标准解读
《GM/T 0036-2014 采用非接触卡的门禁系统密码应用技术指南》是由国家密码管理局发布的标准,旨在为基于非接触式智能卡的门禁控制系统提供密码学安全指导。该标准适用于设计、开发和使用此类系统的机构和个人,确保数据的安全性与隐私保护。
根据文件内容,其主要涵盖了以下几个方面:
- 术语定义:首先明确了相关术语及其含义,包括但不限于非接触式IC卡、密钥管理、身份验证等关键概念。
- 系统架构:描述了典型非接触式门禁系统的基本组成结构,比如读写设备、控制单元以及后端管理系统之间的关系。
- 安全要求:详细规定了系统在物理层面上(如防篡改)及逻辑层面上(如加密算法的选择与实现)所需满足的安全条件。
- 密钥管理:强调了正确处理密钥的重要性,并给出了从生成到销毁整个生命周期内密钥安全管理的具体做法。
- 认证机制:介绍了多种可用于确认用户身份的方法和技术,同时指出了每种方法的优势和局限性。
- 通信协议:针对非接触式卡片与阅读器之间交换信息时所使用的协议进行了规范,保证传输过程中的信息安全。
- 测试评估:提供了对完成后的系统进行安全性检验的标准流程,帮助开发者或采购方判断产品是否符合预期的安全水平。
如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。
....
查看全部
- 现行
- 正在执行有效
- 2014-02-13 颁布
- 2014-02-13 实施
文档简介
ICS35040
L80.
备案号44641—2014
:
中华人民共和国密码行业标准
GM/T0036—2014
采用非接触卡的门禁系统密码应用技术指南
Technicalguidanceofcryptographicapplicationforaccesscontrolsystems
basedoncontactlesssmartcard
2014-02-13发布2014-02-13实施
国家密码管理局发布
GM/T0036—2014
目次
前言
…………………………Ⅰ
范围
1………………………1
规范性引用文件
2…………………………1
术语和定义
3………………1
符号和缩略语
4……………3
密码系统概述
5……………3
与密码相关的安全技术要求
6……………4
密码应用参考方案
7………………………5
其他应考虑的安全因素
8…………………5
附录资料性附录基于算法的非接触式逻辑加密卡方案
A()SM7……6
附录资料性附录基于算法的非接触式卡方案
B()SM1/SM4CPU…………………8
GM/T0036—2014
前言
本标准按照给出的规则起草
GB/T1.1—2009。
本标准由密码行业标准化技术委员会提出并归口
。
本标准起草单位上海复旦微电子集团股份有限公司上海华虹集成电路有限责任公司兴唐通信
:,,
科技有限公司北京中电华大电子设计有限责任公司上海华申智能卡应用系统有限公司同方微电子
,,,
有限公司航天信息股份有限公司北京华大智宝电子系统有限公司复旦大学
,,,。
本标准主要起草人俞军董浩然梁少峰吴行军周建锁王俊峰谢文录柳逊陈跃顾震
:、、、、、、、、、、
王云松徐树民王俊宇
、、。
Ⅰ
GM/T0036—2014
采用非接触卡的门禁系统密码应用技术指南
1范围
本标准规定了针对采用非接触式卡的门禁系统采用密码安全技术时系统中使用的密码设备密
,,、
码算法密码协议和密钥管理的相关要求
、。
本标准适用于指导采用非接触卡的门禁系统相关产品的研制使用和管理
、。
2规范性引用文件
下列文件对于本文件的应用是必不可少的凡是注日期的引用文件仅注日期的版本适用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改单适用于本文件
。,()。
分组密码算法
GM/T0002—2012SM4
射频识别系统密码应用技术要求第部分电子标签与读写器通信密码
GM/T0035.4—20144:
应用技术要求
3术语和定义
下列术语和定义适用于本文件
。
31
.
安全存取模块secureaccessmodule
嵌入在读写器内的密码模块为读写器提供安全服务
,。
32
.
电子标签RFIDtag
一种用于射频识别载有与预期应用相关的电子识别信息的载体每个标签具有唯一的电子编码
,,。
通常由耦合元件及芯片组成包括非接触卡和非接触存储卡
,CPU。
33
.
读写器reader
与电子标签进行数据通信并对标签进行读写操作的设备
、。
34
.
对称密码算法symmetriccryptographicalgorithm
加解密使用相同密钥的密码算法
。
35
.
分散密钥derivedkey
由根密钥和非保密可变数据生成的对称密钥
。
36
.
根密钥derivationkey
用来生成分散密钥的密钥
温馨提示
- 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
- 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
- 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
最新文档
- 2025安拆分公司合同管理制度
- 二零二五年度解除劳动合同经济补偿金核算与员工培训协议3篇
- 二零二五年度股权协议书大全:股权投资风险控制协议3篇
- 二零二五年度子女对父母生活照料与医疗看护综合服务协议2篇
- 2025年度连锁药店品牌授权与转让协议书3篇
- 二零二五年度新型医疗设备价格保密合同3篇
- 2025年度股东退出与知识产权转让协议2篇
- 二零二五年度农业科技企业员工劳动合同规范模板2篇
- 2025年度智能车库租赁合同模板(含车位租赁与停车场环境改善)3篇
- 2025年度新能源发电项目转让合同2篇
- 2024年山东临沂市恒源热力集团限公司高校毕业生招聘9人重点基础提升难、易点模拟试题(共500题)附带答案详解
- 2024年房屋顶账协议模板(二篇)
- 美国史智慧树知到期末考试答案章节答案2024年东北师范大学
- 售后服务方案及运维方案
- 机加工工作计划安排
- 2024年巴西手游市场市场前景及投资研究报告
- 2024年云南昆明市公安局直属部门缺勤务辅警招聘笔试参考题库附带答案详解
- 码头建设报批程序
- 商务数据分析智慧树知到期末考试答案2024年
- 2019年10月广东省自考00850广告设计基础试题及答案含解析
- DG-TJ08-2425-2023 道路隧道养护运行评价技术标准
评论
0/150
提交评论