:
射频识别系统(RFID)是一种无线通信技术,可以实现对物品的自动识别和跟踪。在RFID系统中,密码应用技术是保障系统安全的重要手段之一。为了保证RFID系统的安全性,GM/T 0035.1-2014标准规定了RFID系统密码应用技术的安全保护框架和安全级别。
密码应用的基本原则
密码应用的基本原则包括:保密性、完整性、可用性、不可抵赖性和可追溯性。保密性是指密码应用中的信息只能被授权人员访问和使用;完整性是指密码应用中的信息不能被篡改或损坏;可用性是指密码应用中的信息能够被授权人员及时、准确地访问和使用;不可抵赖性是指密码应用中的信息不能被授权人员否认;可追溯性是指密码应用中的信息能够被追溯到其来源和使用者。
密码应用的安全保护框架
密码应用的安全保护框架包括:密码管理、密码传输、密码存储、密码使用和密码更新。密码管理是指对密码进行管理和控制,包括密码的生成、分配、撤销和更新等;密码传输是指在密码传输过程中保证信息的保密性和完整性;密码存储是指在密码存储过程中保证信息的保密性和完整性;密码使用是指在密码使用过程中保证信息的保密性和完整性;密码更新是指定期更换密码,以保证密码的安全性。
密码应用的安全级别
密码应用的安全级别包括:低安全级别、中安全级别和高安全级别。低安全级别适用于对安全要求不高的RFID系统;中安全级别适用于对安全要求较高的RFID系统;高安全级别适用于对安全要求非常高的RFID系统。
密码应用的安全保护措施
密码应用的安全保护措施包括:密码的复杂度要求、密码的长度要求、密码的有效期要求、密码的使用次数要求、密码的锁定要求、密码的备份要求等。密码的复杂度要求是指密码必须包含大小写字母、数字和特殊字符等多种元素;密码的长度要求是指密码长度应该不少于8位;密码的有效期要求是指密码应该定期更换;密码的使用次数要求是指密码使用次数应该有限制;密码的锁定要求是指密码错误次数达到一定次数后,应该锁定账户;密码的备份要求是指密码应该定期备份,以防止密码丢失或损坏。
相关标准:
GB/T 20984-2007 射频识别技术通用规范
GB/T 20985-2007 射频识别技术标签规范
GB/T 20986-2007 射频识别技术读写器规范
GB/T 20987-2007 射频识别技术应用接口规范
GB/T 20988-2007 射频识别技术安全规范