GB/T 37033.1-2018
信息安全技术 射频识别系统密码应用技术要求 第1部分:密码安全保护框架及安全级别
发布时间:2018-12-28 实施时间:2019-07-01


射频识别系统(RFID)是一种无线通信技术,可以实现对物品的自动识别和跟踪。在现代物流、供应链管理、智能交通、智能家居等领域得到广泛应用。然而,RFID系统的安全问题也越来越受到关注。其中,密码安全是RFID系统安全的重要组成部分。

GB/T 37033.1-2018《信息安全技术 射频识别系统密码应用技术要求 第1部分:密码安全保护框架及安全级别》是我国针对RFID密码安全制定的标准。该标准规定了RFID密码应用的安全需求、密码应用的安全保护框架、密码应用的安全级别、密码应用的安全保护措施等方面的要求。

该标准要求RFID密码应用必须满足以下安全需求:

1. 保密性:密码应用必须保证密码信息的保密性,防止未经授权的人员获取密码信息。

2. 完整性:密码应用必须保证密码信息的完整性,防止密码信息被篡改或损坏。

3. 可用性:密码应用必须保证密码信息的可用性,确保密码信息能够被合法用户使用。

4. 不可抵赖性:密码应用必须保证密码信息的不可抵赖性,防止密码信息被否认或抵赖。

该标准还规定了RFID密码应用的安全保护框架,包括密码应用的安全管理、密码应用的安全控制、密码应用的安全审计等方面的要求。其中,密码应用的安全管理要求制定密码管理制度、密码管理流程和密码管理规范,确保密码信息的安全性和可控性;密码应用的安全控制要求采用适当的密码算法和密钥管理方案,确保密码信息的保密性和完整性;密码应用的安全审计要求对密码应用的安全管理、安全控制和安全事件进行监控和审计,及时发现和处理安全问题。

此外,该标准还规定了RFID密码应用的安全级别,根据密码应用的安全需求和安全保护措施,将RFID密码应用分为四个安全级别,分别为一级、二级、三级和四级。不同安全级别的密码应用需要采取不同的安全保护措施,确保密码信息的安全性和可控性。

综上所述,GB/T 37033.1-2018《信息安全技术 射频识别系统密码应用技术要求 第1部分:密码安全保护框架及安全级别》是RFID密码安全方面的重要标准,对RFID密码应用的安全需求、安全保护框架、安全级别和安全保护措施等方面进行了规范,有助于提高RFID系统的安全性和可控性。

相关标准:
GB/T 37033.2-2018 信息安全技术 射频识别系统密码应用技术要求 第2部分:密码应用的安全保护措施
GB/T 37033.3-2018 信息安全技术 射频识别系统密码应用技术要求 第3部分:密码应用的安全管理
GB/T 37033.4-2018 信息安全技术 射频识别系统密码应用技术要求 第4部分:密码应用的安全控制
GB/T 37033.5-2018 信息安全技术 射频识别系统密码应用技术要求 第5部分:密码应用的安全审计
GB/T 37034-2018 信息安全技术 射频识别系统安全技术要求