本月,國際標準化組織(ISO)正式發布我國SM9密鑰交換協議ISO/IEC 11770-3:2021《密鑰管理 第3部分 使用非對稱技術的機制》。至此,SM9算法成為我國密碼技術領域首個全體系算法被納為ISO標準的非對稱密碼算法。
SM9是我國政府采用的一種標識密碼標準,主要用于用戶的身份認證。ISO/IEC 11770-3:2021《密鑰管理 第3部分 使用非對稱技術的機制》文中定義了基于非對稱加密技術的密鑰管理機制。專門解決使用非對稱技術來實現以下目標的問題:
a) 通過密鑰協商,在兩個實體A和B之間使用對稱加密技術來實現密鑰共享。在密鑰協商機制中,密鑰是通過兩個實體A和B之間的數據交換的結果計算的,它們都不能預先確定共享密鑰的值。
b) 通過密鑰傳輸,在兩個實體A和B之間通過密鑰建立用于對稱加密技術的共享密鑰。在密鑰傳輸機制中,密鑰由一個實體A選擇并傳輸給另一個實體B,并受到非對稱技術的適當保護。
c) 通過密鑰傳輸,使實體的公鑰對其他實體可用。在公鑰傳輸機制中,實體A的公鑰以經過身份驗證的方式傳給其他實體使用,但不需要保密。