YDB 085.2-2012 近场通信(NFC)安全技术要求 第2部分:安全机制.pdf
《YDB 085.2-2012 近场通信(NFC)安全技术要求 第2部分:安全机制.pdf》由会员分享,可在线阅读,更多相关《YDB 085.2-2012 近场通信(NFC)安全技术要求 第2部分:安全机制.pdf(20页珍藏版)》请在麦多课文档分享上搜索。
1、通标;佳类技术于最YDB 085. 2-2012 近场通信(NFC)安全技术要求第2部分:安全机制要求Technical specification ofNFC security -Part 2: security mechanism requirements (ISO/IEC 13157-2: 2010, Information technology一Telecommunicationsand information exchange between systems一-NFC Security一-Part2: security mechanism requirements, NFC-SEC
2、cryptography standard using ECD丑andAES , MOD) 2012一03-25印发中国通信标准化协会发布YDB 085.2-2612 自欠前言. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 1口l 范围. . . . . . . . . . . . . . . . . . . . . . . . . .
3、. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 1 2 规范性引用文件. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 1 3 一致性. . . . . . . . . . . . . . . . . . . . . . . . .
4、. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 1 4 术语和定义. . . . . . . . . . . 2 5 常用语和符号. . . . . . . . . . . . . 2 5.1 级连. . . . . . . . . . . . . . . . . 2 5.2 十六进制数字. . . . . . . . 2 6 缩略语. . . . . . . . . . 2 7 概要. . . . . . . . . . . . . . . 3
5、8 协议标识符. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 3 9 原语. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
6、 . . 3 9. 1 密钥协商.4 9. 2 密钥导出函数. . . . . . . . . . . . . . . . . . . . . . :. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 4 9.3 密钥用途. . . . . . . 5 9. 4 密钥确认. . . . . . . 5 9. 5 数据加密. . . . . . . . . . . . 6 9.6 数据完整性. . . . . . . . . . . . . . . . . . 6 9. 7 信息序列完
7、整性. . . . . . . . . . . . . . . . . . . 6 10 数据转换. . . . . . . . . . . . . . . 6 10. 1 整数到字节串的转换. . . . . . . . 6 10.2 字节串到整数的转换. . . . . . . . 7 10.3 点到字节串的转换. . . . . . . . 7 10.4 字节串到点的转换. . . . . . . . 7 11 SSE和SCH服务调用. . . . . . . . . . . . 7 11. 1 前提条件.8 11. 2 密钥协商.8 11. 3 密钥导出.9 11. 4 密钥确认.9
8、12 SCH数据交换. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 10 12. 1 准备. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 11 12
9、.2 数据交换.口附录A(规范性附录)AES-XCBC-P盯寸28和AES-XCBC-MAC-96算法. . . . . . . . . . . . . . . . . . . . . . 13 附录B(规范性附录)宇段大小. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 14 附录C(资料性附录)参考信息. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
10、 . . . . . . . . . . . . . . . . . . . . 15 I YDB 085. 2一-2012_._电自IJ1=1 YDB 085 (近场通信(NFC)安全技术要求分为两个部分:一一第1部分:NFCIP-l安全服务和|办议一第2部分:安全机制要求;本部分是YDB085的第2部分。本部分修改采用了ISO/IEC13157-2 (信息技术一系统问通信及信息交互-NFC安全一第二部分:NFC 安全,使用ECDI-I和AES的密码标准。为适应信息、通信业发展到通信标准文件的需要,在工业和信息化部统安排下,对于技术尚在发展中,又需要有相应的标准性文件引导其发展的领域,由中国
11、通信标准化协会组织制定通信标准类技术报告,推荐有关方面参考采用。有关对本技术报告的建议和意见,向中国通信标准化协会反映。II 本技术报告由中国通信标准化协会提出并归口。本部分起草单位:工业和信息化部电信研究院、西电t走边无线网络通信公司。本部分主要起草人:孙倩、张琳1料、胡Jk.楠、潘娟。YDB 085.2一-2012近场通信(NFC)安全技术要求第2部分:安全机制要求1 范围本部分中规定了协议标识符PIO为01的消息内容和加密方法。本部分定义的密码机制是使用ECOHCElliptic Cruves Oiffie-Hel1man椭国曲线Diffie-Hellman)协议作为密钥协定协议以及AE
12、SCAdavanced Encryption Standard高级加密标准)算法用于数据加密和完整性保护。本部分适用于NFC安全服务建立中的安全机制的要求。2 规范性引用文件下列文件对于本文件的应用是必不可少的。凡是注目期的引用文件,仅所注日期的版本适用于本文件。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。YDB 085. 1近场通信(NFC)技术要求一第1部分:NFCIP一l安全服务和协议ISO/IEC 10116: 2006信息技术安全技术-n位分组密码算法的操作方式CInformation technology - Security techniques - MQ
13、des of operation for an n-bit block cipher) ISO/IEC 11770-3: 2008信息技术一安全技术一密钥管理一第3部分:使用不对称技术的机制(Information technology - Securi ty techniques - Key management - Part 3: Mechanisms using asymmetric techniques) ISO/IEC 15946-1: 2008倍息技术一安全技术一基于椭肉曲线的密码技术一第一部分:总则(Information technology - Securi ty techn
14、iques - Cryptographic techniques based on elliptic curves - Part 1: General) ISO/IEC 18031: 2005信息技术一安全技术一随机比特2生成(Informationtechnology - Security techniques - Random bit generation) ISO/IEC 18033-3: 2005信息技术一安全技术一加密算沾一第3部分:分组密码(Informationtechnology - Security techniques - Encryption algorithms - P
15、art 3: Block ciphers) ISO/IEC 18092: 2004信息技术一系统间远程通信和信息交换一近场通信一接口和协议CNFCIP-1) C Ecma发布为ECMA-340标准)(Information technology - Telecommunications and information exchange between systems - Near Field Communication - Interface and Protocol (NFCIP-1) IEEE 1363公钥密码学的IEEE标准规范(IEEE Standard Specifications
16、for Public-(ey Cryptography) FIPS 186一2数字签名标准(Digtal Signature Standard (DSS) 3 一致性通过使用本部分中所介绍的NFC-SEC辛苦码标准(标识为PID01)中定义的安全机制即可实现一致性,并且符合本报告第1部分的要求。NFC-SEC安全服务的建立应通过本报告第1部分中定义的协议以及本部分中定义的安全机制来完成。4 术语和定义YDB 085.2-2012 YDB 085. 1界定的术语和主义适用于本部分。5 常用语和符号YDB 085. 1界定的以及卡列常用语和衍号适用于本部分。5. 1 级连A 11 B表示宇段A和l
17、寸段B(J级联:B内容在A内容之后。5. 2 十六进制数字CXY)代表口的,.六进制数(即以16为基数),每对字符编码为-个字节。6 缩回各i吾下列缩略语边用于本部分。A AES B d气dR DataLen EC ECDH EncData G ID. IDB IDR Sender Advanced Encryption Standard Receiver Sender s private EC key Recipient s private EC key Length of the Us巳rDataElliptic Curve Elliptic Curve Diffi巳-Hellll1anE
18、ncrypted data The base point on EC Sender nfcid3 Recipient口fcid3Any Recipient identification nU ll1ber (e. g. 1D8) 发送器(在YDBXXX.1中规定)高级加密标准接收器(在YDBXXX.l+1规定)发送器的EC私钊接收器的EC私钥用户数据的长度椭网山线椭圆曲线DiffieHellll1an密码算法加密数据EC的基点发送器nfcid3接收器nfcid3任意接收器识别码(例如IDs)IDs Any Sender identification nU ll1ber 任意发送器识别码(例如四
19、川)IV K KDF KE KI MAC Mac/Macp, 2 MacTag九MacTag MK NA/NB NAA/NBB (e. g. IDA) Ini tial Value Key Key Derivation Function Encryption Key Integrity Key Message Authentication Code 1ntegri ty protection value of Sender/ Recipient Key confirll1ation tag froll1 Sender Key confirll1ation tag froll1 Recipien
20、t Master Key Nonce generated by Sender/Recipient Nonce generated by the pair of NFC-SEC 初始值需钥密钥导出函数加密密钥完整性密钥消息鉴别码发送器/接收器完整性保护值发送器密钥确认标识接收器密钥确认标识主密钥发送器/接收器产生的随机数NFC-SEC实体对产生的随机数YDB 085.2一-2012entities l飞llcesSellJ已1. llullC巳;二j兰岛的随机22r、ADi 接收器的随机数公钥接收器公钥发送器公钥伪随机数生成器发送器/接收器压缩EC公钥Recipient s nonce Publ
21、ic Key Recipi巳nts Public Key Sender s Pub1ic K巳yPseudo Randorn Nurnber Generator Cornpressed EC pub1ic key of Sender / Recipient Decornpressed EC pub1ic key of Sender / Recipient RNG Randorn Nurnber Generator 随机数生成器SharedSecret Shared secret 共享秘密UserData NFC-SEC User data NFC-SEC用户数据z Unsigned integ
22、er representation of 共享秘密的无符号整数表示the Shared Secret Z Octet string represe口tationof z z的字节串表示注:第9章和第10章中使用的以t未歹IJ:I的英文缩写不是缩11路话,而是公式或原fg+参数。Noncel R V且pi PKs PRNG QA/QB QjQIl 发送器/接收器解压EC公钥7 概要本部分定义了YDB805. 1 i: SSE (共享秘密服务)以及SCH(安全通道服务)使用的安全机制。为保证事先没有共享秘密的NFC设备的通信安全,公钥密码机制被用来在设备之间建立共享秘密,确切的说,即为ECDH密钥
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- YDB 085.2 2012 近场 通信 NFC 安全技术 要求 部分 安全 机制
