《信息安全技术 SM2 密码算法使用规范》编制说明_第1页
《信息安全技术 SM2 密码算法使用规范》编制说明_第2页
《信息安全技术 SM2 密码算法使用规范》编制说明_第3页
全文预览已结束

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

一、任务来源

在2015年6月2日会议上,经过商用密码基础设施专项工作组讨论并一致同意,编制

《SM2密码算法使用规范》,并由北京海泰方圆科技股份有限公司负责,由卫士通信息产业

股份有限公司、上海格尔软件股份有限公司、北京数字认证股份有限公司、兴唐通信科技有

限公司、北京三味信安科技发展有限公司等公司参与,组成编制工作组开展该规范的编写工

作。

二、编制原则

《SM2密码算法使用规范》的编制原则是:

a)安全性:

遵循国家现有密码政策,规范使用国家规定的非对称密码算法SM2。

b)实用性:

满足应用需求,要从应用方便性、实用性考虑,在域参数、数据格式转换、密钥对生成、

加密、解密、签名、验签、密钥协商、预处理函数等流程中涉及的数据规格。方便安全厂商

开发满足规范的产品,促进符合应用接口要求的密码设备的广泛应用,实现不同厂商产品之

间的互联互通。

c)统一性:

本规范要与其基础规范《SM2椭圆曲线密码算法规范》保持一致并在内容上融为一体,

形成统一的风格和互为补充。

d)完备性:

对SM2密码算法使用的各个方面,如域参数、数据转换、密钥格式、各计算流程输入

输出数据格式、默认用户标识等方面都提出明确和细致的要求。

三、主要工作过程

(一)标准修订的主要工作过程如下:

1)2012年11月,国家密码管理局基础设施工作组发布了《SM2密码使用规范》行

业标准,该文档定义了SM2算法使用过程的基本数据格式和算法使用流程。此前,

组织多家商用密码公司完成了对SM2密码算法使用规范流程的验证工作。

2)2015年6月,WG3工作组《SM2密码算法使用规范》规范编写工作组正式成立

并召开了第一次会议。在该次会议上,讨论了我国SM2算法的应用现状、存在的

问题和发展需求,提出了规范的总体思路和基本原则。对规范编制工作进行了任务

划分,制定了工作计划并做了具体分工。

3)2015年11月,工作组召开了第二次会议。在该次会议上,对该规范的第一稿(初

稿)进行了讨论。明确了将密钥类型的划分和默认用户标识等内容。密钥的存储结

构和密码运算结果的数据结构采用ANS.1格式进行表示。在整个密码应用技术体

系框架中,密码算法的使用应处于通用密码服务和密码设备服务之下。对密码的使

用采用输入参数和输出参数进行表述。对于复杂的算法流程中的中间结果要有明确

的结构定义。密码算法的接口形式采用类C语言进行定义。

4)2016年5月,工作组召开第三次会议。在该次会议上,对规范的修订稿进行了明

确了国标模板的在编制工作组内部的使用。讨论。对文档的整体框架、关键章节等

进行了详细梳理,初步形成了一致意见,形成了征求意见稿。本次会议明确了本规

范的框架和章节等内容。

5)2016年6月13日至16日,参加信安标委2016年第一次工作组“会议周”。在“WG3-

密码技术工作组在研标准推进会”上,与会专家评审了《SM2密码算法使用规范》

修订稿草案,形成了《SM2密码算法使用规范》修订稿的征求意见稿。

四、标准的主要内容及修订的内容

(一)本标准的主要内容

本标准为公钥密码基础设施应用体系框架下的SM2椭圆曲线密码算法之上的密码算法

使用规范,通过对技术过程数据的规格哈服务于安全芯片、密码设备和密码服务。

其中第1至第4章为总述性内容,介绍规范的整体情况、关键术语、缩略语等。

第5至第9章为规范的关键章节,详细规定了密钥对、数据转换、数据格式、计算过

程。

第10章规定了SM2密码算法使用中的默认用户身份标识。

本标准主要框架本规范共包括10章,分别为:范围、规范性引用文件、术语和定义、

符号和缩略语、密钥对、数据转换、数据格式、预处理、计算过程和用户标识,其章节内容

如下:

1.范围

2.规范性引用文件

3.术语与定义

4.符号和缩略语

5.SM2密钥对

6.数据转换

7.数据格式

8.预处理

9.计算过程

10.用户标识如下:

五、有关专利的说明

本标准不涉及专利。

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论