標(biāo)準(zhǔn)解讀

《GB/T 38635.2-2020 信息安全技術(shù) SM9標(biāo)識密碼算法 第2部分:算法》是一項(xiàng)國家標(biāo)準(zhǔn),主要規(guī)定了SM9標(biāo)識密碼算法的具體實(shí)現(xiàn)方法。該標(biāo)準(zhǔn)詳細(xì)描述了基于身份的加密、密鑰封裝、數(shù)字簽名以及密鑰協(xié)商等關(guān)鍵功能的操作流程和技術(shù)細(xì)節(jié)。

在基于身份的加密方面,該標(biāo)準(zhǔn)定義了如何使用接收者的身份信息作為公鑰來加密消息,并確保只有擁有相應(yīng)私鑰的一方才能解密這些消息。這一過程涉及到了密文生成與解密算法的設(shè)計(jì),明確了參與計(jì)算的各種參數(shù)選擇及其數(shù)學(xué)運(yùn)算方式。

對于密鑰封裝機(jī)制,標(biāo)準(zhǔn)介紹了如何安全地將一個(gè)對稱密鑰通過非對稱加密手段傳輸給指定用戶。此過程中涉及到隨機(jī)數(shù)的選擇、密鑰派生函數(shù)的應(yīng)用等多個(gè)步驟,保證了即使是在開放網(wǎng)絡(luò)環(huán)境下也能有效保護(hù)敏感數(shù)據(jù)的安全性。

關(guān)于數(shù)字簽名,本部分提供了利用發(fā)送者私鑰創(chuàng)建消息簽名的方法,同時(shí)指定了驗(yàn)證簽名所需遵循的規(guī)則。通過這種方式可以確認(rèn)消息來源的真實(shí)性及完整性未被篡改,增強(qiáng)了通信雙方之間的信任度。

此外,《GB/T 38635.2-2020》還涵蓋了密鑰協(xié)商協(xié)議的內(nèi)容,允許兩個(gè)或多個(gè)實(shí)體之間建立共享秘密而不必事先交換任何秘密信息。這種能力對于構(gòu)建安全通道至關(guān)重要,特別是在需要即時(shí)建立安全連接的情況下尤為有用。

整個(gè)文檔中包含了大量的數(shù)學(xué)公式和示例代碼片段,旨在為開發(fā)者提供清晰而具體的指導(dǎo),幫助他們在實(shí)際項(xiàng)目中正確實(shí)施SM9算法。同時(shí),也強(qiáng)調(diào)了安全性考慮,在設(shè)計(jì)時(shí)充分考慮了抵御各種已知攻擊的能力,以確保所采用方案能夠滿足當(dāng)前及未來一段時(shí)間內(nèi)對信息安全的需求。


如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。

....

查看全部

  • 現(xiàn)行
  • 正在執(zhí)行有效
  • 2020-04-28 頒布
  • 2020-11-01 實(shí)施
?正版授權(quán)
GB/T 38635.2-2020信息安全技術(shù)SM9標(biāo)識密碼算法第2部分:算法_第1頁
GB/T 38635.2-2020信息安全技術(shù)SM9標(biāo)識密碼算法第2部分:算法_第2頁
GB/T 38635.2-2020信息安全技術(shù)SM9標(biāo)識密碼算法第2部分:算法_第3頁
GB/T 38635.2-2020信息安全技術(shù)SM9標(biāo)識密碼算法第2部分:算法_第4頁
GB/T 38635.2-2020信息安全技術(shù)SM9標(biāo)識密碼算法第2部分:算法_第5頁
免費(fèi)預(yù)覽已結(jié)束,剩余39頁可下載查看

下載本文檔

GB/T 38635.2-2020信息安全技術(shù)SM9標(biāo)識密碼算法第2部分:算法-免費(fèi)下載試讀頁

文檔簡介

ICS35040

L80.

中華人民共和國國家標(biāo)準(zhǔn)

GB/T386352—2020

.

信息安全技術(shù)SM9標(biāo)識密碼算法

第2部分算法

:

Informationsecuritytechnology—Identity-basedcryptographicalgorithmsSM9—

Part2Alorithms

:g

2020-04-28發(fā)布2020-11-01實(shí)施

國家市場監(jiān)督管理總局發(fā)布

國家標(biāo)準(zhǔn)化管理委員會

GB/T386352—2020

.

目次

前言

…………………………Ⅲ

引言

…………………………Ⅳ

范圍

1………………………1

規(guī)范性引用文件

2…………………………1

術(shù)語和定義

3………………1

符號

4………………………2

算法參數(shù)與輔助函數(shù)

5……………………3

概述

5.1…………………3

系統(tǒng)參數(shù)組

5.2…………………………4

輔助函數(shù)

5.3……………4

數(shù)字簽名生成和驗(yàn)證算法及流程

6………………………6

系統(tǒng)簽名主密鑰和用戶簽名密鑰的產(chǎn)生

6.1…………6

數(shù)字簽名生成算法

6.2…………………6

數(shù)字簽名生成算法流程

6.3……………7

數(shù)字簽名驗(yàn)證算法

6.4…………………7

數(shù)字簽名驗(yàn)證算法流程

6.5……………8

密鑰交換協(xié)議及流程

7……………………9

系統(tǒng)加密主密鑰和用戶加密密鑰的產(chǎn)生

7.1…………9

密鑰交換協(xié)議

7.2………………………9

密鑰交換協(xié)議流程

7.3…………………10

密鑰封裝機(jī)制及流程

8……………………11

系統(tǒng)加密主密鑰和用戶加密密鑰的產(chǎn)生

8.1…………11

密鑰封裝算法

8.2………………………11

密鑰封裝算法流程

8.3…………………11

解封裝算法

8.4…………………………12

解封裝算法流程

8.5……………………12

加密算法及流程

9…………………………13

系統(tǒng)加密主密鑰和用戶加密密鑰的產(chǎn)生

9.1…………13

加密算法

9.2……………13

加密算法流程

9.3………………………14

解密算法

9.4……………15

解密算法流程

9.5………………………16

附錄資料性附錄算法示例

A()…………17

GB/T386352—2020

.

前言

信息安全技術(shù)標(biāo)識密碼算法分為兩個(gè)部分

GB/T38635《SM9》:

第部分總則

———1:;

第部分算法

———2:。

本部分為的第部分

GB/T386352。

本部分按照給出的規(guī)則起草

GB/T1.1—2009。

請注意本文件的某些內(nèi)容可能涉及專利本文件的發(fā)布機(jī)構(gòu)不承擔(dān)識別這些專利的責(zé)任

。。

本部分由全國信息安全標(biāo)準(zhǔn)化技術(shù)委員會提出并歸口

(SAC/TC260)。

本部分起草單位國家信息安全工程技術(shù)研究中心北京國脈信安科技有限公司深圳奧聯(lián)信息安

:、、

全技術(shù)有限公司中國科學(xué)院軟件研究所武漢大學(xué)中科院信息工程研究所

、、、。

本部分主要起草人陳曉程朝輝張振峰葉頂峰胡磊陳建華季慶光袁文恭劉平馬寧袁峰

:、、、、、、、、、、、

李增欣王學(xué)進(jìn)楊恒亮張青坡馬艷麗浦雨三唐英孫移盛安萱封維端張立圓

、、、、、、、、、、。

GB/T386352—2020

.

引言

在年提出了標(biāo)識密碼的概念在標(biāo)識密碼系統(tǒng)中用

A.Shamir1984(Identity-basedcryptography),,

戶的私鑰由密鑰生成中心根據(jù)主密鑰和用戶標(biāo)識計(jì)算得出用戶的公鑰由用戶標(biāo)識唯一確定

(KGC),,

由標(biāo)識管理者保證標(biāo)識的真實(shí)性與基于證書的公鑰密碼系統(tǒng)相比標(biāo)識密碼系統(tǒng)中的密鑰管理環(huán)節(jié)

。,

可以得到適當(dāng)簡化

。

年和在日本提出了用橢圓曲線對構(gòu)造基于標(biāo)識的

1999,K.Ohgishi、R.SakaiM.Kasahara(pairing)

密鑰共享方案年和以及和等人獨(dú)立提

;2001,D.BonehM.Franklin,R.Sakai、K.OhgishiM.Kasahara

出了用橢圓曲線對構(gòu)造標(biāo)識公鑰加密算法這些工作引發(fā)了標(biāo)識密碼的新發(fā)展出現(xiàn)了一批用橢圓曲

。,

線對實(shí)現(xiàn)的標(biāo)識密碼算法其中包括數(shù)字簽名算法密鑰交換協(xié)議密鑰封裝機(jī)制和公鑰加密算法等

,、、。

橢圓曲線對具有雙線性的性質(zhì)它在橢圓曲線的循環(huán)子群與擴(kuò)域的乘法循環(huán)子群之間建立聯(lián)系構(gòu)

,,

成了雙線性雙線性逆判定性雙線性逆τ雙線性逆和τ雙線性逆等難題

DH、DH、DH、-DH-Gap-DH,

當(dāng)橢圓曲線離散對數(shù)問題和擴(kuò)域離散對數(shù)問題的求解難度相當(dāng)時(shí)可用橢圓曲線對構(gòu)造出安全性和實(shí)

,

現(xiàn)效率兼顧的標(biāo)識密碼

。

GB/T386352—2020

.

信息安全技術(shù)SM9標(biāo)識密碼算法

第2部分算法

:

1范圍

的本部分規(guī)定了標(biāo)識密碼算法中數(shù)字簽名算法密鑰交換協(xié)議密鑰封裝機(jī)制

GB/T38635SM9、、

和加密算法

。

本部分適用于標(biāo)識密碼算法工程化的實(shí)現(xiàn)指導(dǎo)標(biāo)識密碼算法相關(guān)產(chǎn)品的研制和檢測

SM9,SM9。

2規(guī)范性引用文件

下列文件對于本文件的應(yīng)用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文

。,

件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件

。,()。

信息安全技術(shù)分組密碼算法的工作模式

GB/T17964

信息安全技術(shù)密碼雜湊算法

GB/T32905SM3

信息安全技術(shù)分組密碼算法

GB/T32907SM4

信息安全技術(shù)二元序列隨機(jī)性檢測規(guī)范

GB/T32915

信息安全技術(shù)標(biāo)識密碼算法第部分總則

GB/T38635.1—2020SM91:

3術(shù)語和定義

界定的以及下列術(shù)語和定義適用于本文件為了便于使用以下重復(fù)列出了

GB/T38635.1—2020。,

中的一些術(shù)語和定義

GB/T38635.1—2020。

31

.

加密主密鑰encryptionmasterkey

處于標(biāo)識密碼密鑰分層結(jié)構(gòu)最頂層的密鑰內(nèi)容為加密主私鑰和加密主公鑰其中加密主公鑰公

溫馨提示

  • 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個(gè)人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
  • 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打印),因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
  • 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。

最新文檔

評論

0/150

提交評論