国产密码算法

国密算法

总体介绍

国密即国家密码局认定的国产密码算法。主要有 SM1,SM2,SM3,SM4。密钥长度和分组长度均为 128 位。

SM1对称密码

SM1 算法是分组密码算法,分组长度为128位,密钥长度都为 128 比特,算法安全保密强度及相关软硬件实现性能与 AES 相当,算法不公开,仅以IP核的形式存在于芯片中,需要通过加密芯片的接口进行调用。

采用该算法已经研制了系列芯片、智能IC卡、智能密码钥匙、加密卡、加密机等安全产品,广泛应用于电子政务、电子商务及国民经济的各个应用领域(包括国家政务通、警务通等重要领域)。

SM2椭圆曲线公钥密码算法

SM2 为非对称加密,基于 ECC椭圆曲线密码机制,但在签名、密钥交换方面不同于ECDSA、ECDH等国际标准,而是采取了更为安全的机制。

该算法已公开。由于该算法基于 ECC,故其签名速度与秘钥生成速度都快于 RSA。

SM2推荐了一条256位的曲线作为标准曲线,ECC 256位安全强度比 RSA 2048 位高,但运算速度快于RSA。

SM2标准包括总则,数字签名算法,密钥交换协议,公钥加密算法四个部分,并在每个部分的附录详细说明了实现的相关细节及示例。

SM2算法主要考虑素域Fp和F2m上的椭圆曲线,分别介绍了这两类域的表示,运算,以及域上的椭圆曲线的点的表示,运算和多倍点计算算法。然后介绍了编程语言中的数据转换,包括整数和字节串,字节串和比特串,域元素和比特串,域元素和整数,点和字节串之间的数据转换规则。

详细说明了有限域上椭圆曲线的参数生成以及验证,椭圆曲线的参数包括有限域的选取,椭圆曲线方程参数,椭圆曲线群基点的选取等,并给出了选取的标准以便于验证。最后给椭圆曲线上密钥对的生成以及公钥的验证,用户的密钥对为(s,sP),其中s为用户的私钥,sP为用户的公钥,由于离散对数问题从sP难以得到s,并针对素域和二元扩域给出了密钥对生成细节和验证方式。总则中的知识也适用于SM9算法。

在总则的基础上给出了数字签名算法(包括数字签名生成算法和验证算法),密钥交换协议以及公钥加密算法(包括加密算法和解密算法),并在每个部分给出了算法描述,算法流程和相关示例。

数字签名算法,密钥交换协议以及公钥加密算法都使用了国家密管理局批准的SM3密码杂凑算法和随机数发生器。数字签名算法,密钥交换协议以及公钥加密算法根据总则来选取有限域和椭圆曲线,并生成密钥对。

SM2算法在很多方面都优于RSA算法(RSA发展得早应用普遍,SM2领先也很自然)

SM3杂凑算法

SM3 消息摘要。可以用 MD5 作为对比理解。该算法已公开。校验结果为 256 位。

SM3密码杂凑(哈希、散列)算法给出了杂凑函数算法的计算方法和计算步骤,并给出了运算示例。

此算法适用于商用密码应用中的数字签名和验证,消息认证码的生成与验证以及随机数的生成,可满足多种密码应用的安全需求。在SM2,SM9标准中使用。

此算法对输入长度小于2的64次方的比特消息,经过填充和迭代压缩,生成长度为256比特的杂凑值,其中使用了异或,模,模加,移位,与,或,非运算,由填充,迭代过程,消息扩展和压缩函数所构成。具体算法及运算示例见SM3标准。

SM4对称算法

SM4 无线局域网标准的分组数据算法。对称加密,密钥长度和分组长度均为128位。

加密算法与密钥扩展算法都采用32轮非线性迭代结构。

解密算法与加密算法的结构相同,只是轮密钥的使用顺序相反,解密轮密钥是加密轮密钥的逆序。

此算法采用非线性迭代结构,每次迭代由一个轮函数给出,其中轮函数由一个非线性变换和线性变换复合而成,非线性变换由S盒所给出。

其中rki为轮密钥,合成置换T组成轮函数。轮密钥的产生与上图流程类似,由加密密钥作为输入生成,轮函数中的线性变换不同,还有些参数的区别。

SM4算法的具体描述和示例见SM4标准。

SM7对称密码

SM7算法,是一种分组密码算法,分组长度为128比特,密钥长度为128比特。

SM7适用于非接触式IC卡,应用包括:

​    身份识别类应用(门禁卡、工作证、参赛证)

​    票务类应用(大型赛事门票、展会门票)

​    支付与通卡类应用(积分消费卡、校园一卡通、企业一卡通等)

SM9标识密码算法

为了降低公开密钥系统中密钥和证书管理的复杂性,以色列科学家、RSA算法发明人之一Adi Shamir在1984年提出了标识密码(Identity-Based Cryptography)的理念。

标识密码将用户的标识(如邮件地址、手机号码、QQ号码等)作为公钥,省略了交换数字证书和公钥过程,使得安全系统变得易于部署和管理,非常适合端对端离线安全通讯、云端数据加密、基于属性加密、基于策略加密的各种场合。

2008年标识密码算法正式获得国家密码管理局颁发的商密算法型号:SM9(商密九号算法),为我国标识密码技术的应用奠定了坚实的基础。

SM9算法不需要申请数字证书,适用于互联网应用的各种新兴应用的安全保障。如基于云技术的密码服务、电子邮件安全、智能终端保护、物联网安全、云存储安全等等。

这些安全应用可采用手机号码或邮件地址作为公钥,实现数据加密、身份认证、通话加密、通道加密等安全应用,并具有使用方便,易于部署的特点,从而开启了普及密码算法的大门。

ZUC祖冲之算法

祖冲之序列密码算法是中国自主研究的流密码算法,是运用于移动通信4G网络中的国际标准密码算法

​    该算法包括祖冲之算法(ZUC)、加密算法(128-EEA3)和完整性算法(128-EIA3)三个部分。

目前已有对ZUC算法的优化实现,有专门针对128-EEA3和128-EIA3的硬件实现与优化。

相关标准

SM2

国家标准

序号标准编号标准名称发布日期实施日期
1GB/T 35275-2017信息安全技术 SM2密码算法加密签名消息语法规范2017-12-292018-07-01
2GB/T 35276-2017信息安全技术 SM2密码算法使用规范2017-12-292018-07-01
3GB/T 32918.1-2016信息安全技术 SM2椭圆曲线公钥密码算法 第1部分:总则2016-08-292017-03-01
4GB/T 32918.2-2016信息安全技术 SM2椭圆曲线公钥密码算法 第2部分:数字签名算法2016-08-292017-03-01
5GB/T 32918.3-2016信息安全技术 SM2椭圆曲线公钥密码算法 第3部分:密钥交换协议2016-08-292017-03-01
6GB/T 32918.4-2016信息安全技术 SM2椭圆曲线公钥密码算法 第4部分:公钥加密算法2016-08-292017-03-01
7GB/T 32918.5-2017信息安全技术 SM2椭圆曲线公钥密码算法 第5部分:参数定义2017-05-122017-12-01

行业标准

序号标准编号标准名称行业批准日期实施日期
1GM/T 0003.1-2012SM2椭圆曲线公钥密码算法 第1部分:总则国密2012-03-212012-03-21
2GM/T 0003.2-2012SM2椭圆曲线公钥密码算法 第2部分:数字签名算法国密2012-03-212012-03-21
3GM/T 0003.3-2012SM2椭圆曲线公钥密码算法 第3部分:密钥交换协议国密2012-03-212012-03-21
4GM/T 0003.4-2012SM2椭圆曲线公钥密码算法 第4部分:公钥加密算法国密2012-03-212012-03-21
5GM/T 0003.5-2012SM2椭圆曲线公钥密码算法 第5部分:参数定义国密2012-03-212012-03-21
6GM/T 0009-2012SM2密码算法使用规范国密2012-11-222012-11-22
7GM/T 0010-2012SM2密码算法加密签名消息语法规范国密2012-11-222012-11-22
8GM/T 0015-2012基于SM2密码算法的数字证书格式规范国密2012-11-222012-11-22
9GM/T 0034-2014基于SM2密码算法的证书认证系统密码及其相关安全技术规范国密2014-02-132014-02-13
10GM/T 0092-2020基于SM2算法的证书申请语法规范国密2020-12-282021-07-01

SM3

国家标准

序号标准编号标准名称发布日期实施日期
1GB/T 32905-2016信息安全技术 SM3密码杂凑算法2016-08-292017-03-01

行业标准

序号标准编号标准名称行业批准日期实施日期
1GM/T0004-2012SM3密码杂凑算法国密2012-03-21

SM4

国家标准

序号标准编号标准名称发布日期实施日期
1GB/T 32907-2016信息安全技术 SM4分组密码算法2016-08-292017-03-01

行业标准

序号标准编号标准名称行业批准日期实施日期
1GM/T 0002-2012SM4分组密码算法国密2012-03-212012-03-21

SM9密码算法

国家标准

序号标准编号标准名称发布日期实施日期
1GB/T 41389-2022信息安全技术 SM9密码算法使用规范2022-04-152022-11-01
2GB/T 38635.1-2020信息安全技术 SM9标识密码算法 第1部分:总则2020-04-282022-11-01
3GB/T 38635.2-2020信息安全技术 SM9标识密码算法 第2部分:算法2020-04-282022-11-01

行业标准

序号标准编号标准名称行业批准日期实施日期
1GM/T 0080-2020SM9密码算法使用规范国密2020-12-282021-07-01
2GM/T 0081-2020SM9密码算法加密签名消息语法规范国密2020-12-282021-07-01
3GM/T 0086-2020基于SM9标识密码算法的密钥管理系统技术规范国密2020-12-282021-07-01
4GM/T 0085-2020基于SM9标识密码算法的技术体系框架国密2020-12-282021-07-01
5GM/T 0044-2016SM9标识密码算法国密2016-03-282016-03-28
6GM/T 0044.1-2016SM9标识密码算法第1部分:总则国密2016-03-282016-03-28
7GM/T 0044.2-2016SM9标识密码算法第2部分:数字签名算法国密2016-03-282016-03-28
8GM/T 0044.3-2016SM9标识密码算法第3部分:密钥交换协议国密2016-03-282016-03-28
9GM/T 0044.4-2016SM9标识密码算法第4部分:密钥封装机制和公钥加密算法国密2016-03-282016-03-28
10GM/T 0044.5-2016SM9标识密码算法第5部分:参数定义国密2016-03-282016-03-28

SM9密码算法

国家标准

序号标准编号标准名称发布日期实施日期
1GB/T 33133.1-2016信息安全技术 祖冲之序列密码算法 第1部分:算法描述2016-10-132017-05-01
2GB/T 33133.2-2021信息安全技术 祖冲之序列密码算法 第2部分:保密性算法2021-10-112022-05-01
3GB/T 33133.3-2021信息安全技术 祖冲之序列密码算法 第3部分:完整性算法2021-10-112022-05-01

行业标准

序号标准编号标准名称行业批准日期实施日期
1GM/T 0001.1-2012祖冲之序列密码算法 第1部分:算法描述国密2012-03-212012-03-21
2GM/T 0001.3-2012祖冲之序列密码算法 第3部分:基于祖冲之算法的完整性算法国密2012-03-212012-03-21
3GM/T 0001.2-2012祖冲之序列密码算法 第2部分:基于祖冲之算法的机密性算法国密2012-03-212012-03-21
4YD/T 2558-2013基于祖冲之算法的LTE终端和网络设备安全技术要求通信2013-07-222013-07-22
5YD/T 2559-2013基于祖冲之算法的LTE终端和网络设备安全测试方法通信2013-07-222013-07-22

参考资料

  • 国家标准信息查询

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/28953.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

flask-----信号

安装: flask中的信号使用的是一个第三方插件,叫做blinker。通过pip list看一下,如果没有安装,通过以下命令即可安装blinker: pip install blinker flask其中有内置的信号 template_rendered _signals.signal(temp…

命令模式(Command)

命令模式是一种行为设计模式,可将一个请求封装为一个对象,用不同的请求将方法参数化,从而实现延迟请求执行或将其放入队列中或记录请求日志,以及支持可撤销操作。其别名为动作(Action)模式或事务(Transaction)模式。 Command is …

直播平台的秘密武器:揭秘流行直播实时美颜SDK的背后技术

近年来,随着社交媒体和直播平台的崛起,实时美颜成为了许多用户在分享自己生活的过程中的一项重要需求。无论是个人的自拍照片,还是主播在直播中的形象展示,美颜效果都直接影响着观众的视觉感受。而支撑这种实时美颜效果背后的技术…

python sqlalchemy 动态设置表名__tablename__,一个model对应多个table

我们在上一篇中说明了,如何在.net core的efcore中动态设置表名。 本文讲述如何在sqlalchemy中动态设置表名,使多个table可以对应到一个model 表如下 code example from sqlalchemy import create_engine,Column,BigInteger,String from sqlalchemy.ext…

Pandaer的iPhone手机壳

哇塞,Pandaer的设计太棒了!手机壳的花样多到让我眼花缭乱,好多系列设计都很有意思,让人有集齐的冲动。我最近入手了几个iPhone的手机壳,它有亮色和透明的款式,亮色的壳内部也是亮的,因为手机壳全…

数组相关练习

数组练习 将数组转化成字符串数组拷贝求数组元素的平均值查找数组中指定元素(顺序查找)二分查找冒泡排序数组逆序 将数组转化成字符串 import java.util.Arrays;public class Text1 {public static void main(String[] args) {int[] arr {5, 6, 4, 2};System.out.println(Arr…

学习gRPC (三)

测试gRPC例子 编写proto文件实现服务端代码实现客户端代码 通过gRPC 已经编译并且安装好之后,就可以在源码目录下找到example 文件夹下来试用gRPC 提供的例子。 在这里我使用VS2022来打开仓库目录下example/cpp/helloworld目录 编写proto文件 下面是我改写的exa…

gazebo 导入从blender导出的dae等文件

背景: gazebo 模型库里的模型在我需要完成的任务中不够用,还是得从 solidworks、3DMax, blender这种建模软件里面在手动画一些,或者去他们的库里面在挖一挖。 目录 1 blender 1-1 blender 相关links 1-2 install 2 gazebo导入模型 2-1 g…

LayUI之入门

目录 1.什么是layui 2.layui、easyui与bootstrap的对比 有趣的对比方式,嘿嘿嘿.... easyuijqueryhtml4(用来做后台的管理界面) 半老徐娘 bootstrapjqueryhtml5 美女 拜金 layui 清纯少女 2.1 layui和bootstrap对比(这两个都属…

【EI复现】梯级水光互补系统最大化可消纳电量期望短期优化调度模型(Matlab代码实现)

💥💥💞💞欢迎来到本博客❤️❤️💥💥 🏆博主优势:🌞🌞🌞博客内容尽量做到思维缜密,逻辑清晰,为了方便读者。 ⛳️座右铭&a…

Multimodal Learning with Transformer: A Survey

Transformer多模态学习 Abstract1 INTRODUCTION2 BACKGROUND2.1 Multimodal Learning (MML)2.2 Transformers: a Brief History and Milestones2.3 Multimodal Big Data 3 TRANSFORMERS: A GEOMETRICALLY TOPOLOGICAL PERSPECTIVE3.1 Vanilla Transformer3.1.1 Input Tokenizat…

旷视科技AIoT软硬一体化走向深处,生态和大模型成为“两翼”?

齐奏AI交响曲的当下,赛道玩家各自精彩。其中,被称作AI四小龙的商汤科技、云从科技、依图科技、旷视科技已成长为业内标杆,并积极追赶新浪潮。无论是涌向二级市场还是布局最新风口大模型,AI四小龙谁都不甘其后。 以深耕AIoT软硬一…

C++:基于浅拷贝/深拷贝对模拟string类的一些优化

文章目录 string类和日期类浅拷贝/深拷贝对于上述代码的深拷贝写法正常版本和优化版本写时拷贝 string类和日期类 前面我们已经实现了string类和日期类,这两个类有没有想过它们有什么不同? 其实答案很明显,不同的地方在于string类中涉及到内…

黑马点评学习笔记2

黑马点评学习笔记 1.缓存穿透1.1 缓存穿透是什么?1.2缓存穿透的解决方案1.2.1 缓存空对象1.2.2 布隆过滤1.2.3 其他解决方案 2.缓存雪崩2.1 缓存雪崩是什么?2.2 缓存雪崩的解决方案 3.缓存击穿3.1缓存击穿是什么?3.2缓存击穿的解决方案3.2.1互…

idea添加翻译插件并配置有道翻译

1、安装Translation插件 2、 创建有道云应用 有道智云控制台 3、设置idea 4、效果(选中文本右键翻译,默认快捷键CtrlShiftY)

篇二十二:解释器模式:处理语言语法

篇二十二:"解释器模式:处理语言语法" 开始本篇文章之前先推荐一个好用的学习工具,AIRIght,借助于AI助手工具,学习事半功倍。欢迎访问:http://airight.fun/。 另外有2本不错的关于设计模式的资料…

CentOS安装Postgresql

PG基本安装步骤 安装postgresql: sudo yum install postgresql-server初始化数据库:安装完毕后,需要初始化数据库并创建初始用户: sudo postgresql-setup initdb启动和停止服务: sudo systemctl start postgresql sudo…

一文详解高并发中的线程与线程池

一切要从CPU说起 你可能会有疑问,讲多线程为什么要从CPU说起呢?原因很简单,在这里没有那些时髦的概念,你可以更加清晰的看清问题的本质。CPU并不知道线程、进程之类的概念。CPU只知道两件事:1. 从内存中取出指令2. 执行指令&…

远景智能PMO负责人严晓婷受邀为第十二届中国PMO大会演讲嘉宾

上海远景科创智能科技有限公司PMO负责人严晓婷女士受邀为由PMO评论主办的2023第十二届中国PMO大会演讲嘉宾,演讲议题:能源物联网产品标准项目和非标准项目的并行管理。大会将于8月12-13日在北京举办,敬请关注! 议题简要&#xff1…

React 入门学习

React 入门 一、基本认识1.1、前言1.2、什么是1.3、编译<br>1.4、特点1.5、高效 二、React环境和基本使用2.1、环境搭建2.2、脚手架项目基本使用2.2.1、src2.2.2、public2.2.3、package.json 三、JSX的理解和使用四、模块与模块化, 组件与组件化的理解4.1、模块与组件4.2…