Межгосударственный стандарт
ГОСТ Р ИСО/МЭК 13157-1-2015
Информационные технологии. Телекоммуникации и обмен информацией между системами. Безопасность NFC. Часть 1. Службы и протокол безопасности NFC-SEC NFCIP-1
Редакционная карточка ГОСТНОРМ. Полный текст публикуется только при подтверждённом праве использования. Метаданные сверяются по нескольким источникам.
Область применения
Область применения пока не подтверждена.
1
Страница 1
ФЕДЕРАЛЬНОЕ АГЕНТСТВО
ПО ТЕХНИЧЕСКОМУ РЕГУЛИРОВАНИЮ И МЕТРОЛОГИИ
НАЦИОНАЛЬНЫЙ
СТАНДАРТ ГОСТ Р ИСО/МЭК
РОССИЙСКОЙ
ФЕДЕРАЦИИ
13157 1- —
2015
Информационные технологии
ТЕЛЕКОММУНИКАЦИИ И ОБМЕН
ИНФОРМАЦИЕЙ МЕЖДУ СИСТЕМАМИ
Безопасность NFC
Часть 1
Службы и протокол безопасности NFC-SEC NFCIP-1
ISO/IEC 13157-1:2010
Information technology —
Telecommunications and information exchange between systems —
NFC Security — Part 1: NFC-SEC NFCIP-1 security services and protocol
(IDT)
Издание официальное
Москва
Стандартинформ
2016
стройка2
Страница 2
ГОСТ Р ИСО/МЭК 13157-1—2015
Предисловие
1 ПОДГОТОВЛЕН Федеральным государственным унитарным предприятием Государственный
научно-исследовательский и конструкторско-технологический институт «ТЕСТ» (ФГУП ГосНИИ
«ТЕСТ»); Обществом с ограниченной ответственностью «Информационно-аналитический
вычислительный центр» (ООО «ИАВЦ») на основе собственного аутентичного перевода на русский
язык международного стандарта, указанного в пункте 4
2 ВНЕСЕН Техническим комитетом по стандартизации ТК 22 «Информационные технологии»
3 УТВЕРЖДЕН И ВВЕДЕН В ДЕЙСТВИЕ Приказом Федерального агентства по техническому
регулированию и метрологии от 10 сентября 2015 г. N9 1329-ст
4 Настоящий стандарт идентичен международному стандарту ИСО/МЭК 13157-1:2010
«Информационные технологии. Телекоммуникации и обмен информацией между системами.
Безопасность NFC. Часть 1. Службы и протокол безопасности NFC-SEC NFCIP-1» (ISO/IEC 13157-
1:2010 «Information technology — Telecommunications and information exchange between systems - NFC
Security — Part 1: NFC-SEC NFCIP-1 security services and protocol»).
При применении настоящего стандарта рекомендуется использовать вместо ссылочных
международных стандартов соответствующие им национальные стандарты Российской Федерации,
сведения о которых приведены в дополнительном приложении ДА
5 ВВЕДЕН ВПЕРВЫЕ
Правила применения настоящего стандарта установлены в ГОСТ Р 1.0—2012 (раздел 8).
Информация об изменениях к настоящему стандарту публикуется в ежегодном (по состоянию на
1 января текущего года) информационном указателе «Национальные стандарты». а официальный
текст изменений и поправок — в ежемесячном информационном указателе «Национальные
стандарты». В случав пересмотра (замены) или отмены настоящего стандарта
соответствующее уведомление будет опубликовано в ближайшем выпуске ежемесячного
информационного указателя «Национальные стандарты». Соответствующая информация,
уведомление и тексты размещаются также в информационной системе общего пользования - на
официальном сайте Федерального агентства по техническому регулированию и метрологии в
сети Интернет (www.gost.ru)
© Стандартинформ. 2016
Настоящий стандарт не может быть полностью или частично воспроизведен, тиражирован и
распространен в качестве официального издания без разрешения Федерального агентства по
техническому регулированию и метрологии3
Страница 3
ГОСТ Р ИСО/МЭК 13157-1—2015
Н А Ц И О Н А Л Ь Н Ы Й С Т А Н Д А Р Т Р О С С И Й С К О Й Ф Е Д Е Р А Ц И И
Информационные технологии
ТЕЛЕКОММУНИКАЦИИ И ОБМЕН ИНФОРМАЦИЕЙ МЕЖДУ СИСТЕМАМИ
Безопасность NFC
Часть 1
Службы и протокол безопасности NFC-SEC NFCIP-1
Information technology.
Telecommunications and information exchange between systems. NFC Security.
Part 1. NFC-SEC NFCIP-1 security services and protocol
Дата введения — 2016— 11—01
1 Область применения
Настоящий стандарт определяет службы NFC-SEC Защищенный канал и Совместно
используемый секретный ключ для NFCIP-1. а также протокол и виды PDU для данных служб.
Примечания
1 NFC-SEC предназначен исключительно для протокола обмена данными ИСО/МЭК 18092.
2 Настоящий стандарт не затрагивает конкретных механизмов защиты приложения (что обычно необходи
мо для сценариев использования, связанных со смарт-картами, и стандартизировано в сериях ИСО/МЭК 7816).
NFC-SEC может дополнять конкретные механизмы защиты приложений, определенные в ИСО/МЭК 7816.
2 Соответствие
Совместимые реализации используют механизмы защиты в криптографической части NFC-
SEC. которая определяет выбранный PID с помощью одной или более служб, определенных в
настоящем стандарте.
Совместимые реализации, использующие протокол NFCIP-1, должны также соответствовать
требованиям приложения В.
3 Нормативные ссылки
В настоящем стандарте использованы нормативные ссылки на следующие стандарты:
ИСО/МЭК 7498-1:1994 Информационные технологии. Взаимосвязь открытых систем. Базовая
эталонная модель. Часть 1. Базовая модель (ISO/IEC 7498-1:1994. Information technology — Open
Systems Interconnection — Basic Reference Model: The Basic Model)
ИСО/МЭК 7498-2:1989 Информационные технологии. Взаимосвязь открытых систем. Базовая
эталонная модель. Часть 2. Архитектура защиты информации (ISO 7498-2:1989. Information processing
systems — Open Systems Interconnection — Basic Reference Model — Part 2: Security Architecture)
ИСО/МЭК 10731:1994 Информационные технологии. Взаимосвязь открытых систем. Базовая
эталонная модель. Условное обозначение для услуг ВОС (ISO/IEC 10731:1994. Information technology
— Open Systems Interconnection — Basic Reference Model — Conventions for the definition of OSI
services)
ИСО/МЭК 11770-1:1996 Информационные технологии. Методы обеспечения безопасности.
Управление ключами защиты. Часть 1. Структура (ISO/IEC 11770-1:1996. Information technology —
Security techniques — Key management — Part 1: Framework)
ИСО/МЭК 13157-2:2010 Информационные технологии. Телекоммуникации и обмен
информацией между системами. Безопасность NFC. Часть 2. Криптографический стандарт для NFC-
SEC с использованием ECDH и AES (ISO/IEC 13157-2:2010. Information technology —
Telecommunications and information exchange between systems — NFC Security — Part 2: NFC-SEC
cryptography standard using ECDH and AES (also published by ECMA as Standard ECMA-386)]
ИСО/МЭК 18092:2004 Информационные технологии. Телекоммуникации и обмен информацией
между системами. Интерфейс и протокол связи для ближнего поля-1 (NFCIP-1) (ISO/IEC 18092:2004.
Information technology — Telecommunications and information exchange between systems — Near Field
Communication — Interface and Protocol (NFCIP-1) (also published by ECMA as Standard ECMA-340)]
Издание официальное
14
Страница 4
ГОСТ Р ИСО/МЭК 13157-1—2015
4 Термины и определения
В настоящем стандарте применены следующие термины с соответствующими определениями:
4.1 соединение (connection): (^-соединение. определенное в ИСО/МЭК 7498-1.
4.2 логический объект (entity): (^-логический объект, определенный в ИСО/МЭК 7498-1.
4.3 клю ч связи (link key): Секретный ключ, защищающий коммуникации через защищенный
канал.
4.4 пользователь NFC-SEC (NFC-SEC User): Объект, использующий службу NFC-SEC.
4.5 протокол (protocol): (N)-npOTOKon, определенный в ИСО/МЭК 7498-1.
4.6 получатель (Recipient): NFC-SEC-объект, который получает ACT_REQ.
4.7 защищенный канал (secure channel): Защищенное NFC-SEC-соединение.
4.8 отправитель (Sender): NFC-SEC-объект, который отправляет ACT_REQ.
4.9 услуга (service): (N)-ycnyra. определенная в ИСО/МЭК 7498-1.
4.10 совместно используем ы й секретный ключ (shared secret): Секретный ключ, совместно
используемый двумя равноправными пользователями NFC-SEC.
5 Соглашения и обозначения
В настоящем стандарте применены следующие соглашения и обозначения, если не указано
иное.
5.1 Представление чисел
- Буквы и цифры в круглых скобках представляют собой числа в шестнадцатеричной системе
счисления.
- Установка битов обозначается НУЛЕМ или ЕДИНИЦЕЙ.
- Числа в двоичной системе счисления и битовые комбинации представлены строками, состоя
щими из цифр 0 и 1. со старшим битом слева. Внутри таких строк может использоваться знак X с це
лью указать, что установка бита не указана внутри строки.
- В октетах Isb - бит под номером 1. m sb- бит под номером 8.
5.2 Названия
Названия базовых элементов, например конкретных областей, пишутся с прописной начальной
буквы.
6 Сокращения
В настоящем стандарте применены следующие сокращения:
ACT_REQ — Activation Request PDU (PDU-запрос на активацию).
ACT_RES — Activation Response PDU (PDU-реакция на активацию).
ENC — Encrypted Packet PDU (PDU-зашифрованный пакет).
ERROR — Error PDU (PDU с ошибкой).
Isb — least significant bit (младший бит).
LSB — Least Significant Byte (младший байт),
msb — most significant bit (старший бит).
MSB — Most Significant Byte (старший байт).
MSG — MesSaGe code (код сообщения).
PCI — Protocol Control Information (протокольная управляющая информация) (см. ИСО/МЭК
7498-1).
PDU — Protocol Data Unit (протокольный блок данных) (см. ИСО/МЭК 7498-1).
PID — Protocol Identifier (идентификатор протокола).
RFU — Reserved for Future Use (зарезервировано для использования в будущем).
SCH — Secure Channel service (служба Защищенный канал).
SDL — Specification and Description Language (язык спецификаций и описаний) (определенный в
МСЭ-Т Z.100).
SDU — Service Data Unit (сервисный блок данных) (см. ИСО/МЭК 7498-1).
SEP — Secure Exchange Protocol (протокол безопасного обмена).
SN — Soquence Number (порядковый номер).
SNV — SN variable (переменная SN).
SSE — Shared Secret Service (служба Совместно используемый секретный ключ).
SVC — SerVicE code (код службы).
TMN — Terminate PDU (PDU «Завершить»).
VFY_REQ — Verification Request PDU (PDU-запрос на верификацию).
VFY_RES — Verification Response PDU (PDU-ответ на верификацию).
2Показаны первые 4 из 19
История статуса
Подтверждённых событий пока нет.