信息安全技術 射頻識別系統密碼應用技術要求 第3部分:密鑰管理技術要求-編制說明_第1頁
信息安全技術 射頻識別系統密碼應用技術要求 第3部分:密鑰管理技術要求-編制說明_第2頁
信息安全技術 射頻識別系統密碼應用技術要求 第3部分:密鑰管理技術要求-編制說明_第3頁
信息安全技術 射頻識別系統密碼應用技術要求 第3部分:密鑰管理技術要求-編制說明_第4頁
全文預覽已結束

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

工作簡況1、任務來源根據國家標準化管理委員會下達的國家標準制修訂計劃,國家計劃號為:20111599-T-469,國家標準《信息安全技術RFID密碼技術規范》由北京中電華大電子設計有限責任公司負責編寫。2、標準編制的主要成員單位主要成員單位包括:北京中電華大電子設計有限責任公司、興唐通信科技有限公司、上海華申智能卡應用系統有限公司、上海復旦微電子集團股份有限公司、北京同方微電子有限公司、復旦大學、航天信息股份有限公司、上海華虹集成電路有限責任公司、北京華大智寶電子系統有限公司、華大半導體有限公司。主要工作過程標準制定的主要工作過程如下:2016年1月,成立了標準編制工作組,在討論會上,根據專家的建議,將《信息安全技術RFID密碼技術規范》改為《信息安全技術射頻識別系統密碼應用技術要求第3部分:讀寫器密碼應用技術要求》。2016年12月17日~18日,在成都召開WG3工作組討論會,工作組專家和全體成員審閱了標準草案。專家及全體成員認為標準主要內容不需要改變,但需要按照國家標準(GB)的格式修改標準。2016年12月~2017年1月,按照GB標準的格式對標準進行了修改,形成征求意見稿,提交WG3工作組。2017年4月9日,信安標委標準會議周,WG3工作組討論后建議,將《信息安全技術射頻識別系統密碼應用技術要求第3部分:讀寫器密碼應用技術要求》合并到《信息安全技術射頻識別系統密碼應用技術要求第2部分:電子標簽與讀寫器及其通信密碼應用技術要求》中,原第3部分建議改為《信息安全技術射頻識別系統密碼應用技術要求第3部分密鑰管理技術要求》。項目組在上海召開標準編制協調會,對修改意見進行了落實,完成了新一版征求意見稿。2017年6月14日,信安標委秘書處在北京應物會議中心組織了“網絡安全標準征求意見稿標準文本修改討論會”,會后標準編制組針對專家意見進行了修改。標準編制原則和確定主要內容的論據及解決的主要問題編制原則標準制定的原則為:1)自主性原則:建立具有自主知識產權的RFID安全標準體系,保護RFID安全核心技術,保護我國RFID相關產業的發展,保護國家安全。2)系統性原則:制定RFID安全標準體系要從系統的角度出發,根據系統的各個組成要素從多角度綜合考慮,以對RFID安全標準的制定起到有效指導意義,比如電子標簽芯片安全要求按應用領域的安全等級分級方法對于電子標簽設計,制造和應用具有很強的指導作用。3)協調性原則:確保現有,正在制定和將要制定的涉及不同行業的國家標準以及行業標準之間的協調性,還要考慮與相關標準體系的協調性,如針對電子標簽防偽特性參照了GB/T19425《防偽技術產品通用技術條件》。4)銜接性原則:RFID技術應用系統各環節所涉及的安全標準之間,尤其是相互之間連接的過程中涉及的標準要充分考慮銜接性,以保證標準體系的配套性,從而發揮標準體系的綜合作用。。5)相關性原則:按照相關程度,選擇那些和RFID應用安全直接相關的,相互影響,相互銜接的標準納入到本安全標準體系中,如通信數據交驗方法參照了ISO/IEC13239《信息技術-系統間遠程通信和信息交換-高級數據鏈路控制(HDLC)規程》的規定。6)兼容性原則:我國的RFID安全標準應考慮與相關國際標準兼容,以保證能互連互通。7)開放性原則:制定的RFID安全標準應是一個開放的體系,能與時俱進,動態變化與擴展以適應RFID技術的發展趨勢,保持一定的先進性。確定主要內容的依據標準制定的依據為:1)本部分制定依據《商用密碼管理條例》(國務院273號令)、《國家信息化領導小組關于加強信息安全保障工作的意見》(中辦發[2003]27號),旨在推動我國RFID技術和應用的可持續發展。2)標準格式按照GB/T1.1—2000標準要求編寫。3)本部分制定參考ISO/IEC13239信息技術系統間遠程通信和信息交換高級數據鏈路控制(HDLC)規程標準中適用之處。4)本部分制定參考ISO/IEC9798-2信息技術安全技術實體鑒別機制第2部分:使用對稱密碼算法的實體鑒別標準中適用之處。5)本部分制定參考GB/T19425防偽技術產品通用技術條件中適用之處。解決的主要問題標準規定了射頻識別系統在采用密碼機制時電子標簽、讀寫器及其通信相關的密鑰管理要求。標準適用于指導射頻識別系統密鑰管理的設計、實現和應用標準主要內容:第5章“密鑰體制”規定了對稱密鑰體制、非對稱密鑰體制。第6章“對稱密鑰管理模型”規定了射頻識別系統對稱密鑰管理模型,包含密鑰生命周期中的密鑰生成、密鑰分發、密鑰使用和密鑰銷毀/注銷的四個主要過程。第7章“對稱密鑰管理通用要求”規定了在系統中應有必要的安全保護措施,以達到保障密鑰安全的要求。第8章“對稱密鑰使用要求”規定了對稱密鑰在身份鑒別、訪問控制、機密性、完整性方面的使用要求。另外,附錄A給出了一個射頻識別系統的密鑰管理示例。主要試驗情況分析無。知識產權情況說明本標準不涉及專利及知識產權問題。產業化情況、推廣應用論證和預期達到的經濟效果該標準預期在智慧城市、安全防偽、電子票證等領域產生較大的經濟效果。采用國際標準和國外先進標準情況無。與現行相關法律、法規、規章及相關標準的協調性與現行相關法律、法規、規章及相關標準具有一致性。重大分歧意見的處理經過和依據無。標準性質的建議建議作為國家推薦性標準發布。貫徹標準的要求和措施建議本標準是物聯網產業急需標準,希望盡快發布。替代或廢止現行相關標準的建議無。其它應予說明的事項無。《信息安全技術射頻識別系統密碼應用技術要

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論