標(biāo)準(zhǔn)解讀

《GM/T 0044.2-2016 SM9標(biāo)識(shí)密碼算法 第2部分:數(shù)字簽名算法》是中國(guó)國(guó)家密碼管理局發(fā)布的一項(xiàng)標(biāo)準(zhǔn),該標(biāo)準(zhǔn)詳細(xì)規(guī)定了SM9標(biāo)識(shí)密碼體系中用于生成和驗(yàn)證數(shù)字簽名的具體方法。SM9是一種基于身份的密碼系統(tǒng),其特點(diǎn)是直接使用用戶的標(biāo)識(shí)(如電子郵件地址)作為公鑰的一部分,簡(jiǎn)化了密鑰管理流程。

根據(jù)這一標(biāo)準(zhǔn),數(shù)字簽名過(guò)程包括三個(gè)主要階段:密鑰生成、簽名生成以及簽名驗(yàn)證。在密鑰生成階段,需要確定系統(tǒng)的主私鑰與主公鑰對(duì);對(duì)于每一個(gè)用戶而言,則通過(guò)其標(biāo)識(shí)信息結(jié)合系統(tǒng)參數(shù)來(lái)計(jì)算得到個(gè)人私鑰。這里值得注意的是,在SM9方案下,用戶的私鑰由可信第三方或密鑰生成中心(KGC)根據(jù)系統(tǒng)主私鑰及用戶的身份信息生成,并非用戶自行選擇。

簽名生成時(shí),簽署者利用自己的私鑰對(duì)消息進(jìn)行處理,產(chǎn)生一個(gè)數(shù)字簽名值。此過(guò)程中可能還會(huì)涉及到隨機(jī)數(shù)的選擇以增強(qiáng)安全性。生成的簽名需附帶原始消息一起發(fā)送給接收方。

最后,在簽名驗(yàn)證階段,驗(yàn)證者不需要知道簽署者的私鑰,只需擁有對(duì)應(yīng)的標(biāo)識(shí)信息、系統(tǒng)參數(shù)以及公開(kāi)可得的主公鑰即可完成驗(yàn)證工作。如果驗(yàn)證成功,則表明該消息確實(shí)來(lái)自于聲稱的發(fā)送者且未被篡改過(guò);反之則說(shuō)明存在偽造或修改行為。


如需獲取更多詳盡信息,請(qǐng)直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。

....

查看全部

  • 現(xiàn)行
  • 正在執(zhí)行有效
  • 2016-03-28 頒布
  • 2016-03-28 實(shí)施
?正版授權(quán)
GM/T 0044.2-2016SM9標(biāo)識(shí)密碼算法第2部分:數(shù)字簽名算法_第1頁(yè)
GM/T 0044.2-2016SM9標(biāo)識(shí)密碼算法第2部分:數(shù)字簽名算法_第2頁(yè)
GM/T 0044.2-2016SM9標(biāo)識(shí)密碼算法第2部分:數(shù)字簽名算法_第3頁(yè)
GM/T 0044.2-2016SM9標(biāo)識(shí)密碼算法第2部分:數(shù)字簽名算法_第4頁(yè)
GM/T 0044.2-2016SM9標(biāo)識(shí)密碼算法第2部分:數(shù)字簽名算法_第5頁(yè)
免費(fèi)預(yù)覽已結(jié)束,剩余7頁(yè)可下載查看

下載本文檔

GM/T 0044.2-2016SM9標(biāo)識(shí)密碼算法第2部分:數(shù)字簽名算法-免費(fèi)下載試讀頁(yè)

文檔簡(jiǎn)介

ICS35040

L80.

備案號(hào)55614—2016

:

中華人民共和國(guó)密碼行業(yè)標(biāo)準(zhǔn)

GM/T00442—2016

.

SM9標(biāo)識(shí)密碼算法

第2部分?jǐn)?shù)字簽名算法

:

Identity-basedcryptographicalgorithmsSM9—

Part2Diitalsinaturealorithm

:ggg

2016-03-28發(fā)布2016-03-28實(shí)施

國(guó)家密碼管理局發(fā)布

GM/T00442—2016

.

目次

前言

…………………………Ⅰ

引言

…………………………Ⅱ

范圍

1………………………1

規(guī)范性引用文件

2…………………………1

術(shù)語(yǔ)和定義

3………………1

符號(hào)

4………………………2

算法參數(shù)與輔助函數(shù)

5……………………3

總則

5.1…………………3

系統(tǒng)參數(shù)組

5.2…………………………3

系統(tǒng)簽名主密鑰和用戶簽名密鑰的產(chǎn)生

5.3…………3

輔助函數(shù)

5.4……………3

數(shù)字簽名生成算法及流程

6………………4

數(shù)字簽名生成算法

6.1…………………4

數(shù)字簽名生成算法流程

6.2……………5

數(shù)字簽名驗(yàn)證算法及流程

7………………6

數(shù)字簽名驗(yàn)證算法

7.1…………………6

數(shù)字簽名驗(yàn)證算法流程

7.2……………6

GM/T00442—2016

.

前言

標(biāo)識(shí)密碼算法分為個(gè)部分

GM/T0044《SM9》5:

第部分總則

———1:;

第部分?jǐn)?shù)字簽名算法

———2:;

第部分密鑰交換協(xié)議

———3:;

第部分密鑰封裝機(jī)制和公鑰加密算法

———4:;

第部分參數(shù)定義

———5:。

本部分為的第部分

GM/T00442。

本部分按照給出的規(guī)則起草

GB/T1.1—2009。

請(qǐng)注意本文件的某些內(nèi)容可能涉及專利本文件的發(fā)布機(jī)構(gòu)不承擔(dān)識(shí)別這些專利的責(zé)任

。。

本部分由密碼行業(yè)標(biāo)準(zhǔn)化技術(shù)委員會(huì)提出并歸口

。

本部分起草單位國(guó)家信息安全工程技術(shù)研究中心深圳奧聯(lián)信息安全技術(shù)有限公司武漢大學(xué)上

:、、、

海交通大學(xué)中科院信息工程研究所北方信息技術(shù)研究所

、、。

本部分主要起草人陳曉程朝輝葉頂峰胡磊陳建華路貝可季慶光曹珍富袁文恭劉平

:、、、、、、、、、、

馬寧袁峰李增欣王學(xué)進(jìn)楊恒亮張青坡馬艷麗浦雨三唐英孫移盛安萱

、、、、、、、、、、。

GM/T00442—2016

.

引言

在年提出了標(biāo)識(shí)密碼的概念在標(biāo)識(shí)密碼系統(tǒng)中

A.Shamir1984(Identity-BasedCryptography),,

用戶的私鑰由密鑰生成中心根據(jù)主密鑰和用戶標(biāo)識(shí)計(jì)算得出用戶的公鑰由用戶標(biāo)識(shí)唯一確

(KGC),

定從而用戶不需要通過(guò)第三方保證其公鑰的真實(shí)性與基于證書的公鑰密碼系統(tǒng)相比標(biāo)識(shí)密碼系統(tǒng)

,。,

中的密鑰管理環(huán)節(jié)可以得到適當(dāng)簡(jiǎn)化

。

年和在日本提出了用橢圓曲線對(duì)構(gòu)造基于標(biāo)識(shí)的

1999,K.Ohgishi、R.SakaiM.Kasahara(pairing)

密鑰共享方案年和以及和等人獨(dú)立提

;2001,D.BonehM.Franklin,R.Sakai、K.OhgishiM.Kasahara

出了用橢圓曲線對(duì)構(gòu)造標(biāo)識(shí)公鑰加密算法這些工作引發(fā)了標(biāo)識(shí)密碼的新發(fā)展出現(xiàn)了一批用橢圓曲

。,

線對(duì)實(shí)現(xiàn)的標(biāo)識(shí)密碼算法其中包括數(shù)字簽名算法密鑰交換協(xié)議密鑰封裝機(jī)制和公鑰加密算法等

,、、。

橢圓曲線對(duì)具有雙線性的性質(zhì)它在橢圓曲線的循環(huán)子群與擴(kuò)域的乘法循環(huán)子群之間建立聯(lián)系構(gòu)

,,

成了雙線性雙線性逆判定性雙線性逆雙線性逆和雙線性逆等難題

DH、DH、DH、τ-DHτ-Gap-DH,

當(dāng)橢圓曲線離散對(duì)數(shù)問(wèn)題和擴(kuò)域離散對(duì)數(shù)問(wèn)題的求解難度相當(dāng)時(shí)可用橢圓曲線對(duì)構(gòu)造出安全性和實(shí)

,

現(xiàn)效率兼顧的標(biāo)識(shí)密碼

。

本部分描述了用橢圓曲線對(duì)實(shí)現(xiàn)的基于標(biāo)識(shí)的數(shù)字簽名算法

GM/T00442—2016

.

SM9標(biāo)識(shí)密碼算法

第2部分?jǐn)?shù)字簽名算法

:

1范圍

的本部分規(guī)定了用橢圓曲線對(duì)實(shí)現(xiàn)的基于標(biāo)識(shí)的數(shù)字簽名算法包括數(shù)字簽名生成算

GM/T0044,

法和驗(yàn)證算法并給出了數(shù)字簽名與驗(yàn)證算法及其相應(yīng)的流程

,。

本部分適用于接收者通過(guò)簽名者的標(biāo)識(shí)驗(yàn)證數(shù)據(jù)的完整性和數(shù)據(jù)發(fā)送者的身份也適用于第三方

,

確定簽名及所簽數(shù)據(jù)的真實(shí)性

。

2規(guī)范性引用文件

下列文件對(duì)于本文件的應(yīng)用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文

。,

件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件

。,()。

密碼雜湊算法

GM/T0004—2012SM3

標(biāo)識(shí)密碼算法第部分總則

GM/T0044.1—2016SM91:

3術(shù)語(yǔ)和定義

下列術(shù)語(yǔ)和定義適用于本文件

。

31

.

消息message

任意有限長(zhǎng)度的比特串

。

32

.

簽名消息signedmessage

由消息以及該消息的數(shù)字簽名部分所組成的一組數(shù)據(jù)元素

33

.

簽名密鑰signaturekey

在數(shù)字簽名生成過(guò)程中由簽名者專用的秘密數(shù)據(jù)元素即簽名者的私鑰

,。

34

.

簽名主密鑰signaturemasterkey

溫馨提示

  • 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個(gè)人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
  • 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打?。驍?shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
  • 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁(yè),非文檔質(zhì)量問(wèn)題。

評(píng)論

0/150

提交評(píng)論