公钥密码算法评估准则.pdfVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

公钥密码算法评估准则

(征求意见稿)

商用密码标准研究院

2025年2月

目录

1算法安全性1

2算法性能1

3算法特点2

4算法遴选的综合考量2

本文档给出新一代商用密码算法征集活动公钥密码算法评估遴

选的有关考虑。

1算法安全性

(1)理论安全性:数字签名方案应满足EUF-CMA或SUF-CMA

安全性,密钥封装机制应满足IND-CCA2安全性,密钥交换协议应满

足在合适的安全模型(例如CK、CK+、eCK、eCK-PFS模型)下的

安全性。

(2)具体安全性:算法实例应达到对应等级的经典(量子)安

全强度,并具有一定的安全冗余。评估算法具体安全性时,可以假设

敌手进行签名询问、解封装询问等的次数不超过280。

(3)其他安全特性:算法抗侧信道攻击安全性、(完美)前向安

全性、抗多密钥攻击安全性、(临时)密钥重用情况下的安全性等将

在评估中考虑。

2算法性能

(1)运算效率:数字签名方案的密钥生成速度、签名速度、验

证速度;密钥封装机制的密钥生成速度、封装速度、解封装速度;密

钥交换协议的共享秘密密钥建立速度。

(2)传输与存储开销:数字签名方案的公钥长度、私钥长度、

签名长度;密钥封装机制的公钥长度、私钥长度、密文长度;密钥交

换协议的轮数、长期公钥长度(如有)、长期私钥长度(如有)、密钥

交换消息长度。

1

(3)资源消耗:软件实现内存资源占用;硬件实现面积、时延、

功耗、能耗、吞吐量、吞面比。

3算法特点

(1)创新性:体现新设计理念、代表新发展趋势。

(2)简洁性:便于理解和实现,利于充分评估算法安全性。

(3)灵活性:支持在多种平台上安全高效实现,支持在运算效

率与资源消耗之间平衡折中。

(4)兼容性:支持基于相同的数学困难问题和参数选择方案,

实现安全强度相匹配的数字签名、密钥封装、密钥交换等不同密码功

能;支持与已有协议和应用兼容,易于算法迁移。

(5)可扩展性:对算法进行修改后能够提供超出数字签名、密

钥封装、密钥交换的其他密码功能。

(6)在多平台上的实现性能优势:支持并行处理、指令集加速、

资源受限环境下的安全高效实现。

4算法遴选的综合考量

遴选过程将综合考量算法安全性、性能和其他特点。考虑到新型

量子算法和密码分析技术发展的不确定性,遴选过程还将关注底层数

学困难问题的多样性。

此外,算法提交者和相关专利权人的知识产权声明也是重要因素,

不存在影响标准化或推广因素(例如知识产权问题)的算法将被优先

考虑。

2

您可能关注的文档

文档评论(0)

pvg-sha + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档