我国SM2/3/9密码算法正式成为ISO/IEC国际标准

Ann2018-11-22 00:00:00

2018年10月,含有我国SM3杂凑密码算法的ISO/IEC10118-3:2018《信息安全技术杂凑函数第3部分:专用杂凑函数》最新一版(第4版)由国际标准化组织(ISO)发布,SM3算法正式成为国际标准。2018年11月,作为补篇去年纳入国际标准的SM2/SM9数字签名算法,以正文形式随ISO/IEC14888-3:2018《信息安全技术带附录的数字签名第3部分:基于离散对数的机制》最新一版发布。

SM2/3/9算法是我国自主设计、具有独特优势的安全高效密码算法,相继纳入国际标准并发布,标志着我国密码算法国际标准体系已初步成型,这是我国密码国际标准化工作取得的又一重大突破,为有效保障网络空间安全贡献了中国智慧,提供了中国方案。

密码算法sm2
本作品采用《CC 协议》,转载必须注明作者和本文链接
环签名算法种类很多,大多数算法设计基于双线性对或大素数难分解,在安全性和运算速度方面有待提高。与基于椭圆曲线离散对数相比,双线性对的优势并不明显,因为它无法运用一样长度的密钥提供同样的安全性能。为了能够提升方案的安全性以及能够保证签名者身份的完全匿名性,基于SM2商用密码算法设计了一个新的环签名方案。利用单向函数设计签名算法,并对方案的安全性进行了严格证明,保证了新方案的正确性、安全性与隐匿性。
下一代加密技术接口是微软在 Windows 下实现的取代上一代加密应用程序接口的密码服务接口。其目的是提供一种可扩展的方式以支持各种应用程序和未知的密码算法,以便不同的算法、协议向操作系统注册,并对应用程序提供统一的调用接口,应用程序无需改造即可支持对新算法的使用。研究了基于下一代加密技术接口在操作系统中注册国密SM2、SM3 算法,完成解析和验证国密 SM2 证书,实现了国密算法在系统中的注册及
SM9——标识密码算法 2016年3月28日公开发布,成为IBC标识密码体系标准。PKI技术PKI是由公开密钥密码技术、数字证书、证书认证中心和关于公开密钥的安全策略等基本成分共同组成,管理密钥和证书的系统或平台。数字证书,有时被称为数字身份证,是一个符合一定格式的电子文件,用来识别电子证书持有者的真实身份。这种无线电体内通信技术利用人体组织作为传播介质而不是空气。
而随着数据安全隐患增加,网站部署SSL证书盛行,选择合适算法的证书也成为企业网络安全防护不可忽视的一环。其评估标准基于国际标准,如ISO/IEC 18033和ISO/IEC 19772等。其评估标准基于国家标准。这主要是因为国密SSL证书只能被国家密码管理局授权的厂商所颁发,因此使用国密SSL证书的网站在海外访问可能会遇到一些问题。随着经济全球化的趋势一步步深化,部署国际算法SSL证书对于企业的发展扩大明显具有重要的战略意义。
本月,国际标准化组织(ISO)正式发布我国SM9密钥交换协议ISO/IEC 11770-3:2021《密钥管理 第3部分 使用非对称技术的机制》。至此,SM9算法成为我国密码技术领域首个全体系算法被纳为ISO标准的非对称密码算法
2020 年,《中华人民共和国密码法》正式颁布实施,为商用密码应用推广指明了方向。以网络安全为代表的非传统安全威胁持续蔓延,使得网络空间安全风险叠加倍增,威胁挑战日益严峻,安全形势不容乐观。
为满足网络空间密码多样化应用的实际需求,商用密码产业应用与创新发展已延伸到金融领域、国家基础设施、数字经济、数字治理等重要领域。商业密码产业引导政策陆续出台,市场需求不断增加,刺激商用密码产业快速发展。
数据是电信业的立身之本,因此数据安全防护建设刻不容缓。在全面保障数据安全的同时,保障业务的正常运转,释放电信数据潜在价值,助力电信行业数字化转型与高质量发展。据观察,近年来的数据安全攻击逐步呈现出“高频化”“高损化”“高显化”等特征。
Ann
暂无描述