ISO/IEC 19286:2018
Identification cards - Integrated circuit cards - Privacy-enhancing protocols and services
发布时间:2018-01-08 实施时间:


随着信息技术的发展,身份证集成电路卡已经成为了现代社会中不可或缺的一部分。身份证集成电路卡可以存储个人的基本信息,如姓名、出生日期、身份证号码等,同时还可以存储一些敏感信息,如指纹、照片等。因此,保护身份证集成电路卡中的个人隐私信息变得尤为重要。

ISO/IEC 19286:2018 标准提供了一种保护个人隐私的方法,即隐私增强协议和服务。隐私增强协议和服务是一种保护个人隐私的技术,可以确保身份证集成电路卡的安全性和可靠性。该标准定义了隐私增强协议和服务的术语和定义,描述了隐私增强协议和服务的基本原则和要求,并提供了隐私增强协议和服务的实现指南和建议。

隐私增强协议和服务的基本原则和要求包括以下内容:

1. 保护个人隐私信息的机密性和完整性。

2. 确保身份证集成电路卡的安全性和可靠性。

3. 提供一种可靠的身份验证机制,以确保身份证集成电路卡的真实性和合法性。

4. 提供一种可靠的数据传输机制,以确保身份证集成电路卡中的信息能够安全地传输。

5. 提供一种可靠的数据存储机制,以确保身份证集成电路卡中的信息能够安全地存储。

隐私增强协议和服务的实现指南和建议包括以下内容:

1. 选择适当的加密算法和密钥管理机制,以确保身份证集成电路卡中的信息能够安全地传输和存储。

2. 选择适当的身份验证机制,以确保身份证集成电路卡的真实性和合法性。

3. 选择适当的数据传输机制,以确保身份证集成电路卡中的信息能够安全地传输。

4. 选择适当的数据存储机制,以确保身份证集成电路卡中的信息能够安全地存储。

5. 提供一种可靠的身份证集成电路卡管理和维护机制,以确保身份证集成电路卡的安全性和可靠性。

隐私增强协议和服务的测试方法和评估标准包括以下内容:

1. 对隐私增强协议和服务进行功能测试,以确保其符合标准要求。

2. 对隐私增强协议和服务进行性能测试,以确保其能够满足实际应用需求。

3. 对隐私增强协议和服务进行安全测试,以确保其能够抵御各种攻击。

隐私增强协议和服务的管理和维护指南包括以下内容:

1. 提供一种可靠的身份证集成电路卡管理和维护机制,以确保身份证集成电路卡的安全性和可靠性。

2. 提供一种可靠的身份证集成电路卡更新机制,以确保身份证集成电路卡中的信息能够及时更新。

3. 提供一种可靠的身份证集成电路卡回收机制,以确保身份证集成电路卡中的信息能够及时删除。

总之,ISO/IEC 19286:2018 标准为保护个人隐私提供了一种可靠的技术方法,可以确保身份证集成电路卡的安全性和可靠性。该标准的实施将有助于提高身份证集成电路卡的安全性和可靠性,保护个人隐私信息的安全。

相关标准
ISO/IEC 7816-1:2018 Identification cards - Integrated circuit cards - Part 1: Physical characteristics

ISO/IEC 7816-4:2013 Identification cards - Integrated circuit cards - Part 4: Organization, security and commands for interchange

ISO/IEC 24727-1:2008 Identification cards - Integrated circuit card programming interfaces - Part 1: Architecture

ISO/IEC 24727-2:2008 Identification cards - Integrated circuit card programming interfaces - Part 2: Application interface

ISO/IEC 24727-3:2008 Identification cards - Integrated circuit card programming interfaces - Part 3: Security architecture