2021年10月22日,我國SM9密鑰協(xié)商協(xié)議作為國際標準ISO/IEC 11770-3:《信息安全 密鑰管理 第3部分:使用非對稱技術的機制》2021版的一部分正式發(fā)布,并發(fā)表于ISO/IEC官方網站(詳情頁www.iso.org/standard/82709.html)。該標準是繼SM9數字簽名算法、SM9標識加密算法成為國際標準后發(fā)布的第三個包括SM9算法的國際標準。至此,SM9算法成為中國密碼技術領域首個全體系納入ISO/IEC標準的非對稱密碼算法。該標準的發(fā)布標志著我國商用密碼算法國際標準體系進一步完善,展現了我國先進的密碼科技水平和國際標準化能力,有助于增強我國密碼產業(yè)在國際上的競爭力。
SM9標識密碼算法介紹
SM9算法是一種基于標識的密碼算法(簡稱“IBC”),由數字簽名算法、標識加密算法、密鑰協(xié)商協(xié)議三部分組成,相比于傳統(tǒng)密碼體系,SM9密碼系統(tǒng)最大的優(yōu)勢就是無需證書、易于使用、易于管理、總體擁有成本低。SM9算法的應用十分廣泛,可以實現各類數據的加密、身份認證等安全服務;由于它的易用性和高安全性,非常適合海量設備間的安全通信,在保障移動互聯(lián)網、大數據、工業(yè)互聯(lián)網、物聯(lián)網、車聯(lián)網等領域的數據安全有著得天獨厚的優(yōu)勢。
SM9標識密碼體系加解密策略
使用基于國密SM9標識密碼技術的安全解決方案,支持海量用戶,無需頒發(fā)和管理數字證書,大幅節(jié)約管理成本;解決身份認證、數據安全、傳輸安全、訪問控制等多種安全問題,還可支持語音、視頻數據的保護。
SM9算法研制及命名
2006年底,發(fā)起中國標識密碼算法研制工作
奧聯(lián)與多家科研單位共同啟動中國標識密碼算法標準的研制工作。
2007年12月,中國標識密碼算法正式通過評審
中國標識密碼算法標準正式通過了評審。專家組一致認定,該標準擁有獨立知識產權,屬于國內首創(chuàng),達到了國際領先水平。
2008年1月,中國標識密碼算法獲得SM9命名
提交的標識密碼算法獲國家密碼管理局通過并正式頒發(fā)SM9算法型號。
SM9算法國家、行業(yè)標準發(fā)布歷程
2016年3月,發(fā)布《SM9標識密碼算法》行業(yè)標準
國家密碼管理局發(fā)布GM/T 0044.1-2016《SM9標識密碼算法 第1部分:總則》、GM/T 0044.2-2016《SM9標識密碼算法 第2部分:數字簽名算法》、GM/T 0044.3-2016《SM9標識密碼算法 第3部分:密鑰交換協(xié)議》、GM/T 0044.4-2016《SM9標識密碼算法 第4部分:密鑰封裝機制和公鑰加密算法》等五項行業(yè)標準,標志著SM9算法作為我國商用密碼算法正式公開發(fā)布。
2020年4月,發(fā)布《SM9標識密碼算法》國家標準
國家市場監(jiān)督管理總局、國家標準化管理委員會發(fā)布GB/T 38635.1-2020《信息安全技術 SM9標識密碼算法 第1部分:總則》、GB/T 38635.2-2020《信息安全技術 SM9標識密碼算法 第2部分:算法》兩項國家標準,代表SM9算法正式成為國家標準。
SM9算法國際標準發(fā)布歷程
2016年10月,SM9數字簽名算法國際標準推進至ISO/IEC CDAM階段
ISO/IEC JTC1/SC27工作組會議在阿聯(lián)酋阿布扎比召開,我國提交的SM9數字簽名算法國際標準文本進入委員會草案CDAM階段,奧聯(lián)程朝輝博士就標準文本進行了答辯。
2017年11月,SM9數字簽名算法獲批納入ISO/IEC14888-3:2018國際
標準
ISO/IEC JTC1/SC27工作組會議在德國柏林召開,含有我國SM9數字簽名算法的ISO/IEC14888-3/AMD1《帶附錄的數字簽名第3部分:基于離散對數的機制-補篇1》獲得一致通過,成為ISO/IEC國際標準,是我國首批被ISO/IEC接納為國際標準的國產密碼算法。
2018年1月,奧聯(lián)承接國家密碼管理局安排的“SM9標識加密算法及SM9密鑰協(xié)商協(xié)議ISO/IEC國際標準化推進工作”
奧聯(lián)承接國家密碼管理局安排的“SM9標識加密算法及SM9密鑰協(xié)商協(xié)議ISO/IEC國際標準化推進工作”,程朝輝博士作為該課題的負責人。
2018年4月,啟動SM9標識加密算法及SM9密鑰協(xié)商協(xié)議標準納入ISO/IEC標準體系工作
ISO/IEC JTC1/SC27工作組會議在武漢召開,奧聯(lián)作為責任單位提交了SM9標識加密算法及SM9密鑰協(xié)商協(xié)議標準納入ISO/IEC標準體系的提案,程朝輝博士就提案向工作組進行了匯報。
2019年4月,SM9標識加密算法及SM9密鑰協(xié)商協(xié)議國際標準正式立項
ISO/IEC JTC1/SC27工作組會議在以色列特拉維夫召開,包含我國SM9標識加密算法的ISO/IEC 18033-5、包含我國SM9密鑰協(xié)商協(xié)議的ISO/IEC 11770-3兩個標準完成學習期,正式立項并開展標準化工作,程朝輝博士作為兩個ISO/IEC標準文本的責任編輯。
2019年10月,SM9標識加密算法及SM9密鑰協(xié)商協(xié)議國際標準推進至ISO/IEC CDAM階段
ISO/IEC JTC1/SC27工作組會議在法國巴黎召開,包含我國SM9標識加密算法的ISO/IEC 18033-5、包含我國SM9密鑰協(xié)商協(xié)議的ISO/IEC 11770-3兩個標準成功推進至委員會補篇草案(CDAM)階段。
2020年4月,SM9標識加密算法及SM9密鑰協(xié)商協(xié)議國際標準推進至ISO/IEC DAM階段
在ISO/IEC JTC1/SC27工作組線上會議上,SM9標識加密算法的ISO/IEC 18033-5《加密算法 第5部分:基于標識的密碼 補篇1》和SM9密鑰協(xié)商協(xié)議的ISO/IEC 11770-3《密鑰管理 第3部分 使用非對稱技術的機制 補篇2》推進至DAM階段。
2021年2月,SM9標識加密算法正式成為ISO/IEC18033-5:2015/ADM1:2021國際標準
我國SM9標識加密算法作為國際標準ISO/IEC18033-5:2015/ADM1:2021《信息技術安全技術加密算法第5部分:基于標識的密碼補篇1:SM9》正式發(fā)布。
2021年10月,SM9密鑰協(xié)商協(xié)議正式成為ISO/IEC11770-3:2021國際
標準
程朝輝博士與張振峰博士聯(lián)合編輯的ISO/IEC 11770-3:《信息安全 密鑰管理 第3部分:使用非對稱技術的機制》2021版正式發(fā)布。我國SM9密鑰協(xié)商協(xié)議作為該標準的一部分正式成為ISO/IEC國際標準。至此,SM9算法成為中國密碼技術領域首個全體系納入ISO標準的非對稱密碼算法。