说明:收录25万 73个行业的国家标准 支持批量下载
书 书 书犐犆犛 35 . 040 犔 80 中华人民共和国国家标准 犌犅 / 犜 36629 . 2 — 2018 信息安全技术公民网络电子身份标识安全技术要求第 2 部分 : 载体安全技术要求 犐狀犳狅狉犿犪狋犻狅狀狊犲犮狌狉犻狋狔狋犲犮犺狀狅犾狅犵狔 — 犛犲犮狌狉犻狋狔狋犲犮犺狀犻狇狌犲狉犲狇狌犻狉犲犿犲狀狋狊犳狅狉犮犻狋犻狕犲狀犮狔犫犲狉犲犾犲犮狋狉狅狀犻犮犻犱犲狀狋犻狋狔 — 犘犪狉狋 2 : 犛犲犮狌狉犻狋狔狋犲犮犺狀犻狇狌犲狉犲狇狌犻狉犲犿犲狀狋狊狅犳犮犪狉狉犻犲狉 2018  10  10 发布 2019  05  01 实施 国家市场监督管理总局 中国国家标准化管理委员会 发布书 书 书目    次 前言 Ⅲ ………………………………………………………………………………………………………… 1   范围 1 ……………………………………………………………………………………………………… 2   规范性引用文件 1 ………………………………………………………………………………………… 3   术语和定义 1 ……………………………………………………………………………………………… 4   缩略语 2 …………………………………………………………………………………………………… 5   载体基本安全要求 2 ………………………………………………………………………………………   5.1   概述 2 …………………………………………………………………………………………………   5.2   芯片 3 …………………………………………………………………………………………………   5.3   芯片操作系统 3 ………………………………………………………………………………………   5.4   安全域 3 ………………………………………………………………………………………………   5.5   公民网络电子身份标识应用 4 ……………………………………………………………………… 6   芯片操作系统的应用安全要求 4 …………………………………………………………………………   6.1   应用安全环境 4 ………………………………………………………………………………………   6.2   应用间隔离 4 …………………………………………………………………………………………   6.3   应用维护管理 4 ………………………………………………………………………………………   6.4   文件系统和传输保护机制 4 ………………………………………………………………………… 7   载体密码应用管理安全技术要求 4 ………………………………………………………………………   7.1   载体密钥管理 4 ………………………………………………………………………………………   7.2   载体数字证书管理安全技术要求 6 ………………………………………………………………… 8   载体密码应用服务安全技术要求 6 ………………………………………………………………………   8.1   数字签名服务 6 ………………………………………………………………………………………   8.2   签名 PIN 码服务 6 ……………………………………………………………………………………   8.3   身份鉴别服务 6 ……………………………………………………………………………………… 附录 A ( 规范性附录 )   文件系统和传输保护机制 7 ……………………………………………………… 参考文献 9 ……………………………………………………………………………………………………… Ⅰ 犌犅 / 犜 36629 . 2 — 2018 前    言    GB / T36629 《 信息安全技术   公民网络电子身份标识安全技术要求 》 分为以下部分 : ——— 第 1 部分 : 读写机具安全技术要求 ; ——— 第 2 部分 : 载体安全技术要求 ; ——— 第 3 部分 : 验证服务消息及其处理规则 。 本部分为 GB / T36629 的第 2 部分 。 本部分按照 GB / T1.1 — 2009 给出的规则起草 。 请注意本文件的某些内容可能涉及专利 。 本文件的发布机构不承担识别这些专利的责任 。 本部分由全国信息安全标准化技术委员会 ( SAC / TC260 ) 提出并归口 。 本部分起草单位 : 公安部第三研究所 、 中国科学院软件研究所 、 国防科学技术大学 、 中国科学院信息工程研究所 、 国家信息中心 、 北京数字认证股份有限公司 、 上海格尔软件股份有限公司 、 普华诚信信息技术有限公司 、 金联汇通信息技术有限公司 。 本部分主要起草人 : 胡传平 、 邹翔 、 陈兵 、 杨明慧 、 贾焰 、 张立武 、 刘丽敏 、 李新友 、 国强 、 张晏 、 傅大鹏 、 张妍 、 梁佐泉 、 谢超 、 田文晋 、 郑强 、 刘海龙 、 倪力舜 、 胥怡心 、 夏丽娟 、 周斌 、 张严 。 Ⅲ 犌犅 / 犜 36629 . 2 — 2018 信息安全技术公民网络电子身份标识安全技术要求第 2 部分 : 载体安全技术要求 1   范围 GB / T36629 的本部分规定了公民网络电子身份标识载体基本安全要求 、 芯片操作系统和应用安全要求 、 载体密钥应用管理安全技术要求和载体密码应用服务安全技术要求 。 本部分适用于公民网络电子身份标识载体的设计 、 开发 、 测试 、 生产和应用 。 2   规范性引用文件 下列文件对于本文件的应用是必不可少的 。 凡是注日期的引用文件 , 仅注日期的版本适用于本文件 。 凡是不注日期的引用文件 , 其最新版本 ( 包括所有的修改单 ) 适用于本文件 。 GB / T16649.3 — 2006   识别卡   带触点的集成电路卡   第 3 部分 : 电信号和传输协议 GB / T16649.4 — 2010   识别卡   集成电路卡   第 4 部分 : 用于交换的结构 、 安全和命令 GB / T16649.6 — 2001   识别卡   带触点的集成电路卡   第 6 部分 : 行业间数据元 GB / T20518   信息安全技术   公钥基础设施   数字证书格式 GB / T22186   信息安全技术   具有中央处理器的 IC 卡芯片安全技术要求 GB / T25069   信息安全技术   术语 GB / T32915 — 2016   信息安全技术   二元序列随机性检测方法 GB / T32918.2 — 2016   信息安全技术   SM2 椭圆曲线公钥密码算法   第 2 部分 : 数字签名算法 GB / T32918.4 — 2016   信息安全技术   SM2 椭圆曲线公钥密码算法   第 4 部分 : 公钥加密算法 GB / T20518 — 2018   信息安全技术   公民网络电子身份标识格式规范 GM / T0008 — 2012   安全芯片密码检测准则 ISO / IEC14443.4 : 2016   识别卡   非接触式集成电路卡   邻近卡   第 4 部分 : 传输协议 ( Identificationcards — Contactlessintegratedcircuitcards — Proximitycards — Part4 : Transmissionprotocol ) 3   术语和定义 GB / T25069 和 GB / T20518 — 2018 界定的以及下列术语和定义适用于本文件 。 3 . 1   载体   犮犪狉狉犻犲狉 用于承载公民网络电子身份标识的介质 。 注 : 包括智能密码钥匙 、 智能芯片卡等形态 。 3 . 2   载体数字证书   犮犪狉狉犻犲狉犮犲狉狋犻犳犻犮犪狋犲 颁发给载体的数字证书 。 1 犌犅 / 犜 36629 . 2 — 2018 3 . 3   应用维护密钥   犪狆狆犾犻犮犪狋犻狅狀犿犪犻狀狋犲狀犪狀犮犲犽犲狔 用于载体进行数据传输保护的密钥 。 3 . 4   主控密钥   犿犪狊狋犲狉犽犲狔 用于向载体内加密装载其他类型密钥以及进行外部认证的密钥 。 3 . 5   签名 犘犐犖 码重置密钥   狉犲犾狅犪犱犽犲狔狅犳犮狔犫犲狉犲犾犲犮狋狉狅狀犻犮犻犱犲狀狋犻狋狔狊犻犵狀犪狋狌狉犲犘犐犖 用于重置或者解锁公民网络电子身份标识签名 PIN 码的密钥 。 3 . 6   应用管理密钥   犪狆狆犾犻犮犪狋犻狅狀犿犪狀犪犵犲犿犲狀狋犽犲狔 用于管理载体应用的密钥 。 注 : 主要包括主控密钥 、 应用维护密钥和签名 PIN 码重置密钥 。 3 . 7   公民网络电子身份标识颁发系统   犮犻狋犻狕犲狀犮狔犫犲狉犲犾犲犮狋狉狅狀犻犮犻犱犲狀狋犻狋狔犻狊狊狌犻狀犵狊狔狊狋犲犿 用于颁发公民网络电子身份标识的信息系统 。 3 . 8   公民网络电子身份标识证书   犮犻狋犻狕犲狀犮狔犫犲狉犲犾犲犮狋狉狅狀犻犮犻犱犲狀狋犻狋狔犮犲狉狋犻犳犻犮犪狋犲 由公民网络电子身份标识颁发系统按照 GB / T20518 — 2018 的要求颁发的数字证书 。 3 . 9   密钥容器文件   犽犲狔犮狅狀狋犪犻狀犲狉犳犻犾犲 用于记载载体内所有非对称密钥 、 证书的存储信息和算法信息的文件 。 3 . 10   会话密钥   狊犲狊狊犻狅狀犽犲狔 用于安全通信会话而随机产生的对称密钥

.pdf文档 GB-T 36629.2-2018 信息安全技术 公民网络电子身份标识安全技术要求 第2部分 载体安全技术要求

文档预览
中文文档 12 页 50 下载 1000 浏览 0 评论 309 收藏 3.0分
温馨提示:本文档共12页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
GB-T 36629.2-2018 信息安全技术 公民网络电子身份标识安全技术要求 第2部分 载体安全技术要求 第 1 页 GB-T 36629.2-2018 信息安全技术 公民网络电子身份标识安全技术要求 第2部分 载体安全技术要求 第 2 页 GB-T 36629.2-2018 信息安全技术 公民网络电子身份标识安全技术要求 第2部分 载体安全技术要求 第 3 页
下载文档到电脑,方便使用
本文档由 人生无常 于 2025-07-17 23:39:28上传分享
友情链接
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们微信(点击查看客服),我们将及时删除相关资源。