標(biāo)準(zhǔn)解讀
《GB/T 36629.1-2018 信息安全技術(shù) 公民網(wǎng)絡(luò)電子身份標(biāo)識(shí)安全技術(shù)要求 第1部分:讀寫機(jī)具安全技術(shù)要求》是針對(duì)公民網(wǎng)絡(luò)電子身份標(biāo)識(shí)(簡(jiǎn)稱eID)讀寫設(shè)備的安全性制定的標(biāo)準(zhǔn)。該標(biāo)準(zhǔn)旨在通過(guò)規(guī)定讀寫機(jī)具在物理安全、邏輯安全以及數(shù)據(jù)傳輸過(guò)程中的具體要求,來(lái)保障eID信息的安全性與完整性。
首先,在物理安全方面,標(biāo)準(zhǔn)對(duì)讀寫機(jī)具提出了防水、防塵等基本環(huán)境適應(yīng)能力的要求,并強(qiáng)調(diào)了防止非法拆卸或篡改的設(shè)計(jì)原則,確保設(shè)備本身不會(huì)成為安全隱患點(diǎn)。
其次,對(duì)于邏輯安全,文件詳細(xì)定義了認(rèn)證機(jī)制、訪問(wèn)控制策略及密鑰管理等方面的技術(shù)規(guī)范。例如,它要求所有通信都必須經(jīng)過(guò)加密處理,同時(shí)支持雙向身份驗(yàn)證以確認(rèn)雙方合法性;還特別指出了需要有完善的日志記錄功能,以便于事后審計(jì)追蹤異?;顒?dòng)。
再者,在數(shù)據(jù)保護(hù)上,《GB/T 36629.1-2018》不僅關(guān)注個(gè)人信息的保密性,也重視其完整性和可用性。這意味著除了要防止敏感資料泄露外,還要能夠有效抵御惡意修改和拒絕服務(wù)攻擊等威脅。為此,標(biāo)準(zhǔn)建議采用先進(jìn)的加密算法和技術(shù)手段加強(qiáng)防護(hù)措施。
此外,考慮到實(shí)際應(yīng)用中可能存在多種類型的eID載體,如智能卡、手機(jī)SIM卡等,本標(biāo)準(zhǔn)也明確了不同類型載體間交互時(shí)應(yīng)遵循的原則,包括但不限于接口兼容性、協(xié)議一致性等方面的內(nèi)容,從而保證了跨平臺(tái)操作的一致性和可靠性。
如需獲取更多詳盡信息,請(qǐng)直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2018-10-10 頒布
- 2019-05-01 實(shí)施
下載本文檔
GB/T 36629.1-2018信息安全技術(shù)公民網(wǎng)絡(luò)電子身份標(biāo)識(shí)安全技術(shù)要求第1部分:讀寫機(jī)具安全技術(shù)要求-免費(fèi)下載試讀頁(yè)文檔簡(jiǎn)介
ICS35040
L80.
中華人民共和國(guó)國(guó)家標(biāo)準(zhǔn)
GB/T366291—2018
.
信息安全技術(shù)
公民網(wǎng)絡(luò)電子身份標(biāo)識(shí)安全技術(shù)要求
第1部分讀寫機(jī)具安全技術(shù)要求
:
Informationsecuritytechnology—
Securitytechniquerequirementsforcitizencyberelectronicidentity—
Part1Securittechniuereuirementsforreader
:yqq
2018-10-10發(fā)布2019-05-01實(shí)施
國(guó)家市場(chǎng)監(jiān)督管理總局發(fā)布
中國(guó)國(guó)家標(biāo)準(zhǔn)化管理委員會(huì)
GB/T366291—2018
.
目次
前言
…………………………Ⅰ
范圍
1………………………1
規(guī)范性引用文件
2…………………………1
術(shù)語(yǔ)和定義
3………………1
縮略語(yǔ)
4……………………2
讀寫機(jī)具基本安全要求
5…………………2
基本組件
5.1……………2
微控制單元
5.2…………………………3
安全模塊
5.3……………3
安全模塊接口
5.4………………………3
讀寫機(jī)具數(shù)據(jù)初始化要求
6………………3
讀寫機(jī)具標(biāo)識(shí)數(shù)據(jù)
6.1…………………3
讀寫機(jī)具標(biāo)識(shí)的編碼
6.2………………3
讀寫機(jī)具數(shù)字證書(shū)格式
6.3……………4
讀寫機(jī)具證書(shū)頒發(fā)系統(tǒng)證書(shū)格式
6.4…………………4
讀寫機(jī)具密碼應(yīng)用管理安全要求
7………………………4
密碼算法
7.1……………4
密鑰管理
7.2……………5
證書(shū)管理
7.3……………5
讀寫機(jī)具開(kāi)機(jī)口令管理
7.4……………5
讀寫機(jī)具密碼應(yīng)用服務(wù)安全要求
8………………………5
數(shù)據(jù)加解密服務(wù)
8.1……………………5
簽名碼服務(wù)
8.2PIN……………………5
數(shù)字簽名服務(wù)
8.3………………………5
參考文獻(xiàn)
………………………6
GB/T366291—2018
.
前言
信息安全技術(shù)公民網(wǎng)絡(luò)電子身份標(biāo)識(shí)安全技術(shù)要求分為以下部分
GB/T36629《》:
第部分讀寫機(jī)具安全技術(shù)要求
———1:;
第部分載體安全技術(shù)要求
———2:;
第部分驗(yàn)證服務(wù)消息及其處理規(guī)則
———3:。
本部分為的第部分
GB/T366291。
本部分按照給出的規(guī)則起草
GB/T1.1—2009。
請(qǐng)注意本文件的某些內(nèi)容可能涉及專利本文件的發(fā)布機(jī)構(gòu)不承擔(dān)識(shí)別這些專利的責(zé)任
。。
本部分由全國(guó)信息安全標(biāo)準(zhǔn)化技術(shù)委員會(huì)提出并歸口
(SAC/TC260)。
本部分起草單位公安部第三研究所中國(guó)科學(xué)院軟件研究所國(guó)防科學(xué)技術(shù)大學(xué)中國(guó)科學(xué)院信息
:、、、
工程研究所國(guó)家信息中心北京數(shù)字認(rèn)證股份有限公司上海格爾軟件股份有限公司普華誠(chéng)信信息技
、、、、
術(shù)有限公司金聯(lián)匯通信息技術(shù)有限公司
、。
本部分主要起草人胡傳平鄒翔陳兵楊明慧賈焰張立武劉麗敏李新友國(guó)強(qiáng)張晏傅大鵬
:、、、、、、、、、、、
張妍梁佐泉謝超田文晉鄭強(qiáng)劉海龍倪力舜胥怡心夏麗娟周斌張嚴(yán)
、、、、、、、、、、。
Ⅰ
GB/T366291—2018
.
信息安全技術(shù)
公民網(wǎng)絡(luò)電子身份標(biāo)識(shí)安全技術(shù)要求
第1部分讀寫機(jī)具安全技術(shù)要求
:
1范圍
的本部分規(guī)定了公民網(wǎng)絡(luò)電子身份標(biāo)識(shí)讀寫機(jī)具的基本安全要求數(shù)據(jù)初始化安全
GB/T36629、
要求密碼應(yīng)用管理安全要求和密碼應(yīng)用服務(wù)安全要求
、。
本部分適用于公民網(wǎng)絡(luò)電子身份標(biāo)識(shí)讀寫機(jī)具的設(shè)計(jì)開(kāi)發(fā)測(cè)試生產(chǎn)和應(yīng)用
、、、。
2規(guī)范性引用文件
下列文件對(duì)于本文件的應(yīng)用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
識(shí)別卡帶觸點(diǎn)的集成電路卡第部分電信號(hào)和傳輸協(xié)議
GB/T16649.3—20063:
信息安全技術(shù)公鑰基礎(chǔ)設(shè)施數(shù)字證書(shū)格式
GB/T20518—2018
信息安全技術(shù)密碼雜湊算法
GB/T32905—2016SM3
信息安全技術(shù)分組密碼算法
GB/T32907—2016SM4
信息安全技術(shù)二元序列隨機(jī)性檢測(cè)方法
GB/T32915—2016
信息安全技術(shù)橢圓曲線公鑰密碼算法第部分?jǐn)?shù)字簽名算法
GB/T32918.2—2016SM22:
信息安全技術(shù)橢圓曲線公鑰密碼算法第部分公鑰加密算法
GB/T32918.4—2016SM24:
信息安全技術(shù)公民網(wǎng)絡(luò)電子身份標(biāo)識(shí)格式規(guī)范
GB/T36632—2018
識(shí)別卡非接觸式集成電路卡鄰近卡第部分傳輸協(xié)議
ISO/IEC14443.4:20164:(Identifi-
cationcards—Contactlessintegratedcircuitcards—Proximitycards—Part4:Transmissionprotocol)
3術(shù)語(yǔ)和定義
界定的以及下列術(shù)語(yǔ)和定義適
溫馨提示
- 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個(gè)人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打?。?,因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁(yè),非文檔質(zhì)量問(wèn)題。
最新文檔
- 學(xué)校工作計(jì)劃
- 閉門器配件行業(yè)市場(chǎng)發(fā)展及發(fā)展趨勢(shì)與投資戰(zhàn)略研究報(bào)告
- 四年級(jí)的科學(xué)教學(xué)工作計(jì)劃
- 倉(cāng)管的實(shí)習(xí)自我總結(jié)十篇
- 中秋節(jié)活動(dòng)策劃方案范文錦集六篇
- 三年級(jí)數(shù)學(xué)教師自我鑒定
- 初中語(yǔ)文課前演講稿10篇
- 生活中的美初中作文600字【5篇】
- 有關(guān)晚會(huì)策劃方案范文匯編5篇
- 旅游社實(shí)習(xí)報(bào)告四篇
- Unit 1 Art Using Language (教案)-高中英語(yǔ)人教版(2019)·選擇性必修第三冊(cè)
- 2023-2024學(xué)年鞍山市重點(diǎn)中學(xué)高一上數(shù)學(xué)期末質(zhì)量檢測(cè)試題含解析
- 基于PLC的自動(dòng)打鈴控制器
- 中式烹調(diào)技藝教案
- 招標(biāo)代理及政府采購(gòu)常識(shí)匯編
- 人工智能引論智慧樹(shù)知到課后章節(jié)答案2023年下浙江大學(xué)
- 醫(yī)保按病種分值付費(fèi)(DIP)院內(nèi)培訓(xùn)
- 國(guó)開(kāi)2023秋《藥劑學(xué)》形考任務(wù)1-3參考答案
- 釣魚(yú)比賽招商方案范本
- 橋梁竣工施工總結(jié)
- 組態(tài)技術(shù)及應(yīng)用學(xué)習(xí)通課后章節(jié)答案期末考試題庫(kù)2023年
評(píng)論
0/150
提交評(píng)論