ISO/IEC 25185-1:2016
Identification cards — Integrated circuit card authentication protocols — Part 1: Protocol for Lightweight Authentication of Identity
发布时间:2016-01-15 实施时间:


ISO/IEC 25185-1:2016标准定义了一种轻量级身份认证协议,用于验证IC卡的身份。该协议使用一种称为“基于挑战的身份认证协议”的方法,该方法通过在IC卡和验证设备之间交换挑战和响应来验证IC卡的身份。该协议还使用了一种称为“密码验证功能”的方法,该方法用于验证IC卡中存储的密码。

该标准还定义了一些安全要求,以确保IC卡的安全性和可靠性。这些要求包括:

1. IC卡必须具有一定的安全性能,以保护其存储的数据和密码不被未经授权的人员访问。

2. IC卡必须具有一定的可靠性能,以确保其在使用过程中不会出现故障或错误。

3. IC卡必须具有一定的兼容性,以确保其可以与各种类型的验证设备进行通信。

4. IC卡必须具有一定的易用性,以确保其可以方便地使用和管理。

5. IC卡必须具有一定的可扩展性,以便将来可以添加新的功能和安全性能。

该标准还定义了一些测试要求,以确保IC卡符合标准的要求。这些测试要求包括:

1. IC卡必须能够正确响应挑战和响应消息。

2. IC卡必须能够正确验证密码。

3. IC卡必须能够正确处理错误消息和异常情况。

4. IC卡必须能够正确处理各种类型的数据和命令。

5. IC卡必须能够正确处理各种类型的通信协议。

相关标准
ISO/IEC 7816-4:2013 Identification cards -- Integrated circuit cards -- Part 4: Organization, security and commands for interchange

ISO/IEC 14443 Identification cards -- Contactless integrated circuit cards -- Proximity cards

ISO/IEC 7816-3:2006 Identification cards -- Integrated circuit cards -- Part 3: Cards with contacts -- Electrical interface and transmission protocols

ISO/IEC 7816-10:2013 Identification cards -- Integrated circuit cards -- Part 10: Electronic signals and answer to reset for synchronous cards

ISO/IEC 7816-5:2004 Identification cards -- Integrated circuit cards -- Part 5: Registration of application providers