考试试卷
- 高考语文综合素质 晨读材料专题辅导之三
- 《分配式喷油泵》课件
- 《赢得历史的机遇》课件
- 四川省部分名校2023-2024学年高三上学期期末联合考试英语试题(音频暂未更新)
- 门诊病历书写模板全
- 汽车离合器设计毕业设计(论文)
- 2023年房屋租赁管理模板
- 液压与气压传动中职PPT完整全套教学课件
- 国开大学2023年01月11067《知识产权法》期末考试答案
- 全部编版四年级语文下生字读音、音序、偏旁及组词
- 药物的不良反应
- 电气控制及PLC课程设计报告
- 直接打印800字作文纸
- 石油产品密度基本知识认知
- 《公安机关人民警察内务条令》
评论
0/150
提交评论