標準解讀

《GB/T 38635.1-2020 信息安全技術(shù) SM9標識密碼算法 第1部分:總則》是國家標準化管理委員會發(fā)布的一項關(guān)于SM9標識密碼算法的標準文件。該標準詳細規(guī)定了SM9標識密碼算法的基本框架、術(shù)語定義以及應(yīng)用指南等內(nèi)容,旨在為使用SM9算法進行信息安全保護提供統(tǒng)一的技術(shù)規(guī)范。

在本標準中,“標識密碼”指的是直接以用戶的標識信息(如電子郵件地址)作為公鑰的一種加密方式,這種方式簡化了傳統(tǒng)公鑰基礎(chǔ)設(shè)施(PKI)中證書管理和分發(fā)的復(fù)雜性。SM9算法是中國自主研發(fā)的一種基于身份的密碼系統(tǒng),它支持數(shù)字簽名、密鑰封裝等安全功能,并且能夠有效地對抗量子計算攻擊。

標準正文首先明確了適用范圍,指出了哪些場景下可以或應(yīng)該采用SM9標識密碼算法來增強數(shù)據(jù)傳輸?shù)陌踩浴=又?,對涉及到的專業(yè)術(shù)語進行了明確界定,比如“主私鑰”、“主公鑰”、“用戶私鑰”和“用戶公鑰”等概念,這些定義有助于讀者更好地理解后續(xù)章節(jié)中的內(nèi)容。

此外,《GB/T 38635.1-2020》還介紹了SM9標識密碼算法的設(shè)計原理和技術(shù)特點,包括但不限于如何生成密鑰對、執(zhí)行加解密操作的具體流程等。通過這些描述,不僅可以讓技術(shù)人員了解如何正確實施SM9算法,也為非專業(yè)人員提供了足夠的背景知識以便于他們對該領(lǐng)域有一個基本的認識。

最后,該文檔還提到了一些關(guān)于算法實現(xiàn)時應(yīng)注意的安全考慮事項,強調(diào)了遵循最佳實踐的重要性,確保即使是在面對潛在威脅的情況下也能保證系統(tǒng)的安全性與穩(wěn)定性。


如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標準文檔。

....

查看全部

  • 現(xiàn)行
  • 正在執(zhí)行有效
  • 2020-04-28 頒布
  • 2020-11-01 實施
?正版授權(quán)
GB/T 38635.1-2020信息安全技術(shù)SM9標識密碼算法第1部分:總則_第1頁
GB/T 38635.1-2020信息安全技術(shù)SM9標識密碼算法第1部分:總則_第2頁
GB/T 38635.1-2020信息安全技術(shù)SM9標識密碼算法第1部分:總則_第3頁
GB/T 38635.1-2020信息安全技術(shù)SM9標識密碼算法第1部分:總則_第4頁
GB/T 38635.1-2020信息安全技術(shù)SM9標識密碼算法第1部分:總則_第5頁
免費預(yù)覽已結(jié)束,剩余39頁可下載查看

下載本文檔

GB/T 38635.1-2020信息安全技術(shù)SM9標識密碼算法第1部分:總則-免費下載試讀頁

文檔簡介

ICS35040

L80.

中華人民共和國國家標準

GB/T386351—2020

.

信息安全技術(shù)SM9標識密碼算法

第1部分總則

:

Informationsecuritytechnology—Identity-basedcryptographicalgorithmsSM9—

Part1General

:

2020-04-28發(fā)布2020-11-01實施

國家市場監(jiān)督管理總局發(fā)布

國家標準化管理委員會

GB/T386351—2020

.

目次

前言

…………………………Ⅲ

引言

…………………………Ⅳ

范圍

1………………………1

規(guī)范性引用文件

2…………………………1

術(shù)語和定義

3………………1

符號

4………………………1

有限域和橢圓曲線

5………………………3

有限域

5.1………………3

有限域上的橢圓曲線

5.2………………4

橢圓曲線群

5.3…………………………4

橢圓曲線多倍點運算

5.4………………5

橢圓曲線子群上點的驗證

5.5…………5

離散對數(shù)問題

5.6………………………5

雙線性對及安全曲線

6……………………5

雙線性對

6.1……………5

安全性

6.2………………6

嵌入次數(shù)及安全曲線

6.3………………6

數(shù)據(jù)類型及其轉(zhuǎn)換

7………………………6

數(shù)據(jù)類型

7.1……………6

數(shù)據(jù)類型轉(zhuǎn)換

7.2………………………7

系統(tǒng)參數(shù)及其驗證

8………………………10

系統(tǒng)參數(shù)

8.1……………10

系統(tǒng)參數(shù)的驗證

8.2……………………11

附錄規(guī)范性附錄參數(shù)定義

A()…………12

附錄資料性附錄關(guān)于橢圓曲線的背景知識

B()………14

附錄資料性附錄橢圓曲線上雙線性對的計算

C()……………………21

附錄資料性附錄數(shù)論算法

D()…………28

參考文獻

……………………33

GB/T386351—2020

.

前言

信息安全技術(shù)標識密碼算法分為兩個部分

GB/T38635《SM9》:

第部分總則

———1:;

第部分算法

———2:。

本部分為的第部分

GB/T386351。

本部分按照給出的規(guī)則起草

GB/T1.1—2009。

請注意本文件的某些內(nèi)容可能涉及專利本文件的發(fā)布機構(gòu)不承擔識別這些專利的責任

。。

本部分由全國信息安全標準化技術(shù)委員會提出并歸口

(SAC/TC260)。

本部分起草單位國家信息安全工程技術(shù)研究中心北京國脈信安科技有限公司深圳奧聯(lián)信息安

:、、

全技術(shù)有限公司中國科學(xué)院軟件研究所武漢大學(xué)中科院信息工程研究所

、、、。

本部分主要起草人陳曉程朝輝張振峰葉頂峰胡磊陳建華季慶光袁文恭劉平馬寧袁峰

:、、、、、、、、、、、

李增欣王學(xué)進楊恒亮張青坡馬艷麗浦雨三唐英孫移盛安萱封維端張立圓

、、、、、、、、、、。

GB/T386351—2020

.

引言

在年提出了標識密碼的概念在標識密碼系統(tǒng)中用

A.Shamir1984(Identity-basedcryptography),,

戶的私鑰由密鑰生成中心根據(jù)主密鑰和用戶標識計算得出用戶的公鑰由用戶標識唯一確定

(KGC),,

由標識管理者保證標識的真實性與基于證書的公鑰密碼系統(tǒng)相比標識密碼系統(tǒng)中的密鑰管理環(huán)節(jié)

。,

可以得到適當簡化

。

年和在日本提出了用橢圓曲線對構(gòu)造基于標識的

1999,K.Ohgishi、R.SakaiM.Kasahara(pairing)

密鑰共享方案年和以及和等人獨立提

;2001,D.BonehM.Franklin,R.Sakai、K.OhgishiM.Kasahara

出了用橢圓曲線對構(gòu)造標識公鑰加密算法這些工作引發(fā)了標識密碼的新發(fā)展出現(xiàn)了一批用橢圓曲

。,

線對實現(xiàn)的標識密碼算法其中包括數(shù)字簽名算法密鑰交換協(xié)議密鑰封裝機制和公鑰加密算法等

,、、。

橢圓曲線對具有雙線性的性質(zhì)它在橢圓曲線的循環(huán)子群與擴域的乘法循環(huán)子群之間建立聯(lián)系構(gòu)

,,

成了雙線性雙線性逆判定性雙線性逆τ雙線性逆和τ雙線性逆等難題

DH、DH、DH、-DH-Gap-DH,

當橢圓曲線離散對數(shù)問題和擴域離散對數(shù)問題的求解難度相當時可用橢圓曲線對構(gòu)造出安全性和實

,

現(xiàn)效率兼顧的標識密碼

GB/T386351—2020

.

信息安全技術(shù)SM9標識密碼算法

第1部分總則

:

1范圍

的本部分規(guī)定了標識密碼算法涉及的必要相關(guān)數(shù)學(xué)基礎(chǔ)知識密碼技術(shù)和具體

GB/T38635SM9、

參數(shù)

。

本部分適用于標識密碼的實現(xiàn)和應(yīng)用

SM9。

2規(guī)范性引用文件

下列文件對于本文件的應(yīng)用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文

。,

件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件

。,()。

信息安全技術(shù)密碼雜湊算法

GB/T32905SM3

信息安全技術(shù)分組密碼算法

GB/T32907SM4

3術(shù)語和定義

下列術(shù)語和定義適用于本文件

。

31

.

標識identity

由實體無法否認的信息組成如實體的可識別名稱電子郵箱身份證號電話號碼街道地址等可

,、、、、,

唯一確定一個實體的身份

。

32

.

主密鑰masterkey

處于標識密碼密鑰分層結(jié)構(gòu)最頂層的密鑰包括主私鑰

溫馨提示

  • 1. 本站所提供的標準文本僅供個人學(xué)習、研究之用,未經(jīng)授權(quán),嚴禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
  • 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打?。?,因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
  • 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。

評論

0/150

提交評論