6.1 級別劃分
根據射頻識別系統密碼應用安全需求的不同,將射頻識別系統密碼安全劃分為四個級別。不同的安全級別規定了應達到的最低密碼安全技術要求。安全強度逐級提高,第四級是最高安全級別。用戶可以根據不同的安全需求進行級別選擇。
第一級適用于一些對安全性要求不高的應用,至少應采用身份鑒別安全機制,如物流、普通門禁、電子門票等應用系統;
第二級適用于一些對安全性具有一定要求的應用,至少應采用身份鑒別和訪問控制安全機制,如重要門禁、物品防偽、公交一卡通等應用系統;
第三級適用于一些對安全性具有較高要求的應用,至少應采用保密性、完整性、抗抵賴、身份鑒別和訪問控制安全機制,如金融支付、貴重物品防偽、電子護照等應用系統;
第四級適用于一些對安全性具有很高要求的應用,至少應采用保密性、完整性、抗抵賴、身份鑒別、訪問控制和審計等安全機制。
以下內容在密碼安全級別劃分中不予考慮:
a) 行政管理的安全措施;
b) 物理方面的安全措施;
c) 密碼算法的質量評價。
GB/T 37033.1—2018 信息安全技術 射頻識別系統密碼應用技術要求 第1部分:密碼安全保護框架及安全級別
推薦文章: