标准解读

《GM/T 0125.3-2022 JSON Web密码应用语法规范 第3部分:数据加密》是中国国家密码管理局发布的关于JSON Web Token (JWT)在数据加密方面的具体技术标准。该标准旨在提供一种安全、高效的数据保护机制,通过定义了使用JSON格式进行数据加密的方法来增强信息安全。其主要内容涵盖了如何利用对称密钥和非对称密钥算法对信息进行加密处理,并确保只有合法接收方能够解密这些信息。

在本标准中,介绍了几种关键的加密模式:

  • JWE(JSON Web Encryption)用于表示经过加密后的消息。
  • 对于JWE Compact Serialization,这是一种将所有必要组成部分编码为紧凑字符串的形式。
  • JWE JSON Serialization则提供了更加灵活的方式,允许以JSON对象形式存储更复杂或附加的信息。

此外,《GM/T 0125.3-2022》还详细说明了支持的加密算法列表及其参数配置要求,包括但不限于AES-GCM, RSA-OAEP等常见算法。同时,也规定了必须遵循的安全性考量因素,比如密钥管理策略、随机数生成器的选择等,这些都是保证整个加密过程安全可靠不可或缺的部分。


如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。

....

查看全部

  • 现行
  • 正在执行有效
  • 2022-11-20 颁布
  • 2023-06-01 实施
©正版授权
GM/T 0125.3-2022JSON Web密码应用语法规范第3部分:数据加密_第1页
GM/T 0125.3-2022JSON Web密码应用语法规范第3部分:数据加密_第2页
GM/T 0125.3-2022JSON Web密码应用语法规范第3部分:数据加密_第3页
GM/T 0125.3-2022JSON Web密码应用语法规范第3部分:数据加密_第4页
GM/T 0125.3-2022JSON Web密码应用语法规范第3部分:数据加密_第5页
免费预览已结束,剩余23页可下载查看

下载本文档

GM/T 0125.3-2022JSON Web密码应用语法规范第3部分:数据加密-免费下载试读页

文档简介

ICS35030

CCSL.80

中华人民共和国密码行业标准

GM/T01253—2022

.

JSONWeb密码应用语法规范

第3部分数据加密

:

JavaScriptObjectNotationWebcryptographicapplicationsyntax

secification—Part3Dataencrtion

p:yp

2022-11-20发布2023-06-01实施

国家密码管理局发布

GM/T01253—2022

.

目次

前言

…………………………Ⅰ

引言

…………………………Ⅱ

范围

1………………………1

规范性引用文件

2…………………………1

术语和定义

3………………1

缩略语

4……………………3

符号

5………………………3

数据加密

6JSONWeb(JWE)……………3

概述

6.1…………………3

头部

6.2JOSE……………3

密钥加密密钥算法

7JWE…………………6

概述

7.1…………………6

公钥加密算法

7.2SM2…………………6

加密算法

7.3SM9………………………6

内容加密算法

8JWE………………………6

概述

8.1…………………6

可鉴别的加密机制算法

8.2……………6

参数要求

8.3……………7

加密和解密

9JWE…………………………7

概述

9.1…………………7

消息加密过程

9.2………………………7

消息解密过程

9.3………………………8

字符串比较规则

10…………………………9

密钥身份标识

11……………9

序列化

12……………………9

概述

12.1…………………9

紧凑型序列化

12.2………………………9

序列化

12.3JSON………………………9

附录资料性示例

A()JWE……………12

综述

A.1………………12

基于和的序列化示例

A.2“SGD_SM2_3”“SGD_SM4_CCM”JWE………………12

基于和的序列化示例

A.3“SGD_SM2_3”“SGD_SM4_GCM”JWE………………14

基于和的多个接收者示例

A.4“SGD_SM2_3”“SGD_SM4_CCM”JWE…………16

基于和的多个接收者示例

A.5“SGD_SM2_3”“SGD_SM4_GCM”JWE…………19

GM/T01253—2022

.

前言

本文件按照标准化工作导则第部分标准化文件的结构和起草规则的规定

GB/T1.1—2020《1:》

起草

本文件是密码应用语法规范的第部分已经发布了以下

GM/T0125《JSONWeb》3。GM/T0125

部分

:

第部分算法标识

———1:;

第部分数字签名

———2:;

第部分数据加密

———3:;

第部分密钥

———4:。

请注意本文件的某些内容可能涉及专利本文件的发布机构不承担识别专利的责任

。。

本文件由密码行业标准化技术委员会提出并归口

本文件起草单位广东省电子商务认证有限公司智巡密码上海检测技术有限公司格尔软件股

:、()、

份有限公司北京信安世纪科技股份有限公司北京数字认证股份有限公司北京国脉信安科技有限公

、、、

司中国科学院信息工程研究所广东南方通信建设有限公司郑州迪维勒普科技有限公司河南省鼎信

、、、、

信息安全等级测评有限公司上海市数字证书认证中心有限公司

、。

本文件主要起草人陈树乐韩玮郑强张永强袁峰高能张庆勇赵敏刘义黄志伟林少柳

:、、、、、、、、、、、

梁宁宁梁家声傅大鹏傅鹏岳志军陈宇王维初

、、、、、、。

GM/T01253—2022

.

引言

密码应用语法规范旨在以国产商用密码算法为核心来保证数据机密性和完整性适

《JSONWeb》,,

用于密码应用产品的研发与检测其他使用数据交换格式的安全产品可参考使用

JSONWeb,JSON,。

密码应用语法规范由四个部分构成

《JSONWeb》。

第部分算法标识定义了密码应用的算法标识

———1:。JSONWeb。

第部分数字签名描述了基于数据结构来保护消息内容的数字签名或消息鉴别码

———2:。JSON

的语法规范并给出了相应的生成和验证流程

,。

第部分数据加密描述了使用身份鉴别和加密来确保数据的机密性和完整性的技术要求

———3:。。

第部分密钥定义了密钥的数据结构表示方法

———4:。JSON。

本文件为密码应用语法规范的第部分描述了使用身份鉴别和加密来确保数据的

《JSONWeb》3,

机密性和完整性的技术要求

GM/T01253—2022

.

JSONWeb密码应用语法规范

第3部分数据加密

:

1范围

本文件描述了使用身份鉴别和加密来确保数据的机密性和完整性的技术要求

本文件适用于密码应用产品的研发与检测其他使用数据交换格式的安全产

JSONWeb,JSON

品可参考使用

,。

2规范性引用文件

下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款其中注日期的引用文

。,

件仅该日期对应的版本适用于本文件不注日期的引用文件其最新版本包括所有的修改单适用于

,;,()

本文件

信息技术编码规则第部分基本编码规则正则编码规则

GB/T16263.1ASN.11:(BER)、

和非典型编码规则规范

(CER)(DER)

信息安全技术密码杂凑算法

GB/T32905SM3

信息安全技术分组密码算法

GB/T32907SM4

信息安全技术二元序列随机性检测方法

GB/T32915

所有部分信息安全技术椭圆曲线公钥密码算法

GB/T32918()SM2

信息安全技术密码算法使用规范

GB/T35276SM2

信息技术安全技术可鉴别的加密机制

GB/T36624

所有部分信息安全技术标识密码算法

GB/T38635()SM9

密码算法使用规范

GM/T0080SM9

密码应用语法规范第部分算法标识

GM/T0125.1JSONWeb1:

密码应用语法规范第

温馨提示

  • 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
  • 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
  • 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。

评论

0/150

提交评论