標(biāo)準(zhǔn)解讀

《GB/T 35787-2017 機(jī)動車電子標(biāo)識讀寫設(shè)備安全技術(shù)要求》是一項國家標(biāo)準(zhǔn),主要針對機(jī)動車電子標(biāo)識系統(tǒng)中讀寫設(shè)備的安全性提出了一系列的技術(shù)規(guī)范。該標(biāo)準(zhǔn)旨在保障電子標(biāo)識信息的準(zhǔn)確性、完整性和安全性,防止非法訪問和數(shù)據(jù)篡改。根據(jù)標(biāo)準(zhǔn)內(nèi)容,它涵蓋了幾個關(guān)鍵方面:

首先,在物理安全層面,規(guī)定了讀寫設(shè)備應(yīng)具備一定的防護(hù)能力,比如防水、防塵等特性,確保在各種環(huán)境條件下能夠正常工作;同時對設(shè)備的安裝位置也有具體指導(dǎo),以減少被人為破壞的風(fēng)險。

其次,關(guān)于通信安全,明確了讀寫設(shè)備與后臺管理系統(tǒng)之間以及與其他外部系統(tǒng)間的數(shù)據(jù)交換過程中需要采取加密措施,保證信息傳輸過程中的機(jī)密性、完整性,并能有效抵御中間人攻擊等常見威脅。

再者,對于軟件安全,提出了嚴(yán)格的代碼審查流程及漏洞管理機(jī)制,確保讀寫設(shè)備內(nèi)部運(yùn)行的應(yīng)用程序或固件不含已知的安全缺陷;還強(qiáng)調(diào)了定期更新的重要性,以便及時修補(bǔ)新發(fā)現(xiàn)的安全隱患。

此外,標(biāo)準(zhǔn)也關(guān)注到了用戶認(rèn)證與權(quán)限控制方面的問題,要求實現(xiàn)多層次的身份驗證機(jī)制(如密碼+生物特征),并合理劃分不同操作人員的訪問權(quán)限,避免因權(quán)限設(shè)置不當(dāng)而導(dǎo)致的信息泄露風(fēng)險。


如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。

....

查看全部

  • 現(xiàn)行
  • 正在執(zhí)行有效
  • 2017-12-29 頒布
  • 2018-07-01 實施
?正版授權(quán)
GB/T 35787-2017機(jī)動車電子標(biāo)識讀寫設(shè)備安全技術(shù)要求_第1頁
GB/T 35787-2017機(jī)動車電子標(biāo)識讀寫設(shè)備安全技術(shù)要求_第2頁
GB/T 35787-2017機(jī)動車電子標(biāo)識讀寫設(shè)備安全技術(shù)要求_第3頁
GB/T 35787-2017機(jī)動車電子標(biāo)識讀寫設(shè)備安全技術(shù)要求_第4頁
免費(fèi)預(yù)覽已結(jié)束,剩余4頁可下載查看

下載本文檔

GB/T 35787-2017機(jī)動車電子標(biāo)識讀寫設(shè)備安全技術(shù)要求-免費(fèi)下載試讀頁

文檔簡介

ICS3524015

L80..

中華人民共和國國家標(biāo)準(zhǔn)

GB/T35787—2017

機(jī)動車電子標(biāo)識讀寫設(shè)備安全技術(shù)要求

Securitytechnicalrequirementfortheread-writeequipmentof

theelectronicidentificationofmotorvehicles

2017-12-29發(fā)布2018-07-01實施

中華人民共和國國家質(zhì)量監(jiān)督檢驗檢疫總局發(fā)布

中國國家標(biāo)準(zhǔn)化管理委員會

GB/T35787—2017

目次

前言

…………………………Ⅰ

范圍

1………………………1

規(guī)范性引用文件

2…………………………1

術(shù)語和定義

3………………1

縮略語

4……………………1

一般要求

5…………………1

通信安全要求

5.1………………………1

基本結(jié)構(gòu)

5.2……………1

密碼算法

5.3……………2

密鑰管理

5.4……………2

機(jī)密性

5.5………………2

完整性

5.6………………2

抗抵賴

5.7………………2

身份鑒別

5.8……………2

訪問控制

5.9……………3

審計記錄

5.10……………3

生產(chǎn)和報廢處置

6…………………………3

生產(chǎn)

6.1…………………3

報廢處置

6.2……………3

GB/T35787—2017

前言

本標(biāo)準(zhǔn)按照給出的規(guī)則起草

GB/T1.1—2009。

請注意本文件的某些內(nèi)容可能涉及專利本文件的發(fā)布機(jī)構(gòu)不承擔(dān)識別這些專利的責(zé)任

。。

本標(biāo)準(zhǔn)由中華人民共和國公安部提出并歸口

。

本標(biāo)準(zhǔn)起草單位公安部交通管理科學(xué)研究所中國電子技術(shù)標(biāo)準(zhǔn)化研究院睿芯聯(lián)科北京電子

:、、()

科技有限公司國家射頻識別產(chǎn)品質(zhì)量監(jiān)督檢驗中心國家道路交通安全產(chǎn)品質(zhì)量監(jiān)督檢驗中心

、、。

本標(biāo)準(zhǔn)主要起草人劉東波黃金胡家彬徐敏杰方萬勝高林管超李卓凡楊勇戴佳

:、、、、、、、、、。

GB/T35787—2017

機(jī)動車電子標(biāo)識讀寫設(shè)備安全技術(shù)要求

1范圍

本標(biāo)準(zhǔn)規(guī)定了機(jī)動車電子標(biāo)識讀寫設(shè)備安全的一般要求生產(chǎn)和報廢處置

、。

本標(biāo)準(zhǔn)適用于機(jī)動車電子標(biāo)識讀寫設(shè)備及應(yīng)用系統(tǒng)的設(shè)計開發(fā)試驗及應(yīng)用

、、。

2規(guī)范性引用文件

下列文件對于本文件的應(yīng)用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文

。,

件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件

。,()。

機(jī)動車電子標(biāo)識通用規(guī)范第部分汽車

GB/T35789.1—20171:

技術(shù)規(guī)范

GM/T0024SSLVPN

射頻識別系統(tǒng)密碼應(yīng)用技術(shù)要求第部分密碼安全保護(hù)框架及安全

GM/T0035.1—20141:

級別

射頻識別系統(tǒng)密碼應(yīng)用技術(shù)要求第部分密鑰管理技術(shù)要求

GM/T0035.55:

3術(shù)語和定義

界定的以及下列術(shù)語和定義適用于本文件

GB/T35789.1—2017。

31

.

安全模塊securitymodule

嵌入在讀寫設(shè)備內(nèi)為讀寫設(shè)備提供密碼運(yùn)算功能的部件

,。

4縮略語

下列縮略語適用于本文件

。

終端安全模塊

PSAM:(PurchaseSecureAccessModule)

安全套接層

SSL:(SecureSocketsLayer)

虛擬專用網(wǎng)絡(luò)

VPN:(Virtu

溫馨提示

  • 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
  • 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打?。?,因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
  • 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。

最新文檔

評論

0/150

提交評論