犐犆犛35.040 犔8 0: — 备案号 44639 2014 中华人民共和国密码行业标准 犌犕/犜0035.4—2014 射频识别系统密码应用技术要求 第 4 部分 :电子标签与读写器通信密码 应用技术要求 犛狆犲犮犻犳犻犮犪狋犻狅狀狊狅犳犮狉狔狆狋狅犵狉犪狆犺犻犮犪狆狆犾犻犮犪狋犻狅狀犳狅狉犚犉犐犇狊狔狊狋犲犿狊— 犘犪狉狋4:犛狆犲犮犻犳犻犮犪狋犻狅狀狅犳犮狉狔狆狋狅犵狉犪狆犺犻犮犪狆狆犾犻犮犪狋犻狅狀犳狅狉 犮狅犿犿狌狀犻犮犪狋犻狅狀犫犲狋狑犲犲狀犚犉犐犇狋犪犵犪狀犱狉犲犪犱犲狉 20140213 发布 20140213 实施 国家密码管理局 发 布 犌犕 犜00354 2014 —  / 中华人民共和国密码 行 业 标 准 射频识别系统密码应用技术要求 第 4 部分 :电子标签与读写器通信密码 应用技术要求 GM/T0035.4—2014  中国标准出版社出版发行 北京市朝阳区和平里西街甲 2 号 (100029) 北京市西城区三里河北街 16 号 (100045) 网址 www. spc.net.cn 总编室 :(010)64275323  发行中心 :(010)51780235 读者服务部 :(010)68523946 中国标准出版社秦皇岛印刷厂印刷 各地新华书店经销  开本 880×1230 1/16  印张 1  字数 20 千字 2014 年 4 月第一版  2014 年 4 月第一次印刷  书号 :155066·227014  定价 18.00 元   如有印装差错 由本社发行中心调换 版权专有 侵权必究 举报电话   :(010)68510107 犌犕/犜0035.4—2014 目    次 前言 ………………………………………………………………………………………………………… Ⅲ 1  范围 ……………………………………………………………………………………………………… 1 2  规范性引用文件 ………………………………………………………………………………………… 1 3  术语和定义 ……………………………………………………………………………………………… 1 4  符号和缩略语 …………………………………………………………………………………………… 1 5  密码安全要素 …………………………………………………………………………………………… 1  5.1  传输信息的机密性 ………………………………………………………………………………… 1  5.2  传输信息的完整性 ………………………………………………………………………………… 1  5.3  身份鉴别 …………………………………………………………………………………………… 2 6  密码安全技术要求 ……………………………………………………………………………………… 2 7  通信密码安全实现方式 ………………………………………………………………………………… 2  7.1  传输信息的机密性 ………………………………………………………………………………… 2  7.2  传输信息的完整性 ………………………………………………………………………………… 3  7.3  身份鉴别 …………………………………………………………………………………………… 4 附录 A (资料性附录)  采用 SM7 对称分组密码算法的双向身份鉴别与流加密应用 ………………… 7 附录 B (资料性附录)  采用非对称密码算法的双向身份鉴别和密钥协商 …………………………… 9 Ⅰ 犌犕/犜0035.4—2014 前    言   GM/T0035《射频识别系统密码应用技术要求》分为五个部分 : ——— 第 1 部分 :密码安全保护框架及安全级别 ; ——— 第 2 部分 :电子标签芯片密码应用技术要求 ; ——— 第 3 部分 :读写器密码应用技术要求 ; ——— 第 4 部分 :电子标签与读写器通信密码应用技术要求 ; ——— 第 5 部分 :密钥管理技术要求 。 本部分为 GM/T0035 的第 4 部分 。 本部分按照 GB/T1.1—2009 给出的规则起草 。 本部分由密码行业标准化技术委员会提出并归口 。 本部分主要起草单位 :北京同方微电子有限公司 、兴唐通信科技有限公司 、北京中电华大电子设计 有限责任公司 、上海复旦微电子集团股份有限公司 、航天信息股份有限公司 、上海华申智能卡应用系统 有限公司 、复旦大学 、上海华虹集成电路有限责任公司 、北京华大智宝电子系统有限公司 。 本部分主要起草人 :吴行军 、董浩然 、王俊峰 、周建锁 、陈跃 、俞军 、梁少峰 、谢文录 、王云松 、徐树民 、 顾震 、王俊宇 、柳逊 、王会波 。 Ⅲ 犌犕/犜0035.4—2014 射频识别系统密码应用技术要求 第 4部分 :电子标签与读写器通信密码 应用技术要求 1  范围 GM/T0035 的本部分规定了电子标签与读写器之间的身份鉴别 、传输信息的机密性和完整性等安 全要求及实现方式 。 本部分适用于射频识别系统中电子标签与读写器间通信的安全设计 、实现和应用 。 2  规范性引用文件 下列文件对于本文件的应用是必不可少的 。 凡是注日期的引用文件 ,仅注日期的版本适用于本文 件 。 凡是不注日期的引用文件 ,其最新版本(包括所有的修改单)适用于本文件 。 GM/T0035.1—2014  射频识别系统密码应用技术要求   第 1 部分 :密码安全保护框架及安全 级别 GM/T0035.5—2014  射频识别系统密码应用技术要求   第 5 部分 :密钥管理技术要求 3  术语和定义 GM/T0035.1—2014 界定的术语和定义适用于本文件 。 4  符号和缩略语 GM/T0035.1—2014 界定的符号和缩略语适用于本文件 。 5  密码安全要素 5.1  传输信息的机密性 电子标签与读写器通信时 ,电子标签和读写器对相互之间传输的敏感信息采用密码算法进行加密 保护 ,保证该传输数据在被截获后无法得到明文数据 ,达到传输信息的机密性要求 。 传输信息的机密性保护须通过对传输的明文数据进行加密完成 ,采用流加密或分组加密的方式 进行 。 传输信息机密性的实现方式见 7.1。 5.2  传输信息的完整性 电子标签与读写器通信时 ,电子标签和读写器对相互之间传输的信息采用密码算法进行校验计算 , 以发现信息被篡改 、删除和插入等情况 ,达到传输过程中的信息完整性要求 。 传输信息完整性校验的实现方式见 7.2。 1 犌犕/犜0035.4—2014 5.3  身份鉴别 5.3.1  唯一标识符鉴别 唯一标识符鉴别采用与电子标签唯一标识符相关的验证码鉴别方式 。 唯一标识符鉴别的实现方式见 7.3.1。 5.3.2  读写器对电子标签的挑战响应鉴别 读写器采用挑战响应鉴别方式对电子标签身份的真实性进行鉴别 。 读写器对电子标签的挑战响应鉴别的实现方式见 7.3.2.2 和 7.3.3。 5.3.3  电子标签对读写器的挑战响应鉴别 电子标签采用挑战响应鉴别方式对读写器身份的真实性进行鉴别 。 电子标签对读写器的挑战响应鉴别的实现方式见 7.3.2.1 和 7.3.3。 6  密码安全技术要求 射频识别系统不同安全级别对电子标签与读写器通信的密码安全技术要求不同 ,电子标签与读写 器通信密码安全技术要求应符合表 1 的规定 。 表 1  电子标签与读写器通信密码安全技术要求 射频识别系统安全级别 1级 2级 3级 4级 机密性 传输信息的机密性 √ √ 完整性 传输信息的完整性 √ √ 唯一标识符鉴别 √ 身份鉴别 读写器对电子标签的挑战响应鉴别 √ √ √ 电子标签对读写器的挑战响应鉴别 √ √    注 1:“√ ”表示不同安全级别的射频识别系统中采用的电子标签与读写器通信密码安全要素 。 注 2:表中规定的是射频识别系统各安全级别对电子标签与读写器通信的最低安全要求 。 密码安全要素 7  通信密码安全实现方式 7.1  传输信息的机密性 7.1.1  传输密钥 7.1.1.1  协商密钥模式 a)  采用分组密码算法的密钥协商 读写器和电子标签之间进行数据加密传输之前 ,先采用分组密码算法进行密钥协商 。 电子标签产生随机数 RT(长度与密码算法分组长度一样 ),用个性化密钥 K1 加密得到工作密钥 KTR=Enc(RT ,K1),电子标签将 RT 发送给读写器 ,并保证传输过程中 RT 的完整性 。 2 犌犕/犜0035.4—2014 读写器用电子标签个性化密钥 K1 加密 RT 得到 KTR =Enc(RT ,K1),并将 KTR 作为协商出的工作 密钥 。 b)  采用非对称算法的密钥协商 读写器和电子标签之间进行数据加密传输之前 ,先采用非对称密码算法进行密钥协商 。 读写器产生随机数(长度与密码算法密钥长度一样),作为协商的工作密钥 KTR,用电子标签的公钥 加密得到 KTR′,将 KTR′发送给电子标签 ,并保证传输过程中 KTR′的完整性 。 电子标签用自己的私钥解密 KTR′得到 KTR,作为协商出的工作密钥 。 7.1.1.2  固定密钥加密模式 电子标签内存储传输密钥 KTR。 读写器与电子标签之间进行数据加密传输前 ,读写器读取电子标 签的 UID,使用该 UID 进行密钥分散得到传输密钥 KTR,作为读写器与电子标签数据加密传输的工作 密钥 。 7.1.2  实现方法 读写器和电子标签双方交换数据时均使用对称密码算法加密 。 采用分组加密方式时 ,发送方先采用得到的电子标签的传输密钥 KTR 和对称密码算法对待传输数 据 M 进行加密运算得到密文数据 C=Enc(M,KTR ),然后将密文 C 发送给对方 。 对方接收到密文 C 后 ,采用电子标签的传输密钥 KTR和对称密码算法对 C 进行解密运算恢复明文数据 M=Dec(C,KTR)。 采用流加密方式时 ,数据发送方和接收方具有共同的密码流产生器 ,该密码流产生器应由传输加密 密钥 KTR、双方产生的随机数 RR 和 RT 等初始化 。 采用 OFB 模式产生密码流 ,且顺序使用密码流 ,不 作丢弃 。 发送方采用密码流对明文数据逐位进行线性操作 (如位异或操作 ),产生传输的密文数据 。 接 收方在接收到该密文数据后 ,采用与发送方相同的线性操作逐位还原出原始明文数据 。 7.2  传输信息的完整性 7.2.1  采用 犆犅犆犕犃犆 的完整性校验方法 电子标签和读写器通信过程中 ,发送方发送敏感信息前 ,读写器读取电子标签的 UID,使用该 UID 对根密钥进行分散得到电子标签个性化密钥

pdf文档 GM/T 0035.4-2014 射频识别系统密码应用技术要求 第4部分:电子标签与读写器通信密码应用技术要求

文档预览
中文文档 13 页 50 下载 1000 浏览 0 评论 0 收藏 3.0分
温馨提示:本文档共13页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
GM/T 0035.4-2014 射频识别系统密码应用技术要求 第4部分:电子标签与读写器通信密码应用技术要求 第 1 页 GM/T 0035.4-2014 射频识别系统密码应用技术要求 第4部分:电子标签与读写器通信密码应用技术要求 第 2 页 GM/T 0035.4-2014 射频识别系统密码应用技术要求 第4部分:电子标签与读写器通信密码应用技术要求 第 3 页
下载文档到电脑,方便使用
本文档由 路人甲2022-05-14 08:55:42上传分享
给文档打分
您好可以输入 255 个字符
网站域名是多少( 答案:github5.com )
评论列表
  • 暂时还没有评论,期待您的金玉良言