GM/T 0044的本部分规定了用椭圆曲线对实现的基于标识的数字签名算法,包括数字签名生成算法和验证算法,并给出了数字签名与验证算法及其相应的流程。
本部分适用于接收者通过签名者的标识验证数据的完整性和数据发送者的身份,也适用于第三方确定签名及所签数据的真实性。
GM/T 0044的本部分规定了用椭圆曲线对实现的基于标识的密钥交换协议,并提供了相应的流程。该协议可以使通信双方通过对方的标识和自身的私钥经两次或可选三次信息传递过程,计算获取一个由双方共同决定的共享秘密密钥。该秘密密钥可作为对称密码算法的会话密钥。协议中选项可以实现密钥确认。
本部分适用于密钥管理与协商。
GM/T 0044的本部分规定了用椭圆曲线对实现的基于标识的密钥封装机制和公钥加密与解密算法,并提供相应的流程。利用密钥封装机制可以封装密钥给特定的实体。公钥加密与解密算法即基于标识的非对称密码算法,该算法使消息发送者可以利用接收者的标识对消息进行加密,唯有接收者可以用相应的私钥对该密文进行解密,从而获取消息。
本部分适用于密钥封装和对消息的加解密。
GM/T 0044的本部分规定了SM9标识密码算法的曲线参数,并给出了数字签名算法、密钥交换协议、密钥封装机制、公钥加密算法示例。
本部分适用于SM9算法实现中每个步骤运算正确性的验证。
本标准定义了金融数据密码机的相关术语,规定了金融数据密码机功能要求、接口要求、硬件要求、业务要求、安全性要求和检测要求等内容。
本标准适用于金融数据密码机的研制、使用,也适用于指导金融数据密码机的检测。
本标准规定了三元对等密码安全协议对相关密码算法与安全协议应满足的基本技术要求和对应的测试方法,适用于三元对等密码安全协议相关产品的检测。主要包括如下内容:
a) 密码算法实现的正确性和一致性的技术要求及测试方法;
b) 协议实现的符合性和互操作性的基本技术要求及测试方法。
本标准适用于符合ISO/IEC 9798-3:1998/Amd.1:2010和GB/T 15843.3、GB/T 28455-2012的设备,用于检测其密码算法和协议实现是否符合上述标准的要求。
本标准对IPSec VPN的技术协议、产品管理和检测进行了规定,可用于指导IPSec VPN产品的研制、检测、使用和管理。
本标准规定了IPSec VPN网关产品的功能要求、硬件要求、软件要求、密码算法和密钥要求、安全性要求和检测要求等有关内容。
本标准适用于IPSec VPN网关产品的研制、检测、使用和管理。
本标准对SSL VPN的技术协议、产品的功能、性能和管理以及检测进行了规定。
本标准适用于SSL VPN产品的研制,也可用于指导SSL VPN产品的检测、管理和使用。
本标准规定了SSL VPN网关产品的功能要求、硬件要求、软件要求、安全性要求和检测要求等有关内容。
本标准适用于指导SSL VPN 网关产品的研制、检测、使用和管理。