我國SM9密鑰交換協議正式成為ISO/IEO國際標準,SM9算法全系完成國際標準認證
VSole2021-10-28 14:37:35
本月,國際標準化組織(ISO)正式發布我國SM9密鑰交換協議ISO/IEC 11770-3:2021《密鑰管理 第3部分 使用非對稱技術的機制》。至此,SM9算法成為我國密碼技術領域首個全體系算法被納為ISO標準的非對稱密碼算法。

我國在逐步公開商用密碼算法SM2、SM3、SM4、SM9后,積極推進我國密碼算法納入國際標準的工作。2017年11月, SM9數字簽名算法正式成為ISO/IEC國際標準。2021年2月,SM9標識加密算法正式成為ISO/IEC國際標準。
SM9是我國政府采用的一種標識密碼標準,主要用于用戶的身份認證。ISO/IEC 11770-3:2021《密鑰管理 第3部分 使用非對稱技術的機制》文中定義了基于非對稱加密技術的密鑰管理機制。專門解決使用非對稱技術來實現以下目標的問題:
a)通過密鑰協商,在兩個實體A和B之間使用對稱加密技術來實現密鑰共享。在密鑰協商機制中,密鑰是通過兩個實體A和B之間的數據交換的結果計算的,它們都不能預先確定共享密鑰的值。
b)通過密鑰傳輸,在兩個實體A和B之間通過密鑰建立用于對稱加密技術的共享密鑰。在密鑰傳輸機制中,密鑰由一個實體A選擇并傳輸給另一個實體B,并受到非對稱技術的適當保護。
c)通過密鑰傳輸,使實體的公鑰對其他實體可用。在公鑰傳輸機制中,實體A的公鑰以經過身份驗證的方式傳給其他實體使用,但不需要保密。
SM9密鑰交換協議是今年完成的第三項國際標準認證,實現了SM9算法成為中國密碼技術領域首個全體系算法被接納為ISO標準的非對稱密碼算法。這標志著我國商用密碼科技水平和國際標準化能力的不斷提升,進一步增強了我國商用密碼產業國際競爭力。這是我國密碼算法設計分析能力達到國際先進水平,與世界先進密碼算法同臺競爭、反復論證的優秀成果。
VSole
網絡安全專家