标准解读

《GM/T 0035.5-2014 射频识别系统密码应用技术要求 第5部分:密钥管理技术要求》是中国国家密码管理局发布的一项标准,专门针对射频识别(RFID)系统中密码应用的密钥管理提出具体的技术要求。该标准旨在通过规范密钥生成、存储、分发、更新及销毁等环节的操作流程与安全措施,增强RFID系统的安全性。

在密钥生命周期管理方面,标准规定了从密钥创建到最终废弃整个过程中需要遵循的原则和方法。例如,在密钥生成阶段,要求使用足够强度的安全算法来保证所产生密钥的质量;对于密钥存储,则强调采用物理或逻辑上的隔离手段以防止未经授权访问;关于密钥分发,提倡利用加密通道传输并结合身份认证机制确保接收方正确无误;此外还涉及到了密钥定期更换以及不再使用时如何安全地进行销毁等内容。

针对不同应用场景下可能存在的特殊需求,《GM/T 0035.5-2014》也给出了相应的指导原则。比如对于大规模部署环境中的高效密钥管理策略建议,或者是在移动支付等领域内对用户隐私保护给予特别关注的要求等。

该标准还明确了实施过程中涉及到的各种角色及其职责分配,包括但不限于系统管理员、安全审计员等,并对这些角色之间如何协作以共同维护系统安全提出了明确指示。同时,《GM/T 0035.5-2014》也指出了应建立完善的安全管理制度和技术支持体系,确保所有操作都有据可循且能够得到有效监督。


如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。

....

查看全部

  • 现行
  • 正在执行有效
  • 2014-02-13 颁布
  • 2014-02-13 实施
©正版授权
GM/T 0035.5-2014射频识别系统密码应用技术要求第5部分:密钥管理技术要求_第1页
GM/T 0035.5-2014射频识别系统密码应用技术要求第5部分:密钥管理技术要求_第2页
GM/T 0035.5-2014射频识别系统密码应用技术要求第5部分:密钥管理技术要求_第3页
GM/T 0035.5-2014射频识别系统密码应用技术要求第5部分:密钥管理技术要求_第4页
免费预览已结束,剩余12页可下载查看

下载本文档

免费下载试读页

文档简介

ICS35040

L80.

备案号44640—2014

:

中华人民共和国密码行业标准

GM/T00355—2014

.

射频识别系统密码应用技术要求

第5部分密钥管理技术要求

:

SpecificationsofcryptographicapplicationforRFIDsystems—

Part5Secificationforkemanaement

:pyg

2014-02-13发布2014-02-13实施

国家密码管理局发布

GM/T00355—2014

.

目次

前言

…………………………Ⅲ

范围

1………………………1

规范性引用文件

2…………………………1

术语和定义

3………………1

符号和缩略语

4……………1

密钥体制

5…………………1

对称密钥体制

5.1………………………1

非对称密钥体制

5.2……………………2

对称密钥管理模型

6………………………2

对称密钥管理通用要求

7…………………3

对称密钥使用要求

8………………………3

身份鉴别

8.1……………3

访问控制

8.2……………3

机密性

8.3………………3

完整性

8.4………………4

附录资料性附录射频识别系统的密钥管理示例

A()…………………5

GM/T00355—2014

.

前言

射频识别系统密码应用技术要求分为五个部分

GM/T0035《》:

第部分密码安全保护框架及安全级别

———1:;

第部分电子标签芯片密码应用技术要求

———2:;

第部分读写器密码应用技术要求

———3:;

第部分电子标签与读写器通信密码应用技术要求

———4:;

第部分密钥管理技术要求

———5:。

本部分为的第部分

GM/T00355。

本部分按照给出的规则起草

GB/T1.1—2009。

本部分由密码行业标准化技术委员会提出并归口

本部分起草单位兴唐通信科技有限公司上海华申智能卡应用系统有限公司北京中电华大电子

:、、

设计有限责任公司上海复旦微电子集团股份有限公司北京同方微电子有限公司复旦大学航天信息

、、、、

股份有限公司上海华虹集成电路有限责任公司北京华大智宝电子系统有限公司

、、。

本部分主要起草人王俊峰董浩然陈跃顾震周建锁刘丽娜俞军吴行军王云松徐树民

:、、、、、、、、、、

谢文录梁少峰王俊宇柳逊王会波

、、、、。

GM/T00355—2014

.

射频识别系统密码应用技术要求

第5部分密钥管理技术要求

:

1范围

的本部分规定了射频识别系统在采用密码机制时电子标签读写器及其通信相关的密

GM/T0035、

钥管理要求附录给出了一个射频识别系统密钥管理示例

。A。

本部分适用于指导射频识别系统密钥管理的设计实现和应用

、。

2规范性引用文件

下列文件对于本文件的应用是必不可少的凡是注日期的引用文件仅注日期的版本适用于本文

。,

件凡是不注日期的引用文件其最新版本包括所有的修改单适用于本文件

。,()。

射频识别系统密码应用技术要求第部分密码安全保护框架及安全

GM/T0035.1—20141:

级别

3术语和定义

界定的术语和定义适用于本文件

GM/T0035.1—2014。

4符号和缩略语

界定的符号和缩略语适用于本文件

GM/T0035.1—2014。

5密钥体制

51对称密钥体制

.

适用于电子标签与读写器之间的身份鉴别访问控制机密性及完整性的安全保护按照射频识别

、、。

系统中对称密钥产生方式的要求不同可以将对称密钥分为根密钥分散密钥和传输保护密钥等密钥

,、,

类别及产生方式见表

1。

温馨提示

  • 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
  • 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
  • 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。

评论

0/150

提交评论