標(biāo)準(zhǔn)解讀
《GB/T 38635.2-2020 信息安全技術(shù) SM9標(biāo)識密碼算法 第2部分:算法》是一項國家標(biāo)準(zhǔn),主要規(guī)定了SM9標(biāo)識密碼算法的具體實現(xiàn)方法。該標(biāo)準(zhǔn)詳細(xì)描述了基于身份的加密、密鑰封裝、數(shù)字簽名以及密鑰協(xié)商等關(guān)鍵功能的操作流程和技術(shù)細(xì)節(jié)。
在基于身份的加密方面,該標(biāo)準(zhǔn)定義了如何使用接收者的身份信息作為公鑰來加密消息,并確保只有擁有相應(yīng)私鑰的一方才能解密這些消息。這一過程涉及到了密文生成與解密算法的設(shè)計,明確了參與計算的各種參數(shù)選擇及其數(shù)學(xué)運算方式。
對于密鑰封裝機制,標(biāo)準(zhǔn)介紹了如何安全地將一個對稱密鑰通過非對稱加密手段傳輸給指定用戶。此過程中涉及到隨機數(shù)的選擇、密鑰派生函數(shù)的應(yīng)用等多個步驟,保證了即使是在開放網(wǎng)絡(luò)環(huán)境下也能有效保護(hù)敏感數(shù)據(jù)的安全性。
關(guān)于數(shù)字簽名,本部分提供了利用發(fā)送者私鑰創(chuàng)建消息簽名的方法,同時指定了驗證簽名所需遵循的規(guī)則。通過這種方式可以確認(rèn)消息來源的真實性及完整性未被篡改,增強了通信雙方之間的信任度。
此外,《GB/T 38635.2-2020》還涵蓋了密鑰協(xié)商協(xié)議的內(nèi)容,允許兩個或多個實體之間建立共享秘密而不必事先交換任何秘密信息。這種能力對于構(gòu)建安全通道至關(guān)重要,特別是在需要即時建立安全連接的情況下尤為有用。
整個文檔中包含了大量的數(shù)學(xué)公式和示例代碼片段,旨在為開發(fā)者提供清晰而具體的指導(dǎo),幫助他們在實際項目中正確實施SM9算法。同時,也強調(diào)了安全性考慮,在設(shè)計時充分考慮了抵御各種已知攻擊的能力,以確保所采用方案能夠滿足當(dāng)前及未來一段時間內(nèi)對信息安全的需求。
如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2020-04-28 頒布
- 2020-11-01 實施





文檔簡介
ICS35040
L80.
中華人民共和國國家標(biāo)準(zhǔn)
GB/T386352—2020
.
信息安全技術(shù)SM9標(biāo)識密碼算法
第2部分算法
:
Informationsecuritytechnology—Identity-basedcryptographicalgorithmsSM9—
Part2Alorithms
:g
2020-04-28發(fā)布2020-11-01實施
國家市場監(jiān)督管理總局發(fā)布
國家標(biāo)準(zhǔn)化管理委員會
GB/T386352—2020
.
目次
前言
…………………………Ⅲ
引言
…………………………Ⅳ
范圍
1………………………1
規(guī)范性引用文件
2…………………………1
術(shù)語和定義
3………………1
符號
4………………………2
算法參數(shù)與輔助函數(shù)
5……………………3
概述
5.1…………………3
系統(tǒng)參數(shù)組
5.2…………………………4
輔助函數(shù)
5.3……………4
數(shù)字簽名生成和驗證算法及流程
6………………………6
系統(tǒng)簽名主密鑰和用戶簽名密鑰的產(chǎn)生
6.1…………6
數(shù)字簽名生成算法
6.2…………………6
數(shù)字簽名生成算法流程
6.3……………7
數(shù)字簽名驗證算法
6.4…………………7
數(shù)字簽名驗證算法流程
6.5……………8
密鑰交換協(xié)議及流程
7……………………9
系統(tǒng)加密主密鑰和用戶加密密鑰的產(chǎn)生
7.1…………9
密鑰交換協(xié)議
7.2………………………9
密鑰交換協(xié)議流程
7.3…………………10
密鑰封裝機制及流程
8……………………11
系統(tǒng)加密主密鑰和用戶加密密鑰的產(chǎn)生
8.1…………11
密鑰封裝算法
8.2………………………11
密鑰封裝算法流程
8.3…………………11
解封裝算法
8.4…………………………12
解封裝算法流程
8.5……………………12
加密算法及流程
9…………………………13
系統(tǒng)加密主密鑰和用戶加密密鑰的產(chǎn)生
9.1…………13
加密算法
9.2……………13
加密算法流程
9.3………………………14
解密算法
9.4……………15
解密算法流程
9.5………………………16
附錄資料性附錄算法示例
A()…………17
Ⅰ
GB/T386352—2020
.
前言
信息安全技術(shù)標(biāo)識密碼算法分為兩個部分
GB/T38635《SM9》:
第部分總則
———1:;
第部分算法
———2:。
本部分為的第部分
GB/T386352。
本部分按照給出的規(guī)則起草
GB/T1.1—2009。
請注意本文件的某些內(nèi)容可能涉及專利本文件的發(fā)布機構(gòu)不承擔(dān)識別這些專利的責(zé)任
。。
本部分由全國信息安全標(biāo)準(zhǔn)化技術(shù)委員會提出并歸口
(SAC/TC260)。
本部分起草單位國家信息安全工程技術(shù)研究中心北京國脈信安科技有限公司深圳奧聯(lián)信息安
:、、
全技術(shù)有限公司中國科學(xué)院軟件研究所武漢大學(xué)中科院信息工程研究所
、、、。
本部分主要起草人陳曉程朝輝張振峰葉頂峰胡磊陳建華季慶光袁文恭劉平馬寧袁峰
:、、、、、、、、、、、
李增欣王學(xué)進(jìn)楊恒亮張青坡馬艷麗浦雨三唐英孫移盛安萱封維端張立圓
、、、、、、、、、、。
Ⅲ
GB/T386352—2020
.
引言
在年提出了標(biāo)識密碼的概念在標(biāo)識密碼系統(tǒng)中用
A.Shamir1984(Identity-basedcryptography),,
戶的私鑰由密鑰生成中心根據(jù)主密鑰和用戶標(biāo)識計算得出用戶的公鑰由用戶標(biāo)識唯一確定
(KGC),,
由標(biāo)識管理者保證標(biāo)識的真實性與基于證書的公鑰密碼系統(tǒng)相比標(biāo)識密碼系統(tǒng)中的密鑰管理環(huán)節(jié)
。,
可以得到適當(dāng)簡化
。
年和在日本提出了用橢圓曲線對構(gòu)造基于標(biāo)識的
1999,K.Ohgishi、R.SakaiM.Kasahara(pairing)
密鑰共享方案年和以及和等人獨立提
;2001,D.BonehM.Franklin,R.Sakai、K.OhgishiM.Kasahara
出了用橢圓曲線對構(gòu)造標(biāo)識公鑰加密算法這些工作引發(fā)了標(biāo)識密碼的新發(fā)展出現(xiàn)了一批用橢圓曲
。,
線對實現(xiàn)的標(biāo)識密碼算法其中包括數(shù)字簽名算法密鑰交換協(xié)議密鑰封裝機制和公鑰加密算法等
,、、。
橢圓曲線對具有雙線性的性質(zhì)它在橢圓曲線的循環(huán)子群與擴域的乘法循環(huán)子群之間建立聯(lián)系構(gòu)
,,
成了雙線性雙線性逆判定性雙線性逆τ雙線性逆和τ雙線性逆等難題
DH、DH、DH、-DH-Gap-DH,
當(dāng)橢圓曲線離散對數(shù)問題和擴域離散對數(shù)問題的求解難度相當(dāng)時可用橢圓曲線對構(gòu)造出安全性和實
,
現(xiàn)效率兼顧的標(biāo)識密碼
。
Ⅳ
GB/T386352—2020
.
信息安全技術(shù)SM9標(biāo)識密碼算法
第2部分算法
:
1范圍
的本部分規(guī)定了標(biāo)識密碼算法中數(shù)字簽名算法密鑰交換協(xié)議密鑰封裝機制
GB/T38635SM9、、
和加密算法
。
本部分適用于標(biāo)識密碼算法工程化的實現(xiàn)指導(dǎo)標(biāo)識密碼算法相關(guān)產(chǎn)品的研制和檢測
SM9,SM9。
2規(guī)范性引用文件
下列文件對于本文件的應(yīng)用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
信息安全技術(shù)分組密碼算法的工作模式
GB/T17964
信息安全技術(shù)密碼雜湊算法
GB/T32905SM3
信息安全技術(shù)分組密碼算法
GB/T32907SM4
信息安全技術(shù)二元序列隨機性檢測規(guī)范
GB/T32915
信息安全技術(shù)標(biāo)識密碼算法第部分總則
GB/T38635.1—2020SM91:
3術(shù)語和定義
界定的以及下列術(shù)語和定義適用于本文件為了便于使用以下重復(fù)列出了
GB/T38635.1—2020。,
中的一些術(shù)語和定義
GB/T38635.1—2020。
31
.
加密主密鑰encryptionmasterkey
處于標(biāo)識密碼密鑰分層結(jié)構(gòu)最頂層的密鑰內(nèi)容為加密主私鑰和加密主公鑰其中加密主公鑰公
溫馨提示
- 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打?。驍?shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。
最新文檔
- 2025四川資源集團(tuán)招聘134人查看職位筆試參考題庫附帶答案詳解析
- 2025年Web考試復(fù)習(xí)精髓試題及答案
- 拆房工程安全文明施工與質(zhì)量監(jiān)管承包合同
- 領(lǐng)導(dǎo)決策中的風(fēng)險管理策略試題及答案
- pep五年級英語期末考試試題及答案
- pdp性格測試題及答案圖解
- 企業(yè)市場拓展調(diào)研合作合同
- 行政復(fù)議授權(quán)委托協(xié)議(社會福利與保障)
- 數(shù)據(jù)庫開發(fā)中的需求分析技巧試題及答案
- 軟件兼容性測試技術(shù)服務(wù)協(xié)議
- (完整版)英語四級詞匯表
- 廣告費合同模板
- 第五單元 探索1 互聯(lián)網(wǎng)安全風(fēng)險及其產(chǎn)生原因教學(xué)設(shè)計-2023-2024學(xué)年蘇科版(2023)初中信息科技七年級下冊
- 廣西壯族自治區(qū)2024年普通高中學(xué)業(yè)水平選擇性考?xì)v史試題(含答案)
- 心理健康專題課件25心理健康
- 口腔癌護(hù)理個案
- 【生物】魚課件+2024-2025學(xué)年人教版生物七年級上冊
- 文化行業(yè)標(biāo)準(zhǔn) WH-T 92-2021 臨時搭建演出場所舞臺、看臺安全監(jiān)督檢驗規(guī)范
- 慢性乙型肝炎防治指南(2022年版)
- NB-T+31010-2019陸上風(fēng)電場工程概算定額
- DZ∕T 0450-2023 地質(zhì)災(zāi)害監(jiān)測數(shù)據(jù)通信技術(shù)要求(正式版)
評論
0/150
提交評論