GM T 0036-2014 采用非接触卡的门禁系统密码应用技术指南.pdf
《GM T 0036-2014 采用非接触卡的门禁系统密码应用技术指南.pdf》由会员分享,可在线阅读,更多相关《GM T 0036-2014 采用非接触卡的门禁系统密码应用技术指南.pdf(16页珍藏版)》请在麦多课文档分享上搜索。
1、ICS 35.040 L 80 备案号:44641-2014G 中华人民共和国密码行业标准GM/T 0036-2014 采用非接触卡的门禁系统密码应用技术指南Technical guidance of cryptographic application for access control systems based on contactless smart card 2014-02-13发布2014-02圄13实施 数码防伪l/国家密码管理局发布/ GM/T 0036-2014 目次前言.”.”“.”.”I1范围.2 规范性引用文件3术语和定义.4符号和缩略语.”.”.”.”.”.35 密码
2、系统概述.”. 3 6 与密码相关的安全技术要求.”.”.”. 4 7 密码应用参考方案.”.“. . 5 8 其他应考虑的安全因素. . 5 附录A(资料性附录)基于SM7算法的非接触式逻辑加密卡方案. 6 附录B(资料性附录基于SMI/SM4算法的非接触式CPU卡方案.8前本标准按照GB/T1.1-2009给出的规则起草。本标准由密码行业标准化技术委员会提出并归口。GM/T 0036-2014 本标准起草单位E上海复旦微电子集团股份有限公司,上海华虹集成电路有限责任公司,兴唐通信科技有限公司,北京中电华大电子设计有限责任公司,上海华申智能卡应用系统有限公司,同方微电子有限公司,航天信息股份
3、有限公司,北京华大智宝电子系统有限公司,复旦大学。本标准主要起草人z俞军、董浩然、梁少峰、吴行军、周建锁、王俊峰、谢文录、柳逊、陈跃、顾震、王云松、徐树民、王俊宇I GM/T 0036-2014 采用非接触卡的门禁系统密码应用技术指南1 范围本标准规定了针对采用非接触式卡的门禁系统,采用密码安全技术时,系统中使用的密码设备、密码算法、密码协议和密钥管理的相关要求。本标准适用于指导采用非接触卡的门禁系统相关产品的研制、使用和管理。2 规范性引用文件下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅注日期的版本适用于本文件。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本
4、文件。GM/T 0002-2012 SM4分组密码算法GM/T 0035.4-2014射频识别系统密码应用技术要求第4部分z电子标签与读写器通信密码应用技术要求3 术语和定义下列术语和定义适用于本文件。3.1 安全存取模块s四oreaccess module 嵌入在读写器内的密码模块,为读写器提供安全服务。3.2 电子标签RFID tag 一种用于射频识别,载有与预期应用相关的电子识别信息的载体,每个标签具有唯一的电子编码。通常由藕合元件及芯片组成,包括非接触CPU卡和非接触存储卡。3.3 3.4 3.5 3.6 3.7 读写器reader 与电子标签进行数据通信并对标签进行读、写操作的设备。
5、对称密码算法可mmetricc町pt咿呻hicalgorithm 加解密使用相同密钥的密码算法。分散密钥derived key 由根密钥和非保密可变数据生成的对称密钥。根密钥derivation key 用来生成分散密钥的密钥,机密性confidentiality 保证信息不被世露给非授权的个人、进程等实体的性质。GM/T 0036-2014 3.8 3.9 3.10 3.11 3.12 如密encipberment/ encryption 对数据进行密码变换以产生密文的过程。鉴别authentication 确认一个实体所声称的身份或信息的真实性。解密decipherment/ decryp
6、tion 加密过程对应的逆过程。密码摸块c叮pt咿鸡pbicmodule实现密码运算功能的,相对独立的软件、硬件、固件或其组合。密码算法C叮ptogr即hiealgorithm 描述密码处理过程的运算规则。3.13 密码协议cp阳呻hyprotocol 两个或两个以上参与者使用密码算法,按照约定的规则,为达到某种特定目的而采取的一系列步骤。3.14 密钥管理key management 根据安全策略,对密钥的产生、分发、存储、更新、归档、撤销备份、恢复和销毁等密钥金生命周期的管理。3.15 射频识别radio frequency identification 利用射频信号通过空间藕合(交变磁场
7、或电磁场实现信息的无接触传递,并通过所传递的信息达到识别目的3.16 审计audit 对信息系统记录与活动进行的独立观察和考核。3.17 数据完整性data integrity 数据没有遭受以非授权方式所作的篡改或破坏的性质。3.18 SMl算法SMl algorithm 一种分组密码算法,分组长度为128比特,密钥长度为128比特。3.19 SM4算法SM4 algorithm 一种分组密码算法,分组长度为128比特,密钥长度为128比特。3.20 SM7算法SM7algorithm 一种分组密码算法,分组长度为64比特,密钥长度为128比特。2 GM/T 0036-2014 3.21 3.
8、22 3.23 随机数random number 一种数据序列,其产生不可预测,其序列没有周期性。消息鉴别码m幽暗eauthentication code 又称消息认证码,是消息鉴别算法的输出。唯一标识符unique identifier 由电子标签芯片制造商固化在电子标签芯片内的唯一标识符,包含芯片生产序列号、经注册的厂商代码等唯一性信息。3.24 主体subject 引起信息在客体之间流动的人、进程或设备等。4 符号和缅瞄语4.1 符号下列符号适用于本文件。II 数据连接符,将信息串联,表示左侧和右侧数据拼接在一起形成一个新的数据Enc(X,K) 1加密运算符,用密钥K对X进行加密运算De
9、c(X,K):解密运算符,用密钥K对X进行解密运算EB:比特异或4.2 缩畸语下列缩略语适用于本文件。IC:集成电路(IntegratedCircuit) MCU:微控制单元(MicroController Unit) RFID:射频识别(RadioFrequency IDentification) SAM:安全存取模块(SecureAccess Module) UID:唯一标识符(UniqueIDentifier) 5 密码系统概述5.1 系统构成基于非接触式IC卡的门禁系统的密码应用涉及应用系统、密钥管理及发卡系统,如图1所示。3 GM/T 0036-2014 I丑应国用系日统钥理发密管及
10、密码模块发行设备卡系,/ 数据库l密码模块统门禁卡发卡设备圄1门禁系统中密码应用结构图5.2 应用系统在应用系统中,一般由门禁卡、门禁读卡器和后台管理系统构成,通过各设备内的密码模块对系统提供密码安全保护p其中za) 门禁卡内的密码模块z用于门禁读卡器或后台管理系统对门禁卡进行身份鉴别时鉴别门禁卡是否合法提供密码服务(如计算鉴别码);b) 门禁读卡器j舌台管理系统内的密码摸块g用于对门禁卡进行身份鉴别时提供密码服务(如密钥分散、验证鉴别码等。在门禁系统的具体方案设计时,可选择在门禁读卡器或后台管理系统内配用密码模块m5.3 密钥管理及发卡系统密钥管理及发卡系统分为密钥管理子系统和发卡子系统。密
11、钥管理子系统的功能是为门禁系统的密码应用生成密钥,并通过密码模块发行设备发行初始化和注入密钥)密码模块,发卡子系统的功能是通过发卡设备对门禁卡发卡(初始化、注入密钥和写人应用信息)。密钥管理及发卡系统中的密码设备提供密钥生成、密钥分散以及对门禁卡发卡时的身份鉴别等密码服务6 与密码相关的安全技术要求6. 1 密码应用安全技术要求基于非接触式IC卡的门禁系统中的密码应用方案应遵循相应密码算法使用标准,如GM/T0002 2012。6.2 密码设备安全技术要求基于非接触式IC卡的门禁系统中的密码设备包括z应用系统密码模块、密钥管理及发卡系统密码4 GM/T 0036-2014 摸块,具体密码设备的
12、配用见图1.在门禁系统中使用的所有密码设备应遵循相应密码算法使用标准。在门禁系统中使用的所有密码设备应具有必要的物理防护措施,以保证密码安全。6.3 密码算法安全技术要求在门禁系统中所配用的密码算法必须符合国家密码管理主管部门的要求,密码算法应用方案应遵循相应密码算法使用标准。6.4 密码协议安全技术要求在门禁系统中,须实现门禁读卡器或后台管理设备对门禁卡的身份鉴别,在身份鉴别过程中所使用的认证协议应遵循GM/T0035.4一2014.6.5 密钥管理安全技术要求6.5.1 密钥生成密钥应由符合国家密码管理要求的随机数产生,应保证所生成密钥的机密性和随机性。确保密钥生成过程不可预测,确保在密钥
13、空间内所生成的任意两个密钥具有相同的模率。6.5.2 密钥注入门禁卡发卡和密码模块发行时的密钥注入应注意以下两点za) 密钥注人过程中不得泄露明文密钥的任何组成部分Fb) 在密码设备、接口和传输信道未受到任何可能导致密钥或敏感数据泄露、篡改的状况下,才可以将密钥加载到密码设备中。6.5.3 其他要求在密钥生戚、注入更新及存储等的整个使用过程中,应保证密钥不被泄漏。7 密码应用参考方毒本标准给出了以下密码应用方案作为参考量a) 基于国产密码算法SM7的非接触逻辑加密卡方案,参见附录A;b) 基于国产密码算法SM1/SM4的非接触CPU卡方案(包括方式1和方式2两种实现方式,参见附录B.8 其他应
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- GM 0036 2014 采用 接触 门禁 系统 密码 应用技术 指南
