附錄E(資料性附錄)算法技術支持
E.1 雜湊算法
雜湊函數(Hash Functions)也稱為信息摘要算法。由于在Internet PKI中單向雜湊函數MD5存在安全性問題,所以不提倡使用。
在國內, SM3算法是國家密碼管理主管部門公布的雜湊算法。參見GB/T 32905-2016《信息安全技術 SM3密碼雜湊算法》。
E.2 簽名算法
簽名算法在證書或者CertificateList中的signatureAlgorithm字段內使用。證書通過一個出現在證書或CertificateList中的signatureAlgorithm字段內的算法標識符來表明算法。
在國內,SM2算法是國家密碼管理主管部門公布的簽名算法,簽名算法與E.1描述的雜湊算法一起被使用。
用于標識該簽名算法的ASN.1對象標識符是:
sm3WithSM2Encryption OBJECT IDENTIFIER ::= {
iso(1) member-body(2) cn(156) ccstc(10197) 1.501 }
推薦文章: