2025密码标准使用指南.pdfVIP

  1. 1、本文档被系统程序自动判定探测到侵权嫌疑,本站暂时做下架处理。
  2. 2、如果您确认为侵权,可联系本站左侧在线QQ客服请求删除。我们会保证在24小时内做出处理,应急电话:400-050-0827。
  3. 3、此文档由网友上传,因疑似侵权的原因,本站不提供该文档下载,只提供部分内容试读。如果您是出版社/作者,看到后可认领文档,您也可以联系本站进行批量认领。
查看更多

GM/Y5001—2025

密码标准使用指南

2025年9月

序言

没有网络安全就没有国家安全,密码是网络安全的核心技术和基

础支撑。随着《密码法》等相关法律法规的实施,密码正在信息安全

保护中发挥着越来越大的作用。密码标准化是密码事业的重要组成部

分,也是引领密码高质量发展的重要保障。《密码法》明确规定了“建

立和完善商用密码标准体系”,密码标准已成为密码从业人员研究密

码技术、研发密码产品、提供密码服务时正确使用密码的指导和依据。

自2012年以来,密码行业标准化技术委员会陆续发布了我国商

用密码技术标准。截至2024年12月,已发布密码行业标准160项,

范围涵盖密码算法、密码协议、密码产品、密码应用和密码服务等多

个方面,已经初步形成体系,基本能够满足我国社会各行业在构建信

息安全保障体系时的密码应用需求。自2015年起,以全国网络安全

标准化技术委员会WG3工作组为依托,具有通用性的密码行业标准陆

续推荐成为国家标准,截至2024年12月已颁布47项密码国家标准。

为指导国内各行业对密码标准地正确使用,密码行业标准化技术

委员会特编制本指南,根据密码标准体系框架对已颁布的密码标准进

行分类阐述。行业信息系统用户在信息安全产品研发或信息系统建设

中面临密码应用需求时,可根据本指南并结合自身应用特点,查询该

领域适用的密码标准,指导研发和建设工作的正确开展。

本指南涵盖了与密码技术相关的国家标准和行业标准,按照密码

算法的种类及密码标准技术层次结构对标准进行了整理归集,方便读

者对标准体系的掌握。指南中对每一个标准说明了版本更新情况、用

途与适用范围、内容概要,以及使用过程中需要关注的问题,便于读

者对标准内容进行理解。

密码行业标准化技术委员每年将视该年度密码国家标准和行业

标准的发布状况,对本指南进行按需更新,以保持指南的时效性;对

于密码标准技术层次结构子类中暂时缺失的标准,将逐步丰富和完善。

该版本增加了2023年和2024年发布的国家标准,共计8项;增加了

2023年和2024年发布的行业标准,共计19项;更新了2023年和2024

年发布的修订类行业标准16项;为了读者更好地理解标准,对指南

中已经存在的国家标准,将对应的行业标准增补进来,共计37项。

本指南各部分均由标准主笔人起草,由长期从事密码标准研究、

编制和使用的专家审阅和修改。该版主要编写人员有(按照姓氏笔划

排序):马原、牛佳敏、田爱军、李国友、张立廷、汪宗斌、高志权、

荆继武、郭宝安、袁峰、夏鲁宁、谢永泉、熊云。

由于标准内容繁多,编写人员水平有限,指南中难免存在错漏,

恳请读者提出宝贵意见和建议至mbwfaq@163.com,我们将根据工作

发展实际进行修改和完善。

目录

一密码标准体系框架1

(一)技术维1

(二)管理维4

(三)应用维5

二密码基础类标准6

(一)密码术语与标识6

1.GM/Z4001密码术语6

2.GB/T33560信息安全技术密码应用标识规范6

3.GM/T0006密码应用标识规范7

(二)密码算法9

1.对称密码算法9

(1)GB/T33133信息安全技术祖冲之序列密码算法9

(2)GM/T0001祖冲之序列密码算法12

(3)GB/T32907信息安全技术SM4分组密码算法14

(4)GM/T0002SM4分组密码算法16

2.公钥密码算法16

(1)GB/T32918信息安全技术SM2椭圆曲线公钥密码算法16

(2)GM/T0003SM2椭圆曲线公钥密码算法18

(3)GB/T38635信息安全技术SM9标识

文档评论(0)

xxedts + 关注
实名认证
文档贡献者

照片是关于秘密的秘密,它告诉你的越多你知道得就越少

1亿VIP精品文档

相关文档