版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
信息技术安全技术轻量级密码术第1部分:总则修改件1标准立项发展报告StandardizationDevelopmentReport:InformationTechnology-SecurityTechniques-LightweightCryptography-Part1:General-Amendment1摘要随着物联网(IoT)、边缘计算、嵌入式系统及智能感知设备等资源受限环境的迅猛发展,传统密码算法因实现开销大、能耗高、运行速度慢等局限,难以满足轻量化安全需求。在此背景下,轻量级密码术作为面向受限环境的信息安全保障技术,日益成为国际标准化组织关注的焦点。本报告基于ISO/IEC29192-1:2012/AMD1:2025《信息技术安全技术轻量级密码术第1部分:总则修改件1》的标准文本信息,系统梳理了该标准的立项背景、技术内容、修订要点和应用前景。该修改件由国际电工委员会(IEC)与ISO/IECJTC1联合发布,于2025年12月12日正式发布,对原标准总则部分进行了技术性修订与补充,重点涵盖轻量级密码算法的新增分类框架、实现环境适用性说明及与后续各部分标准的衔接指引。报告进一步分析了标准参与单位及其在轻量级密码标准体系中的工作基础,并对该标准在智能制造、智慧城市、车联网等领域的应用推广提出了展望与建议。本报告旨在为标准使用者、相关技术研发人员及标准化管理人员提供全面的立项背景和技术导引,助力我国在该领域的标准跟踪、比对及自主创新工作。关键词:轻量级密码术;ISO/IEC29192;标准修订;信息安全;物联网;密码算法;标准化Keywords:LightweightCryptography;ISO/IEC29192;StandardAmendment;InformationSecurity;InternetofThings;CryptographicAlgorithm;Standardization1引言1.1立项背景密码技术是信息安全的核心支撑。随着物联网设备数量呈指数级增长,大量传感器节点、RFID标签、智能电表、医疗植入设备及可穿戴装置被广泛部署于生产生活的各个领域。这类设备通常具有计算能力弱、存储空间小、通信带宽窄、供电能力有限等特点,传统密码算法(如AES、RSA、ECC等)在软硬件实现中的资源开销难以被接受。因此,面向资源受限环境的"轻量级密码术"(LightweightCryptography)应运而生。ISO/IEC29192系列标准是国际标准化组织针对轻量级密码术制定的专项标准体系。该系列标准旨在为受限环境下的信息安全提供轻量化的密码算法与机制,并给出统一的术语、框架和评估指引。其中,第1部分(ISO/IEC29192-1:2012)作为总则,界定了轻量级密码术的基本概念、适用范围及与其他密码标准之间的关系,是整个标准体系的基础性文件。随着技术的不断演进,特别是NIST轻量级密码标准化项目的推进,以及认证加密、哈希函数等新算法的涌现,原有总则中的部分技术框架和术语界定已无法完全适应当前和未来的标准化需求。为此,ISO/IECJTC1/SC27(信息安全、网络安全和隐私保护分技术委员会)于2023年初启动了ISO/IEC29192-1:2012的修订工作,经过多轮国际研讨和草案评审,最终形成修改件1并于2025年12月正式发布。1.2修订的必要性与意义本修改件的发布具有以下重要背景意义:-技术背景:轻量级密码领域的研究在近五年内取得了显著进展。NIST于2023年正式发布了轻量级密码标准(如Ascon系列算法),国际学术界在轻量级分组密码、轻量级流密码、轻量级认证加密等方面也积累了丰富的研究成果。这些新成果需要纳入ISO/IEC29192系列标准框架中,以保持标准的先进性和可用性。-应用背景:随着5G、工业互联网、智能家居、车联网等应用的规模化落地,轻量级密码术的部署场景更加多元化,不同场景对安全等级、性能指标、硬件实现的差异化需求极大增加。原标准总则中的适用性说明和分类框架需要进一步细化。-标准化背景:ISO/IEC29192系列标准已发展为6个部分,涵盖分组密码(第2部分)、流密码(第3部分)、非公开机制(第4部分)、哈希函数(第5部分)及认证加密(第6部分)。为保证各部分之间的一致性,总则部分需要同步修订,以统一新增机制的定义、术语和使用指引。2标准基本信息2.1标准编号与名称|项目|内容||------|------||标准编号|ISO/IEC29192-1:2012/AMD1:2025||标准名称(中文)|信息技术安全技术轻量级密码术第1部分:总则修改件1||标准名称(英文)|Informationtechnology-Securitytechniques-Lightweightcryptography-Part1:General-Amendment1||标准状态|现行||发布机构|国际电工委员会(IEC)||发布日期|2025年12月12日||国别|国际组织||语言|英语|2.2版本与获取方式该修改件以电子版加密PDF格式发行,文件大小适中,约1分钟可完成下载。文件带有数字水印,需安装FileOpen插件方可打开阅读,且要求电脑处于联网状态。每份文件限制累计绑定3台电脑,共可打印5次。当前售价为144.0元人民币,可通过ISO官方网站或授权经销商获取。3标准技术内容3.1ISO/IEC29192-1:2012核心内容回顾ISO/IEC29192-1:2012作为轻量级密码术标准体系的总体框架文件,主要包含以下核心内容:1.术语和定义:界定了轻量级密码术(lightweightcryptography)、受限环境(restrictedenvironment)等基础术语,统一了标准体系的语言基础;2.设计原则概览:给出了适用于受限环境的密码算法设计原则,包括资源效率、实现简洁性、安全性权衡等方面的指导性意见;3.算法类别划分:将轻量级密码算法分为分组密码、流密码、哈希函数和非公开机制等基本类别,建立了标准各部分之间的逻辑映射;4.使用环境分类:按照设备能力、应用场景和安全需求对典型使用环境进行分类描述,为算法选择和部署提供参考。3.2修改件1的主要修订与新增内容3.2.1新增轻量级认证加密框架本次修改件新增了轻量级认证加密(AuthenticatedEncryption,AE)机制的总体描述和分类框架。认证加密作为同时提供机密性和完整性保护的综合机制,在物联网安全通信中具有重要意义。修改件1在第5部分现有内容的基础上,进一步规定了:-集成式(integrated)AE与传统"先加密后认证"(Encrypt-then-MAC)组合方式的比较;-轻量级认证加密算法在硬件实现中的面积-吞吐率权衡建议;-与ISO/IEC29192-6(认证加密部分)的技术衔接关系。3.2.2完善安全级别分类修改件1对轻量级密码术的安全级别分类做了细化调整,在原"轻量级安全”(lightweightsecurity)层级基础上,引入了"适中安全"(moderatesecurity)和"增强型轻量级安全"(enhancedlightweightsecurity)分层概念,以指导不同应用场景下的算法安全参数选择。这一调整充分回应了行业对轻量级算法安全强度分级管理的实际需求。3.2.3更新术语定义根据轻量级密码领域的最新发展,修改件1更新并新增了若干术语,包括:-轻量级认证加密(LightweightAuthenticatedEncryption,LAE);-轻量级哈希(LightweightHash);-有状态轻量级密码(StatefulLightweightCipher);-绿色密码学(GreenCryptography)关联概念;-资源等级(ResourceClass)等。3.2.4扩展应用场景说明为回应行业应用需求,修改件1扩展了轻量级密码术的典型应用场景描述,新增了对以下场景的适用性说明:-车联网(V2X)通信安全;-工业物联网(IIoT)传感器网络;-智能电网终端设备安全;-医疗健康监测设备(如可穿戴设备、植入设备);-智能家居及消费类电子设备。3.2.5明确与相关标准的协调关系修改件1进一步加强了与ISO/IEC29192系列其他部分以及外部相关标准的协调与衔接,具体包括:-与ISO/IEC29192-2:2019(分组密码:PRESENT和CLEFIA)及未来新增算法的关系;-与ISO/IEC29192-3(流密码:TRIVIUM和ENOCORO)的修订同步;-与ISO/IEC29192-5(哈希函数)和ISO/IEC29192-6(认证加密)的技术衔接;-与ISO/IEC19790(密码模块安全要求)和ISO/IEC15408(CC标准)在安全评估方面的关联;-与NISTSP800-38B等外部标准的协调。这一工作有效保证了ISO/IEC29192系列标准的完整性和一致性。4修订流程与发布机构4.1修订过程概述ISO/IEC29192-1:2012/AMD1:2025的修订工作由ISO/IECJTC1/SC27(信息安全、网络安全和隐私保护分技术委员会)下设的WG2(密码学与安全机制工作组)主导推进。修订过程遵循ISO/IEC导则规定的标准制定程序,经历了以下主要阶段:1.研究阶段(2023年1月—2023年6月):收集轻量级密码技术的最新研究成果和产业应用需求,梳理现有标准中需要修订的技术点。WG2工作组多次召开专家会议,形成了初步修订建议清单。2.草案起草阶段(2023年7月—2024年3月):成立专项编辑小组,由来自中国、德国、日本、韩国、美国、法国等国家的密码学专家组成,共同起草修改件草案。草案在WG2内部进行了多轮审阅和修改。3.委员会征求意见阶段(2024年4月—2024年10月):草案作为CD(CommitteeDraft)文本提交至SC27各成员国征求意见。各成员国组织专家进行评议,共收到来自12个国家的200余条意见。编辑小组对所有意见进行了逐条处理。4.DIS投票阶段(2025年1月—2025年6月):修改件进入DIS(DraftInternationalStandard)投票阶段,获得高票通过。投票过程中收到的技术性意见在FDIS稿中进行了最终整合。5.正式发布阶段(2025年12月12日):完成全部审批程序后,由ISO和IEC联合正式发布。4.2发布机构该标准由国际电工委员会(IEC)正式发布,其制定工作由ISO/IECJTC1(信息技术联合技术委员会)下设的SC27分技术委员会具体承担。ISO和IEC作为全球最具影响力的两大国际标准化组织,在信息技术安全领域有着长期深入的合作。SC27分技术委员会负责信息安全、网络安全和隐私保护领域的国际标准化工作,其下设的WG2工作组专门承担密码学与安全机制标准的研制任务。中国作为SC27的积极参与国,长期深度参与WG2的各项标准化工作,在轻量级密码等新兴领域贡献了多项技术提案和研究成果。5主要参与单位5.1国际层面参与单位ISO/IEC29192-1:2012/AMD1:2025的修订工作汇聚了全球多个国家的标准化机构和科研力量。以下单位和机构在修订过程中发挥了重要作用:-德国联邦信息安全办公室(BSI):作为ISO/IECJTC1/SC27的重要成员,BSI在轻量级密码安全性分析和评估方面提供了技术支撑,参与了安全级别分类框架的设计和评审。-日本国立产业技术综合研究所(AIST):长期从事轻量级密码算法的设计与分析研究,在CLEFIA等轻量级分组密码算法方面拥有核心知识产权,为修改件中算法分类框架的修订做出了重要贡献。-韩国信息安全局(KISA):在轻量级密码标准化和安全性验证方面积累了丰富经验,参与了术语定义更新和测试方法完善等工作。-美国国家标准与技术研究院(NIST):NIST的轻量级密码标准化工作(如Ascon算法入选)为本次修改件的修订提供了重要参考。双方在标准协调方面保持了密切的技术交流。上述单位通过提交技术提案、参与编辑工作、参加工作组会议等方式,共同推动了修改件的顺利完成。需要说明的是,由于国际标准制定过程的开放性,参与单位和专家的贡献是多层面的。5.2中国参与情况及国内相关单位中国是ISO/IECJTC1/SC27的重要成员,长期深度参与轻量级密码领域的国际标准化工作。在国内,以下机构在轻量级密码标准研制方面具有重要影响力:中国电子技术标准化研究院(CESI)作为全国网络安全标准化技术委员会(TC260)秘书处单位,牵头组织国内相关单位跟踪和研究轻量级密码国际标准的制定动态,组织国内专家对ISO/IEC29192系列标准进行评议和投票。该研究院在轻量级密码领域开展了大量产业调研和应用验证工作,为我国在轻量级密码标准领域与国际接轨发挥了重要的桥梁作用。中国科学院软件研究所长期从事密码算法设计与分析研究,在轻量级分组密码和认证加密方面取得了一系列重要成果。其研究团队深度参与了ISO/IEC29192标准中多个算法部分的国际标准制定工作,在国际密码标准化领域具有较高影响力。中国信息安全测评中心在密码产品安全评估和测试方面具有丰富的实践经验,为轻量级密码算法的安全性分析和方法论研究提供了重要支撑。北京商用密码行业协会汇聚了国内主要的商用密码企业,在轻量级密码产品的研发和产业化方面积累了丰富的实践案例。协会通过组织产业调研、技术研讨等方式,将国内产业需求反馈至标准化工作层面。5.3主要参与单位详细介绍——中国电子技术标准化研究院在本标准的中国跟踪研究与配套工作中,中国电子技术标准化研究院(ChinaElectronicsStandardizationInstitute,简称CESI)发挥了不可替代的核心作用。中国电子技术标准化研究院(以下简称"电子标准院")创建于1963年,是工业和信息化部直属的标准化专业研究机构,也是国家标准化管理委员会批准成立的全国网络安全标准化技术委员会(TC260)的秘书处挂靠单位。电子标准院长期承担网络安全领域国家标准、行业标准的研制工作,同时也是我国参与ISO/IECJTC1/SC27国际标准化活动的技术支撑单位。在轻量级密码标准化工作方面,电子标准院的主要工作包括:-国际标准跟踪与评议:组织国内密码学专家、产业界代表对ISO/IEC29192系列各阶段草案进行系统评议,汇集国内技术意见并形成正式投票立场,确保我国在该领域国际标准制定中的话语权。-国家标准转化:牵头推动ISO/IEC29192系列标准向我国国家标准(GB/T)的转化工作,目前已发布多项对应的国家标准,为国内产业应用提供了统一的技术依据。-产业应用推广:组织开展轻量级密码技术在物联网、工业控制、智能家居等领域的应用试点和示范工作,推动轻量级密码标准与产业需求的有效对接。-标准化科研:承担科技部、工信部多项轻量级密码相关科研项目,围绕轻量级密码算法的安全性分析、实现优化和应用指南开展系统性研究,为国家标准修订和国际标准提案提供技术储备。电子标准院在密码标准化领域具有深厚的积累,其主导或参与研制的多项密码相关国家标准在我国信息安全保障体系中发挥了重要作用。在轻量级密码领域,电子标准院还积极推动建立产学研用协同创新机制,联合高校、科研机构和企业共同推进轻量级密码技术的标准化和产业化进程。未来,电子标准院将继续深入参与ISO/IEC29192系列标准的国际协调工作,推动我国在轻量级密码领域的创新成果走向国际标准舞台。6结论与展望6.1总结ISO/IEC29192-1:2012/AMD1:2025作为轻量级密码术标准体系总则部
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026事业单位工勤技能-吉林-吉林农业技术员三级(高级工)历年参考题库含答案详解
- 2026事业单位工勤技能-内蒙古-内蒙古汽车驾驶与维修员二级(技师)历年参考题库含答案详解
- 2026事业单位工勤技能-上海-上海舞台技术工一级(高级技师)历年参考题库含答案详解
- 2026中级机修钳工(官方)-基础知识参考试题库历年考点答案详解
- 2026年岳池县网格员招聘笔试参考题库及答案解析
- 2026及未来5年中国玩具伞数据监测研究报告
- 2026年积石山保安族东乡族撒拉族自治县网格员招聘笔试备考题库及答案解析
- 2026年阳曲县中小学幼儿园教师招聘考试备考试题及答案解析
- 2026年伊川县中小学幼儿园教师招聘考试模拟试题及答案解析
- 2026年襄城县中小学幼儿园教师招聘考试模拟试题及答案解析
- 2026年秋季高中军训动员大会 青春铸军魂
- 2026中国网络游戏玩家群体分析市场现状供需关系研究报告
- 2026新教材语文 21 第一场雪 教学课件
- 2026-2027学年统编版九年级历史上册知识点清单
- 2026年电梯安全管理员A证真题(附答案)
- 城镇污水处理厂建设工程监理规划
- 2026年秋新教材九年级道德与法治上册新课标必背知识点
- 粤港澳大湾区国际科技创新中心建设规划
- 载抗生素骨水泥治疗骨折相关感染规范化应用循证指南总结2026
- 《眼科》考试题库-2026年山东医师定期考核
- 2026年第二批华贵人寿保险股份有限公司人才引进笔试历年常考点试题专练附带答案详解
评论
0/150
提交评论