標(biāo)準(zhǔn)解讀

《GB/T 39205-2020 信息安全技術(shù) 輕量級(jí)鑒別與訪問(wèn)控制機(jī)制》是一項(xiàng)國(guó)家標(biāo)準(zhǔn),旨在為物聯(lián)網(wǎng)、嵌入式系統(tǒng)等資源受限環(huán)境下的設(shè)備提供一種輕量級(jí)的安全解決方案。該標(biāo)準(zhǔn)詳細(xì)規(guī)定了適用于這些環(huán)境的鑒別和訪問(wèn)控制機(jī)制的基本要求和技術(shù)規(guī)范,以確保信息在傳輸過(guò)程中的安全性以及對(duì)數(shù)據(jù)訪問(wèn)的有效管理。

標(biāo)準(zhǔn)中提到的“輕量級(jí)”主要體現(xiàn)在計(jì)算開(kāi)銷小、存儲(chǔ)需求低以及通信帶寬占用少等方面,這使得它特別適合應(yīng)用于那些具有嚴(yán)格性能限制條件下的場(chǎng)景。根據(jù)標(biāo)準(zhǔn)內(nèi)容,其涵蓋了身份驗(yàn)證方法(如基于密碼學(xué)的身份認(rèn)證)、密鑰管理策略、以及如何實(shí)施有效的訪問(wèn)控制列表或權(quán)限模型來(lái)保護(hù)敏感信息不被未授權(quán)用戶訪問(wèn)。

此外,《GB/T 39205-2020》還強(qiáng)調(diào)了對(duì)于不同應(yīng)用場(chǎng)景下選擇合適安全級(jí)別的重要性,并提供了相應(yīng)的指導(dǎo)原則。例如,在某些情況下可能只需要基本的身份驗(yàn)證功能;而在其他更關(guān)鍵的應(yīng)用場(chǎng)合,則需要采用更為復(fù)雜且強(qiáng)大的加密算法來(lái)保障系統(tǒng)的整體安全性。


如需獲取更多詳盡信息,請(qǐng)直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。

....

查看全部

  • 現(xiàn)行
  • 正在執(zhí)行有效
  • 2020-10-11 頒布
  • 2021-05-01 實(shí)施
?正版授權(quán)
GB/T 39205-2020信息安全技術(shù)輕量級(jí)鑒別與訪問(wèn)控制機(jī)制_第1頁(yè)
GB/T 39205-2020信息安全技術(shù)輕量級(jí)鑒別與訪問(wèn)控制機(jī)制_第2頁(yè)
GB/T 39205-2020信息安全技術(shù)輕量級(jí)鑒別與訪問(wèn)控制機(jī)制_第3頁(yè)
GB/T 39205-2020信息安全技術(shù)輕量級(jí)鑒別與訪問(wèn)控制機(jī)制_第4頁(yè)
GB/T 39205-2020信息安全技術(shù)輕量級(jí)鑒別與訪問(wèn)控制機(jī)制_第5頁(yè)
免費(fèi)預(yù)覽已結(jié)束,剩余11頁(yè)可下載查看

下載本文檔

免費(fèi)下載試讀頁(yè)

文檔簡(jiǎn)介

ICS35040

L80.

中華人民共和國(guó)國(guó)家標(biāo)準(zhǔn)

GB/T39205—2020

信息安全技術(shù)

輕量級(jí)鑒別與訪問(wèn)控制機(jī)制

Informationsecuritytechnology—

Light-weightauthenticationandaccesscontrolmechanism

2020-10-11發(fā)布2021-05-01實(shí)施

國(guó)家市場(chǎng)監(jiān)督管理總局發(fā)布

國(guó)家標(biāo)準(zhǔn)化管理委員會(huì)

GB/T39205—2020

目次

前言

…………………………Ⅲ

引言

…………………………Ⅳ

范圍

1………………………1

規(guī)范性引用文件

2…………………………1

術(shù)語(yǔ)和定義

3………………1

符號(hào)和縮略語(yǔ)

4……………1

符號(hào)

4.1…………………1

縮略語(yǔ)

4.2………………2

輕量級(jí)鑒別機(jī)制

5…………………………2

概述

5.1…………………2

基于異或運(yùn)算的鑒別機(jī)制

5.2…………2

基于密碼雜湊算法的鑒別機(jī)制

5.3……………………3

基于分組密碼算法的鑒別機(jī)制

5.4……………………5

輕量級(jí)訪問(wèn)控制機(jī)制

6……………………6

概述

6.1…………………6

基于分組密碼算法的訪問(wèn)控制機(jī)制

6.2………………6

基于訪問(wèn)控制列表的訪問(wèn)控制機(jī)制

6.3………………7

GB/T39205—2020

前言

本標(biāo)準(zhǔn)按照給出的規(guī)則起草

GB/T1.1—2009。

本標(biāo)準(zhǔn)由全國(guó)信息安全標(biāo)準(zhǔn)化技術(shù)委員會(huì)提出并歸口

(SAC/TC260)。

本標(biāo)準(zhǔn)起草單位西安西電捷通無(wú)線網(wǎng)絡(luò)通信股份有限公司中關(guān)村無(wú)線網(wǎng)絡(luò)安全產(chǎn)業(yè)聯(lián)盟國(guó)家

:、、

無(wú)線電監(jiān)測(cè)中心檢測(cè)中心國(guó)家密碼管理局商用密碼檢測(cè)中心中國(guó)電子技術(shù)標(biāo)準(zhǔn)化研究院天津市無(wú)

、、、

線電監(jiān)測(cè)站中國(guó)科學(xué)院軟件研究所國(guó)家信息技術(shù)安全研究中心北京數(shù)字認(rèn)證股份有限公司數(shù)安時(shí)

、、、、

代科技股份有限公司重慶郵電大學(xué)北京大學(xué)深圳研究生院中國(guó)通用技術(shù)研究院北京計(jì)算機(jī)技術(shù)及

、、、、

應(yīng)用研究所

。

本標(biāo)準(zhǔn)主要起草人李琴杜志強(qiáng)黃振海張國(guó)強(qiáng)顏湘陶洪波李冬李冰許玉娜劉景莉鐵滿霞

:、、、、、、、、、、、

王月輝吳冬宇于光明龍昭華朱躍生張永強(qiáng)張嚴(yán)熊克琦劉科偉趙曉榮張變玲高德龍鄭驪

、、、、、、、、、、、、、

王瑩趙慧張璐璐朱正美黃奎剛傅強(qiáng)

、、、、、。

GB/T39205—2020

引言

本文件的發(fā)布機(jī)構(gòu)提請(qǐng)注意聲明符合本文件時(shí)可能涉及與相關(guān)的

,,5.2ZL201410041837.0、US9,

與相關(guān)的

860,070B2、JP6353548B2、EP15743408.5、KR10-1857048,5.4ZL201010567506.2、US9,450,

與相關(guān)的與相關(guān)的等專利的

756B2、EP10858333.7,6.2ZL201010153096.7,6.3ZL201010153734.5

使用

。

本文件的發(fā)布機(jī)構(gòu)對(duì)于上述專利的真實(shí)性有效性和范圍無(wú)任何立場(chǎng)

、。

該專利持有人已向本文件的發(fā)布機(jī)構(gòu)保證他愿意同任何申請(qǐng)人在合理且無(wú)歧視的條款和條件下

,,

就專利授權(quán)許可進(jìn)行談判該專利持有人的聲明已在本文件的發(fā)布機(jī)構(gòu)備案相關(guān)信息可通過(guò)以下聯(lián)

。。

系方式獲得

:

專利權(quán)人西安西電捷通無(wú)線網(wǎng)絡(luò)通信股份有限公司

:

地址西安市高新區(qū)科技二路號(hào)西安軟件園秦風(fēng)閣

:68A201

聯(lián)系人馮玉晨

:

郵政編碼

:710075

電子郵件

:ipri@

電話

/p>

傳真

/p>

網(wǎng)址

:

專利權(quán)人國(guó)家無(wú)線電監(jiān)測(cè)中心檢測(cè)中心西安西電捷通無(wú)線網(wǎng)絡(luò)通信股份有限公司

:、

地址西安市高新區(qū)科技二路號(hào)西安軟件園秦風(fēng)閣

:68A201

聯(lián)系人馮玉晨

:

郵政編碼

:710075

電子郵件

:ipri@

電話

/p>

傳真

/p>

網(wǎng)址

:

請(qǐng)注意除上述專利外本文件的某些內(nèi)容仍可能涉及專利本文件的發(fā)布機(jī)構(gòu)不承擔(dān)識(shí)別這些專

,。

利的責(zé)任

GB/T39205—2020

信息安全技術(shù)

輕量級(jí)鑒別與訪問(wèn)控制機(jī)制

1范圍

本標(biāo)準(zhǔn)規(guī)定了輕量級(jí)的鑒別機(jī)制與訪問(wèn)控制機(jī)制

。

本標(biāo)準(zhǔn)適用于無(wú)線傳感器網(wǎng)絡(luò)射頻識(shí)別近場(chǎng)通信等資源受限的應(yīng)用場(chǎng)景下鑒別與訪問(wèn)控制機(jī)制

、、

設(shè)計(jì)開(kāi)發(fā)和應(yīng)用

。

2規(guī)范性引用文件

下列文件對(duì)于本文件的應(yīng)用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文

。,

件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件

。,()。

信息技術(shù)系統(tǒng)間遠(yuǎn)程通信和信息交換局域網(wǎng)和城域網(wǎng)特定要求

GB/T15629.3—2014

第部分帶碰撞檢測(cè)的載波偵聽(tīng)多址訪問(wèn)的訪問(wèn)方法和物理層規(guī)范

3:(CSMA/CD)

信息安全技術(shù)術(shù)語(yǔ)

GB/T25069

信息安全技術(shù)密碼雜湊算法

GB/T32905SM3

信息安全技術(shù)分組密碼算法

GB/T32907SM4

信息技術(shù)系統(tǒng)間遠(yuǎn)程通信和信息交換泛在傳感器網(wǎng)絡(luò)安全框架

ISO/IEC29180:2012(In-

formationtechnology—Telecommunicationsandinformationexchangebetweensystems—Security

frameworkforubiquitoussensornetworks)

3術(shù)語(yǔ)和定義

界定的以及下列術(shù)語(yǔ)和定義適用于本文件

GB/T25069

溫馨提示

  • 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個(gè)人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
  • 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打?。?,因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
  • 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁(yè),非文檔質(zhì)量問(wèn)題。

最新文檔

評(píng)論

0/150

提交評(píng)論