標準解讀
《GM/T 0044.3-2016 SM9標識密碼算法 第3部分:密鑰交換協(xié)議》是中國國家密碼管理局發(fā)布的一項標準,專門針對SM9標識密碼體系中的密鑰交換過程進行了詳細規(guī)定。該標準基于SM9橢圓曲線上的雙線性對技術(shù)實現(xiàn)安全的密鑰協(xié)商機制,適用于需要在不安全信道上建立共享秘密的應(yīng)用場景。
標準中定義了基于身份的密鑰交換協(xié)議(IBKE, Identity-Based Key Exchange),允許兩個或多個實體通過其各自的標識信息(如電子郵件地址、手機號碼等)作為公鑰的一部分,在開放網(wǎng)絡(luò)環(huán)境中安全地生成一個共同的秘密值而無需事先共享任何私密信息。整個過程中,通信雙方依賴于同一個可信第三方——密鑰生成中心(KGC, Key Generation Center)來提供必要的參數(shù)和服務(wù)支持。
在具體流程方面,首先由KGC根據(jù)系統(tǒng)參數(shù)和主私鑰計算出每個用戶的身份私鑰,并通過安全渠道分發(fā)給相應(yīng)用戶;接著,在實際進行密鑰交換時,參與方各自利用自己持有的私鑰以及對方公開的身份信息執(zhí)行一系列數(shù)學(xué)運算,最終得到相同的會話密鑰。此過程中還涉及到認證機制以防止中間人攻擊。
如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標準文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2016-03-28 頒布
- 2016-03-28 實施
文檔簡介
ICS35040
L80.
備案號55615—2016
:
中華人民共和國密碼行業(yè)標準
GM/T00443—2016
.
SM9標識密碼算法
第3部分密鑰交換協(xié)議
:
Identity-basedcryptographicalgorithmsSM9—
Part3Keexchanerotocol
:ygp
2016-03-28發(fā)布2016-03-28實施
國家密碼管理局發(fā)布
GM/T00443—2016
.
目次
前言
…………………………Ⅰ
引言
…………………………Ⅱ
范圍
1………………………1
規(guī)范性引用文件
2…………………………1
術(shù)語和定義
3………………1
符號
4………………………2
算法參數(shù)與輔助函數(shù)
5……………………3
總則
5.1…………………3
系統(tǒng)參數(shù)組
5.2…………………………3
系統(tǒng)加密主密鑰和用戶加密密鑰的產(chǎn)生
5.3…………3
輔助函數(shù)
5.4……………3
密鑰交換協(xié)議及流程
6……………………5
密鑰交換協(xié)議
6.1………………………5
密鑰交換協(xié)議流程
6.2…………………6
GM/T00443—2016
.
前言
標識密碼算法分為個部分
GM/T0044《SM9》5:
第部分總則
———1:;
第部分數(shù)字簽名算法
———2:;
第部分密鑰交換協(xié)議
———3:;
第部分密鑰封裝機制和公鑰加密算法
———4:;
第部分參數(shù)定義
———5:。
本部分為的第部分
GM/T00443。
本部分按照給出的規(guī)則起草
GB/T1.1—2009。
請注意本文件的某些內(nèi)容可能涉及專利本文件的發(fā)布機構(gòu)不承擔(dān)識別這些專利的責(zé)任
。。
本部分由密碼行業(yè)標準化技術(shù)委員會提出并歸口
。
本部分起草單位國家信息安全工程技術(shù)研究中心深圳奧聯(lián)信息安全技術(shù)有限公司武漢大學(xué)上
:、、、
海交通大學(xué)中科院信息工程研究所北方信息技術(shù)研究所
、、。
本部分主要起草人陳曉程朝輝葉頂峰胡磊陳建華路貝可季慶光曹珍富袁文恭劉平
:、、、、、、、、、、
馬寧袁峰李增欣王學(xué)進楊恒亮張青坡馬艷麗浦雨三唐英孫移盛安萱
、、、、、、、、、、。
Ⅰ
GM/T00443—2016
.
引言
在年提出了標識密碼的概念在標識密碼系統(tǒng)中
A.Shamir1984(Identity-BasedCryptography),,
用戶的私鑰由密鑰生成中心根據(jù)主密鑰和用戶標識計算得出用戶的公鑰由用戶標識唯一確
(KGC),
定從而用戶不需要通過第三方保證其公鑰的真實性與基于證書的公鑰密碼系統(tǒng)相比標識密碼系統(tǒng)
,。,
中的密鑰管理環(huán)節(jié)可以得到適當(dāng)簡化
。
年和在日本提出了用橢圓曲線對構(gòu)造基于標識的
1999,K.Ohgishi、R.SakaiM.Kasahara(pairing)
密鑰共享方案年和以及和等人獨立提
;2001,D.BonehM.Franklin,R.Sakai、K.OhgishiM.Kasahara
出了用橢圓曲線對構(gòu)造標識公鑰加密算法這些工作引發(fā)了標識密碼的新發(fā)展出現(xiàn)了一批用橢圓曲
。,
線對實現(xiàn)的標識密碼算法其中包括數(shù)字簽名算法密鑰交換協(xié)議密鑰封裝機制和公鑰加密算法等
,、、。
橢圓曲線對具有雙線性的性質(zhì)它在橢圓曲線的循環(huán)子群與擴域的乘法循環(huán)子群之間建立聯(lián)系構(gòu)
,,
成了雙線性雙線性逆判定性雙線性逆雙線性逆和雙線性逆等難題
DH、DH、DH、τ-DHτ-Gap-DH,
當(dāng)橢圓曲線離散對數(shù)問題和擴域離散對數(shù)問題的求解難度相當(dāng)時可用橢圓曲線對構(gòu)造出安全性和實
,
現(xiàn)效率兼顧的標識密碼
。
本部分描述了用橢圓曲線對實現(xiàn)的基于標識的密鑰交換協(xié)議
。
Ⅱ
GM/T00443—2016
.
SM9標識密碼算法
第3部分密鑰交換協(xié)議
:
1范圍
的本部分規(guī)定了用橢圓曲線對實現(xiàn)的基于標識的密鑰交換協(xié)議并提供了相應(yīng)的流
GM/T0044,
程該協(xié)議可以使通信雙方通過對方的標識和自身的私鑰經(jīng)兩次或可選三次信息傳遞過程計算獲取
。,
一個由雙方共同決定的共享秘密密鑰該秘密密鑰可作為對稱密碼算法的會話密鑰協(xié)議中選項可以
。。
實現(xiàn)密鑰確認
。
本部分適用于密鑰管理與協(xié)商
。
2規(guī)范性引用文件
下列文件對于本文件的應(yīng)用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
密碼雜湊算法
GM/T0004—2012SM3
標識密碼算法第部分總則
GM/T0044.1—2016SM91:
標識密碼算法第部分數(shù)字簽名算法
GM/T0044.2—2016SM92:
3術(shù)語和定義
下列術(shù)語和定義適用于本文件
。
31
.
密鑰交換keyexchange
在通信實體之間安全地交換密鑰的方案可以使通信雙方在非安全通信線路上為信息傳送安全地
溫馨提示
- 1. 本站所提供的標準文本僅供個人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打?。?,因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。
最新文檔
- 辦公室消防與安全檢查制度
- 鐵路封鎖把關(guān)制度
- 部準備金制度
- 項目管理流程優(yōu)化建議匯編
- 互聯(lián)網(wǎng)時代的醫(yī)療服務(wù)革新
- 超市消控室制度
- 診所搶救制度
- 設(shè)備運行維護記錄制度
- 2025年海寧市事業(yè)單位招聘考試及答案
- 2025年南寧富士康筆試答案
- 2026廣東惠州市博羅縣城鄉(xiāng)管理和綜合執(zhí)法局招聘編外人員55人考試參考試題及答案解析
- 2026臺州三門金鱗招商服務(wù)有限公司公開選聘市場化工作人員5人備考考試題庫及答案解析
- 江西省南昌市2025-2026學(xué)年上學(xué)期期末九年級數(shù)學(xué)試卷(含答案)
- 信息化培訓(xùn)考核管理制度
- 體育培訓(xùn)教練員制度
- 縣醫(yī)院醫(yī)?;鸸芾碇贫?3篇)
- 建筑鋼結(jié)構(gòu)防火技術(shù)規(guī)范
- 護坡施工方案審查(3篇)
- 汽車車架號培訓(xùn)課件
- 2026年湖南單招工業(yè)機器人專業(yè)中職生技能經(jīng)典題含編程基礎(chǔ)
- 低空智能-從感知推理邁向群體具身
評論
0/150
提交評論