标准解读

《GM/T 0079-2020 可信计算平台直接匿名证明规范》是由国家密码管理局发布的国家标准,该标准主要针对可信计算环境中如何实现直接匿名证明提出了一系列要求和技术规范。直接匿名证明是指在不泄露用户身份信息的前提下,能够向验证方证明某个声明的真实性。这一技术对于保护个人隐私、增强网络安全具有重要意义。

根据该标准,直接匿名证明系统应包含至少三个角色:证明者(即需要提供证明的一方)、验证者(负责检查证明有效性的另一方)以及可选的信任第三方(如密钥分发中心)。其中,证明者通过使用其持有的私钥和某些公开参数生成一个证明;验证者则利用相应的公钥和其他必要信息来验证此证明是否有效。整个过程中,验证者无法从证明中获取到关于证明者的任何额外信息,从而保证了匿名性。

标准详细规定了直接匿名证明所需遵循的安全模型、算法选择原则、协议流程等,并且对不同应用场景下的具体实施给出了指导。例如,在数字签名场景下,证明者可以匿名地向验证者展示自己拥有对应于某公钥的私钥,而不暴露自己的真实身份。此外,还涉及到了密钥管理、证书格式等内容,确保了系统的完整性与安全性。


如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。

....

查看全部

  • 现行
  • 正在执行有效
  • 2020-12-28 颁布
  • 2021-07-01 实施
©正版授权
GM/T 0079-2020可信计算平台直接匿名证明规范_第1页
GM/T 0079-2020可信计算平台直接匿名证明规范_第2页
GM/T 0079-2020可信计算平台直接匿名证明规范_第3页
GM/T 0079-2020可信计算平台直接匿名证明规范_第4页
免费预览已结束,剩余24页可下载查看

下载本文档

免费下载试读页

文档简介

ICS35040

CCSL.80

中华人民共和国密码行业标准

GM/T0079—2020

可信计算平台直接匿名证明规范

Directanonymousattestationspecificationfortrustedcomputingplatform

2020-12-28发布2021-07-01实施

国家密码管理局发布

GM/T0079—2020

目次

前言

…………………………Ⅰ

范围

1………………………1

规范性引用文件

2…………………………1

术语和定义

3………………1

符号与缩略语

4……………2

密码算法

5…………………3

直接匿名证明功能

6………………………3

直接匿名证明接口

7………………………6

附录规范性直接匿名证明接口数据结构

A()…………17

附录资料性直接匿名证明椭圆曲线参数与辅助函数

B()……………22

参考文献

……………………23

GM/T0079—2020

前言

本文件按照标准化工作导则第部分标准化文件的结构和起草规则的规定

GB/T1.1—2020《1:》

起草

请注意本文件的某些内容可能涉及专利本文件的发布机构不承担识别专利的责任

。。

本文件由密码行业标准化技术委员会提出并归口

本文件起草单位中国科学院软件研究所国民技术股份有限公司清华同方股份有限公司北京华

:、、、

电卓识信息安全测评技术中心有限公司兴唐通信科技有限公司

、。

本文件主要起草人冯登国秦宇初晓博张振峰冯伟赵世军陈小峰奚瓅杨糠汪丹刘鑫

:、、、、、、、、、、、

郑必可刘峰张倩颖常德显刘韧吴秋新邵健雄王微谨杨波张英骏

、、、、、、、、、。

GM/T0079—2020

可信计算平台直接匿名证明规范

1范围

本文件规定了可信计算平台的直接匿名证明协议的功能接口和数据结构

、。

本文件适用于可信计算平台直接匿名证明协议应用匿名证明服务和匿名证明系统研发

、。

2规范性引用文件

下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款其中注日期的引用文

。,

件仅该日期对应的版本适用于本文件不注日期的引用文件其最新版本包括所有的修改单适用于

,;,()

本文件

所有部分信息安全技术椭圆曲线公钥密码算法

GB/T32918—2016()SM2

可信密码模块接口规范

GM/T0012

密码术语

GM/Z4001

3术语和定义

界定的以及下列术语适用于本文件

GM/Z4001。

31

.

可信密码模块trustedcryptographymoduleTCM

;

构建可信计算平台的基础硬件模块为可信计算平台提供密码运算功能具有受保护的存储空间

,,。

32

.

签署密钥endorsementkeyEK

;

可信密码模块内部用于标识自身身份的密钥对其用途只能用于加解密根据上下文的不同情境

,。,

这个术语可能代表一个密钥对密钥对中的公钥或者代表密钥对中的私钥

、。

33

.

TCM服务模块TCMservicemodule

可信密码模块向应用程序提供服务的软件中间件

34

.

直接匿名证明directanonymousattestationDAA

;

可信计算平台所使用的匿名身份鉴别方案

35

.

基于椭圆曲线的直接匿名证明ellipticcurve-baseddirectanonymousattestation

基于椭圆曲线密码学方案的直接匿名证明方案

36

.

证明方prover

直接匿名证明中的证明方一般包含主机和可信密码模块两个部分

温馨提示

  • 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
  • 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
  • 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。

评论

0/150

提交评论