日前,國家市場監(jiān)督管理總局、國家標(biāo)準(zhǔn)化管理委員會發(fā)布中華人民共和國國家標(biāo)準(zhǔn)公告(2020年第21號),WAPI產(chǎn)業(yè)聯(lián)盟牽頭組織并參與制定的GB/T 39205-2020《信息安全技術(shù) 輕量級鑒別與訪問控制機(jī)制》國家標(biāo)準(zhǔn)獲得發(fā)布,自2021年5月1日起正式施行。該標(biāo)準(zhǔn)的主要起草單位包括:西電捷通無線網(wǎng)絡(luò)通信股份有限公司、WAPI產(chǎn)業(yè)聯(lián)盟、國家無線電監(jiān)測中心檢測中心、國家密碼管理局商用密碼檢測中心、中國電子技術(shù)標(biāo)準(zhǔn)化研究院、天津市無線電監(jiān)測站、中國科學(xué)院軟件研究所、國家信息技術(shù)安全研究中心、北京數(shù)字認(rèn)證股份有限公司、數(shù)安時代科技股份有限公司、重慶郵電大學(xué)、北京大學(xué)深圳研究生院、中國通用技術(shù)研究院、北京計算機(jī)技術(shù)及應(yīng)用研究所等。
圖:國標(biāo)委官網(wǎng)截圖
GB/T 39205-2020規(guī)范了輕量級鑒別機(jī)制和訪問控制機(jī)制的原理和流程,能有效地支撐物聯(lián)網(wǎng)的應(yīng)用。該標(biāo)準(zhǔn)主要內(nèi)容包括:基于異或運算的鑒別機(jī)制、基于哈希算法的鑒別機(jī)制、基于分組密碼算法的鑒別機(jī)制共3種鑒別機(jī)制;基于對稱密碼算法的訪問控制機(jī)制、基于訪問控制列表的訪問控制機(jī)制2種訪問控制機(jī)制。
由于物聯(lián)網(wǎng)中的節(jié)點設(shè)備在運算能力方面普遍偏低,內(nèi)存空間和功耗普遍偏小,因此在安全方面無法直接采用傳統(tǒng)的鑒別機(jī)制和密碼算法。本標(biāo)準(zhǔn)所規(guī)范的鑒別與訪問控制技術(shù),重點針對物聯(lián)網(wǎng)節(jié)點設(shè)備資源受限的實際情況并區(qū)別不同的應(yīng)用場景,對諸如無線傳感器網(wǎng)絡(luò)、射頻識別、近場通信中的鑒別與訪問控制機(jī)制進(jìn)行了規(guī)范。通過提出和應(yīng)用不同機(jī)制,使得每一項機(jī)制的設(shè)計目標(biāo)都能盡量降低計算、存儲的復(fù)雜度,降低通信方面的開銷。
截至目前,WAPI產(chǎn)業(yè)聯(lián)盟組織制定(參與制定)并發(fā)布(獲發(fā)布)的標(biāo)準(zhǔn)達(dá)128項,包括:國際標(biāo)準(zhǔn)(ISO/IEC) 13項,歐洲標(biāo)準(zhǔn)3項,國家標(biāo)準(zhǔn)39項,國家軍用標(biāo)準(zhǔn)4項,行業(yè)標(biāo)準(zhǔn)6項,團(tuán)體標(biāo)準(zhǔn)63項。