ISO/IEC 13157-5:2016
Information technology - Telecommunications and information exchange between systems - NFC Security - Part 5: NFC-SEC entity authentication and key agreement using symmetric cryptography
发布时间:2016-06-10 实施时间:


NFC(Near Field Communication)是一种短距离无线通信技术,可以实现设备之间的数据传输和交互。NFC技术已经广泛应用于移动支付、门禁控制、智能家居等领域。然而,由于NFC通信的特殊性,如通信距离短、通信速率慢、通信频率低等,使得NFC通信容易受到各种攻击,如窃听、篡改、重放攻击等。因此,保障NFC通信的安全性和可靠性是至关重要的。

ISO/IEC 13157-5:2016标准提供了一种使用对称加密的NFC-SEC实体认证和密钥协商方案,以确保NFC通信的安全性。该方案主要包括以下步骤:

1. 实体认证:NFC设备之间进行实体认证,以确保通信双方的身份合法和可信。实体认证过程中,通信双方需要交换一些信息,如设备ID、随机数等,以验证对方的身份。

2. 密钥协商:在实体认证成功后,通信双方需要协商出一个共享密钥,用于后续的通信加密和解密。密钥协商过程中,通信双方需要使用一些加密算法和密钥派生函数,以确保密钥的安全性和可靠性。

3. 数据加密:在密钥协商成功后,通信双方可以使用共享密钥对通信数据进行加密和解密,以保护数据的机密性和完整性。

ISO/IEC 13157-5:2016标准中,使用了一些对称加密算法和密钥派生函数,如AES、HMAC、KDF等,以确保通信的安全性和可靠性。同时,该标准还规定了一些安全性要求和测试方法,以确保实现该方案的设备符合标准的安全性要求。

总之,ISO/IEC 13157-5:2016标准提供了一种使用对称加密的NFC-SEC实体认证和密钥协商方案,以确保NFC通信的安全性和可靠性。该方案已经得到广泛应用,可以有效地保护用户的隐私和数据安全。

相关标准
ISO/IEC 14443-1:2016 Proximity cards - Part 1: Physical characteristics
ISO/IEC 14443-2:2016 Proximity cards - Part 2: Radio frequency power and signal interface
ISO/IEC 14443-3:2016 Proximity cards - Part 3: Initialization and anticollision
ISO/IEC 14443-4:2016 Proximity cards - Part 4: Transmission protocol
ISO/IEC 14443-5:2016 Proximity cards - Part 5: Vicinity cards - Air interface and initialization