GB/T 35290-2017
信息安全技术 射频识别(RFID)系统通用安全技术要求
发布时间:2017-12-29 实施时间:2018-07-01


射频识别(RFID)技术是一种无线通信技术,可以实现对物品的自动识别和跟踪。RFID技术已经广泛应用于物流、仓储、零售、医疗、交通等领域。然而,RFID系统的安全问题也越来越受到关注。为了保障RFID系统的安全性,GB/T 35290-2017《信息安全技术 射频识别(RFID)系统通用安全技术要求》规定了RFID系统的安全技术要求,包括系统安全、数据安全、通信安全、应用安全等方面的要求。

系统安全
RFID系统的系统安全要求包括系统的可信度、可用性、可维护性和可扩展性等方面。其中,系统的可信度是指系统能够保证数据的完整性、可靠性和可审计性;系统的可用性是指系统能够保证在合理的时间内提供服务;系统的可维护性是指系统能够方便地进行维护和管理;系统的可扩展性是指系统能够方便地进行扩展和升级。

数据安全
RFID系统的数据安全要求包括数据的保密性、完整性和可用性。其中,数据的保密性是指系统能够保护数据不被未经授权的人员获取;数据的完整性是指系统能够保证数据不被篡改或损坏;数据的可用性是指系统能够保证数据在需要时能够及时地提供给用户。

通信安全
RFID系统的通信安全要求包括通信的保密性、完整性和可用性。其中,通信的保密性是指系统能够保护通信内容不被未经授权的人员获取;通信的完整性是指系统能够保证通信内容不被篡改或损坏;通信的可用性是指系统能够保证通信在需要时能够及时地进行。

应用安全
RFID系统的应用安全要求包括应用的安全性、可靠性和可审计性。其中,应用的安全性是指系统能够保护应用不被未经授权的人员获取;应用的可靠性是指系统能够保证应用的正确性和稳定性;应用的可审计性是指系统能够方便地进行审计和监控。

相关标准
- GB/T 20984-2007 信息安全技术 电子邮件安全技术要求
- GB/T 22239-2008 信息安全技术 电子认证服务安全技术规范
- GB/T 28448-2012 信息安全技术 云计算安全参考架构
- GB/T 32918-2016 信息安全技术 个人信息安全规范
- GB/T 35273-2017 信息安全技术 云计算安全基础设施服务规范