7 概要
圖1的NFC-SEC使用了GB/T 9387.1中定義的OSI參考模型。
圖1 NFC-SEC架構
NFC-SEC用戶通過NFC-SEC服務訪問點(NFC-SEC-SAP)來激活和訪問NFC-SEC服務。NFC-SEC實體從NFC-SEC用戶處獲取NFC-SEC-SDU (請求)并且向NFC-SEC用戶返回NFC-SEC-SDU(確認)。
本文件定義了安全通道服務(SCH)和共享秘密服務(SSE)。本標準中涉及的密碼算法應遵循國家商用密碼的有關規定。
為提供NFC-SEC服務,對等NFC-SEC實體根據NFC-SEC協議要求,在NFC-SEC連接上交換NFC-SEC-PDU。
對等NFC-SEC實體之間通過NFCIP-1服務訪問點(NFCIP-1-SAP)來互相通信,訪問NFCIP-1數據服務,發送和接收NFC-SEC-PDU。一個NFC-SEC-PDU包含NFC-SEC協議控制信息(NFC-SEC-PCI)和一個單獨的NFC-SEC-SDU。
GB/T 33746.1—2017 近場通信(NFC)安全技術要求 第1部分:NFCIP-1安全服務和協議