标准解读
《GM/T 0130-2023 基于SM2算法的无证书及隐式证书公钥机制》这一标准详细规定了使用SM2椭圆曲线密码算法实现无证书和隐式证书公钥机制的技术要求。它旨在提供一种安全、高效的密钥管理方式,适用于需要避免传统PKI(Public Key Infrastructure)系统中证书管理和分发开销的应用场景。
该标准首先介绍了无证书与隐针式证书的基本概念及其工作原理。无证书体系通过引入身份标识符作为公钥的一部分来减少对数字证书的需求;而隐式证书则允许用户直接从其身份信息导出公钥,同时保证了通信双方能够验证彼此的身份真实性而不必依赖第三方认证机构。
接着,《GM/T 0130-2023》定义了一系列关键参数设置,包括但不限于椭圆曲线的选择、哈希函数类型等,这些都是确保加密强度的重要因素。此外,还提供了关于如何生成密钥对、签名过程以及验签流程的具体指导说明。特别地,在处理签名时,本标准强调了时间戳的重要性,以增强抵抗重放攻击的能力。
针对安全性考量,《GM/T 0130-2023》也给出了若干建议措施,比如推荐采用足够长的时间戳值来防止某些类型的中间人攻击,并且鼓励实施定期更新私钥策略来进一步提高系统的整体安全性。
如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。
....
查看全部
- 现行
- 正在执行有效
- 2023-12-04 颁布
- 2024-06-01 实施
文档简介
ICS35030
CCSL.80
中华人民共和国密码行业标准
GM/T0130—2023
基于SM2算法的无证书及
隐式证书公钥机制
Certificatelessandimplicit-certificate-basedpublickeymechanisms
basedontheSM2algorithms
2023-12-04发布2024-06-01实施
国家密码管理局发布
GM/T0130—2023
目次
前言
…………………………Ⅲ
引言
…………………………Ⅳ
范围
1………………………1
规范性引用文件
2…………………………1
术语和定义
3………………1
符号和缩略语
4……………2
符号
4.1…………………2
缩略语
4.2………………3
机制参数和辅助函数
5……………………3
概述
5.1…………………3
椭圆曲线系统参数
5.2…………………4
辅助函数
5.3……………4
用户标识信息
5.4………………………4
密钥生成机制及流程
6……………………5
主密钥生成机制
6.1……………………5
用户密钥对生成机制
6.2………………5
用户密钥对生成流程
6.3………………5
用户密钥对校验机制
6.4………………6
用户密钥对校验流程
6.5………………7
数字签名机制
7……………7
数字签名的生成机制
7.1………………7
数字签名的验证机制
7.2………………8
公钥加密机制
8……………8
加密机制
8.1……………8
解密机制
8.2……………8
附录资料性机制数据示例
A()…………9
附录资料性机制在隐式证书应用中的应用示例
B()…………………15
附录资料性机制在工业互联网标识解析系统中的应用示例
C()……18
附录资料性密钥生成中心用户密钥的确定性生成方法
D()…………21
参考文献
……………………22
Ⅰ
GM/T0130—2023
前言
本文件按照标准化工作导则第部分标准化文件的结构和起草规则的规定
GB/T1.1—2020《1:》
起草
。
本文件由密码行业标准化技术委员会提出并归口
。
本文件起草单位深圳奥联信息安全技术有限公司兴唐通信科技有限公司国汽北京智能网联
:、、()
汽车研究院有限公司国家工业信息安全发展研究中心中汽数据天津有限公司中国电力科学研究
、、()、
院有限公司北京信安世纪科技股份有限公司中国石油勘探开发研究院北京汽车研究总院有限公司
、、、、
北京数字认证股份有限公司北京国脉信安科技有限公司国家电网能源互联网技术研究院中国测绘
、、、
科学研究院中国科学院信息工程研究所北京邮电大学中国大唐集团科学技术研究总院有限公司
、、、、
大唐微电子技术有限公司大唐移动通信设备有限公司大唐高鸿数据网络技术股份有限公司格尔软
、、、
件股份有限公司大唐电信科技股份有限公司中国信息通信研究院中国移动研究院中安网脉北京
、、、、()
技术股份有限公司广州汽车集团股份有限公司汽车工程研究院中汽研软件测评天津有限公司联
、、()、
通智网科技股份有限公司上汽通用五菱汽车股份有限公司握奇数据股份有限公司三未信安科技股
、、、
份有限公司中国联通中讯邮电咨询设计院有限公司青岛国创智能家电研究院有限公司国家信息安
、、、
全技术研究中心北京江南天安科技有限公司博雅中科北京信息技术有限公司安徽问天量子科技
、、()、
股份有限公司
。
本文件主要起草人程朝辉万兆泽刘建行陈雪鸿赵万里翟峰汪宗斌冯梅王冲华袁峰
:、、、、、、、、、、
李志虎马照亭刘奇旭谭儒徐国爱张永强郑强李峰郑丽娟王妮娜张金池陈中林周光涛
、、、、、、、、、、、、、
巩军邵学彬邓宇徐晖沈天珺于润东田野李增欣但波熊开新张渊车业蒙王首媛王亮
、、、、、、、、、、、、、、
李冰金添郭忠泉浦雨三李雪雁刘会议
、、、、、。
Ⅲ
GM/T0130—2023
引言
和在年提出无证书公钥密码
Al-RiyamiPaterson2003(Certificateless-PublicKeyCryptography)。
无证书公钥系统不依赖数字证书验证用户的标识和公钥绑定关系的真实性并且密钥生成中心不具有密
钥委托功能扩展后的无证书公钥密码模型和安全定义允许基于标准公钥密码算法构造无证书公钥
。
机制
。
隐式证书不包括证书签发机构的签名且证书处理者需要根据证书中的数据
(ImplicitCertificate)
计算得出证书拥有者的公钥
。
本文件描述基于算法构造的无证书公钥机制和隐式证书公钥机制
SM2。
本文件的发布机构提请注意声明符合本文件时可能涉及与第章第章相关的
,,6、7ZL2017
专利的使用
10792638.7。
本文件的发布机构对于该专利的真实性有效性和范围无任何立场
、。
该专利持有人已向本文件的发布机构承诺他愿意同任何申请人在合理且无歧视的条款和条件
,
下就专利授权许可进行谈判该专利持有人的声明已在本文件的发布机构备案相关信息可以通过
,。。
以下联系方式获得
:
专利持有人姓名深圳奥联信息安全技术有限公司
:
地址深圳市宝安区宝兴路海纳百川座楼
:B16
请注意除上述专利外本文件的某些内容仍可能涉及专利本文件的发布机构不承担识别专利的
,。
责任
。
Ⅳ
GM/T0130—2023
基于SM2算法的无证书及
隐式证书公钥机制
1范围
本文件规定基于算法的无证书及隐式证书公钥机制包括密钥生成与校验机制数字签名机
SM2,、
制公钥加密机制
、。
本文件规定的数字签名机制适用于商用密码应用中的数字签名和验证加密机制适用于商用密码
,
应用中的消息加解密本文件规定的机制特别适合带宽和计算资源受限的应用环境
。。
2规范性引用文件
下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款其中注日期的引用文
。,
件仅该日期对应的版本适用于本文件不注日期的引用文件其最新版本包括所有的修改单适用于
,;,()
本文件
。
信息安全技术椭圆曲线公钥密码算法第部分总则
GB/T32918.1—2016SM21:
信息安全技术椭圆曲线公钥密码算法第部分数字签名算法
GB/T32918.2—2016SM22:
信息安全技术椭圆曲线公钥密码算法第部分公钥加密算法
GB/T32918.4—2016SM24:
信息安全技术椭圆曲线公钥密码算法第部分参数定义
GB/T32918.5—2017SM25:
信息安全技术密码杂凑算法
GB/T32905SM3
信息安全技术二元序列随机性检测方法
GB/T32915
3术语和定义
界定的以及下列术语和定义适用于本文件
GB/T32918.1、GB/T32918.2、GB/T32918.4。
31
.
密钥生成中心keygenerationcenterKGC
;
负责选择椭圆曲线系统参数
温馨提示
- 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
- 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
- 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
最新文档
- 施工方案-工作量(3篇)
- 景观绿化给水施工方案(3篇)
- 桥墩防撞梁施工方案(3篇)
- 泥浆坑复垦施工方案(3篇)
- 混凝土道路路肩施工方案(3篇)
- 物业小区绿化施工方案(3篇)
- 电气柜安装施工方案(3篇)
- 砼栏杆预制施工方案(3篇)
- 管网改造安全施工方案(3篇)
- 罗永浩碰瓷营销方案(3篇)
- 微生物组数据隐私伦理
- 2026重庆水务环境集团所属重庆水务集团股份有限公司招聘42人笔试备考题库及答案解析
- 2026安徽安庆市宿松县事业单位招聘84人笔试备考试题及答案解析
- 实验室化学品泄漏应急演练脚本
- 2026黔东南公路建设养护有限公司招聘11人笔试参考题库及答案解析
- 2025版《广东省护理病历书写管理规范(试行)》
- 2026届重庆市高三二诊英语试题(含答案和音频)
- 山西大学保密工作制度
- 禁止业务员私下收款制度
- 银行保险机构消防安全管理指南(试行)原文下载
- 新版人教版九年级物理上册教案(完整版)教学设计
评论
0/150
提交评论