标准解读

《GM/T 0036-2014 采用非接触卡的门禁系统密码应用技术指南》是由国家密码管理局发布的标准,旨在为基于非接触式智能卡的门禁控制系统提供密码学安全指导。该标准适用于设计、开发和使用此类系统的机构和个人,确保数据的安全性与隐私保护。

根据文件内容,其主要涵盖了以下几个方面:

  • 术语定义:首先明确了相关术语及其含义,包括但不限于非接触式IC卡、密钥管理、身份验证等关键概念。
  • 系统架构:描述了典型非接触式门禁系统的基本组成结构,比如读写设备、控制单元以及后端管理系统之间的关系。
  • 安全要求:详细规定了系统在物理层面上(如防篡改)及逻辑层面上(如加密算法的选择与实现)所需满足的安全条件。
  • 密钥管理:强调了正确处理密钥的重要性,并给出了从生成到销毁整个生命周期内密钥安全管理的具体做法。
  • 认证机制:介绍了多种可用于确认用户身份的方法和技术,同时指出了每种方法的优势和局限性。
  • 通信协议:针对非接触式卡片与阅读器之间交换信息时所使用的协议进行了规范,保证传输过程中的信息安全。
  • 测试评估:提供了对完成后的系统进行安全性检验的标准流程,帮助开发者或采购方判断产品是否符合预期的安全水平。


如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。

....

查看全部

  • 现行
  • 正在执行有效
  • 2014-02-13 颁布
  • 2014-02-13 实施
©正版授权
GM/T 0036-2014采用非接触卡的门禁系统密码应用技术指南_第1页
GM/T 0036-2014采用非接触卡的门禁系统密码应用技术指南_第2页
GM/T 0036-2014采用非接触卡的门禁系统密码应用技术指南_第3页
GM/T 0036-2014采用非接触卡的门禁系统密码应用技术指南_第4页
免费预览已结束,剩余12页可下载查看

下载本文档

免费下载试读页

文档简介

ICS35040

L80.

备案号44641—2014

:

中华人民共和国密码行业标准

GM/T0036—2014

采用非接触卡的门禁系统密码应用技术指南

Technicalguidanceofcryptographicapplicationforaccesscontrolsystems

basedoncontactlesssmartcard

2014-02-13发布2014-02-13实施

国家密码管理局发布

GM/T0036—2014

目次

前言

…………………………Ⅰ

范围

1………………………1

规范性引用文件

2…………………………1

术语和定义

3………………1

符号和缩略语

4……………3

密码系统概述

5……………3

与密码相关的安全技术要求

6……………4

密码应用参考方案

7………………………5

其他应考虑的安全因素

8…………………5

附录资料性附录基于算法的非接触式逻辑加密卡方案

A()SM7……6

附录资料性附录基于算法的非接触式卡方案

B()SM1/SM4CPU…………………8

GM/T0036—2014

前言

本标准按照给出的规则起草

GB/T1.1—2009。

本标准由密码行业标准化技术委员会提出并归口

本标准起草单位上海复旦微电子集团股份有限公司上海华虹集成电路有限责任公司兴唐通信

:,,

科技有限公司北京中电华大电子设计有限责任公司上海华申智能卡应用系统有限公司同方微电子

,,,

有限公司航天信息股份有限公司北京华大智宝电子系统有限公司复旦大学

,,,。

本标准主要起草人俞军董浩然梁少峰吴行军周建锁王俊峰谢文录柳逊陈跃顾震

:、、、、、、、、、、

王云松徐树民王俊宇

、、。

GM/T0036—2014

采用非接触卡的门禁系统密码应用技术指南

1范围

本标准规定了针对采用非接触式卡的门禁系统采用密码安全技术时系统中使用的密码设备密

,,、

码算法密码协议和密钥管理的相关要求

、。

本标准适用于指导采用非接触卡的门禁系统相关产品的研制使用和管理

、。

2规范性引用文件

下列文件对于本文件的应用是必不可少的凡是注日期的引用文件仅注日期的版本适用于本文

。,

件凡是不注日期的引用文件其最新版本包括所有的修改单适用于本文件

。,()。

分组密码算法

GM/T0002—2012SM4

射频识别系统密码应用技术要求第部分电子标签与读写器通信密码

GM/T0035.4—20144:

应用技术要求

3术语和定义

下列术语和定义适用于本文件

31

.

安全存取模块secureaccessmodule

嵌入在读写器内的密码模块为读写器提供安全服务

,。

32

.

电子标签RFIDtag

一种用于射频识别载有与预期应用相关的电子识别信息的载体每个标签具有唯一的电子编码

,,。

通常由耦合元件及芯片组成包括非接触卡和非接触存储卡

,CPU。

33

.

读写器reader

与电子标签进行数据通信并对标签进行读写操作的设备

、。

34

.

对称密码算法symmetriccryptographicalgorithm

加解密使用相同密钥的密码算法

35

.

分散密钥derivedkey

由根密钥和非保密可变数据生成的对称密钥

36

.

根密钥derivationkey

用来生成分散密钥的密钥

温馨提示

  • 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
  • 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
  • 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。

评论

0/150

提交评论