GB/T 36629.2-2018 信息安全技術(shù) 公民網(wǎng)絡(luò)電子身份標(biāo)識(shí)安全技術(shù)要求 第2部分:載體安全技術(shù)要求
- 發(fā)表時(shí)間:2023-03-26
- 來源:共立消防
- 人氣:
1 范圍
GB/T 36629的本部分規(guī)定了公民網(wǎng)絡(luò)電子身份標(biāo)識(shí)載體基本安全要求、芯片操作系統(tǒng)和應(yīng)用安全要求、載體密鑰應(yīng)用管理安全技術(shù)要求和載體密碼應(yīng)用服務(wù)安全技術(shù)要求。
本部分適用于公民網(wǎng)絡(luò)電子身份標(biāo)識(shí)載體的設(shè)計(jì)、開發(fā)、測試、生產(chǎn)和應(yīng)用。
2 規(guī)范性引用文件
下列文件對(duì)于本文件的應(yīng)用是必不可少的。凡是注日期的引用文件,僅注日期的版本適用于本文件。凡是不注日期的引用文件,其最新版本(包括所有的修改單)適用于本文件。
GB/T 16649.3-2006 識(shí)別卡 帶觸點(diǎn)的集成電路卡 第3部分:電信號(hào)和傳輸協(xié)議
GB/T 16649.4-2010 識(shí)別卡 集成電路卡 第4部分:用于交換的結(jié)構(gòu)、安全和命令
GB/T 16649.6-2001 識(shí)別卡 帶觸點(diǎn)的集成電路卡 第6部分:行業(yè)間數(shù)據(jù)元
GB/T 20518 信息安全技術(shù) 公鑰基礎(chǔ)設(shè)施 數(shù)字證書格式
GB/T 22186 信息安全技術(shù) 具有中央處理器的IC卡芯片安全技術(shù)要求
GB/T 25069 信息安全技術(shù) 術(shù)語
GB/T 32915-2016 信息安全技術(shù) 二元序列隨機(jī)性檢測方法
GB/T 32918.2-2016 信息安全技術(shù) SM2橢圓曲線公鑰密碼算法 第2部分:數(shù)字簽名算法
GB/T 32918.4-2016 信息安全技術(shù) SM2橢圓曲線公鑰密碼算法 第4部分:公鑰加密算法
GB/T 20518-2018 信息安全技術(shù) 公民網(wǎng)絡(luò)電子身份標(biāo)識(shí)格式規(guī)范
GM/T 0008-2012 安全芯片密碼檢測準(zhǔn)則
ISO/IEC 14443.4:2016 識(shí)別卡 非接觸式集成電路卡 鄰近卡 第4部分:傳輸協(xié)議(Identifi-cation cards-Contactless integrated circuit cards-Proximity cards-P rt 4:Transmission protocol) rds-Part 4
3 術(shù)語和定義
GB/T 25069和GB/T 20518-2018界定的以及下列術(shù)語和定義適用于本文件。
3.1
載體 carrier
用于承載公民網(wǎng)絡(luò)電子身份標(biāo)識(shí)的介質(zhì)。
注:包括智能密碼鑰匙、智能芯片卡等形態(tài)。
3.2
載體數(shù)字證書 carrier certificate
頒發(fā)給載體的數(shù)字證書。
3.3
應(yīng)用維護(hù)密鑰 application maintenance key
用于載體進(jìn)行數(shù)據(jù)傳輸保護(hù)的密鑰。
3.4
主控密鑰 master key
用于向載體內(nèi)加密裝載其他類型密鑰以及進(jìn)行外部認(rèn)證的密鑰。
3.5
簽名PIN碼重置密鑰 reload key of cyber electronic identity signature PIN
用于重置或者解鎖公民網(wǎng)絡(luò)電子身份標(biāo)識(shí)簽名PIN碼的密鑰。
3.6
應(yīng)用管理密鑰 application management key
用于管理載體應(yīng)用的密鑰。
注:主要包括主控密鑰、應(yīng)用維護(hù)密鑰和簽名PIN碼重置密鑰。
3.7
公民網(wǎng)絡(luò)電子身份標(biāo)識(shí)頒發(fā)系統(tǒng) citizen cyber electronic identity issuing system
用于頒發(fā)公民網(wǎng)絡(luò)電子身份標(biāo)識(shí)的信息系統(tǒng)。
3.8
公民網(wǎng)絡(luò)電子身份標(biāo)識(shí)證書 citizen cyber electronic identity certificate
由公民網(wǎng)絡(luò)電子身份標(biāo)識(shí)頒發(fā)系統(tǒng)按照GB/T 20518-2018的要求頒發(fā)的數(shù)字證書。
3.9
密鑰容器文件 key container file
用于記載載體內(nèi)所有非對(duì)稱密鑰、證書的存儲(chǔ)信息和算法信息的文件。
3.10
會(huì)話密鑰 session key
用于安全通信會(huì)話而隨機(jī)產(chǎn)生的對(duì)稱密鑰。
4 縮略語
下列縮略語適用于本文件。
DF:專用文件(Dedicated File)
EF:基本文件(Elementary File)
PIN:個(gè)人識(shí)別碼(Personal Identification Number)
5 載體基本安全要求
5.1 概述
公民網(wǎng)絡(luò)電子身份標(biāo)識(shí)的載體應(yīng)由芯片、芯片操作系統(tǒng)、安全域和各類應(yīng)用等部分組成?;窘Y(jié)構(gòu)見圖1。
芯片包括處理器、加密協(xié)處理器、隨機(jī)數(shù)發(fā)生器和存儲(chǔ)器。
芯片操作系統(tǒng)提供獨(dú)立于讀寫機(jī)具的安全機(jī)制,為載體芯片的應(yīng)用管理提供統(tǒng)一的文件系統(tǒng)和安全服務(wù)接口。
安全域負(fù)責(zé)對(duì)載體外實(shí)體(例如發(fā)卡方、應(yīng)用提供方、授權(quán)管理者)的應(yīng)用管理需求提供密碼支持,分為公民網(wǎng)絡(luò)電子身份標(biāo)識(shí)主安全域和其他安全域。一個(gè)安全域內(nèi)允許多個(gè)主安全域并存。
應(yīng)用包括公民網(wǎng)絡(luò)電子身份標(biāo)識(shí)應(yīng)用和其他應(yīng)用,由獨(dú)立的安全域管理,即不同應(yīng)用的存儲(chǔ)區(qū)域和運(yùn)行環(huán)境是獨(dú)立的。
圖1 公民網(wǎng)絡(luò)電子身份標(biāo)識(shí)載體的基本結(jié)構(gòu)
5.2 芯片
5.2.1 處理器
應(yīng)符合GB/T 22186的要求。
5.2.2 加密協(xié)處理器
公鑰密碼算法應(yīng)符合GB/T 32918.4-2016的要求。
5.2.3 隨機(jī)數(shù)發(fā)生器
應(yīng)符合GB/T 32915-2016的要求,提供真隨機(jī)數(shù)發(fā)生器,實(shí)現(xiàn)硬件生成隨機(jī)數(shù)算法并具有自檢測功能。
5.2.4 存儲(chǔ)器
應(yīng)提供三種硬件存儲(chǔ)器,包括非易失性只讀存儲(chǔ)器、隨機(jī)讀寫存儲(chǔ)器和可擦除可編程非易失存儲(chǔ)器。
5.3 芯片操作系統(tǒng)
應(yīng)符合GB/T 16649.3-2006、GB/T 16649.4-2010、GB/T 16649.6-2001、ISO/IEC 14443.4: 2016和GM/T 0008-2012的要求。
5.4 安全域
安全域應(yīng)包括但不限于公民網(wǎng)絡(luò)電子身份標(biāo)識(shí)主安全域和其他安全域。
以上為標(biāo)準(zhǔn)部分內(nèi)容,如需看標(biāo)準(zhǔn)全文,請(qǐng)到相關(guān)授權(quán)網(wǎng)站購買標(biāo)準(zhǔn)正版。
- 2023-08-22消防維修保養(yǎng)記錄
- 2023-08-22消防設(shè)施維修維護(hù)
- 2023-08-19消防水池維修
- 2023-08-19消防水炮維修
- 2023-08-19消防線路維修
- 2023-08-19消防維保服務(wù)系統(tǒng)
- 2023-08-19消防主機(jī)維修維保大全
- 2023-08-19消防維保作用
- 2023-08-18消防維保工作聯(lián)系單
- 2023-08-18消防維保每年都要做嗎
- 2023-08-18 消防維保技術(shù)服務(wù)
- 2023-08-18消防主板維修
- 2023-08-18消防維保軟件
- 2023-08-18消防維保規(guī)章制度
- 2023-08-17消防檢測和維保
- 2023-08-17消防維保檢查
- IG541混合氣體滅火系統(tǒng)
IG541混合氣體滅火系統(tǒng):IG-541滅火系統(tǒng)采用的IG-541混合氣體滅火劑是由大氣層中的氮?dú)猓∟2)、氬氣(Ar)和二氧化碳(CO2)三種氣體分別以52%、40%、8%的比例混合而成的一種滅火劑
- 二氧化碳?xì)怏w滅火系統(tǒng)
二氧化碳?xì)怏w滅火系統(tǒng):二氧化碳?xì)怏w滅火系統(tǒng)由瓶架、滅火劑瓶組、泄漏檢測裝置、容器閥、金屬軟管、單向閥(滅火劑管)、集流管、安全泄漏裝置、選擇閥、信號(hào)反饋裝置、滅火劑輸送管、噴嘴、驅(qū)動(dòng)氣體瓶組、電磁驅(qū)動(dòng)
- 七氟丙烷滅火系統(tǒng)
七氟丙烷(HFC—227ea)滅火系統(tǒng)是一種高效能的滅火設(shè)備,其滅火劑HFC—ea是一種無色、無味、低毒性、絕緣性好、無二次污染的氣體,對(duì)大氣臭氧層的耗損潛能值(ODP)為零,是鹵代烷1211、130
- 手提式干粉滅火器
手提式干粉滅火器適滅火時(shí),可手提或肩扛滅火器快速奔赴火場,在距燃燒處5米左右,放下滅火器。如在室外,應(yīng)選擇在上風(fēng)方向噴射。使用的干粉滅火器若是外掛式儲(chǔ)壓式的,操作者應(yīng)一手緊握噴槍、另一手提起儲(chǔ)氣瓶上的
- 0消防維保收費(fèi)每平方多少錢
- 1GB/T 7588.1-2020 電梯制造與安裝安全規(guī)范 第1部分:乘客電梯和載貨電梯
- 2消防安全評(píng)估報(bào)告多久做一次
- 3GB 50160-2018 石油化工企業(yè)設(shè)計(jì)防火規(guī)范
- 4GB 4351.1-2005 手提式滅火器 第1部分:性能和結(jié)構(gòu)要求
- 5消防安全評(píng)估收費(fèi)標(biāo)準(zhǔn)
- 6GB/T 22239-2019 信息安全技術(shù) 網(wǎng)絡(luò)安全等級(jí)保護(hù)基本要求
- 7消防維保多長時(shí)間維保一次
- 8GB 50229-2019 火力發(fā)電廠與變電站設(shè)計(jì)防火標(biāo)準(zhǔn)
- 9消防維保是干什么的