標(biāo)準(zhǔn)解讀
《GM/T 0091-2020 基于口令的密鑰派生規(guī)范》是由國家密碼管理局發(fā)布的標(biāo)準(zhǔn),旨在為基于口令的密鑰派生過程提供指導(dǎo)。該標(biāo)準(zhǔn)定義了從用戶提供的口令出發(fā),通過一系列算法處理生成用于加密或解密等安全操作所需密鑰的方法。它適用于需要使用口令作為輸入來生成密鑰的各種應(yīng)用場景。
根據(jù)此標(biāo)準(zhǔn),密鑰派生函數(shù)應(yīng)該能夠抵抗對原始口令的猜測攻擊,并且即使對于相同的口令和鹽值(salt),每次執(zhí)行都應(yīng)該產(chǎn)生相同的結(jié)果以便于驗證。此外,還強調(diào)了在設(shè)計時考慮性能與安全性之間的平衡,確保既不過分消耗計算資源也能有效抵御攻擊。
標(biāo)準(zhǔn)中提出了幾種不同的密鑰派生方案,包括但不限于使用迭代哈希、基于內(nèi)存硬化的技術(shù)等方法來增強安全性。同時,也給出了關(guān)于如何選擇合適的參數(shù)設(shè)置以滿足特定安全需求的具體指南,比如調(diào)整迭代次數(shù)以適應(yīng)不同級別的保護要求。
如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2020-12-28 頒布
- 2021-07-01 實施
文檔簡介
ICS35040
CCSL.80
中華人民共和國密碼行業(yè)標(biāo)準(zhǔn)
GM/T0091—2020
基于口令的密鑰派生規(guī)范
Password-basedkeyderivationspecification
2020-12-28發(fā)布2021-07-01實施
國家密碼管理局發(fā)布
GM/T0091—2020
目次
前言
…………………………Ⅰ
范圍
1………………………1
規(guī)范性引用文件
2…………………………1
術(shù)語和定義
3………………1
符號和縮略語
4……………1
定義
5OID…………………2
基于口令的密鑰派生函數(shù)
6………………2
基于口令的加密方案
7……………………4
加密操作
7.1……………4
解密操作
7.2……………4
基于口令的消息鑒別碼
8…………………4
的生成
8.1MAC…………………………4
的驗證
8.2MAC…………………………5
附錄資料性輔助技術(shù)
A()………………6
附錄規(guī)范性語法
B()ASN.1……………9
附錄規(guī)范性結(jié)構(gòu)定義
C()ASN.1………………………12
參考文獻(xiàn)
……………………14
GM/T0091—2020
前言
本文件按照標(biāo)準(zhǔn)化工作導(dǎo)則第部分標(biāo)準(zhǔn)化文件的結(jié)構(gòu)和起草規(guī)則的規(guī)定
GB/T1.1—2020《1:》
起草
。
請注意本標(biāo)準(zhǔn)的某些內(nèi)容可能涉及專利本文件的發(fā)布機構(gòu)不承擔(dān)識別專利的責(zé)任
。。
本文件由密碼行業(yè)標(biāo)準(zhǔn)化技術(shù)委員會提出并歸口
。
本文件起草單位北京信安世紀(jì)科技股份有限公司格爾軟件股份有限公司北京數(shù)字認(rèn)證股份有
:、、
限公司長春吉大正元信息技術(shù)股份有限公司興唐通信科技有限公司衛(wèi)士通信息產(chǎn)業(yè)股份有限公司
、、、、
國家信息安全工程技術(shù)研究中心山東得安信息技術(shù)有限公司北京創(chuàng)原天地科技有限公司
、、。
本文件主要起草人汪宗斌劉婷鄭強傅大鵬趙麗麗王妮娜趙閃羅俊張旭周淑靜張慶勇
:、、、、、、、、、、、
焦靖偉史曉峰馬洪富
、、。
Ⅰ
GM/T0091—2020
基于口令的密鑰派生規(guī)范
1范圍
本文件規(guī)定了基于口令的密鑰派生規(guī)范包括基于口令的密鑰派生函數(shù)基于口令的加密方案基
,、、
于口令的消息鑒別碼
。
本文件適用于證書與密鑰遷移時利用口令來保護被遷移的密鑰
。
2規(guī)范性引用文件
下列文件中的內(nèi)容通過文中的規(guī)范性引用而構(gòu)成本文件必不可少的條款其中注日期的引用文
。,
件僅該日期對應(yīng)的版本適用于本文件不注日期的引用文件其最新版本包括所有的修改單適用于
,;,()
本文件
。
信息技術(shù)安全技術(shù)消息鑒別碼第部分采用專用雜湊函數(shù)的機制
GB/T15852.22:
信息安全技術(shù)術(shù)語
GB/T25069—2010
信息安全技術(shù)密碼雜湊算法
GB/T32905—2016SM3
信息安全技術(shù)分組密碼算法
GB/T32907—2016SM4
密碼術(shù)語
GM/Z4001
3術(shù)語和定義
和界定的以及下列術(shù)語和定義適用于本文件
GB/T25069—2010GM/Z4001。
31
.
算法標(biāo)識algorithmidentifier
用于對密碼算法進(jìn)行唯一標(biāo)識的符號
。
32
.
密鑰派生函數(shù)keyderivationfunction
通過作用于共享秘密和雙方都知道的其他參數(shù)產(chǎn)生一個或多個共享秘密密鑰的函數(shù)
,
溫馨提示
- 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打印),因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。
最新文檔
- ERK2-IN-5-生命科學(xué)試劑-MCE-2561
- 二零二五年度文化旅游項目管理費合同范本
- 二零二五年度體育賽事表演安全免責(zé)合同
- 施工日志填寫樣本建筑物綠化工程
- 小學(xué)數(shù)學(xué)課堂中的情境教學(xué)與興趣培養(yǎng)
- 酒店衛(wèi)生標(biāo)準(zhǔn)與旅客健康保障措施研究
- 個人土地承包合同示范文本
- 產(chǎn)品分銷區(qū)域合同范本
- SPA會所年度承包經(jīng)營合同
- 個人財產(chǎn)保險合同模板(經(jīng)典)
- (一模)蕪湖市2024-2025學(xué)年度第一學(xué)期中學(xué)教學(xué)質(zhì)量監(jiān)控 英語試卷(含答案)
- 完整版秸稈炭化成型綜合利用項目可行性研究報告
- 詩經(jīng)楚辭文學(xué)常識單選題100道及答案
- AI輔助的慢性病監(jiān)測與管理系統(tǒng)
- 2025中國海油春季校園招聘1900人高頻重點提升(共500題)附帶答案詳解
- 膽汁淤積性肝硬化護理
- Unit 6 Is he your grandpa 第一課時 (教學(xué)實錄) -2024-2025學(xué)年譯林版(三起)(2024)英語三年級上冊
- 《數(shù)據(jù)采集技術(shù)》課件-Scrapy 框架的基本操作
- (2024)河南省公務(wù)員考試《行測》真題及答案解析
- 湖北省十一校2024-2025學(xué)年高三上學(xué)期第一次聯(lián)考化學(xué)試題 含解析
- 醫(yī)療保險結(jié)算與審核制度
評論
0/150
提交評論