犐犆犛35.040 犔8 0: — 备案号 44638 2014 中华人民共和国密码行业标准 犌犕/犜0035.3—2014 射频识别系统密码应用技术要求 第 3 部分 :读写器密码应用技术要求 犛狆犲犮犻犳犻犮犪狋犻狅狀狊狅犳犮狉狔狆狋狅犵狉犪狆犺犻犮犪狆狆犾犻犮犪狋犻狅狀犳狅狉犚犉犐犇狊狔狊狋犲犿狊— 犘犪狉狋3:犛狆犲犮犻犳犻犮犪狋犻狅狀狅犳犮狉狔狆狋狅犵狉犪狆犺犻犮犪狆狆犾犻犮犪狋犻狅狀犳狅狉犚犉犐犇狉犲犪犱犲狉 20140213 发布 20140213 实施 国家密码管理局 发 布 犌犕 犜00353 2014 — / 中华人民共和国密码 行 业 标 准 射频识别系统密码应用技术要求 第 3 部分 :读写器密码应用技术要求 GM/T0035.3—2014 中国标准出版社出版发行 北京市朝阳区和平里西街甲 2 号 (100029) 北京市西城区三里河北街 16 号 (100045) 网址 www. spc.net.cn 总编室 :(010)64275323 发行中心 :(010)51780235 读者服务部 :(010)68523946 中国标准出版社秦皇岛印刷厂印刷 各地新华书店经销 开本 880×1230 1/16 印张 1.25 字数 26 千字 2014 年 4 月第一版 2014 年 4 月第一次印刷 书号 :155066·227013 定价 23.00 元 如有印装差错 由本社发行中心调换 版权专有 侵权必究 举报电话 :(010)68510107 犌犕/犜0035.3—2014 目 次 前言 ………………………………………………………………………………………………………… Ⅲ 1 范围 ……………………………………………………………………………………………………… 1 2 规范性引用文件 ………………………………………………………………………………………… 1 3 术语和定义 ……………………………………………………………………………………………… 1 4 符号和缩略语 …………………………………………………………………………………………… 1 5 读写器基本结构 ………………………………………………………………………………………… 1 6 密码安全要素 …………………………………………………………………………………………… 2 6.1 机密性 ……………………………………………………………………………………………… 2 6.2 完整性 ……………………………………………………………………………………………… 2 6.3 抗抵赖 ……………………………………………………………………………………………… 2 6.4 身份鉴别 …………………………………………………………………………………………… 3 6.5 访问控制 …………………………………………………………………………………………… 3 6.6 审计记录 …………………………………………………………………………………………… 3 6.7 密码配置 …………………………………………………………………………………………… 3 6.8 其他安全措施 ……………………………………………………………………………………… 4 7 密码安全技术要求 ……………………………………………………………………………………… 4 附录 A (资料性附录) 读写器密码安全应用实例 ……………………………………………………… 5 A.1 读写器安全需求 …………………………………………………………………………………… 5 A.2 SAM 命令集 ……………………………………………………………………………………… 6 A.3 密钥管理 …………………………………………………………………………………………… 7 A.4 访问控制 …………………………………………………………………………………………… 9 A.5 读写器与电子标签的双向身份鉴别 …………………………………………………………… 10 A.6 机密性和完整性 ………………………………………………………………………………… 11 A.7 抗抵赖 …………………………………………………………………………………………… 12 A.8 读写器与上位机通信安全 ……………………………………………………………………… 12 Ⅰ 犌犕/犜0035.3—2014 前 言 GM/T0035《射频识别系统密码应用技术要求》分为五个部分 : ——— 第 1 部分 :密码安全保护框架及安全级别 ; ——— 第 2 部分 :电子标签芯片密码应用技术要求 ; ——— 第 3 部分 :读写器密码应用技术要求 ; ——— 第 4 部分 :电子标签与读写器通信密码应用技术要求 ; ——— 第 5 部分 :密钥管理技术要求 。 本部分为 GM/T0035 的第 3 部分 。 本部分按照 GB/T1.1—2009 给出的规则起草 。 本部分由密码行业标准化技术委员会提出并归口 。 本部分起草单位 :北京中电华大电子设计有限责任公司 、上海华申智能卡应用系统有限公司 、航天 信息股份有限公司 、上海复旦微电子集团股份有限公司 、兴唐通信科技有限公司 、复旦大学 、北京同方微 电子有限公司 、上海华虹集成电路有限责任公司 、北京华大智宝电子系统有限公司 。 本部分主要起草人 :董浩然 、周建锁 、王云松 、徐树民 、陈跃 、顾震 、俞军 、吴行军 、王俊峰 、谢文录 、 梁少峰 、范楠迪 、王俊宇 、柳逊 、王会波 。 Ⅲ 犌犕/犜0035.3—2014 射频识别系统密码应用技术要求 第 3部分 :读写器密码应用技术要求 1 范围 GM/T0035 的本部分规定了采用密码技术的读写器的安全认证 、数据存储和通信安全等安全要 求 ,规定了射频识别系统不同安全级别对读写器密码安全的技术要求 。 附录 A 给出了一种读写器密码 安全应用示例 。 本部分适用于采用密码技术的读写器的设计开发 、生产制造和应用 。 2 规范性引用文件 下列文件对于本文件的应用是必不可少的 。 凡是注日期的引用文件 ,仅注日期的版本适用于本文 件 。 凡是不注日期的引用文件 ,其最新版本(包括所有的修改单)适用于本文件 。 GM/T0035.1—2014 射频识别系统密码应用技术要求 第 1 部分 :密码安全保护框架及安全 级别 GM/T0035.2—2014 射频识别系统密码应用技术要求 第 2 部分 :电子标签芯片密码应用技术 要求 GM/T0035.4—2014 射频识别系统密码应用技术要求 第 4 部分 :电子标签与读写器通信密码 应用技术要求 GM/T0035.5—2014 射频识别系统密码应用技术规范 第 5 部分 :密钥管理技术要求 3 术语和定义 GM/T0035.1—2014 界定的术语和定义适用于本文件 。 4 符号和缩略语 GM/T0035.1—2014 界定的符号和缩略语适用于本文件 。 5 读写器基本结构 读写器的基本结构包括通信模块 、安全存取模块 (SAM)、处理器模块和射频模块 。 读写器结构框 图如图 1 所示 。 图 1 读写器基本结构 1 犌犕/犜0035.3—2014 通信模块是读写器与系统之间的通信接口 ;射频模块是读写器与电子标签之间的物理接口 ;安全存 取模块负责读写器的安全保护 ;处理器模块负责对来自于电子标签或系统的指令解析 、数据处理和数据 转发 。 6 密码安全要素 6.1 机密性 6.1.1 存储信息的机密性 读写器对存储在读写器内的敏感信息采用密码算法进行加密保护 ,使得读写器的任何部分损坏或 失效 ,以及非授权访问等都不会导致敏感信息的泄露 ,以保证读写器数据存储的机密性 。 存储信息的机密性保护应采用密码算法加密完成 。 采用对称密码算法分组加密方式时 ,用 LD 表示明文数据的长度 ,在明文数据前加上 LD 产生新的 数据块 ,并将该数据块按照密码算法分组长度要求进行分组 ,如果最后一组数据长度小于密码算法分组 长度 ,则应进行填充补齐 。 填充方式为在最后一组数据后填充一个字节十六进制‘80’,如果仍小于密码 算法分组长度 ,则填充‘00’至分组长度 。 在数据分组完成后 ,采用密码算法和加密密钥对该数据逐组加 密后存储 。 在读取该数据时 ,对于存储的密文数据 ,采用同样的密码算法和加密密钥对其进行解密 ,并 根据明文数据长度 LD 截取得到完整的明文数据 。 6.1.2 传输信息的机密性 读写器与电子标签通信时 ,读写器对传输的敏感信息采用密码算法进行加密保护 ,保证该传输数据 在被截获后无法得到明文数据 ,达到传输信息的机密性要求 。 传输信息机密性保护须通过对传输的明文数据进行加密完成 ,采用流加密或分组加密的方式进行 。 传输信息机密性的实现过程见 GM/T0035.4—2014。 6.2 完整性 6.2.1 存储信息的完整性 读写器采用密码算法对存储在读写器内的敏感信息进行校验计算 ,以发现数据被篡改 、删除和插入 等情况 ,确保存储信息的完整性 。 存储信息完整性保护应采用密码算法 ,通过对存储的数据加校验码的方式进行 。 具体方式是在存 储数据的同时存储该数据相关的校验码 。 采用对称密码算法或密码杂凑函数计算检验码时 ,计算过程见 GM/T0035.4—2014 中 7.2.1 和 7.2.2 规定的方法 。 采用非对称密码算法产生的数字签名可用于数据完整性校验 。 6.2.2 传输信息的完整性 读写器与电子标签通信时 ,读写器采用密码算法对传输的信息进行校验计算 ,以发现数据被篡改 、 删除和插入等情况 ,达到传输过程中的信息完整性要求 。 传输信息的完整性实现方式见 GM/T0035.4—2014。 6.3 抗抵赖 6.3.1 抗电子标签原发抵赖 抗电子标签原发抵赖是指标签信息的原发者(读写器或第三方)采用密码算法对写入电子标签内的 2 犌犕/犜0035.3—2014 数据进行数字签名操作 ,确保产生该数字签名的原发者不能成功地否认曾经生成过该数据 。 当读写器作为信息的原发者时 ,读写器采用密码算法对电子标签数据 (含电子标签的身份特征 )产 生数字签名 ,将签名后的数据传输到电子标签芯片 ,电子标签存储该签名数据 ,以支持电子标签具有抗 电子标签原发抵赖的功能 。 当读写器作为电子标签签名信息的验证主体时 ,读写器能够验证电子标签存储的签名数据
GM/T 0035.3-2014 射频识别系统密码应用技术要求 第3部分:读写器密码应用技术要求
文档预览
中文文档
16 页
50 下载
1000 浏览
0 评论
0 收藏
3.0分
温馨提示:本文档共16页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
本文档由 路人甲 于 2022-05-14 08:55:42上传分享