4月28日,GB/T 38635.1-2020《信息安全技能 SM9标识暗码算法 第1部分:总则》、GB/T 38635.2-2020《信息安全技能 SM9标识暗码算法 第2部分:算法》两项国家规范获批发布,
4月20日-24日,SM9加密算法的ISO/IEC 18033-5《加密算法 第5部分:依据标识的暗码 补篇1》和SM9密钥交流协议的ISO/IEC 11770-3《密钥办理 第3部分 运用非对称技能的机制 补篇2》推动至
深圳奥联在2006年联合多家科研单位主张我国标识暗码算法规范的研发作业。在国家暗码办理局的领导和安排下,规范作业组于2008年构成算法文本,并取得SM9命名。2016年3月国家暗码办理局正式揭露发布了SM9算法规范 GM/T 0044-2016。2020年4月,SM9算法的国家规范GB/T 38635-2020正式发布。
我国在逐渐揭露商用暗码算法SM2、SM3、SM4、SM9后,活跃推动我国暗码算法归入世界规范的作业。2017年11月SM2与SM9的数字签名算法部分被ISO/IEC归入ISO/IEC 14888-3。这是我国暗码算法初次被ISO/IEC安排接收为规范算法。
在2018年4月ISO/IEC武汉会议上,深圳奥联作为职责单位持续推动SM9全系列算法归入ISO/IEC规范系统。通过一年的学习期,2019年4月以色列会议上,SM9标识加密算法和密钥洽谈协议在ISO正式获规范立项。奥联首席科学家程朝辉博士作为两个ISO规范文本的职责修改担任算法的规范拟定作业,现已顺畅将两个算法文件推动至补篇草案(DAM)阶段,有望在今年底或明年初正式成为世界规范。到时,SM9算法将成为我国暗码技能范畴首个全系统算法被接收为ISO规范的非对称暗码算法。
此外,2020年3月程朝辉博士作为联合修改编制的X.1365《电信网络 物联网标识暗码安全办法》获世界电信联盟(ITU)正式发布,规范包括SM9密钥办理机制,填补了标识暗码技能在该范畴的世界空白。
依据2020年4月28日国家商场监督办理总局、国家规范化办理委员会发布的中华人民共和国国家规范公告(2020年第8号),暗码范畴相关的GB/T 38625-2020《信息安全技能 暗码模块安全检测要求》等7项国家规范正式发布。
ISO/IEC JTC1/SC27(信息安全、网络安全和隐私维护分技能委员会)作业组线个成员国及参会集体安排约300名专家和代表参与。全国信息安全规范化技能委员会安排我国代表团38人参与了会议。
本次SC27会议内容首要包括在研规范项目推动、研讨项目评论、新项目立项评论等内容。我国代表团要点推动了以下世界规范提案的发展,取得了可喜成果。
一是包括我国ZUC暗码算法的ISO/IEC 18033-4《加密算法 第4部分:序列暗码 补篇1》成功推动至发布阶段;包括我国SM4算法的ISO/IEC 18033-3《加密算法 第3部分:块暗码 补篇2》、包括我国SM9暗码算法的ISO/IEC 18033-5《加密算法 第5部分:依据标识的暗码 补篇1》、包括我国SM9-KA暗码算法的ISO/IEC 11770-3《密钥办理 第3部分 运用非对称技能的机制 补篇2》推动至补篇草案(DAM)阶段。二是由我国主导的ISO/IEC 23837-1《量子密钥分发的安全要求、测验和评价办法 第1部分:要求》、ISO/IEC 23837-2《量子密钥分发的安全要求、测验和评价办法 第2部分:测验和评价办法》推动至委员会草案(CD)阶段;由我国主导的ISO/IEC 27070《虚拟信赖根安全要求》推动至下一版委员会草案(CD)阶段;由我国主导的ISO/IEC 27045《大数据安全与隐私维护 进程》、ISO/IEC 27071《设备和服务之间树立可信衔接的安全主张》、ISO/IEC 27403《物联网安全与隐私维护 家庭物联网攻略》、ISO/IEC 27046《大数据安全与隐私维护 完成攻略》、ISO/IEC 24392《工业互联网渠道安全参阅模型(SRM-IIP)》、ISO/IEC 27553《移动设备上运用生物特征辨认进行身份认证的安全要求》等6项世界规范推动至下一版作业草案(WD)阶段。三是在研研讨项目《网络虚拟化安全》和《信息安全事情呼应协同》转入新作业项目提案(NWIP)投票阶段。
此次会议,我国代表团顺畅完成参会预案的各项作业任务,有序推动了在研世界规范制修订和研讨项目。后续,将进一步加大世界规范化的研讨和推动力度。