GB/T 37033.3-2018
信息安全技术 射频识别系统密码应用技术要求 第3部分:密钥管理技术要求
发布时间:2018-12-28 实施时间:2019-07-01


射频识别系统(RFID)是一种无线通信技术,可以实现对物品的自动识别和跟踪。RFID技术已经广泛应用于物流、供应链管理、智能交通、医疗保健等领域。然而,RFID系统的信息安全问题也越来越受到关注。为了保障RFID系统的信息安全,需要采用密码应用技术,其中密钥管理技术是非常重要的一部分。

本标准规定了RFID系统中密钥管理技术的要求,主要包括以下方面:

1. 密钥的生成:密钥应该采用安全的随机数生成算法生成,确保密钥的随机性和不可预测性。

2. 密钥的分发:密钥应该采用安全的分发方式进行分发,确保密钥只能被授权的用户获取。

3. 密钥的存储:密钥应该采用安全的存储方式进行存储,确保密钥不会被非法获取。

4. 密钥的更新:密钥应该定期更新,确保密钥的安全性。

5. 密钥的销毁:密钥在不需要使用时应该及时销毁,确保密钥不会被非法获取。

本标准还规定了密钥管理系统的要求,包括密钥管理系统的安全性、可靠性、可用性等方面的要求。

本标准适用于RFID系统中的密码应用技术,旨在保障RFID系统的信息安全。本标准的实施可以有效地防范RFID系统的信息安全风险,保护用户的隐私和商业机密。

相关标准:
GB/T 37033.1-2018 信息安全技术 射频识别系统密码应用技术要求 第1部分:总则
GB/T 37033.2-2018 信息安全技术 射频识别系统密码应用技术要求 第2部分:密码算法要求
GB/T 32918-2016 信息安全技术 电子标签密码应用技术要求
GB/T 32919-2016 信息安全技术 电子标签密码应用技术测试方法
GB/T 32920-2016 信息安全技术 电子标签密码应用技术评价指南