標準解讀
GB/T 37033.3-2018《信息安全技術(shù) 射頻識別系統(tǒng)密碼應(yīng)用技術(shù)要求 第3部分:密鑰管理技術(shù)要求》是中國國家標準之一,專門針對射頻識別(RFID)系統(tǒng)的密碼應(yīng)用中的密鑰管理提出了一系列的技術(shù)規(guī)范。該標準旨在通過明確密鑰生命周期各階段的具體操作要求來提高RFID系統(tǒng)的安全性,防止未經(jīng)授權(quán)的訪問和數(shù)據(jù)泄露。
標準涵蓋了從密鑰生成、分發(fā)、存儲到使用及最終銷毀整個過程中的安全管理措施。對于密鑰生成環(huán)節(jié),規(guī)定了應(yīng)采用安全可靠的隨機數(shù)發(fā)生器或偽隨機數(shù)發(fā)生器,并確保生成過程中所使用的算法強度足夠以抵御當前已知的各種攻擊手段;同時,還強調(diào)了密鑰長度的選擇需符合國家相關(guān)密碼政策的要求。
在密鑰分發(fā)方面,標準指出必須采取加密傳輸或其他有效方式保證密鑰在傳輸過程中的機密性和完整性不受破壞;并且,在實際部署時還需考慮到網(wǎng)絡(luò)環(huán)境可能存在的風險因素,采取相應(yīng)的防護策略。
關(guān)于密鑰存儲,提出了多種建議方法,包括但不限于硬件安全模塊(HSM)、智能卡等物理隔離手段以及基于軟件實現(xiàn)的安全容器等方案,以達到保護敏感信息不被非法獲取的目的。
此外,對于密鑰的應(yīng)用場景也做了詳細說明,比如如何正確地進行身份驗證、數(shù)據(jù)加解密等操作,并且特別提醒使用者應(yīng)注意定期更換密鑰,避免長期使用同一組密鑰導致的安全隱患。
最后,當密鑰不再需要時,應(yīng)該按照既定流程徹底刪除所有與之相關(guān)的副本,確保其無法被恢復(fù)利用。整個標準通過一系列具體而詳盡的規(guī)定,為RFID系統(tǒng)中密鑰管理提供了全面指導,有助于提升此類系統(tǒng)的整體安全性水平。
如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標準文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2018-12-28 頒布
- 2019-07-01 實施




下載本文檔
GB/T 37033.3-2018信息安全技術(shù)射頻識別系統(tǒng)密碼應(yīng)用技術(shù)要求第3部分:密鑰管理技術(shù)要求-免費下載試讀頁文檔簡介
ICS35040
L80.
中華人民共和國國家標準
GB/T370333—2018
.
信息安全技術(shù)
射頻識別系統(tǒng)密碼應(yīng)用技術(shù)要求
第3部分密鑰管理技術(shù)要求
:
Informationsecuritytechnology—Technicalrequirementsfor
cryptographicapplicationforradiofrequencyidentificationsystems—
Part3Technicalreuirementsforkemanaement
:qyg
2018-12-28發(fā)布2019-07-01實施
國家市場監(jiān)督管理總局發(fā)布
中國國家標準化管理委員會
GB/T370333—2018
.
目次
前言
…………………………Ⅲ
范圍
1………………………1
規(guī)范性引用文件
2…………………………1
術(shù)語和定義
3………………1
符號和縮略語
4……………1
概述
5………………………2
密鑰管理模型
6……………2
對稱密鑰管理模型
6.1…………………2
非對稱密鑰管理模型
6.2………………3
密鑰管理通用要求
7………………………5
對稱密鑰管理通用要求
7.1……………5
非對稱密鑰管理通用要求
7.2…………5
密鑰管理應(yīng)用要求
8………………………7
對稱密鑰管理應(yīng)用要求
8.1……………7
非對稱密鑰管理應(yīng)用要求
8.2…………7
附錄資料性附錄射頻識別系統(tǒng)的密鑰管理示例
A()…………………9
Ⅰ
GB/T370333—2018
.
前言
信息安全技術(shù)射頻識別系統(tǒng)密碼應(yīng)用技術(shù)要求分為個部分
GB/T37033《》3:
第部分密碼安全保護框架及安全級別
———1:;
第部分電子標簽與讀寫器及其通信密碼應(yīng)用技術(shù)要求
———2:;
第部分密鑰管理技術(shù)要求
———3:。
本部分為的第部分
GB/T370333。
本部分按照給出的規(guī)則起草
GB/T1.1—2009。
請注意本文件的某些內(nèi)容可能涉及專利本文件的發(fā)布機構(gòu)不承擔識別這些專利的責任
。。
本部分由全國信息安全標準化技術(shù)委員會提出并歸口
(SAC/TC260)。
本部分起草單位北京中電華大電子設(shè)計有限責任公司興唐通信科技有限公司上海華申智能卡
:、、
應(yīng)用系統(tǒng)有限公司上海復(fù)旦微電子集團股份有限公司北京同方微電子有限公司復(fù)旦大學航天信息
、、、、
股份有限公司上海華虹集成電路有限責任公司北京華大智寶電子系統(tǒng)有限公司華大半導體有限
、、、
公司
。
本部分主要起草人王俊峰董浩然陳躍顧震周建鎖劉麗娜俞軍吳行軍王云松徐樹民
:、、、、、、、、、、
謝文錄梁少峰王俊宇柳遜
、、、。
Ⅲ
GB/T370333—2018
.
信息安全技術(shù)
射頻識別系統(tǒng)密碼應(yīng)用技術(shù)要求
第3部分密鑰管理技術(shù)要求
:
1范圍
的本部分規(guī)定了射頻識別系統(tǒng)在采用密碼機制時電子標簽讀寫器及其通信相關(guān)的
GB/T37033、
密鑰管理要求
。
本部分適用于射頻識別系統(tǒng)密鑰管理的設(shè)計實現(xiàn)測評和應(yīng)用
、、。
2規(guī)范性引用文件
下列文件對于本文件的應(yīng)用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
信息安全技術(shù)射頻識別系統(tǒng)密碼應(yīng)用技術(shù)要求第部分密碼安全保
GB/T37033.1—20181:
護框架及安全級別
3術(shù)語和定義
中界定的以及下列術(shù)語和定義適用于本文件
GB/T37033.1—2018。
31
.
安全密碼設(shè)備securecryptographicdevice
為諸如密鑰這樣的秘密信息提供安全存儲以及基于這些秘密信息提供安全服務(wù)的設(shè)備
,。
32
.
密鑰分割splitknowledge
兩個或更多的實體分別地擁有密鑰片段僅通過單個密鑰片段不能合成密鑰信息
,。
33
.
溫馨提示
- 1. 本站所提供的標準文本僅供個人學習、研究之用,未經(jīng)授權(quán),嚴禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打印),因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。
最新文檔
- 2025-2030婚介網(wǎng)站行業(yè)發(fā)展分析及投資戰(zhàn)略研究報告
- 2025-2030廂式貨車市場發(fā)展現(xiàn)狀調(diào)查及供需格局分析預(yù)測報告
- 2025-2030中國鼻罩行業(yè)市場發(fā)展趨勢與前景展望戰(zhàn)略研究報告
- 2025-2030國內(nèi)建筑鋼結(jié)構(gòu)行業(yè)市場發(fā)展現(xiàn)狀及發(fā)展前景與投資機會研究報告
- 種植牙的臨床護理
- 一年級下冊道德與法治教學設(shè)計
- therebe句型微課教學設(shè)計
- 分泌過多性青光眼的臨床護理
- 2025-2030中國速凍機行業(yè)市場發(fā)展趨勢與前景展望戰(zhàn)略研究報告
- 新質(zhì)生產(chǎn)力超導
- 大數(shù)據(jù)與會計專業(yè)??凭C合實踐報告
- 2025年高考作文素材積累之《黑鏡》:科技狂歡與文明困境
- 化妝品生產(chǎn)防滲漏質(zhì)量控制措施
- 政府績效評估 課件 蔡立輝 第6-10章 政府績效評估的結(jié)果應(yīng)用與改進 -政府績效評估在當代中國的推進
- 2025年職教高考對口升學 護理類 專業(yè)綜合模擬卷(3)(原卷版)(四川適用)
- 五年級數(shù)學下冊每日計算小紙條
- 我的家鄉(xiāng)成都課件
- 延長石油集團招聘筆試
- Java開發(fā)工程師招聘筆試題及解答(某大型國企)2025年
- 【MOOC】電子線路設(shè)計、測試與實驗(二)-華中科技大學 中國大學慕課MOOC答案
- 物流公司運輸車輛檔案管理規(guī)范
評論
0/150
提交評論