版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
ICS35.040GB/T37985—2019机动车电子标识密钥管理系统技术要求国家市场监督管理总局中国国家标准化管理委员会GB/T37985—2019 I 25一般要求 25.1系统架构 25.2安全保护等级 25.3运行环境 26密钥管理和基本功能 26.1密钥管理 26.2基本功能 4附录A(规范性附录)对称密钥分类 5附录B(规范性附录)非对称密钥分类 IGB/T37985—2019本标准按照GB/T1.1—2009给出的规则起草。请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别这些专利的责任。本标准由中华人民共和国公安部提出并归口。1GB/T37985—2019机动车电子标识密钥管理系统技术要求2规范性引用文件下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅注日期的版本适用于本文GB/T22239—2008信息安全技术信息系统安全等级保护基本要求GB/T35789.1—2017机动车电子标识通用规范第1部分:汽车GM/T0002SM4分组密码算法GM/T0035.5—2014射频识别系统密码应用技术要求第5部分:密钥管理技术要求3术语和定义GB/T35789.1—2017界定的以及下列术语和定义适用于本文件。3.1机动车电子标识密钥管理系统keymanagementsystemfortheelectronicidentificationofmotor对机动车电子标识和读写设备的各类密钥进行管理的信息系统。3.2用于生成根密钥的密钥。3.3用于生成身份鉴别和灭活口令等密钥的密钥。3.4机动车电子标识出厂时预置的密钥。非对称密码算法中不可以公开的密钥。3.6公钥publickey非对称密码算法中可以公开的密钥。2GB/T37985—20194缩略语CID:芯片标识编号(ChipIDentifier)IC:集成电路(IntegratedCircuit)机动车电子标识密钥管理系统采用中心和分中心密钥管理系统架构。机动车电子标识密钥管理系统的安全保护等级应符合GB/T22239—2008中第7章的要求。机动车电子标识密钥管理系统运行环境应符合以下要求:a)运行在公安信息通信网;b)密码机应采用国家密码管理部门核准的商用密码产品。6密钥管理和基本功能2014的要求。性及完整性保护。对称密钥的管理应符合GM/T0035.5—2014中5.1的要求。对称密钥分类见附录A中表A.1。3GB/T37985—2019a)注入至分中心密钥管理系统的机动车登记信息区数据加密根密钥由初始根密钥分散产生,分d)密钥分散算法使用SM1或SM4密码算法,SM4算法符合GM/T0002的要求。机动车电子标识密钥注入按如下步骤:a)读写设备使用机动车电子标识出厂密钥与机动车电子标识进行双向身份鉴别,完成身份鉴别后读取机动车电子标识CID;b)使用密钥类别代码和CID作为分散因子进行密钥分散,生成身份鉴别、灭活口令、锁定口令、c)读写设备再次与机动车电子标识进行身份鉴别和读写操作,确认密钥注入是否成a)密钥管理系统使用读写设备公钥对身份鉴别、数据加密和分区读口令等根密钥进行送至读写设备;a)密码机在密钥导出和导入时有安全保护机制;a)密钥管理系统所有根密钥存储在密码机;c)机动车电子标识中的密钥存储在机动车电子标识安全区和口令专用存储区域,不能被导出。机动车电子标识密钥管理系统中的密钥应符合以下要求:c)用于加密密钥备份的密钥存储在智能IC卡和智能密码钥匙等介质上,并分割成多个部分,由不同的人员分别保存。应定期验证机动车电子标识密钥管理系统中存储的密钥及其备份密钥的完整性。4GB/T37985—2019a)能够支持和管理多个版本的初始根密钥;b)初始根密钥更新后,能够自动对所有应符合以下要求:a)非对称密钥的管理符合GM/T0035.5—2014中5.2的要求。非对称密钥分类见附录B中表B.1。b)读写设备公钥和私钥由读写设备安全模块自动生成,密码算法使用SM2算法。c)密钥管理系统对读写设备公钥进行数字签名,并将数字签名写入读写设备安全模块。中心密钥管理系统应具备如下功能:密钥的分散。g)密码机管理。包括主密码机与备份密码机间的切换、工作状态查询和密码机入网设置等功j)远程监管。对分中心密钥管理系统运行状态的监管。分中心密钥管理系统应具备如下功能:等根密钥的安全导入。c)数据加解密服务。包括机动车电子标识用户区数据的加密和解密服务。d)密码机管理。包括主密码机与备份密码机间的切换、工作状态查询和密码机入网设置等功e)系统用户管理。包括新增用户、删除用户和设置用户操作5GB/T37985—2019(规范性附录)对称密钥分类表A.1规定了对称密钥分类。表A.1对称密钥分类类别类别代码说明初始根密钥A0机动车电子标识密钥管理系统的根密钥,所有根密钥均由该密钥分散生成身份鉴别根密钥B1用于生成机动车电子标识身份鉴别密钥的根密钥分区读口令根密钥B2用于生成机动车电子标识分区读口令的根密钥分区写口令根密钥B3用于生成机动车电子标识分区写口令的根密钥灭活口令根密钥B4用于生成机动车电子标识灭活口令的根密钥锁定口令根密钥B5用于生成机动车电子标识锁定口令的根密钥数据加密根密钥B6用于生成机动车电子标识数据加密密钥的根密钥身份鉴别密钥用于通信过程中双向身份鉴别的密钥分区读口令用于分区读操作的密钥分区写口令用于分区写操作的密钥灭活口令用于灭活操作的密钥锁定口令用于锁定操作的密钥数据加密密钥用于机动车电子标识的机动车登记信息区和用户区数据加解密的密钥6GB/T37985—2019(规范性附录)非对称密钥分类表B.1规定了非对称密钥分类。表B.1非对称密钥分类类别类别代码说明中心密钥管理系统公钥和私钥D1由中心密钥管理系统生成的,用于数字签名及验证读写设备公钥和私钥F1
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2024年度品牌授权合同:拂晓冥想商标使用许可3篇
- 2024年度企业IT培训与咨询服务合同3篇
- 《导数与定积分总结》课件
- 复旦大学(张奇):2023年大语言模型评测报告
- 2024年度技术服务合同技术指标与服务流程详解
- 2024年度企业与网络安全公司网络安全服务合同
- 2024年度技术研发合作合同(人工智能领域)
- 2024中国烟草总公司内蒙古自治区公司招聘调剂信息易考易错模拟试题(共500题)试卷后附参考答案
- 2024中国平安人寿保险股份限公司嘉兴中心支公司招聘易考易错模拟试题(共500题)试卷后附参考答案
- 2024年度祁菊离婚财产分配及赡养费协议
- 《秸秆还田》ppt课件
- 食品加工企业安全设计设施专篇
- 颈动脉斑块科普知识PPT参考幻灯片
- 封头容积、质量、内表面积和总高度计算
- 反射隔热涂料施工方案(完整版)
- 海南省建设工程施工阶段监理服务费计费规则
- [精编]《工伤保险》之铁路企业职工工伤保险试行办法
- 创建五星级班组PPT课件
- TBJWA001-2021健康直饮水水质标准
- 监理日报模板
- 社区卫生服务中心创建汇报材料
评论
0/150
提交评论