標(biāo)準(zhǔn)解讀

《GM/T 0125.3-2022 JSON Web密碼應(yīng)用語法規(guī)范 第3部分:數(shù)據(jù)加密》是中國國家密碼管理局發(fā)布的關(guān)于JSON Web Token (JWT)在數(shù)據(jù)加密方面的具體技術(shù)標(biāo)準(zhǔn)。該標(biāo)準(zhǔn)旨在提供一種安全、高效的數(shù)據(jù)保護(hù)機(jī)制,通過定義了使用JSON格式進(jìn)行數(shù)據(jù)加密的方法來增強(qiáng)信息安全。其主要內(nèi)容涵蓋了如何利用對稱密鑰和非對稱密鑰算法對信息進(jìn)行加密處理,并確保只有合法接收方能夠解密這些信息。

在本標(biāo)準(zhǔn)中,介紹了幾種關(guān)鍵的加密模式:

  • JWE(JSON Web Encryption)用于表示經(jīng)過加密后的消息。
  • 對于JWE Compact Serialization,這是一種將所有必要組成部分編碼為緊湊字符串的形式。
  • JWE JSON Serialization則提供了更加靈活的方式,允許以JSON對象形式存儲更復(fù)雜或附加的信息。

此外,《GM/T 0125.3-2022》還詳細(xì)說明了支持的加密算法列表及其參數(shù)配置要求,包括但不限于AES-GCM, RSA-OAEP等常見算法。同時(shí),也規(guī)定了必須遵循的安全性考量因素,比如密鑰管理策略、隨機(jī)數(shù)生成器的選擇等,這些都是保證整個(gè)加密過程安全可靠不可或缺的部分。


如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。

....

查看全部

  • 現(xiàn)行
  • 正在執(zhí)行有效
  • 2022-11-20 頒布
  • 2023-06-01 實(shí)施
?正版授權(quán)
GM/T 0125.3-2022JSON Web密碼應(yīng)用語法規(guī)范第3部分:數(shù)據(jù)加密_第1頁
GM/T 0125.3-2022JSON Web密碼應(yīng)用語法規(guī)范第3部分:數(shù)據(jù)加密_第2頁
GM/T 0125.3-2022JSON Web密碼應(yīng)用語法規(guī)范第3部分:數(shù)據(jù)加密_第3頁
GM/T 0125.3-2022JSON Web密碼應(yīng)用語法規(guī)范第3部分:數(shù)據(jù)加密_第4頁
GM/T 0125.3-2022JSON Web密碼應(yīng)用語法規(guī)范第3部分:數(shù)據(jù)加密_第5頁
免費(fèi)預(yù)覽已結(jié)束,剩余23頁可下載查看

下載本文檔

GM/T 0125.3-2022JSON Web密碼應(yīng)用語法規(guī)范第3部分:數(shù)據(jù)加密-免費(fèi)下載試讀頁

文檔簡介

ICS35030

CCSL.80

中華人民共和國密碼行業(yè)標(biāo)準(zhǔn)

GM/T01253—2022

.

JSONWeb密碼應(yīng)用語法規(guī)范

第3部分?jǐn)?shù)據(jù)加密

:

JavaScriptObjectNotationWebcryptographicapplicationsyntax

secification—Part3Dataencrtion

p:yp

2022-11-20發(fā)布2023-06-01實(shí)施

國家密碼管理局發(fā)布

GM/T01253—2022

.

目次

前言

…………………………Ⅰ

引言

…………………………Ⅱ

范圍

1………………………1

規(guī)范性引用文件

2…………………………1

術(shù)語和定義

3………………1

縮略語

4……………………3

符號

5………………………3

數(shù)據(jù)加密

6JSONWeb(JWE)……………3

概述

6.1…………………3

頭部

6.2JOSE……………3

密鑰加密密鑰算法

7JWE…………………6

概述

7.1…………………6

公鑰加密算法

7.2SM2…………………6

加密算法

7.3SM9………………………6

內(nèi)容加密算法

8JWE………………………6

概述

8.1…………………6

可鑒別的加密機(jī)制算法

8.2……………6

參數(shù)要求

8.3……………7

加密和解密

9JWE…………………………7

概述

9.1…………………7

消息加密過程

9.2………………………7

消息解密過程

9.3………………………8

字符串比較規(guī)則

10…………………………9

密鑰身份標(biāo)識

11……………9

序列化

12……………………9

概述

12.1…………………9

緊湊型序列化

12.2………………………9

序列化

12.3JSON………………………9

附錄資料性示例

A()JWE……………12

綜述

A.1………………12

基于和的序列化示例

A.2“SGD_SM2_3”“SGD_SM4_CCM”JWE………………12

基于和的序列化示例

A.3“SGD_SM2_3”“SGD_SM4_GCM”JWE………………14

基于和的多個(gè)接收者示例

A.4“SGD_SM2_3”“SGD_SM4_CCM”JWE…………16

基于和的多個(gè)接收者示例

A.5“SGD_SM2_3”“SGD_SM4_GCM”JWE…………19

GM/T01253—2022

.

前言

本文件按照標(biāo)準(zhǔn)化工作導(dǎo)則第部分標(biāo)準(zhǔn)化文件的結(jié)構(gòu)和起草規(guī)則的規(guī)定

GB/T1.1—2020《1:》

起草

。

本文件是密碼應(yīng)用語法規(guī)范的第部分已經(jīng)發(fā)布了以下

GM/T0125《JSONWeb》3。GM/T0125

部分

:

第部分算法標(biāo)識

———1:;

第部分?jǐn)?shù)字簽名

———2:;

第部分?jǐn)?shù)據(jù)加密

———3:;

第部分密鑰

———4:。

請注意本文件的某些內(nèi)容可能涉及專利本文件的發(fā)布機(jī)構(gòu)不承擔(dān)識別專利的責(zé)任

。。

本文件由密碼行業(yè)標(biāo)準(zhǔn)化技術(shù)委員會(huì)提出并歸口

。

本文件起草單位廣東省電子商務(wù)認(rèn)證有限公司智巡密碼上海檢測技術(shù)有限公司格爾軟件股

:、()、

份有限公司北京信安世紀(jì)科技股份有限公司北京數(shù)字認(rèn)證股份有限公司北京國脈信安科技有限公

、、、

司中國科學(xué)院信息工程研究所廣東南方通信建設(shè)有限公司鄭州迪維勒普科技有限公司河南省鼎信

、、、、

信息安全等級測評有限公司上海市數(shù)字證書認(rèn)證中心有限公司

、。

本文件主要起草人陳樹樂韓瑋鄭強(qiáng)張永強(qiáng)袁峰高能張慶勇趙敏劉義黃志偉林少柳

:、、、、、、、、、、、

梁寧寧梁家聲傅大鵬傅鵬岳志軍陳宇王維初

、、、、、、。

GM/T01253—2022

.

引言

密碼應(yīng)用語法規(guī)范旨在以國產(chǎn)商用密碼算法為核心來保證數(shù)據(jù)機(jī)密性和完整性適

《JSONWeb》,,

用于密碼應(yīng)用產(chǎn)品的研發(fā)與檢測其他使用數(shù)據(jù)交換格式的安全產(chǎn)品可參考使用

JSONWeb,JSON,。

密碼應(yīng)用語法規(guī)范由四個(gè)部分構(gòu)成

《JSONWeb》。

第部分算法標(biāo)識定義了密碼應(yīng)用的算法標(biāo)識

———1:。JSONWeb。

第部分?jǐn)?shù)字簽名描述了基于數(shù)據(jù)結(jié)構(gòu)來保護(hù)消息內(nèi)容的數(shù)字簽名或消息鑒別碼

———2:。JSON

的語法規(guī)范并給出了相應(yīng)的生成和驗(yàn)證流程

,。

第部分?jǐn)?shù)據(jù)加密描述了使用身份鑒別和加密來確保數(shù)據(jù)的機(jī)密性和完整性的技術(shù)要求

———3:。。

第部分密鑰定義了密鑰的數(shù)據(jù)結(jié)構(gòu)表示方法

———4:。JSON。

本文件為密碼應(yīng)用語法規(guī)范的第部分描述了使用身份鑒別和加密來確保數(shù)據(jù)的

《JSONWeb》3,

機(jī)密性和完整性的技術(shù)要求

。

GM/T01253—2022

.

JSONWeb密碼應(yīng)用語法規(guī)范

第3部分?jǐn)?shù)據(jù)加密

:

1范圍

本文件描述了使用身份鑒別和加密來確保數(shù)據(jù)的機(jī)密性和完整性的技術(shù)要求

本文件適用于密碼應(yīng)用產(chǎn)品的研發(fā)與檢測其他使用數(shù)據(jù)交換格式的安全產(chǎn)

JSONWeb,JSON

品可參考使用

,。

2規(guī)范性引用文件

下列文件中的內(nèi)容通過文中的規(guī)范性引用而構(gòu)成本文件必不可少的條款其中注日期的引用文

。,

件僅該日期對應(yīng)的版本適用于本文件不注日期的引用文件其最新版本包括所有的修改單適用于

,;,()

本文件

信息技術(shù)編碼規(guī)則第部分基本編碼規(guī)則正則編碼規(guī)則

GB/T16263.1ASN.11:(BER)、

和非典型編碼規(guī)則規(guī)范

(CER)(DER)

信息安全技術(shù)密碼雜湊算法

GB/T32905SM3

信息安全技術(shù)分組密碼算法

GB/T32907SM4

信息安全技術(shù)二元序列隨機(jī)性檢測方法

GB/T32915

所有部分信息安全技術(shù)橢圓曲線公鑰密碼算法

GB/T32918()SM2

信息安全技術(shù)密碼算法使用規(guī)范

GB/T35276SM2

信息技術(shù)安全技術(shù)可鑒別的加密機(jī)制

GB/T36624

所有部分信息安全技術(shù)標(biāo)識密碼算法

GB/T38635()SM9

密碼算法使用規(guī)范

GM/T0080SM9

密碼應(yīng)用語法規(guī)范第部分算法標(biāo)識

GM/T0125.1JSONWeb1:

密碼應(yīng)用語法規(guī)范第

溫馨提示

  • 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個(gè)人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
  • 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打印),因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
  • 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。

最新文檔

評論

0/150

提交評論