標準解讀
《GM/T 0044.3-2016 SM9標識密碼算法 第3部分:密鑰交換協(xié)議》是中國國家密碼管理局發(fā)布的一項標準,專門針對SM9標識密碼體系中的密鑰交換過程進行了詳細規(guī)定。該標準基于SM9橢圓曲線上的雙線性對技術實現(xiàn)安全的密鑰協(xié)商機制,適用于需要在不安全信道上建立共享秘密的應用場景。
標準中定義了基于身份的密鑰交換協(xié)議(IBKE, Identity-Based Key Exchange),允許兩個或多個實體通過其各自的標識信息(如電子郵件地址、手機號碼等)作為公鑰的一部分,在開放網(wǎng)絡環(huán)境中安全地生成一個共同的秘密值而無需事先共享任何私密信息。整個過程中,通信雙方依賴于同一個可信第三方——密鑰生成中心(KGC, Key Generation Center)來提供必要的參數(shù)和服務支持。
在具體流程方面,首先由KGC根據(jù)系統(tǒng)參數(shù)和主私鑰計算出每個用戶的身份私鑰,并通過安全渠道分發(fā)給相應用戶;接著,在實際進行密鑰交換時,參與方各自利用自己持有的私鑰以及對方公開的身份信息執(zhí)行一系列數(shù)學運算,最終得到相同的會話密鑰。此過程中還涉及到認證機制以防止中間人攻擊。
如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標準文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2016-03-28 頒布
- 2016-03-28 實施
文檔簡介
ICS35040
L80.
備案號55615—2016
:
中華人民共和國密碼行業(yè)標準
GM/T00443—2016
.
SM9標識密碼算法
第3部分密鑰交換協(xié)議
:
Identity-basedcryptographicalgorithmsSM9—
Part3Keexchanerotocol
:ygp
2016-03-28發(fā)布2016-03-28實施
國家密碼管理局發(fā)布
GM/T00443—2016
.
目次
前言
…………………………Ⅰ
引言
…………………………Ⅱ
范圍
1………………………1
規(guī)范性引用文件
2…………………………1
術語和定義
3………………1
符號
4………………………2
算法參數(shù)與輔助函數(shù)
5……………………3
總則
5.1…………………3
系統(tǒng)參數(shù)組
5.2…………………………3
系統(tǒng)加密主密鑰和用戶加密密鑰的產(chǎn)生
5.3…………3
輔助函數(shù)
5.4……………3
密鑰交換協(xié)議及流程
6……………………5
密鑰交換協(xié)議
6.1………………………5
密鑰交換協(xié)議流程
6.2…………………6
GM/T00443—2016
.
前言
標識密碼算法分為個部分
GM/T0044《SM9》5:
第部分總則
———1:;
第部分數(shù)字簽名算法
———2:;
第部分密鑰交換協(xié)議
———3:;
第部分密鑰封裝機制和公鑰加密算法
———4:;
第部分參數(shù)定義
———5:。
本部分為的第部分
GM/T00443。
本部分按照給出的規(guī)則起草
GB/T1.1—2009。
請注意本文件的某些內(nèi)容可能涉及專利本文件的發(fā)布機構(gòu)不承擔識別這些專利的責任
。。
本部分由密碼行業(yè)標準化技術委員會提出并歸口
。
本部分起草單位國家信息安全工程技術研究中心深圳奧聯(lián)信息安全技術有限公司武漢大學上
:、、、
海交通大學中科院信息工程研究所北方信息技術研究所
、、。
本部分主要起草人陳曉程朝輝葉頂峰胡磊陳建華路貝可季慶光曹珍富袁文恭劉平
:、、、、、、、、、、
馬寧袁峰李增欣王學進楊恒亮張青坡馬艷麗浦雨三唐英孫移盛安萱
、、、、、、、、、、。
Ⅰ
GM/T00443—2016
.
引言
在年提出了標識密碼的概念在標識密碼系統(tǒng)中
A.Shamir1984(Identity-BasedCryptography),,
用戶的私鑰由密鑰生成中心根據(jù)主密鑰和用戶標識計算得出用戶的公鑰由用戶標識唯一確
(KGC),
定從而用戶不需要通過第三方保證其公鑰的真實性與基于證書的公鑰密碼系統(tǒng)相比標識密碼系統(tǒng)
,。,
中的密鑰管理環(huán)節(jié)可以得到適當簡化
。
年和在日本提出了用橢圓曲線對構(gòu)造基于標識的
1999,K.Ohgishi、R.SakaiM.Kasahara(pairing)
密鑰共享方案年和以及和等人獨立提
;2001,D.BonehM.Franklin,R.Sakai、K.OhgishiM.Kasahara
出了用橢圓曲線對構(gòu)造標識公鑰加密算法這些工作引發(fā)了標識密碼的新發(fā)展出現(xiàn)了一批用橢圓曲
。,
線對實現(xiàn)的標識密碼算法其中包括數(shù)字簽名算法密鑰交換協(xié)議密鑰封裝機制和公鑰加密算法等
,、、。
橢圓曲線對具有雙線性的性質(zhì)它在橢圓曲線的循環(huán)子群與擴域的乘法循環(huán)子群之間建立聯(lián)系構(gòu)
,,
成了雙線性雙線性逆判定性雙線性逆雙線性逆和雙線性逆等難題
DH、DH、DH、τ-DHτ-Gap-DH,
當橢圓曲線離散對數(shù)問題和擴域離散對數(shù)問題的求解難度相當時可用橢圓曲線對構(gòu)造出安全性和實
,
現(xiàn)效率兼顧的標識密碼
。
本部分描述了用橢圓曲線對實現(xiàn)的基于標識的密鑰交換協(xié)議
。
Ⅱ
GM/T00443—2016
.
SM9標識密碼算法
第3部分密鑰交換協(xié)議
:
1范圍
的本部分規(guī)定了用橢圓曲線對實現(xiàn)的基于標識的密鑰交換協(xié)議并提供了相應的流
GM/T0044,
程該協(xié)議可以使通信雙方通過對方的標識和自身的私鑰經(jīng)兩次或可選三次信息傳遞過程計算獲取
。,
一個由雙方共同決定的共享秘密密鑰該秘密密鑰可作為對稱密碼算法的會話密鑰協(xié)議中選項可以
。。
實現(xiàn)密鑰確認
。
本部分適用于密鑰管理與協(xié)商
。
2規(guī)范性引用文件
下列文件對于本文件的應用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
密碼雜湊算法
GM/T0004—2012SM3
標識密碼算法第部分總則
GM/T0044.1—2016SM91:
標識密碼算法第部分數(shù)字簽名算法
GM/T0044.2—2016SM92:
3術語和定義
下列術語和定義適用于本文件
。
31
.
密鑰交換keyexchange
在通信實體之間安全地交換密鑰的方案可以使通信雙方在非安全通信線路上為信息傳送安全地
溫馨提示
- 1. 本站所提供的標準文本僅供個人學習、研究之用,未經(jīng)授權(quán),嚴禁復制、發(fā)行、匯編、翻譯或網(wǎng)絡傳播等,侵權(quán)必究。
- 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打?。?,因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務。
- 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。
最新文檔
- 我愛地球生活課程設計
- 科技企業(yè)項目合同監(jiān)督管理制度
- 居然之家采購合同管理流程
- 建筑施工項目管理服務合同
- 電子名片與企業(yè)社交網(wǎng)絡服務平臺服務合同
- 在線考試系統(tǒng)開發(fā)與運營服務合同
- 森林碳匯計量與監(jiān)測服務合同
- 物流員工勞動合同(33篇)
- 郴州二手房購房合同范本
- 代工廠正規(guī)合同范本大全
- DB3716-T 27-2023鄉(xiāng)鎮(zhèn)級應急物資配備指南
- 員工食堂承包合同、考核細則、考核評分表
- 小學生相聲劇本(10篇)
- 2023-2024學年山東省膠州市初中語文九年級上冊期末自測測試題
- 人力資源專員招聘筆試題
- LY/T 1646-2005森林采伐作業(yè)規(guī)程
- GB/T 7531-2008有機化工產(chǎn)品灼燒殘渣的測定
- GB/T 19963.1-2021風電場接入電力系統(tǒng)技術規(guī)定第1部分:陸上風電
- GB/T 13586-2006鋁及鋁合金廢料
- 二年級上冊數(shù)學試題-應用題復習6-人教新課標(2014秋)(無答案)
- 麗聲北極星分級繪本第一級上Tiger-Is-Coming課件
評論
0/150
提交評論