標準解讀
《GM/T 0097-2020 射頻識別電子標簽統(tǒng)一名稱解析服務安全技術規(guī)范》是由國家密碼管理局發(fā)布的標準,該標準主要針對射頻識別(RFID)系統(tǒng)中使用的電子標簽及其相關的統(tǒng)一名稱解析服務提出了安全要求。標準內(nèi)容涵蓋了對RFID電子標簽統(tǒng)一名稱解析服務的總體架構、安全需求分析、安全功能要求等方面的規(guī)定。
在總體架構方面,定義了參與方角色及相互間的關系,明確了包括但不限于電子標簽制造商、解析服務提供商以及終端用戶在內(nèi)的各個實體如何協(xié)同工作以確保整個系統(tǒng)的安全性與可靠性。
對于安全需求分析部分,則是從信息保密性、完整性、可用性等多個維度出發(fā),詳細列舉了為保證RFID應用環(huán)境下的數(shù)據(jù)傳輸安全所需滿足的具體條件。比如,在保護個人隱私的同時還需防止非法訪問或篡改存儲于標簽內(nèi)的敏感信息。
此外,《GM/T 0097-2020》還特別強調(diào)了對密鑰管理機制的要求,規(guī)定了密鑰生成、分發(fā)、使用和銷毀等全生命周期內(nèi)應遵循的原則,旨在通過嚴格的加密措施來進一步增強系統(tǒng)抵御外部攻擊的能力。
如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權發(fā)布的權威標準文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2020-12-28 頒布
- 2021-07-01 實施




文檔簡介
ICS35040
L80.
中華人民共和國密碼行業(yè)標準
GM/T0097—2020
射頻識別電子標簽統(tǒng)一名稱
解析服務安全技術規(guī)范
Securitytechnicalspecificationsforunifiednameresolution
serviceofRFID
2020-12-28發(fā)布2021-07-01實施
國家密碼管理局發(fā)布
GM/T0097—2020
目次
前言
…………………………Ⅲ
范圍
1………………………1
規(guī)范性引用文件
2…………………………1
術語和定義
3………………1
符號和縮略語
4……………2
符號
4.1…………………2
縮略語
4.2………………2
電子標簽編碼
5……………3
系統(tǒng)架構
6ONS……………3
系統(tǒng)關鍵業(yè)務流程
7ONS…………………3
服務器注冊
7.1ONS……………………3
安全查詢處理
7.2………………………4
安全性要求
8………………5
密碼算法
8.1……………5
隨機數(shù)安全
8.2…………………………5
密鑰管理安全
8.3………………………5
總體要求
8.3.1………………………5
密鑰種類及用途
8.3.2………………5
密鑰結構
8.3.3………………………6
密鑰生成
8.3.4………………………6
密鑰分發(fā)
8.3.5………………………6
密鑰存儲
8.3.6………………………6
密鑰更新
8.3.7………………………7
密鑰備份和恢復
8.3.8………………7
密鑰銷毀
8.3.9………………………7
硬件安全
8.4……………7
軟件安全
8.5……………7
附錄資料性附錄射頻識別電子標簽統(tǒng)一編碼規(guī)則
A()………………8
附錄規(guī)范性附錄服務器注冊流程
B()ONS……………9
附錄規(guī)范性附錄消息協(xié)議規(guī)范
C()……………………11
附錄規(guī)范性附錄安全查詢處理流程
D()………………15
Ⅰ
GM/T0097—2020
前言
本標準按照給出的規(guī)則起草
GB/T1.1—2009。
本標準由密碼行業(yè)標準化技術委員會提出并歸口
。
本標準起草單位中國電力科學研究院有限公司成都衛(wèi)士通信息產(chǎn)業(yè)股份有限公司北京智芯微
:、、
電子科技有限公司上海復旦微電子集團股份有限公司北京中電華大電子設計有限責任公司南方電
、、、
網(wǎng)科學研究院
。
本標準主要起草人趙兵許斌梁曉兵呂英杰翟峰劉鷹李保豐曹永峰孔令達徐萌馮云
:、、、、、、、、、、、
羅俊胡川付建峰紹興楊祎巍蘭天
、、、、、。
Ⅲ
GM/T0097—2020
射頻識別電子標簽統(tǒng)一名稱
解析服務安全技術規(guī)范
1范圍
本標準規(guī)定了射頻識別電子標簽統(tǒng)一名稱解析服務的系統(tǒng)架構關鍵業(yè)務流程和安全性要求定義
、,
了名稱解析服務器的注冊流程產(chǎn)品電子代碼的安全查詢流程及相應消息報文格式
、。
本標準適用于射頻識別電子標簽統(tǒng)一名稱解析服務系統(tǒng)的開發(fā)和使用
。
2規(guī)范性引用文件
下列文件對于本文件的應用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
信息技術安全技術密鑰管理第部分框架
GB/T17901.11:
信息安全技術密碼雜湊算法
GB/T32905SM3
信息安全技術分組密碼算法
GB/T32907SM4
信息安全技術二元序列隨機性檢測方法
GB/T32915
所有部分信息安全技術橢圓曲線公鑰密碼算法
GB/T32918()SM2
信息安全技術密碼算法使用規(guī)范
GB/T35276—2017SM2
密碼術語
GM/Z4001—2013
3術語和定義
界定的以及下列術語和定義適用本文件
GM/Z4001—2013。
31
.
產(chǎn)品電子代碼electronicproductcode
存儲在標簽上為物品提供唯一標識
RFID,。
32
.
產(chǎn)品電子代碼應用系統(tǒng)electronicproductcodeapplicationsystem
為訪問和持久保存產(chǎn)品電子代碼相關數(shù)據(jù)提供了一個標準的接口已授權用戶可以通過它來讀寫
溫馨提示
- 1. 本站所提供的標準文本僅供個人學習、研究之用,未經(jīng)授權,嚴禁復制、發(fā)行、匯編、翻譯或網(wǎng)絡傳播等,侵權必究。
- 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打?。驍?shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務。
- 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。
最新文檔
- 2025年半包覆型鍍鋁玻璃纖維項目發(fā)展計劃
- 口腔醫(yī)療垃圾分類體系與實施策略
- 顯微外科的護理
- CMA質(zhì)量手冊培訓課件
- 2025年在線編輯軟件項目建議書
- 2025年數(shù)據(jù)標注與審核項目合作計劃書
- CAD繪制茶壺說課課件
- 2025年特殊功能復合材料及制品合作協(xié)議書
- 護士帶教組長述職匯報
- 心跳呼吸驟停急救處理
- 標準化工程師試題8篇
- 災害醫(yī)學中的檢傷分類
- 海警國防教育課件
- 化學藥品說明書及標簽藥學相關信息撰寫指導原則(試行)
- 醫(yī)院醫(yī)德醫(yī)風培訓課件
- 酒店前臺發(fā)票管理制度
- 設備部安全培訓
- 2025年上音b級樂理試題及答案
- 外研版英語九年級下冊單詞表
- 2024貴州畢節(jié)市農(nóng)業(yè)發(fā)展集團有限公司面向社會引進2名專業(yè)技術人才筆試參考題庫附帶答案詳解
- 翼狀胬肉手術及并發(fā)癥的處理
評論
0/150
提交評論