国家标准计划《信息安全技术 射频识别(RFID)系统安全技术要求及测试评价方法》由 TC260(全国网络安全标准化技术委员会)归口 ,主管部门为国家标准委。
主要起草单位 公安部第三研究所 、北京中科国技信息系统有限公司 、腾讯云计算(北京)有限责任公司 。
35 信息技术、办公机械 |
近年来,射频识别(RFID)技术作为物联网关键技术,已在车联网、爆炸危险化学品标识管理、机动车标识管理、公共安全管理、交通物流管理、图书馆管理、服装、零售、仓储管理、人员定位等领域大规模应用。
实际应用中,RFID安全问题一直是学术界和工业界关注的焦点之一。
为确保GB/T 35290-2017《信息安全技术 射频识别(RFID)系统通用安全技术要求》有效实施,有必要尽快建立针对读写器、标签、通信链路、后端系统的RFID系统通用性安全评估体系,围绕射频识别(RFID)系统安全功能评价,明确测试设备,统一测试方法。
本标准的修订,将为相关行业提供射频识别(RFID)系统安全应用的技术依据,推动具备安全要求的射频识别(RFID)系统在各类涉及国计民生的重要领域实际应用,对提高车联网、爆炸危险化学品标识管理等多领域的RFID系统安全性,切实保障涉及国计民生的重要信息数据安全具有重要意义。
本标准规定了射频识别(RFID)系统安全技术相关的基本级要求、增强级要求及其测试评价方法,适用于具有安全技术要求的RFID系统整体及构成RFID系统的各类RFID标签、读写器、通信链路及后端系统的安全功能要求和测试评价。于GB/T 35290-2017相比,主要修订如下内容: ——修改了范围(见第1章,2017年版的第1章); ——增加了10项规范性引用文件(见第2章,2017年版的第2章); ——增加了9项缩略语(见第4章,2017年版的3.2); ——修改了章名称(见第6章,2017年版的第5章); ——修改了节名称(见6.1、6.2、6.3、6.4、6.5,2017年版的5.1、5.2、5.3、5.4、5.5); ——增加了测试环境要求(见第7章); ——增加了一般要求(见7.1); ——增加了测试条件(见7.2); ——增加了通用测试设备(见7.3); ——增加了测试评价方法(见第8章、8.1、8.2、8.3、8.4、8.5) ——修改了表B.1(见表B.1,2017年版的表B.1)