標準解讀

《GB/T 41389-2022 信息安全技術 SM9密碼算法使用規范》是一項國家標準,旨在為SM9密碼算法的應用提供指導。該標準詳細規定了SM9密碼算法在不同場景下的正確使用方法及其相關要求,以確保信息的安全性和完整性。

SM9是一種基于身份的密碼系統(IBS, Identity-Based Signature)和密鑰封裝機制(KEM, Key Encapsulation Mechanism),由國家密碼管理局提出并標準化。它支持數字簽名、密鑰交換以及加密等功能,在保護數據安全方面發揮著重要作用。本標準適用于所有需要采用SM9算法進行信息安全保障的組織和個人。

根據《GB/T 41389-2022》,使用SM9算法時應注意以下幾點:

  • 確保所使用的參數集符合國家密碼局發布的最新版本。
  • 在生成密鑰對時,必須嚴格按照標準定義的過程執行,包括選擇合適的哈希函數等。
  • 對于消息簽名過程,需遵循指定格式構造待簽名消息,并通過正確的私鑰完成簽名操作。
  • 驗證簽名時,驗證者應使用發送者的公鑰或身份標識來確認簽名的有效性。
  • 當實施密鑰協商協議時,雙方都應按照規定的步驟交換信息,以安全地建立共享秘密。
  • 加密與解密過程中,發送方利用接收者的公開信息對數據進行加密;而接收方則使用其對應的私有信息來進行解密。


如需獲取更多詳盡信息,請直接參考下方經官方授權發布的權威標準文檔。

....

查看全部

  • 現行
  • 正在執行有效
  • 2022-04-15 頒布
  • 2022-11-01 實施
?正版授權
GB/T 41389-2022信息安全技術SM9密碼算法使用規范_第1頁
GB/T 41389-2022信息安全技術SM9密碼算法使用規范_第2頁
GB/T 41389-2022信息安全技術SM9密碼算法使用規范_第3頁
GB/T 41389-2022信息安全技術SM9密碼算法使用規范_第4頁
免費預覽已結束,剩余20頁可下載查看

下載本文檔

GB/T 41389-2022信息安全技術SM9密碼算法使用規范-免費下載試讀頁

文檔簡介

ICS35030

CCSL.80

中華人民共和國國家標準

GB/T41389—2022

信息安全技術

SM9密碼算法使用規范

Informationsecuritytechnology—

SM9cryptographicalgorithmapplicationspecification

2022-04-15發布2022-11-01實施

國家市場監督管理總局發布

國家標準化管理委員會

GB/T41389—2022

目次

前言

…………………………Ⅰ

范圍

1………………………1

規范性引用文件

2…………………………1

術語和定義

3………………1

符號和縮略語

4……………2

的密鑰對

5SM9……………2

生成元

5.1………………2

主私鑰

5.2SM9…………………………2

主公鑰

5.3SM9…………………………2

用戶私鑰

5.4SM9………………………3

用戶公鑰

5.5SM9………………………3

技術要求

6…………………3

數據格式

6.1……………3

預處理

6.2………………5

計算過程

6.3……………7

證實方法

7…………………11

數據格式

7.1……………11

預處理

7.2………………11

計算過程

7.3……………12

附錄規范性數據格式編碼測試用例

A()………………14

GB/T41389—2022

前言

本文件按照標準化工作導則第部分標準化文件的結構和起草規則的規定

GB/T1.1—2020《1:》

起草

請注意本文件的某些內容可能涉及專利本文件的發布機構不承擔識別專利的責任

。。

本文件由全國信息安全標準化技術委員會提出并歸口

(SAC/TC260)。

本文件起草單位北京國脈信安科技有限公司上海信息安全工程技術研究中心深圳奧聯信息安

:、、

全技術有限公司無錫華正天網信息安全系統有限公司國網區塊鏈科技北京有限公司

、、()。

本文件主要起草人袁峰王曉春封維端張立圓王學進藥樂蔣楠程朝輝蔡先勇王一曲

:、、、、、、、、、、

王棟

GB/T41389—2022

信息安全技術

SM9密碼算法使用規范

1范圍

本文件規定了密碼算法的使用要求描述了密鑰加密與簽名的數據格式

SM9,、。

本文件適用于密碼算法的正確和規范使用以及指導密碼算法的設備和系統的研發和

SM9,SM9

檢測

2規范性引用文件

下列文件中的內容通過文中的規范性引用而構成本文件必不可少的條款其中注日期的引用文

。,

件僅該日期對應的版本適用于本文件不注日期的引用文件其最新版本包括所有的修改單適用于

,;,()

本文件

信息技術抽象語法記法一第部分基本記法規范

GB/T16262.1—2006(ASN.1)1:

信息安全技術分組密碼算法的工作模式

GB/T17964

信息安全技術密碼雜湊算法

GB/T32905SM3

信息安全技術分組密碼算法

GB/T32907SM4

信息安全技術二元序列隨機性檢測方法

GB/T32915

信息安全技術密碼算法使用規范

GB/T35276—2017SM2

信息安全技術標識密碼算法第部分總則

GB/T38635.1—2020SM91:

信息安全技術標識密碼算法第部分算法

GB/T38635.2—2020SM92:

3術語和定義

下列術語和定義適用于本文件

31

.

SM9算法SM9algorithm

一種基于身份標識的橢圓曲線公鑰密碼算法

32

.

簽名主密鑰signaturemasterkey

溫馨提示

  • 1. 本站所提供的標準文本僅供個人學習、研究之用,未經授權,嚴禁復制、發行、匯編、翻譯或網絡傳播等,侵權必究。
  • 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打印),因數字商品的特殊性,一經售出,不提供退換貨服務。
  • 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質量問題。

評論

0/150

提交評論