SM2椭圆曲线公钥密码算法第4部分公钥加密算法.docVIP

SM2椭圆曲线公钥密码算法第4部分公钥加密算法.doc

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

ICS?FORMTEXT35.040

FORMTEXTL80

中华人民共和国国家标准

GB/TFORMTEXTXXXXX.4—FORMTEXTXXXX

FORMTEXT?????

FORMTEXT信息安全技术SM2椭圆曲线公钥密码算法第4部分:公钥加密算法

FORMTEXTInformationsecuritytechnology-PublickeycryptographicalgorithmSM2basedonellipticcurves-

Part4:Publickeyencryptionalgorithm

FORMTEXT点击此处添加与国际标准一致性程度的标识

FORMDROPDOWN

FORMTEXT在提交反馈意见时,请将您知道的相关专利连同支持性文件一并附上

FORMTEXTXXXX-FORMTEXTXX-FORMTEXTXX发布

FORMTEXTXXXX-FORMTEXTXX-FORMTEXTXX实施

GB/TXXXXX.4—XXXX

PAGE4

信息安全技术SM2椭圆曲线公钥密码算法

第4部分:公钥加密算法

范围

GB/TXXXXX的本部分规定了SM2椭圆曲线公钥密码算法的公钥加密算法,并给出了消息加解密示例和相应的流程。

本部分适用于商用密码应用中的消息加解密,消息发送者可以利用接收者的公钥对消息进行加密,接收者用对应的私钥进行解密,获取消息。

规范性引用文件

下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅注日期的版本适用于本文件。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。

GB/TXXXXX.1-XXXXSM2椭圆曲线公钥密码算法第1部分:总则

术语和定义

下列术语和定义适用于本文件。

秘密密钥secretkey

在密码体制中收发双方共同拥有的、而第三方不知道的一种密钥。

消息message

任意有限长度的比特串。

密钥派生函数keyderivationfunction

通过作用于共享秘密和双方都知道的其它参数,产生一个或多个共享秘密密钥的函数。

符号

下列符号和缩略语适用于本文件。

A,B 使用公钥密码系统的两个用户。

a,b Fq中的元素,它们定义Fq上的一条椭圆曲线E。

dB 用户B的私钥。

E(Fq) Fq上椭圆曲线E的所有有理点(包括无穷远点O)组成的集合。

Fq 包含q个元素的有限域。

G 椭圆曲线的一个基点,其阶为素数。

Hash() 密码杂凑算法。

Hv() 消息摘要长度为v比特的密码杂凑算法。

KDF() 密钥派生函数。

M 待加密的消息。

M’ 解密得到的消息。

n 基点G的阶(n是#E(Fq)的素因子)。

O 椭圆曲线上的一个特殊点,称为无穷远点或零点,是椭圆曲线加法群的单位元。

PB 用户B的公钥。

q 有限域Fq中元素的数目。

x||y x与y的拼接,x、y是比特串或字节串。

[k]P 椭圆曲线上点的k倍点,即,,k是正整数。

[x,y] 大于或等于x且小于或等于y的整数的集合。

顶函数,大于或等于x的最小整数。例如,。

底函数,小于或等于x的最大整数。例如,。

#E(Fq) E(Fq)上点的数目,称为椭圆曲线E(Fq)的阶。

算法参数与辅助函数

综述

公钥加密算法规定发送者用接收者的公钥将消息加密成密文,接收者用自已的私钥对收到的密文进行解密还原成原始消息。

椭圆曲线系统参数

椭圆曲线系统参数包括有限域Fq的规模q(当q=2m时,还包括元素表示法的标识和约化多项式);定义椭圆曲线E(Fq)的方程的两个元素a、b?Fq;E(Fq)上的基点G=(xG,yG)(G≠O),其中xG和yG是Fq中的两个元素;G的阶n及其它可选项(如n的余因子等)。

椭圆曲线系统参数及其验证应符合GB/TXXXXX.1-XXXX第5章的规定。

用户密钥对

用户B的密钥对包括其私钥dB和公钥PB=[dB]G。

用户密钥对的生成算法与公钥验证算法应符合GB/TXXXXX.1-XXXX第1部分第6章的规定。

辅助函数

概述

本部分规定的椭圆曲线公钥加密算法涉及到三类辅助函数:密码杂凑算法、密钥派生函数和随机数发生器。这三类辅助函数的强弱直接影响加密算法的安全性。

密码杂凑算法

本部分规定使用国家密码管理局批准的密码杂凑算法,如SM3密码杂凑算法。

密钥派生函数

密钥派生函数的作用是从一个共享的秘密比特串中派生出密钥数据。在密钥协商过程中,密

文档评论(0)

***** + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

版权声明书
用户编号:8135026137000003

1亿VIP精品文档

相关文档