標準解讀
《GM/T 0091-2020 基于口令的密鑰派生規(guī)范》是由國家密碼管理局發(fā)布的標準,旨在為基于口令的密鑰派生過程提供指導(dǎo)。該標準定義了從用戶提供的口令出發(fā),通過一系列算法處理生成用于加密或解密等安全操作所需密鑰的方法。它適用于需要使用口令作為輸入來生成密鑰的各種應(yīng)用場景。
根據(jù)此標準,密鑰派生函數(shù)應(yīng)該能夠抵抗對原始口令的猜測攻擊,并且即使對于相同的口令和鹽值(salt),每次執(zhí)行都應(yīng)該產(chǎn)生相同的結(jié)果以便于驗證。此外,還強調(diào)了在設(shè)計時考慮性能與安全性之間的平衡,確保既不過分消耗計算資源也能有效抵御攻擊。
標準中提出了幾種不同的密鑰派生方案,包括但不限于使用迭代哈希、基于內(nèi)存硬化的技術(shù)等方法來增強安全性。同時,也給出了關(guān)于如何選擇合適的參數(shù)設(shè)置以滿足特定安全需求的具體指南,比如調(diào)整迭代次數(shù)以適應(yīng)不同級別的保護要求。
如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標準文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2020-12-28 頒布
- 2021-07-01 實施
文檔簡介
ICS35040
CCSL.80
中華人民共和國密碼行業(yè)標準
GM/T0091—2020
基于口令的密鑰派生規(guī)范
Password-basedkeyderivationspecification
2020-12-28發(fā)布2021-07-01實施
國家密碼管理局發(fā)布
GM/T0091—2020
目次
前言
…………………………Ⅰ
范圍
1………………………1
規(guī)范性引用文件
2…………………………1
術(shù)語和定義
3………………1
符號和縮略語
4……………1
定義
5OID…………………2
基于口令的密鑰派生函數(shù)
6………………2
基于口令的加密方案
7……………………4
加密操作
7.1……………4
解密操作
7.2……………4
基于口令的消息鑒別碼
8…………………4
的生成
8.1MAC…………………………4
的驗證
8.2MAC…………………………5
附錄資料性輔助技術(shù)
A()………………6
附錄規(guī)范性語法
B()ASN.1……………9
附錄規(guī)范性結(jié)構(gòu)定義
C()ASN.1………………………12
參考文獻
……………………14
GM/T0091—2020
前言
本文件按照標準化工作導(dǎo)則第部分標準化文件的結(jié)構(gòu)和起草規(guī)則的規(guī)定
GB/T1.1—2020《1:》
起草
。
請注意本標準的某些內(nèi)容可能涉及專利本文件的發(fā)布機構(gòu)不承擔(dān)識別專利的責(zé)任
。。
本文件由密碼行業(yè)標準化技術(shù)委員會提出并歸口
。
本文件起草單位北京信安世紀科技股份有限公司格爾軟件股份有限公司北京數(shù)字認證股份有
:、、
限公司長春吉大正元信息技術(shù)股份有限公司興唐通信科技有限公司衛(wèi)士通信息產(chǎn)業(yè)股份有限公司
、、、、
國家信息安全工程技術(shù)研究中心山東得安信息技術(shù)有限公司北京創(chuàng)原天地科技有限公司
、、。
本文件主要起草人汪宗斌劉婷鄭強傅大鵬趙麗麗王妮娜趙閃羅俊張旭周淑靜張慶勇
:、、、、、、、、、、、
焦靖偉史曉峰馬洪富
、、。
Ⅰ
GM/T0091—2020
基于口令的密鑰派生規(guī)范
1范圍
本文件規(guī)定了基于口令的密鑰派生規(guī)范包括基于口令的密鑰派生函數(shù)基于口令的加密方案基
,、、
于口令的消息鑒別碼
。
本文件適用于證書與密鑰遷移時利用口令來保護被遷移的密鑰
。
2規(guī)范性引用文件
下列文件中的內(nèi)容通過文中的規(guī)范性引用而構(gòu)成本文件必不可少的條款其中注日期的引用文
。,
件僅該日期對應(yīng)的版本適用于本文件不注日期的引用文件其最新版本包括所有的修改單適用于
,;,()
本文件
。
信息技術(shù)安全技術(shù)消息鑒別碼第部分采用專用雜湊函數(shù)的機制
GB/T15852.22:
信息安全技術(shù)術(shù)語
GB/T25069—2010
信息安全技術(shù)密碼雜湊算法
GB/T32905—2016SM3
信息安全技術(shù)分組密碼算法
GB/T32907—2016SM4
密碼術(shù)語
GM/Z4001
3術(shù)語和定義
和界定的以及下列術(shù)語和定義適用于本文件
GB/T25069—2010GM/Z4001。
31
.
算法標識algorithmidentifier
用于對密碼算法進行唯一標識的符號
。
32
.
密鑰派生函數(shù)keyderivationfunction
通過作用于共享秘密和雙方都知道的其他參數(shù)產(chǎn)生一個或多個共享秘密密鑰的函數(shù)
,
溫馨提示
- 1. 本站所提供的標準文本僅供個人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打印),因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。
最新文檔
- BIM工程師-全國《BIM應(yīng)用技能資格》名師預(yù)測試卷3
- 二年級下冊數(shù)學(xué)導(dǎo)學(xué)案
- 花園裙樓幕墻工程施工方案
- 農(nóng)村電網(wǎng)改造升級的技術(shù)路徑
- 老式鐘表走時不準校正修復(fù)
- 海藻葉片形態(tài)特征與光合作用
- 新視野大學(xué)英語3第三版 大學(xué)英語視聽說3答案
- 高一化學(xué)教案:專題第二單元第二課時化學(xué)反應(yīng)中的熱量變化(二)
- 2024高中物理第一章電場章末質(zhì)量評估一含解析粵教版選修3-1
- 2024高中語文第1單元論語蚜第1課天下有道丘不與易也訓(xùn)練含解析新人教版選修先秦諸子蚜
- 2024年山東省機場管理集團威海國際機場有限公司招聘筆試參考題庫含答案解析
- 國際貨物運輸委托代理合同(中英文對照)全套
- 銀行反恐應(yīng)急預(yù)案及方案
- 關(guān)于推某某同志擔(dān)任教育系統(tǒng)實職領(lǐng)導(dǎo)職務(wù)的報告(職務(wù)晉升)
- 2023消防安全知識培訓(xùn)
- 騰訊營銷師認證考試題庫(附答案)
- 鄰近鐵路營業(yè)線施工安全監(jiān)測技術(shù)規(guī)程 (TB 10314-2021)
- Exchange配置與規(guī)劃方案專項方案V
- 資本市場與財務(wù)管理
- 三年級上冊脫式計算練習(xí)200題及答案
- 新生兒腭裂護理查房課件
評論
0/150
提交評論