- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
ICS?FORMTEXT35.040
FORMTEXTL80
中华人民共和国国家标准
GB/TFORMTEXTXXXXX.4—FORMTEXTXXXX
FORMTEXT?????
FORMTEXT信息安全技术SM2椭圆曲线公钥密码算法第4部分:公钥加密算法
FORMTEXTInformationsecuritytechnology-PublickeycryptographicalgorithmSM2basedonellipticcurves-
Part4:Publickeyencryptionalgorithm
FORMTEXT点击此处添加与国际标准一致性程度的标识
FORMDROPDOWN
FORMTEXT在提交反馈意见时,请将您知道的相关专利连同支持性文件一并附上
FORMTEXTXXXX-FORMTEXTXX-FORMTEXTXX发布
FORMTEXTXXXX-FORMTEXTXX-FORMTEXTXX实施
GB/TXXXXX.4—XXXX
PAGE4
信息安全技术SM2椭圆曲线公钥密码算法
第4部分:公钥加密算法
范围
GB/TXXXXX的本部分规定了SM2椭圆曲线公钥密码算法的公钥加密算法,并给出了消息加解密示例和相应的流程。
本部分适用于商用密码应用中的消息加解密,消息发送者可以利用接收者的公钥对消息进行加密,接收者用对应的私钥进行解密,获取消息。
规范性引用文件
下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅注日期的版本适用于本文件。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。
GB/TXXXXX.1-XXXXSM2椭圆曲线公钥密码算法第1部分:总则
术语和定义
下列术语和定义适用于本文件。
秘密密钥secretkey
在密码体制中收发双方共同拥有的、而第三方不知道的一种密钥。
消息message
任意有限长度的比特串。
密钥派生函数keyderivationfunction
通过作用于共享秘密和双方都知道的其它参数,产生一个或多个共享秘密密钥的函数。
符号
下列符号和缩略语适用于本文件。
A,B 使用公钥密码系统的两个用户。
a,b Fq中的元素,它们定义Fq上的一条椭圆曲线E。
dB 用户B的私钥。
E(Fq) Fq上椭圆曲线E的所有有理点(包括无穷远点O)组成的集合。
Fq 包含q个元素的有限域。
G 椭圆曲线的一个基点,其阶为素数。
Hash() 密码杂凑算法。
Hv() 消息摘要长度为v比特的密码杂凑算法。
KDF() 密钥派生函数。
M 待加密的消息。
M’ 解密得到的消息。
n 基点G的阶(n是#E(Fq)的素因子)。
O 椭圆曲线上的一个特殊点,称为无穷远点或零点,是椭圆曲线加法群的单位元。
PB 用户B的公钥。
q 有限域Fq中元素的数目。
x||y x与y的拼接,x、y是比特串或字节串。
[k]P 椭圆曲线上点的k倍点,即,,k是正整数。
[x,y] 大于或等于x且小于或等于y的整数的集合。
顶函数,大于或等于x的最小整数。例如,。
底函数,小于或等于x的最大整数。例如,。
#E(Fq) E(Fq)上点的数目,称为椭圆曲线E(Fq)的阶。
算法参数与辅助函数
综述
公钥加密算法规定发送者用接收者的公钥将消息加密成密文,接收者用自已的私钥对收到的密文进行解密还原成原始消息。
椭圆曲线系统参数
椭圆曲线系统参数包括有限域Fq的规模q(当q=2m时,还包括元素表示法的标识和约化多项式);定义椭圆曲线E(Fq)的方程的两个元素a、b?Fq;E(Fq)上的基点G=(xG,yG)(G≠O),其中xG和yG是Fq中的两个元素;G的阶n及其它可选项(如n的余因子等)。
椭圆曲线系统参数及其验证应符合GB/TXXXXX.1-XXXX第5章的规定。
用户密钥对
用户B的密钥对包括其私钥dB和公钥PB=[dB]G。
用户密钥对的生成算法与公钥验证算法应符合GB/TXXXXX.1-XXXX第1部分第6章的规定。
辅助函数
概述
本部分规定的椭圆曲线公钥加密算法涉及到三类辅助函数:密码杂凑算法、密钥派生函数和随机数发生器。这三类辅助函数的强弱直接影响加密算法的安全性。
密码杂凑算法
本部分规定使用国家密码管理局批准的密码杂凑算法,如SM3密码杂凑算法。
密钥派生函数
密钥派生函数的作用是从一个共享的秘密比特串中派生出密钥数据。在密钥协商过程中,密
原创力文档


文档评论(0)