近日,密码行业标准化技术委员会(简称 “密标委”)发布14项研究类新标准,标准的体系完整、覆盖面广,涉及数据安全、密码功能服务、多方安全计算、保留格式加密、可信执行环境、区块链隐私保护、秘密分享技术、电子合同、身份管理、政务云、车载芯片、车联网、北斗短报文等多个关键领域与应用场景。新标准为密码技术在不同行业的落地应用提供明确规范与科学指引,致力于推动密码技术在各行业的深入应用与规范发展,提升我国在网络空间安全领域的核心竞争力与国际话语权,为国家网络安全和信息化建设提供坚实密码技术保障。
其中,炼石参与了《GM/Y 5007 – 2024 基于 SM4 密码算法的保留格式加密技术研究》标准的编制工作。在使用传统分组加密方式加密数据通常会使得数据长度和类型发生改变,导致数据库结构和应用程序的修改,理想的办法是采用保留格式加密(FPE:format preserving encryption)。FPE 是一种全新的密码学技术,它将一种特定格式的明文加密成相同格式的密文,即密文的类型和长度与明文相同。本标准对 FPE 的三种典型方案进行总结,对方案的安全性和方案的模型给出了分析,同时提出了基于商用密码(SM4)的保留格式加密算法,并给出了基于 SM4 的保留格式加密的测试向量。在参编过程中,炼石发挥自身在密码技术应用、数据安全保护等方面的专长,将工程化实践经验融入标准制定,为该标准的科学性、实用性与前瞻性提供保障。
14项研究类新标准具体如下表:
信息来源:密码行业标准化技术委员会官网,http://www.gmbz.org.cn/main/bzlb.html
声明:本文来自炼石网络CipherGateway,版权归作者所有。文章内容仅代表作者独立观点,不代表沃通CA立场,转载目的在于传递更多信息。如有侵权,请联系删除。