注册

国家标准计划《身份识别 数字钥匙 系统架构》由 TC28(全国信息技术标准化技术委员会)归口,TC28SC17(全国信息技术标准化技术委员会卡及身份识别安全设备分会)执行 ,主管部门为国家标准化管理委员会

主要起草单位 中国电子技术标准化研究院蚂蚁科技集团股份有限公司江苏赛西公安部第三研究所浙江吉利控股集团汽车销售有限公司斑马网络技术有限公司广州小鹏汽车科技有限公司北京众望可信连接科技有限公司等

目录

基础信息

计划号
20220595-T-469
制修订
制定
项目周期
22个月
下达日期
2022-07-19
申报日期
2021-04-07
公示开始日期
2022-03-07
公示截止日期
2022-03-21
标准类别
基础
国际标准分类号
35.240.15
35 信息技术、办公机械
35.240 信息技术应用
35.240.15 识别卡和有关装置
归口单位
全国信息技术标准化技术委员会
执行单位
全国信息技术标准化技术委员会卡及身份识别安全设备分会
主管部门
国家标准化管理委员会

起草单位

目的意义

随着云计算、大数据、物联网及人工智能等新一代信息技术的高质量发展,我国数字经济发展已进入新的阶段,传统的钥匙技术也从原来的金属钥匙发展到现在基于信息技术的数字钥匙。

采用信息技术的数字钥匙取代传统钥匙将是发展趋势。

具有身份识别功能的数字钥匙具有以下优势:一是时空限制小:打破传统钥匙的时空限制,用户可以随时随地的使用;二是方便使用:对运营商来说发钥匙更方便、便捷,用户可根据情况对钥匙进行设置;三是更专业和安全:根据用户的身份重新构建钥匙的权限,并可根据数据进行查询;四是集成度高:不再需要钥匙实体,可根据不同的信息技术身份识别完成传统的钥匙功能,并进行系统整合。

数字钥匙的应用涉及到用户端、移动设备、协议等多方面问题,而目前业界存在多种方案但并没有统一标准。

一是在移动端,安全单元、TEE、白盒密码等各类无安全保护的技术方案充斥市场;二是在设备端,不同的硬件方案带来了产业协同的复杂度,同时也使得数字钥匙技术方案和应用效果都存在着巨大差异;二是在协议层面,业内厂商各行其是,涉及蓝牙、WiFi、NFC等多种通讯方式,极大地降低了协同效率,同时带来安全隐患。

因此,研究和制定数字钥匙相关国家标准,将极大推动相关产品和市场的规范化,充分保障用户财产和生命安全。

数字钥匙的标准建立在具有四个主要功能的技术基础之上:一是安全通道建立;二是API调用序列化方法;三是数据元素命名约定;四是通过通信通道协议进行有效负载传输 ,它们是钥匙互操作性支柱的组成部分。

本标准为构建数字钥匙系统基础架构提供了保障,并为进一步规范数字钥匙系统相关协议、接口奠定了基础。

范围和主要技术内容

本文件规定了数字钥匙架构,包括总体框架、数字钥匙的生命周期、数字钥匙系统的组件、分系统的架构以及业务流程等。 本文件适用于数字钥匙的设计、研发、系统建设以及应用。