GB_T35290-2023信息安全技术射频识别(RFID)系统安全技术规范.docx
《GB_T35290-2023信息安全技术射频识别(RFID)系统安全技术规范.docx》由会员分享,可在线阅读,更多相关《GB_T35290-2023信息安全技术射频识别(RFID)系统安全技术规范.docx(42页珍藏版)》请在优知文库上搜索。
1、ICS35.030CCS1.80)sips中华人民共和国国家标准GB/T352902023代替GB/T352902017信息安全技术射频识别(RFlD)系统安全技术规范Informationsecuritytechnology-SecuritytechnicalSpeciflcationforradiofrequencyidentification(RFID)systems2023-12-28发布2024-07-01实施国家市场监督管理总局国家标准化管理委员会目次前言IlI1范围12规范性引用文件13术语和定义14符号和缩略语35概述35.1 系统组成35.2 系统安全风险46系统安全分级57
2、安全技术要求57.1 电子标签安全57.2 阅读器/读写器安全77.3 空中接口通信链路安全97.4 网络传输通信链路安全107.5 管理单元安全108测试条件138.1 一般要求138.2 测试环境条件148.3 通用测试设备149测试评价方法159.1 电子标签安全测试评价159.2 阅读器/读写器安全测试评价209.3 空中接口通信链路安全测试评价269.4 网络传输通信链路安全测试评价309.5 管理单元安全测试评价32参考文献40图1射频识别系统示意图3表1射频识别系统的安全风险4本文件按照GB/T1.12020标准化工作导则第1部分:标准化文件的结构和起草规则的规定起草。本文件代替
3、GB/T352902017信息安全技术射频识别(RFID)系统通用安全技术要求,与GB/T352902017相比,除结构调整和编辑性改动外,主要技术变化如下:一一更改了范围(见第1章,2017年版的第1章);一一增加并更改了术语和定义(见第3章,2017年版的3.1); 更改了符号和缩略语(见第4章,2017年版的3.2);更改了系统组成(见5.1,2017年版的4.1); 增加了系统安全风险(见5.2); 更改了系统安全分级(见第6章,2017年版的4.2);更改了电子标签安全要求的数据校验要求(见7.1.2.6,2017年版的5.1.2.6); 增加了阅读器/读写器安全技术要求的标识唯一性
4、、安全审计和安全审计机密性保护要求(见7.21.1、7.21.9、7.224); 增加了空中接口通信链路安全技术要求的数据完整性要求(见7.3.2.1); 删除了网络传输通信链路安全技术要求的完整性恢复机制要求(见2017年版的5.4.2.3);一增加了管理单元安全中关于授权的程序装载与更新、恶意代码防范、可信验证、数据备份恢复、安全审计的基本级要求现7.5.1.3、7.5.1.7、7.5.1.8、7.5.1.9、7.5.1.10),以及关于访问控制、数据完整性、数据保密、可信验证、入侵防范、恶意代码防范、可恢复性、安全审计的增强级要求(见7.5.21、7.5.22、7.5.23、7.5.24
5、、7.5.29、7.5.210、7.5.211、7.5.212),删除了可理解格式的增强级要求(见2017年版的5.5.2.1.3); 增加了测试环境要求(见第8章); 增加了测试评价方法(见第9章)o请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别专利的责任。本文件由全国信息安全标准化技术委员会(SAeTrC260)提出并归口。本文件起草单位:公安部第三研究所、中国电子技术标准化研究院、北京中科国技信息系统有限公司、上海伊世智能科技有限公司、上海临港电力电子研究有限公司、腾讯云计算(北京)有限责任公司、珠海复旦创新研究院、郑州信大捷安信息技术股份有限公司、上海化工院检测有限公司
6、、长扬科技(北京)有限公司、西安交大捷普网络科技有限公司、中国汽车工程研究院股份有限公司、中国网络安全审查技术与认证中心、广东技安科技有限公司、浙江工业大学。本文件主要起草人:刘彩霞、顾健、谢芳艺、张艳、丸坍丹、焦志皓、询、李哲、戴杰、刘虹、张东举、刘宇澄、李建慧、文梅涛、王俊宇、刘为华、王思洋、赵华、何建锋、刘冲、申永波、何红亮、顾国民。本文件及其所代替文件的历次版本发布情况为: 2017年首次发布为GB/T352902017;一本次为第一次修订。信息安全技术射频识别(RFlD)系统安全技术规范1范围本文件规定了射频识别(RFID)系统安全技术要求,包括电子标签、阅读器/读写器、空中接口通信
7、链路、网络传输通信链路管理单元等的安全要求,给出了测试条件和测试评价方法。本文件适用于射频识别(RFlD)系统的安全功能设计、开发、使用、测试和评估。本文件不适用于5.8GHz频段的射频识别(RFlD)系统。注:本文件不涉及物理攻击安全风险的安全功能要求或安全性能要求。2规范性引用文件下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件,仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。GB/T20271信息安全技术信息系统通用安全技术要求GB/T28925信息技术射频识别2.45GHZ空中接口协议GB/T2926
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- GB_T35290 2023 信息 安全技术 射频 识别 RFID 系统安全 技术规范
