ISO/IEC 25185-1:2016标准定义了一种轻量级身份认证协议,用于验证IC卡的身份。该协议使用一种称为“基于挑战的身份认证协议”的方法,该方法通过在IC卡和验证设备之间交换挑战和响应来验证IC卡的身份。该协议还使用了一种称为“密码验证功能”的方法,该方法用于验证IC卡中存储的密码。
该标准还定义了一些安全要求,以确保IC卡的安全性和可靠性。这些要求包括:
1. IC卡必须具有一定的安全性能,以保护其存储的数据和密码不被未经授权的人员访问。
2. IC卡必须具有一定的可靠性能,以确保其在使用过程中不会出现故障或错误。
3. IC卡必须具有一定的兼容性,以确保其可以与各种类型的验证设备进行通信。
4. IC卡必须具有一定的易用性,以确保其可以方便地使用和管理。
5. IC卡必须具有一定的可扩展性,以便将来可以添加新的功能和安全性能。
该标准还定义了一些测试要求,以确保IC卡符合标准的要求。这些测试要求包括:
1. IC卡必须能够正确响应挑战和响应消息。
2. IC卡必须能够正确验证密码。
3. IC卡必须能够正确处理错误消息和异常情况。
4. IC卡必须能够正确处理各种类型的数据和命令。
5. IC卡必须能够正确处理各种类型的通信协议。
相关标准
ISO/IEC 7816-4:2013 Identification cards -- Integrated circuit cards -- Part 4: Organization, security and commands for interchange
ISO/IEC 14443 Identification cards -- Contactless integrated circuit cards -- Proximity cards
ISO/IEC 7816-3:2006 Identification cards -- Integrated circuit cards -- Part 3: Cards with contacts -- Electrical interface and transmission protocols
ISO/IEC 7816-10:2013 Identification cards -- Integrated circuit cards -- Part 10: Electronic signals and answer to reset for synchronous cards
ISO/IEC 7816-5:2004 Identification cards -- Integrated circuit cards -- Part 5: Registration of application providers