国家标准计划《信息安全技术 标识密码认证系统密码及其相关安全技术要求》由 TC260(全国网络安全标准化技术委员会)归口 ,主管部门为国家标准委。
主要起草单位 北京国脉信安科技有限公司 、深圳奥联信息安全技术有限公司 、格尔软件股份有限公司 、中电科网络安全科技股份有限公司等 。
35 信息技术、办公机械 |
本标准的目标是给出标识密码认证系统的架构、功能和相互关系的技术标准。
本标准是基于标识的密码技术体系系列标准之一,该标准的研制将为我国在该领域的密码应用发展起到推动作用。
SM9标识密码算法已经发布多年,但SM9标识密码的密钥管理系统缺少相应标准,这将直接影响SM9标识密码生成系统的建设与检测,影响SM9标识密码技术的应用推广。
本标准与证书认证系统的GB/T 25056-2018 《信息安全技术 证书认证系统密码及其相关安全技术规范》的作用相对应,适用于标识密钥认证系统的建设、使用和检测。
标识密码技术是PKI密码体系中一个重要组成部分,其特有的直接基于标识生成密钥,以及加解密、签名验证的方法,为多种应用提供了良好的快速、简便的服务。
本标准研究标识密码认证系统的系统架构、协议流程和技术要求。 本标准主要内容包括给出基于SM9 标识密码算法的密钥管理系统的完整架构,包含组成说明、功能要求和技术要求;给出标识密钥的申请、生成、签发、下载等基本功能要求和操作流程,同时对密钥管理系统的层次结构定义。