标准解读

《GM/T 0035.4-2014 射频识别系统密码应用技术要求 第4部分:电子标签与读写器通信密码应用技术要求》是中国国家密码管理局发布的一项国家标准,主要针对射频识别(RFID)系统中电子标签与读写器之间的安全通信提出了具体的技术规范。该标准旨在通过采用密码技术来增强RFID系统的安全性,防止数据被非法访问或篡改。

在标准中,首先定义了适用于本部分的术语和缩略语,明确了其适用范围,即用于指导基于RFID技术的应用场景下如何正确实施密码保护措施以确保信息传输的安全性。接着,详细描述了RFID系统内各组件之间进行安全交互所需遵循的基本原则和技术方法,包括但不限于:

  • 密钥管理机制:规定了密钥生成、分发、存储及销毁等全生命周期管理流程。
  • 加密算法选择:推荐使用经过认证的加密算法对敏感数据进行保护。
  • 认证协议设计:提出了一种双向认证方案,使得双方能够在建立连接之前验证彼此身份的真实性。
  • 安全通信模型:构建了一个从物理层到应用层完整的安全架构,涵盖了信道加密、消息完整性校验等多个方面。
  • 隐私保护策略:强调了对于用户隐私信息的保护措施,如限制不必要的个人信息收集、提供匿名化服务选项等。


如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。

....

查看全部

  • 现行
  • 正在执行有效
  • 2014-02-13 颁布
  • 2014-02-13 实施
©正版授权
GM/T 0035.4-2014射频识别系统密码应用技术要求第4部分:电子标签与读写器通信密码应用技术要求_第1页
GM/T 0035.4-2014射频识别系统密码应用技术要求第4部分:电子标签与读写器通信密码应用技术要求_第2页
GM/T 0035.4-2014射频识别系统密码应用技术要求第4部分:电子标签与读写器通信密码应用技术要求_第3页
GM/T 0035.4-2014射频识别系统密码应用技术要求第4部分:电子标签与读写器通信密码应用技术要求_第4页
免费预览已结束,剩余12页可下载查看

下载本文档

免费下载试读页

文档简介

ICS35040

L80.

备案号44639—2014

:

中华人民共和国密码行业标准

GM/T00354—2014

.

射频识别系统密码应用技术要求

第4部分电子标签与读写器通信密码

:

应用技术要求

SpecificationsofcryptographicapplicationforRFIDsystems—

Part4Secificationofcrtorahicalicationfor

:pypgppp

communicationbetweenRFIDtagandreader

2014-02-13发布2014-02-13实施

国家密码管理局发布

GM/T00354—2014

.

目次

前言

…………………………Ⅲ

范围

1………………………1

规范性引用文件

2…………………………1

术语和定义

3………………1

符号和缩略语

4……………1

密码安全要素

5……………1

传输信息的机密性

5.1…………………1

传输信息的完整性

5.2…………………1

身份鉴别

5.3……………2

密码安全技术要求

6………………………2

通信密码安全实现方式

7…………………2

传输信息的机密性

7.1…………………2

传输信息的完整性

7.2…………………3

身份鉴别

7.3……………4

附录资料性附录采用对称分组密码算法的双向身份鉴别与流加密应用

A()SM7…7

附录资料性附录采用非对称密码算法的双向身份鉴别和密钥协商

B()……………9

GM/T00354—2014

.

前言

射频识别系统密码应用技术要求分为五个部分

GM/T0035《》:

第部分密码安全保护框架及安全级别

———1:;

第部分电子标签芯片密码应用技术要求

———2:;

第部分读写器密码应用技术要求

———3:;

第部分电子标签与读写器通信密码应用技术要求

———4:;

第部分密钥管理技术要求

———5:。

本部分为的第部分

GM/T00354。

本部分按照给出的规则起草

GB/T1.1—2009。

本部分由密码行业标准化技术委员会提出并归口

本部分主要起草单位北京同方微电子有限公司兴唐通信科技有限公司北京中电华大电子设计

:、、

有限责任公司上海复旦微电子集团股份有限公司航天信息股份有限公司上海华申智能卡应用系统

、、、

有限公司复旦大学上海华虹集成电路有限责任公司北京华大智宝电子系统有限公司

、、、。

本部分主要起草人吴行军董浩然王俊峰周建锁陈跃俞军梁少峰谢文录王云松徐树民

:、、、、、、、、、、

顾震王俊宇柳逊王会波

、、、。

GM/T00354—2014

.

射频识别系统密码应用技术要求

第4部分电子标签与读写器通信密码

:

应用技术要求

1范围

的本部分规定了电子标签与读写器之间的身份鉴别传输信息的机密性和完整性等安

GM/T0035、

全要求及实现方式

本部分适用于射频识别系统中电子标签与读写器间通信的安全设计实现和应用

、。

2规范性引用文件

下列文件对于本文件的应用是必不可少的凡是注日期的引用文件仅注日期的版本适用于本文

。,

件凡是不注日期的引用文件其最新版本包括所有的修改单适用于本文件

。,()。

射频识别系统密码应用技术要求第部分密码安全保护框架及安全

GM/T0035.1—20141:

级别

射频识别系统密码应用技术要求第部分密钥管理技术要求

GM/T0035.5—20145:

3术语和定义

界定的术语和定义适用于本文件

GM/T0035.1—2014。

4符号和缩略语

界定的符号和缩略语适用于本文件

GM/T0035.1—2014。

5密码安全要素

51传输信息的机密性

.

电子标签与读写器通信时电子标签和读写器对相互之间传输的敏感信息采用密码算法进行加密

,

保护保证该传输数据在被截获后无法得到明文数据达到传输信息的机密性要求

,,

温馨提示

  • 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
  • 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
  • 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。

评论

0/150

提交评论