標準解讀
《GB/T 33746.2-2017 近場通信(NFC)安全技術(shù)要求 第2部分:安全機制要求》作為國家標準,主要針對近場通信系統(tǒng)中涉及的安全機制提出了具體的技術(shù)規(guī)范。該標準旨在通過定義一系列安全措施來保護NFC交易過程中的數(shù)據(jù)完整性、保密性和用戶隱私。
根據(jù)文檔內(nèi)容,它涵蓋了以下幾個關(guān)鍵方面:
-
身份驗證:標準詳細描述了如何在NFC設(shè)備之間進行有效的身份驗證過程,確保只有經(jīng)過授權(quán)的設(shè)備能夠參與通信。
-
密鑰管理:對于密鑰生成、分發(fā)、存儲以及銷毀等整個生命周期管理給出了指導原則,以保證加密操作的安全性。
-
數(shù)據(jù)保護:包括但不限于數(shù)據(jù)加密、簽名驗證等方面的要求,用以防止信息被非法訪問或篡改。
-
安全協(xié)議:規(guī)定了一些特定的安全協(xié)議框架,這些協(xié)議用于支持上述提到的各種安全功能,并確保它們能夠在不同類型的NFC應用中正確實施。
-
攻擊防護:針對可能遇到的各種潛在威脅(如重放攻擊、中間人攻擊等),提出了相應的防御策略和技術(shù)手段。
此標準適用于設(shè)計、開發(fā)和使用NFC技術(shù)的產(chǎn)品和服務提供商,幫助他們在產(chǎn)品設(shè)計階段就充分考慮安全性因素,從而為用戶提供更加可靠的服務體驗。同時,也為監(jiān)管機構(gòu)提供了評估NFC系統(tǒng)安全性的依據(jù)。
如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標準文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2017-09-07 頒布
- 2018-01-01 實施
文檔簡介
ICS35040
L80.
中華人民共和國國家標準
GB/T337462—2017
.
近場通信NFC安全技術(shù)要求
()
第2部分安全機制要求
:
TechnicalspecificationofNFCsecurity—
Part2Securitmechanismreuirements
:yq
(ISO/IEC13157-2:2010,Informationtechnology—
Telecommunicationsandinformationexchangebetween
systems—NFCSecurity—Part2:Securitymechanismrequirements,
NFC-SECcryptographystandardusingECDHandAES,MOD)
2017-09-07發(fā)布2018-01-01實施
中華人民共和國國家質(zhì)量監(jiān)督檢驗檢疫總局發(fā)布
中國國家標準化管理委員會
GB/T337462—2017
.
目次
前言
…………………………Ⅲ
引言
…………………………Ⅳ
范圍
1………………………1
規(guī)范性引用文件
2…………………………1
術(shù)語和定義
3………………1
約定和記法
4………………1
級連
4.1…………………1
十六進制數(shù)字
4.2………………………1
縮略語
5……………………2
符合性
6……………………3
概要
7………………………3
協(xié)議標識符
8(PID)………………………3
原語
9………………………3
原語的特點概要
9.1……………………3
密鑰協(xié)商
9.2……………4
密鑰導出函數(shù)
9.3………………………4
密鑰用途
9.4……………5
密鑰確認
9.5……………5
數(shù)據(jù)加密
9.6……………6
數(shù)據(jù)完整性
9.7…………………………6
信息序列完整性
9.8……………………6
數(shù)據(jù)轉(zhuǎn)換
10…………………7
整數(shù)到字節(jié)串的轉(zhuǎn)換
10.1………………7
字節(jié)串到整數(shù)的轉(zhuǎn)換
10.2………………7
點到字節(jié)串的轉(zhuǎn)換
10.3…………………7
字節(jié)串到點的轉(zhuǎn)換
10.4…………………7
和服務調(diào)用
11SSESCH…………………7
概述
11.1…………………7
前提條件
11.2……………8
密鑰協(xié)商
11.3……………8
密鑰導出
11.4……………9
密鑰確認
11.5……………9
數(shù)據(jù)交換
12SCH…………………………10
概述
12.1………………10
準備
12.2………………11
Ⅰ
GB/T337462—2017
.
數(shù)據(jù)交換
12.3…………………………11
附錄規(guī)范性附錄和算法
A()SM4-XCBC-PRF-128SM4-XCBC-MAC-96…………13
A.1SM4-XCBC-PRF-128……………13
A.2SM4-XCBC-MAC-96……………13
附錄規(guī)范性附錄字段長度
B()…………14
附錄規(guī)范性附錄鑒別機制
C()NEAU-A……………15
鑒別機制概述
C.1NEAU-A…………15
準備
C.2…………………15
支持可信第三方的鑒別流程
C.3TTP………………16
不支持可信第三方的鑒別流程
C.4TTP……………17
密鑰推導
C.5……………18
附錄規(guī)范性附錄鑒別機制
D()NEAU-S………………19
鑒別機制概述
D.1NEAU-S…………19
準備
D.2…………………19
流程
D.3…………………19
Ⅱ
GB/T337462—2017
.
前言
近場通信安全技術(shù)要求分為以下部分
GB/T33746《(NFC)》2:
第部分安全服務和協(xié)議
———1:NFCIP-1;
第部分安全機制要求
———2:。
本部分為的第部分
GB/T337462。
本部分按照給出的規(guī)則起草
GB/T1.1—2009。
本部分使用重新起草法修改采用信息技術(shù)系統(tǒng)間通信及信息交互
ISO/IEC13157-2:2010《
安全第部分安全機制要求使用和的密碼標準
NFC2:,ECDHAES》。
本部分與的技術(shù)性差異及其原因如下
ISO/IEC13157-2:2010:
標準的英文名稱修改為
———TechnicalspecificationofNFCsecurity—Part2:Securitymechanism
requirements;
增加了個規(guī)范性引用文件
———3;
增加了個縮略語
———5;
刪除原資料性附錄增加了個規(guī)范性附錄和附錄
———C,2CD;
將替換為符合國家密碼管理相關(guān)規(guī)定的密碼算法
———AES。
本部分由全國信息安全標準化技術(shù)委員會提出并歸口
(SAC/TC260)。
本部分起草單位工業(yè)和信息化部電信研究院西安西電捷通無線網(wǎng)絡通信股份有限公司國家射
:、、
頻識別產(chǎn)品質(zhì)量監(jiān)督檢驗中心中國物品編碼中心
、。
本部分主要起草人孫倩張琳琳楊軍杜志強胡亞楠鄢若韞姜國強李志敏羅艷
:、、、、、、、、。
Ⅲ
GB/T337462—2017
.
引言
本部分的使用者是通信行業(yè)的生產(chǎn)企業(yè)檢測機構(gòu)和科技機構(gòu)
、。
本文件的發(fā)布機構(gòu)提請注意聲明符合本文件時可能涉及附錄與一種實體雙向鑒別方法附
,,C“”、
錄與一種基于對稱密碼算法的實體鑒別方法及系統(tǒng)等相關(guān)的專利的使用
D“”。
本文件的發(fā)布機構(gòu)對于上述專利的真實性有效性和范圍無任何立場
、。
該專利持有人已向本文件的發(fā)布機構(gòu)保證他愿意同任何申請人在合理無歧視的條款和條件下就
,,
專利授權(quán)許可進行談判該專利持有人的聲明已在本文件的發(fā)布機構(gòu)備案相關(guān)信息可以通過以下聯(lián)
。。
系方式獲得
:
專利權(quán)人西安西電捷通無線網(wǎng)絡通信股份有限公司
:
地址西安市高新區(qū)科技二路號西安軟件園秦風閣
:68A201
聯(lián)系人劉長春
:
郵政編碼
:710075
電子郵件
:ipri@
電話
/p>
傳真
/p>
請注意除上述專利外本文件的某些內(nèi)容可能涉及專利本文件的發(fā)布機構(gòu)不承擔識別這些專利
,。
的責任
。
Ⅳ
GB/T337462—2017
.
近場通信NFC安全技術(shù)要求
()
第2部分安全機制要求
:
1范圍
的本部分規(guī)定了協(xié)議標識符為的消息內(nèi)容和加密方法本部分的密碼機制
GB/T33746PID01。
是使用密鑰交換協(xié)議作為密鑰協(xié)定協(xié)議以及分組密碼算法用于數(shù)據(jù)加密和完整性保護
SM2SM4。
本部分適用于安全服務建立中的安全機制的要求
NFC。
2規(guī)范性引用文件
下列文件對于本文件的應用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
信息安全技術(shù)分組密碼算法的工作模式
GB/T17964—2008
信息安全技術(shù)引入可信第三方的實體鑒別及接入架構(gòu)規(guī)范
GB/T28455—2012
近場通信安全技術(shù)要求第部分安全服務和協(xié)議
GB/T33746.1—2017(NFC)1:NFCIP-1
(ISO/IEC13157-1:2010,MOD)
分組密碼算法
GM/T0002—2012SM4
橢圓曲線公鑰密碼算法
GM/T0003—2012SM2
信息技術(shù)安全技術(shù)實體鑒別第部分
溫馨提示
- 1. 本站所提供的標準文本僅供個人學習、研究之用,未經(jīng)授權(quán),嚴禁復制、發(fā)行、匯編、翻譯或網(wǎng)絡傳播等,侵權(quán)必究。
- 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打印),因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務。
- 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。
最新文檔
- 2025年度內(nèi)墻乳膠漆涂料知識產(chǎn)權(quán)保護合同3篇
- 2024年中國男式牛仔短褲市場調(diào)查研究報告
- 二零二五年度幼兒園親子互動平臺搭建與運營合同3篇
- 二零二五年度家禽養(yǎng)殖勞務合同(孵化、飼養(yǎng)一體化)3篇
- 2025年度高端獸醫(yī)專家團隊聘用合同3篇
- 2024年中國無線遙控系統(tǒng)市場調(diào)查研究報告
- 2024年中國拖布抹水器罩市場調(diào)查研究報告
- 《粉質(zhì)粘土深基坑地下連續(xù)墻力學效應分析及優(yōu)化設(shè)計》
- 2025年度涂料銷售代理與市場拓展合作協(xié)議3篇
- 2024至2030年強乳化植脂乳穩(wěn)定劑項目投資價值分析報告
- 手機繳費收款授權(quán)委托書
- 2024版幼兒園課件《兒童的一百種語言》
- DLT817-2014 立式水輪發(fā)電機檢修技術(shù)規(guī)程
- 普外科乳房手術(shù)臨床技術(shù)操作規(guī)范2023版
- 2023年酒店前臺經(jīng)理個人工作述職報告
- 全國各城市的50年一遇雪壓和風壓
- 英語聽力技巧與應用(山東聯(lián)盟)智慧樹知到課后章節(jié)答案2023年下濱州學院
- 2024屆甘肅省平?jīng)鍪徐o寧縣英語九年級第一學期期末教學質(zhì)量檢測模擬試題含解析
- 寧夏農(nóng)產(chǎn)品物流發(fā)展現(xiàn)狀的探究 物流管理專業(yè)
- 隱患排查治理工作方案
- 七年級數(shù)學上冊專題18 一元一次方程有整數(shù)解(解析版)
評論
0/150
提交評論