Электронный фонд правовой
и нормативно-технической документации
ГОСТ Р ИСО/МЭК 13157-1-2015 Информационные технологии (ИТ). Телекоммуникации и обмен информацией между системами. Безопасность NFC. Часть 1. Службы и протокол безопасности NFC-SEC NFCIP-1
ГОСТ Р ИСО/МЭК 13157-1-2015
НАЦИОНАЛЬНЫЙ СТАНДАРТ РОССИЙСКОЙ ФЕДЕРАЦИИ
Информационные технологии
ТЕЛЕКОММУНИКАЦИИ И ОБМЕН ИНФОРМАЦИЕЙ МЕЖДУ СИСТЕМАМИ
Безопасность NFC
Часть 1
Службы и протокол безопасности NFC-SEC NFCIP-1
Information technology. Telecommunications and information exchange between systems. NFC Security. Part 1. NFC-SEC NFCIP-1 security services and protocol
ОКС 35.110
1 ПОДГОТОВЛЕН Федеральным государственным унитарным предприятием Государственный научно-исследовательский и конструкторско-технологический институт "ТЕСТ" (ФГУП ГосНИИ "ТЕСТ"), Обществом с ограниченной ответственностью "Информационно-аналитический вычислительный центр" (ООО ИАВЦ) на основе собственного перевода на русский язык англоязычной версии стандарта, указанного в пункте 4
2 ВНЕСЕН Техническим комитетом по стандартизации ТК 22 "Информационные технологии"
3 УТВЕРЖДЕН И ВВЕДЕН В ДЕЙСТВИЕ Приказом Федерального агентства по техническому регулированию и метрологии от 10 сентября 2015 г. N 1329-ст
4 Настоящий стандарт идентичен международному стандарту ИСО/МЭК 13157-1:2010* "Информационные технологии. Телекоммуникации и обмен информацией между системами. Безопасность NFC. Часть 1. Службы и протокол безопасности NFC-SEC NFCIP-1" (ISO/IEC13157-1:2010 "Information technology - Telecommunications and information exchange between systems - NFC Security- Part 1: NFC-SEC NFCIP -1 security services and protocol", IDT).
________________
* Доступ к международным и зарубежным документам, упомянутым в тексте, можно получить, обратившись в Службу поддержки пользователей. - Примечание изготовителя базы данных.
При применении настоящего стандарта рекомендуется использовать вместо ссылочных международных стандартов соответствующие им национальные стандарты, сведения о которых приведены в дополнительном приложении ДА
5 ВВЕДЕН ВПЕРВЫЕ
6 ПЕРЕИЗДАНИЕ. Ноябрь 2018 г.
Правила применения настоящего стандарта установлены в статье 26 Федерального закона от 29 июня 2015 г. N 162-ФЗ "О стандартизации в Российской Федерации". Информация об изменениях к настоящему стандарту публикуется в ежегодном (по состоянию на 1 января текущего года) информационном указателе "Национальные стандарты", а официальный текст изменений и поправок - в ежемесячном информационном указателе "Национальные стандарты". В случае пересмотра (замены) или отмены настоящего стандарта соответствующее уведомление будет опубликовано в ближайшем выпуске ежемесячного информационного указателя "Национальные стандарты". Соответствующая информация, уведомление и тексты размещаются также в информационной системе общего пользования - на официальном сайте Федерального агентства по техническому регулированию и метрологии в сети Интернет (www.gost.ru)
1 Область применения
Настоящий стандарт определяет службы NFC-SEC Защищенный канал и Совместно используемый секретный ключ для NFCIP-1, а также протокол и виды PDU для данных служб.
1 NFC-SEC предназначен исключительно для протокола обмена данными ИСО/МЭК 18092.
2 Настоящий стандарт не затрагивает конкретных механизмов защиты приложения (что обычно необходимо для сценариев использования, связанных со смарт-картами, и стандартизировано в сериях ИСО/МЭК 7816). NFC-SEC может дополнять конкретные механизмы защиты приложений, определенные в ИСО/МЭК 7816.
2 Соответствие
Совместимые реализации используют механизмы защиты в криптографической части NFC-SEC, которая определяет выбранный PID с помощью одной или более служб, определенных в настоящем стандарте.
Совместимые реализации, использующие протокол NFCIP-1, должны также соответствовать требованиям приложения B.
3 Нормативные ссылки
В настоящем стандарте использованы нормативные ссылки на следующие стандарты*:
_______________
* Таблицу соответствия национальных стандартов международным см. по ссылке. - Примечание изготовителя базы данных.
ISO/IEC 7498-1:1994, Information technology - Open Systems Interconnection - Basic Reference Model. Part 1: The Basic Model (Информационные технологии. Взаимосвязь открытых систем. Базовая эталонная модель. Часть 1. Базовая модель)
ISO 7498-2:1989, Information processing systems - Open Systems Interconnection - Basic Reference Model - Part 2: Security Architecture (Информационные технологии. Взаимосвязь открытых систем. Базовая эталонная модель. Часть 2. Архитектура защиты информации)
Доступ к полной версии документа ограничен
Документ «ГОСТ Р ИСО МЭК 13157 1 2015» посвящён вопросам безопасности в области информационных технологий и телекоммуникаций, а также обмена информацией между системами, с акцентом на технологии ближней бесконтактной связи (NFC). Он является частью международного стандарта, который устанавливает требования к службам и протоколам безопасности NFC, обеспечивая защиту данных при их передаче. Стандарт применяется в различных сферах, включая финансовые услуги, идентификацию и доступ, а также в устройствах, использующих NFC-технологии.
В документе регламентируются ключевые аспекты, такие как методы аутентификации, шифрования и управления ключами, а также параметры, определяющие уровень безопасности при обмене данными с использованием NFC. Установленные требования направлены на минимизацию рисков, связанных с несанкционированным доступом и утечкой информации. Протоколы, описанные в стандарте, помогают обеспечить целостность и конфиденциальность передаваемых данных.
Технические детали стандарта включают условия испытаний, которые должны проводиться для оценки соответствия устройств требованиям безопасности. Классификации и измеряемые величины, такие как скорость передачи данных и диапазон действия, также являются важными элементами. Стандарт описывает процедуры тестирования, которые помогают определить уровень защиты, обеспечиваемый NFC-системами в различных условиях эксплуатации.
Целевая аудитория данного стандарта включает производителей NFC-устройств, лаборатории, занимающиеся тестированием и сертификацией, а также контролирующие органы, осуществляющие надзор за соблюдением требований безопасности. Стандарт предоставляет необходимую информацию для разработки и внедрения безопасных решений, а также для обеспечения соответствия нормативным требованиям.
Практическое значение стандарта заключается в его влиянии на безопасность и качество продуктов, использующих NFC-технологии. Он способствует повышению уровня защиты данных, что, в свою очередь, улучшает доверие пользователей к таким системам. Кроме того, стандартизация процессов и требований обеспечивает совместимость различных устройств и систем, что является важным аспектом в условиях быстро развивающегося рынка.
В последующих версиях стандарта могут быть внесены изменения или дополнения, направленные на улучшение методов защиты и адаптацию к новым угрозам безопасности. Эти изменения помогут поддерживать актуальность документа в условиях постоянно меняющегося технологического ландшафта и новых вызовов в области информационной безопасности.
Описание документа носит справочный характер, достоверность этого материала не гарантируется.
Чтобы получить полный доступ к этому и другим документам, приобретайте доступ к Информационной сети «Техэксперт» - лидеру в области комплексного обеспечения предприятий нормативно-технической документацией.
доступны в системах «Техэксперт» и «Кодекс»