標(biāo)準(zhǔn)解讀
《GM/T 0125.3-2022 JSON Web密碼應(yīng)用語法規(guī)范 第3部分:數(shù)據(jù)加密》是中國國家密碼管理局發(fā)布的關(guān)于JSON Web Token (JWT)在數(shù)據(jù)加密方面的具體技術(shù)標(biāo)準(zhǔn)。該標(biāo)準(zhǔn)旨在提供一種安全、高效的數(shù)據(jù)保護(hù)機(jī)制,通過定義了使用JSON格式進(jìn)行數(shù)據(jù)加密的方法來增強(qiáng)信息安全。其主要內(nèi)容涵蓋了如何利用對稱密鑰和非對稱密鑰算法對信息進(jìn)行加密處理,并確保只有合法接收方能夠解密這些信息。
在本標(biāo)準(zhǔn)中,介紹了幾種關(guān)鍵的加密模式:
- JWE(JSON Web Encryption)用于表示經(jīng)過加密后的消息。
- 對于JWE Compact Serialization,這是一種將所有必要組成部分編碼為緊湊字符串的形式。
- JWE JSON Serialization則提供了更加靈活的方式,允許以JSON對象形式存儲更復(fù)雜或附加的信息。
此外,《GM/T 0125.3-2022》還詳細(xì)說明了支持的加密算法列表及其參數(shù)配置要求,包括但不限于AES-GCM, RSA-OAEP等常見算法。同時(shí),也規(guī)定了必須遵循的安全性考量因素,比如密鑰管理策略、隨機(jī)數(shù)生成器的選擇等,這些都是保證整個(gè)加密過程安全可靠不可或缺的部分。
如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2022-11-20 頒布
- 2023-06-01 實(shí)施
下載本文檔
GM/T 0125.3-2022JSON Web密碼應(yīng)用語法規(guī)范第3部分:數(shù)據(jù)加密-免費(fèi)下載試讀頁文檔簡介
ICS35030
CCSL.80
中華人民共和國密碼行業(yè)標(biāo)準(zhǔn)
GM/T01253—2022
.
JSONWeb密碼應(yīng)用語法規(guī)范
第3部分?jǐn)?shù)據(jù)加密
:
JavaScriptObjectNotationWebcryptographicapplicationsyntax
secification—Part3Dataencrtion
p:yp
2022-11-20發(fā)布2023-06-01實(shí)施
國家密碼管理局發(fā)布
GM/T01253—2022
.
目次
前言
…………………………Ⅰ
引言
…………………………Ⅱ
范圍
1………………………1
規(guī)范性引用文件
2…………………………1
術(shù)語和定義
3………………1
縮略語
4……………………3
符號
5………………………3
數(shù)據(jù)加密
6JSONWeb(JWE)……………3
概述
6.1…………………3
頭部
6.2JOSE……………3
密鑰加密密鑰算法
7JWE…………………6
概述
7.1…………………6
公鑰加密算法
7.2SM2…………………6
加密算法
7.3SM9………………………6
內(nèi)容加密算法
8JWE………………………6
概述
8.1…………………6
可鑒別的加密機(jī)制算法
8.2……………6
參數(shù)要求
8.3……………7
加密和解密
9JWE…………………………7
概述
9.1…………………7
消息加密過程
9.2………………………7
消息解密過程
9.3………………………8
字符串比較規(guī)則
10…………………………9
密鑰身份標(biāo)識
11……………9
序列化
12……………………9
概述
12.1…………………9
緊湊型序列化
12.2………………………9
序列化
12.3JSON………………………9
附錄資料性示例
A()JWE……………12
綜述
A.1………………12
基于和的序列化示例
A.2“SGD_SM2_3”“SGD_SM4_CCM”JWE………………12
基于和的序列化示例
A.3“SGD_SM2_3”“SGD_SM4_GCM”JWE………………14
基于和的多個(gè)接收者示例
A.4“SGD_SM2_3”“SGD_SM4_CCM”JWE…………16
基于和的多個(gè)接收者示例
A.5“SGD_SM2_3”“SGD_SM4_GCM”JWE…………19
GM/T01253—2022
.
前言
本文件按照標(biāo)準(zhǔn)化工作導(dǎo)則第部分標(biāo)準(zhǔn)化文件的結(jié)構(gòu)和起草規(guī)則的規(guī)定
GB/T1.1—2020《1:》
起草
。
本文件是密碼應(yīng)用語法規(guī)范的第部分已經(jīng)發(fā)布了以下
GM/T0125《JSONWeb》3。GM/T0125
部分
:
第部分算法標(biāo)識
———1:;
第部分?jǐn)?shù)字簽名
———2:;
第部分?jǐn)?shù)據(jù)加密
———3:;
第部分密鑰
———4:。
請注意本文件的某些內(nèi)容可能涉及專利本文件的發(fā)布機(jī)構(gòu)不承擔(dān)識別專利的責(zé)任
。。
本文件由密碼行業(yè)標(biāo)準(zhǔn)化技術(shù)委員會(huì)提出并歸口
。
本文件起草單位廣東省電子商務(wù)認(rèn)證有限公司智巡密碼上海檢測技術(shù)有限公司格爾軟件股
:、()、
份有限公司北京信安世紀(jì)科技股份有限公司北京數(shù)字認(rèn)證股份有限公司北京國脈信安科技有限公
、、、
司中國科學(xué)院信息工程研究所廣東南方通信建設(shè)有限公司鄭州迪維勒普科技有限公司河南省鼎信
、、、、
信息安全等級測評有限公司上海市數(shù)字證書認(rèn)證中心有限公司
、。
本文件主要起草人陳樹樂韓瑋鄭強(qiáng)張永強(qiáng)袁峰高能張慶勇趙敏劉義黃志偉林少柳
:、、、、、、、、、、、
梁寧寧梁家聲傅大鵬傅鵬岳志軍陳宇王維初
、、、、、、。
Ⅰ
GM/T01253—2022
.
引言
密碼應(yīng)用語法規(guī)范旨在以國產(chǎn)商用密碼算法為核心來保證數(shù)據(jù)機(jī)密性和完整性適
《JSONWeb》,,
用于密碼應(yīng)用產(chǎn)品的研發(fā)與檢測其他使用數(shù)據(jù)交換格式的安全產(chǎn)品可參考使用
JSONWeb,JSON,。
密碼應(yīng)用語法規(guī)范由四個(gè)部分構(gòu)成
《JSONWeb》。
第部分算法標(biāo)識定義了密碼應(yīng)用的算法標(biāo)識
———1:。JSONWeb。
第部分?jǐn)?shù)字簽名描述了基于數(shù)據(jù)結(jié)構(gòu)來保護(hù)消息內(nèi)容的數(shù)字簽名或消息鑒別碼
———2:。JSON
的語法規(guī)范并給出了相應(yīng)的生成和驗(yàn)證流程
,。
第部分?jǐn)?shù)據(jù)加密描述了使用身份鑒別和加密來確保數(shù)據(jù)的機(jī)密性和完整性的技術(shù)要求
———3:。。
第部分密鑰定義了密鑰的數(shù)據(jù)結(jié)構(gòu)表示方法
———4:。JSON。
本文件為密碼應(yīng)用語法規(guī)范的第部分描述了使用身份鑒別和加密來確保數(shù)據(jù)的
《JSONWeb》3,
機(jī)密性和完整性的技術(shù)要求
。
Ⅱ
GM/T01253—2022
.
JSONWeb密碼應(yīng)用語法規(guī)范
第3部分?jǐn)?shù)據(jù)加密
:
1范圍
本文件描述了使用身份鑒別和加密來確保數(shù)據(jù)的機(jī)密性和完整性的技術(shù)要求
。
本文件適用于密碼應(yīng)用產(chǎn)品的研發(fā)與檢測其他使用數(shù)據(jù)交換格式的安全產(chǎn)
JSONWeb,JSON
品可參考使用
,。
2規(guī)范性引用文件
下列文件中的內(nèi)容通過文中的規(guī)范性引用而構(gòu)成本文件必不可少的條款其中注日期的引用文
。,
件僅該日期對應(yīng)的版本適用于本文件不注日期的引用文件其最新版本包括所有的修改單適用于
,;,()
本文件
。
信息技術(shù)編碼規(guī)則第部分基本編碼規(guī)則正則編碼規(guī)則
GB/T16263.1ASN.11:(BER)、
和非典型編碼規(guī)則規(guī)范
(CER)(DER)
信息安全技術(shù)密碼雜湊算法
GB/T32905SM3
信息安全技術(shù)分組密碼算法
GB/T32907SM4
信息安全技術(shù)二元序列隨機(jī)性檢測方法
GB/T32915
所有部分信息安全技術(shù)橢圓曲線公鑰密碼算法
GB/T32918()SM2
信息安全技術(shù)密碼算法使用規(guī)范
GB/T35276SM2
信息技術(shù)安全技術(shù)可鑒別的加密機(jī)制
GB/T36624
所有部分信息安全技術(shù)標(biāo)識密碼算法
GB/T38635()SM9
密碼算法使用規(guī)范
GM/T0080SM9
密碼應(yīng)用語法規(guī)范第部分算法標(biāo)識
GM/T0125.1JSONWeb1:
密碼應(yīng)用語法規(guī)范第
溫馨提示
- 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個(gè)人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打印),因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。
最新文檔
- 2025年泉州輕工職業(yè)學(xué)院招聘備考題庫及完整答案詳解1套
- 福州墨爾本理工職業(yè)學(xué)院2026年人才招聘備考題庫及答案詳解參考
- 2025年西北工業(yè)大學(xué)沖擊動(dòng)力學(xué)及工程應(yīng)用重點(diǎn)實(shí)驗(yàn)室非事業(yè)編科研助理招聘備考題庫完整參考答案詳解
- 2025年義安區(qū)檢察院公開招聘編外聘用人員備考題庫及完整答案詳解一套
- 2025年長白朝鮮族自治縣融媒體中心招聘急需緊缺專業(yè)技術(shù)人員備考題庫及答案詳解一套
- 2025年重慶某央企員工招聘備考題庫及參考答案詳解1套
- 社區(qū)專業(yè)考試試題及答案
- 地理初一月考試題及答案
- 國家電投云南國際2026年度校園招聘48人備考題庫及答案詳解一套
- 2025年溫州市廣播電視監(jiān)測中心招聘臨聘合同制人員備考題庫及一套參考答案詳解
- 歡慶元旦啟赴新章-2026年元旦聯(lián)歡主題班會(huì)課件
- 2025山東省人民檢察院公開招聘聘用制書記員(40名)備考考試題庫及答案解析
- 2025天津大學(xué)管理崗位集中招聘15人參考筆試題庫及答案解析
- 中小學(xué)教師職業(yè)生涯規(guī)劃與專業(yè)發(fā)展課件
- DB36-T 1638-2022縣級綜治中心等級評定規(guī)范
- 英語聽寫四線三格模板
- 《正確使用手機(jī)》-優(yōu)秀課件
- 《行政法與行政訴訟法》期末復(fù)習(xí)題及參考答案
- 跆拳道裁判員考試題庫
- DBJ50-193-2014 重慶市裝配式混凝土住宅建筑結(jié)構(gòu)設(shè)計(jì)規(guī)程
- DB33T 1072-2019 泡沫玻璃外墻外保溫系統(tǒng)應(yīng)用技術(shù)規(guī)程
評論
0/150
提交評論