《信息安全技术 射频识别(RFID)系统安全技术规范》由TC260(全国网络安全标准化技术委员会)归口上报及执行,主管部门为国家标准委。
射频识别(RFID)技术作为物联网关键技术,已在车联网、爆炸危险化学品标识管理、机动车标识管理、公共安全管理、交通物流管理、图书馆管理、服装、零售、仓储管理等领域大规模应用。
然而,受限于RFID芯片较低的算力,一直以来,符合特定行业管理要求,具备安全能力的RFID系统及产品始终发展不尽如人意且未能实现产业化。
因此,实际应用中,RFID 安全问题一直是国内外学术界和工业界关注的焦点之一。
就RFID的典型应用结构体系而言,安全问题会出现在标签、读写器、通信链路(空中接口)、通信链路(网络传输)、后端系统等各个环节,相关安全问题严重影响了具备安全功能要求的RFID系统的技术进步、安全使用及规模化应用,需要建立针对读写器、标签、通信链路、后端系统提出RFID系统通用性安全要求及其检测评估体系。
目前,国际上针对系统安全的标准相对匮乏,仅在部分ISO/IEC 18000系列标准中涉及一些特殊鉴别指令说明。
GB/T 35290—2023《信息安全技术 射频识别(RFID)系统安全技术规范》规定了包括电子标签、阅读器/读写器、通信链路、管理单元等除5.8GHz频段外的射频识别(RFID)系统安全技术要求,描述了测试环境条件和测试评价方法。
为进一步促进国际贸易、经济、技术交流与合作中具备安全功能要求的射频识别(RFID)系统的技术进步和产业发展,特申请将国家标准GB/T 35290—2023《信息安全技术 射频识别(RFID)系统安全技术规范》翻译为英文译本。