ISO/IEC 13157-5:2016
Information technology — Telecommunications and information exchange between systems — NFC Security — Part 5: NFC-SEC entity authentication and key agreement using symmetric cryptography
发布时间:2016-06-10 实施时间:


NFC是一种短距离无线通信技术,可用于在两个设备之间传输数据。由于其便携性和易用性,NFC已经广泛应用于移动支付、门禁控制、智能标签等领域。然而,由于NFC通信是无线的,因此存在安全风险,例如未经授权的访问和数据泄露。为了解决这些问题,ISO/IEC 13157-5:2016标准提供了一种安全的实体认证和密钥协商机制。

实体认证是指在通信开始之前,双方需要互相验证对方的身份。在NFC通信中,实体认证可以防止未经授权的设备接入通信。ISO/IEC 13157-5:2016标准使用了一种基于对称加密的实体认证机制,称为NFC-SEC实体认证。该机制使用了一个共享的密钥,称为NFC-SEC密钥,用于双方之间的认证。在通信开始之前,双方需要交换一些信息,例如设备ID和随机数。然后,双方使用NFC-SEC密钥来计算一个MAC(消息认证码),以验证对方的身份。如果MAC验证成功,则认为对方是合法的设备,通信可以继续进行。

密钥协商是指在通信过程中,双方需要协商一个共享的密钥,用于加密和解密数据。在NFC通信中,密钥协商可以防止数据泄露。ISO/IEC 13157-5:2016标准使用了一种基于对称加密的密钥协商机制,称为NFC-SEC密钥协商。该机制使用了一个共享的密钥,称为NFC-SEC密钥,用于双方之间的密钥协商。在通信开始之前,双方需要交换一些信息,例如设备ID和随机数。然后,双方使用NFC-SEC密钥来计算一个共享密钥,以用于加密和解密数据。如果共享密钥计算成功,则认为双方已经协商好了一个共享密钥,通信可以继续进行。

总之,ISO/IEC 13157-5:2016标准提供了一种安全的实体认证和密钥协商机制,用于保护NFC通信的安全性。该标准使用了对称加密算法,具有高效性和可扩展性。此外,该标准还提供了一些安全性要求和测试方法,以确保实现的安全性和互操作性。

相关标准
ISO/IEC 14443-1:2016 Information technology — Radio frequency identification for item management — Part 1: Physical parameters
ISO/IEC 14443-2:2016 Information technology — Radio frequency identification for item management — Part 2: Air interface and initialization
ISO/IEC 14443-3:2016 Information technology — Radio frequency identification for item management — Part 3: Initialization and anticollision
ISO/IEC 14443-4:2016 Information technology — Radio frequency identification for item management — Part 4: Transmission protocol
ISO/IEC 14443-5:2016 Information technology — Radio frequency identification for item management — Part 5: Interface and initialization for proximity coupling devices