标准解读

《GB/T 41389-2022 信息安全技术 SM9密码算法使用规范》是一项国家标准,旨在为SM9密码算法的应用提供指导。该标准详细规定了SM9密码算法在不同场景下的正确使用方法及其相关要求,以确保信息的安全性和完整性。

SM9是一种基于身份的密码系统(IBS, Identity-Based Signature)和密钥封装机制(KEM, Key Encapsulation Mechanism),由国家密码管理局提出并标准化。它支持数字签名、密钥交换以及加密等功能,在保护数据安全方面发挥着重要作用。本标准适用于所有需要采用SM9算法进行信息安全保障的组织和个人。

根据《GB/T 41389-2022》,使用SM9算法时应注意以下几点:

  • 确保所使用的参数集符合国家密码局发布的最新版本。
  • 在生成密钥对时,必须严格按照标准定义的过程执行,包括选择合适的哈希函数等。
  • 对于消息签名过程,需遵循指定格式构造待签名消息,并通过正确的私钥完成签名操作。
  • 验证签名时,验证者应使用发送者的公钥或身份标识来确认签名的有效性。
  • 当实施密钥协商协议时,双方都应按照规定的步骤交换信息,以安全地建立共享秘密。
  • 加密与解密过程中,发送方利用接收者的公开信息对数据进行加密;而接收方则使用其对应的私有信息来进行解密。


如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。

....

查看全部

  • 现行
  • 正在执行有效
  • 2022-04-15 颁布
  • 2022-11-01 实施
©正版授权
GB/T 41389-2022信息安全技术SM9密码算法使用规范_第1页
GB/T 41389-2022信息安全技术SM9密码算法使用规范_第2页
GB/T 41389-2022信息安全技术SM9密码算法使用规范_第3页
GB/T 41389-2022信息安全技术SM9密码算法使用规范_第4页
免费预览已结束,剩余20页可下载查看

下载本文档

免费下载试读页

文档简介

ICS35030

CCSL.80

中华人民共和国国家标准

GB/T41389—2022

信息安全技术

SM9密码算法使用规范

Informationsecuritytechnology—

SM9cryptographicalgorithmapplicationspecification

2022-04-15发布2022-11-01实施

国家市场监督管理总局发布

国家标准化管理委员会

GB/T41389—2022

目次

前言

…………………………Ⅰ

范围

1………………………1

规范性引用文件

2…………………………1

术语和定义

3………………1

符号和缩略语

4……………2

的密钥对

5SM9……………2

生成元

5.1………………2

主私钥

5.2SM9…………………………2

主公钥

5.3SM9…………………………2

用户私钥

5.4SM9………………………3

用户公钥

5.5SM9………………………3

技术要求

6…………………3

数据格式

6.1……………3

预处理

6.2………………5

计算过程

6.3……………7

证实方法

7…………………11

数据格式

7.1……………11

预处理

7.2………………11

计算过程

7.3……………12

附录规范性数据格式编码测试用例

A()………………14

GB/T41389—2022

前言

本文件按照标准化工作导则第部分标准化文件的结构和起草规则的规定

GB/T1.1—2020《1:》

起草

请注意本文件的某些内容可能涉及专利本文件的发布机构不承担识别专利的责任

。。

本文件由全国信息安全标准化技术委员会提出并归口

(SAC/TC260)。

本文件起草单位北京国脉信安科技有限公司上海信息安全工程技术研究中心深圳奥联信息安

:、、

全技术有限公司无锡华正天网信息安全系统有限公司国网区块链科技北京有限公司

、、()。

本文件主要起草人袁峰王晓春封维端张立圆王学进药乐蒋楠程朝辉蔡先勇王一曲

:、、、、、、、、、、

王栋

GB/T41389—2022

信息安全技术

SM9密码算法使用规范

1范围

本文件规定了密码算法的使用要求描述了密钥加密与签名的数据格式

SM9,、。

本文件适用于密码算法的正确和规范使用以及指导密码算法的设备和系统的研发和

SM9,SM9

检测

2规范性引用文件

下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款其中注日期的引用文

。,

件仅该日期对应的版本适用于本文件不注日期的引用文件其最新版本包括所有的修改单适用于

,;,()

本文件

信息技术抽象语法记法一第部分基本记法规范

GB/T16262.1—2006(ASN.1)1:

信息安全技术分组密码算法的工作模式

GB/T17964

信息安全技术密码杂凑算法

GB/T32905SM3

信息安全技术分组密码算法

GB/T32907SM4

信息安全技术二元序列随机性检测方法

GB/T32915

信息安全技术密码算法使用规范

GB/T35276—2017SM2

信息安全技术标识密码算法第部分总则

GB/T38635.1—2020SM91:

信息安全技术标识密码算法第部分算法

GB/T38635.2—2020SM92:

3术语和定义

下列术语和定义适用于本文件

31

.

SM9算法SM9algorithm

一种基于身份标识的椭圆曲线公钥密码算法

32

.

签名主密钥signaturemasterkey

温馨提示

  • 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
  • 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
  • 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。

评论

0/150

提交评论