国产商用密码算法SM3及其相关标准介绍

来源 :中国质量与标准导报 | 被引量 : 0次 | 上传用户:woai6672690
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  SM3密码杂凑算法发布于2010年12月17日1)。密码杂凑算法也被称作“杂凑算法”“散列算法”或“哈希算法”。在GM/Z 0001—2013《密码术语》中,上述几个术语对应的英文都是hash algorithm。
  1 密码杂凑算法
  密码杂凑算法的主要功能是将一个任意长的比特串映射到一个固定长的比特串。
  假设任意长度的消息M,经过函数H(M)运算后,得到一个固定长度为m的散列值h,如公式(1)所示。
  h=H(M)                         (1)
  如果上述运算满足下面3个条件:
  (1) 给定任意长度的消息M,容易固定长度的h;
  (2)给定h,计算M非常困难;
  (3)给定任意长度的消息M,要找到另一个任意长度的消息M′,能够满足H(M)= H(M′),非常困难。
  观察(1)和(2),实际就是单向函数的要求,对于(3)而言,这个特性指的是抗碰撞性(collision resistance),即防止不同的输入产生相同的输出。在实践中使用的密码杂凑函数必须具备强抗碰撞性,例如,MD4、MD5和SHA-1都是因为碰撞攻击算法而被攻破。通俗而言,就是这些算法H(M),已经能够产生具备相同散列值h的两条不同消息M和M′。
  由于密码杂凑算法这个特性,散列值h,就像是消息的“指纹”。显然,密码杂凑算法可以用于验证消息的完整性(integrity),也可以更广泛地应用于数字签名和验证、消息鉴别码(message authentication code,MAC)的生成和验证,以及随机数的生成等。
  2 SM3密码杂凑算法
  SM3是一种密码杂凑算法。2012年,SM3被采纳为GM/T 0004—2012行业标准,2016年转化为GB/T 32905—2016国家标准。具体信息如表1所示。
  SM3的将输入的消息经过填充和迭代压缩等步骤,生成256比特杂凑值(散列值h)。
  GB/T 32905—2016中举了一个通俗易懂的例子,消息01100001 01100010 01100011,长度l为24,首先①,在末尾加“1”,然后②,添加k个“0”凑成512的倍数,最后③,添加一个64位比特串,该比特串是输入消息长度l的二进制表示。
  经过填充后的消息,如图1所示。
  SM3中填充后的消息长度是512的倍数,因为SM3的消息分组长度为512比特。就是说,将填充后的消息m′按512比特进行分组:m′=B(0)B(1)…B(n-1),其中:
   (2)
  在上述示例中,k=423,因此,n=1。
  迭代的过程如下:
  其中,CF为压缩函数,V(0)在GB/T 32905—2016中已经被赋了一个为256比特的初始值。B(i)为填充后的消息分组。在GB/T 32905—2016附录A中,m′为16个字,即512比特2)。用于压缩函数CF输入的B(i)需要先进行扩展,扩展后的格式一组68个字,另一组64个字,共132个字。
  扩展之后的消息分组B(i)与V(i)作为压缩函数的输入,进行迭代,经过一系列复杂的压缩运算,最后输出固定长度256比特的杂凑值,具体示例可以参考GB/T 32905—2016附录A。
  3 基于M-D结构的算法
  MD5和SHA-1都已经被证明不安全,SHA-2虽然没有发现有效攻击,由于SHA-1和SHA-2结构过于类似,NIST3)在2012年就已经宣布其不安全。上述几个算法,都采用了Merkle-Damgard结构(简称M-D结构)。
  M-D结构是Ralph C. Merkle和Ivan Bjerre Damgard在1989年各自独立发表的[1,2],其基本原理是先将填充后的消息均匀分组,指定一个初始向量,然后将消息分组和向量顺序输入至压缩函数,过程如图2所示,最后输出的就是杂凑值。显然,SM3密码杂凑算法也采用了M-D结构。
  诸多研究表明,如果压缩函数是安全的,那么以此为基础的杂凑算法也是安全的[3],也就是说,基于M-D结构的杂凑算法安全性取决于压缩函数的安全性,尤其是在抗碰撞性方面。但是,M-D结构也存在弱点,可能难以对抗长度扩展攻击(length extension attacks)[4],因此SHA-3已经改用海绵函数(sponge function)。
  4 其他几个算法介绍
  其他常用的密码杂凑算法还有MD4、MD5以及SHA(Secure Hash Algorithm,安全杂凑算法)。
  MD4(Message Digest)是Ronald L. Rivest在1990年设计的,已经被成功攻击,因此改进为MD5。MD4和MD5的杂凑值长度都是128位。再之前,1989年曾经发布过MD2,与之不同的是,MD2的安全性依赖于字节间的随机置换[5]。
  SHA系列算法是NSA4)和NIST共同发布的安全杂凑算法标准(SHS,Secure Hash Standard),其中SHA-1和SHA-2的对比如表2所示5)。
  SHA-3发布于2012年,发布為FIPS6) 202, SHA-3 Standard:  Permutation-Based Hash and Extendable-Output Functions7)。SHA-3发布并不是说SHA-2就不安全了,在一段时间内,两者可以并存。SHA-3之前的名称为Keccak。Keccak采用了海绵结构,可以生成任意长度的杂凑值,为了与SHA-2兼容,SHA-3中规定了表2中的各种版本。SHA-3从根本上解决了M-D结构设计中的弱点。Keccak算法比较复杂,在国内也不会大面积应用,本文不再赘述。
  5 小结
  SM3是密码杂凑算法的一种,其压缩函数与SHA-256的压缩函数结构相似8),在消息分组大小、迭代轮数和输出长度等方面也基本接近。但与SHA-256相比,SM3设计更复杂一些,在安全性和效率上也更高。如本文所述,虽然SM3与SHA-256(SHA-2的一种)安全强度接近,且同为M-D结构的算法,但目前并没有发现对SM3或SHA-2的有效攻击途径。
  (注:本文仅做学术探讨,与作者所在单位观点无关)
  参考文献
  [1] Merkle R C. One Way Hash Functions and DES [C]. In: Brassard G. (eds) Advances in Cryptology — CRYPTO’ 89 Proceedings. CRYPTO 1989.
  [2] Damgard I B. A Design Principle for Hash Functions[C]. In: Brassard G. (eds) Advances in Cryptology — CRYPTO’ 89 Proceedings. CRYPTO 1989.
  [3] 霍炜,郭启全,马原.商用密码应用与安全性评估[M]. 北京:中国工信出版社/电子工业出版社,2020.
  [4] Tiwari, Harshvardhan. Merkle-Damgard Construction Method and Alternatives: A Review [J]. Journal of Information and Organizational Sciences, 2017 (41):283-304.
  [5] Bruce Schneier. 应用密码学:协议、算法与C源程序[M]. 北京:机械工业出版社,2013.
其他文献
摘要:通过分析现代飞机的研制模式及特点,对多制造商协同研制模式下,飞机型号标准化工作的主要内容、如何开展型号标准化工作进行了阐述。  关键词:多制造商 协同研制 型号标准化 标准体系  Standardization Research of Aircraft Based on Multi Manufacturer  Kou Jie, Chen Jiankui, Yang Chengli  (AVI
The founding ceremony for the expert advisory groups of Technical Measures to Trade Research Center and Notification Evaluation Center was held by SAMR in Beiji
期刊
摘要:对西安市养老服务行业质量满意度进行调研,通过问卷和访谈等调查方式,收集来自入住养老院的老人、家属、服务提供者和管理者等方面的数据资料,借助服务行业顾客满意测评模型进行科学的分析,探究影响养老服务行业满意度的因素,深入了解西安市养老行业服务发展现状及存在的问题,为养老服务企业提出合理建议,为政府等有关部门制定更有针对性的政策和措施提供决策支持,提高西安市养老行业服务供给质量。  关键词:养老服
摘要:提出了一种电梯底坑通用型可移动止停装置,该装置在一定范围内可以升降缓冲器,确保电梯作业人员进入电梯时顶层或底坑有足够的安全空间,避免在老旧建筑物加装电梯时因底坑空间和轿顶空间狭小而导致人员伤亡事件的发生。  关键词:可移动止停装置 电梯 底坑 老旧建筑物  Research on Universal Movable Stop Device for Elevator Pit  Tang Zhe
《职业教育提质培优行动计划(2020-2023年)》提出要深入推进1+X证书制度试点,以推进学生高质量就业.中职学校作为1+X证书制度试点的实施主体,提升“三教”质量,已然成为目前
摘 要:膜分离技术是应用非常广泛的工艺改造技术,特别是在污水处理方面。氧化石墨烯(GO)纳米片作为一种新型的单原子厚度的二维结构材料,具有丰富的含氧官能团,吸引了大量研究者将其应用于膜改性的研究。该文介绍了GO/PVDF复合膜的改性方法,同时基于2010—2020年Web of science数据库中有关氧化石墨烯膜的相关文献信息,使用VOSviewer可视化分析10年间文献发表的作者、关键词、发
摘要:市场监管领域信用体系建设标准化是市场经济发展的内在要求,是推进信用信息系统建设和应用的重要举措,是转变政府职能的核心要义。通过研究市场监管领域的企业社会信用评价与管理技术,构建涵盖信用信息归集、信用评级、信用信息共享、信用信息应用与信用修复的监管领域信用标准体系,研制相关评价方法,评价指标和管理标准,解决评价指标不统一以及评价指标体系和评定办法不透明、不规范的问题,提升企业诚信意识和信用水平
摘要:介绍了当前时期电子认证服务机构所面临的发展难题,以及网络空间安全发展现状,对电子认证机构向网络空间安全服务企业转型的可行性、必要性和合理性进行初步分析和研究,旨在探索出一条在网络空间安全大框架下,电子认证服务机构的可持续发展之路。  关键词:电子认证 网络空间安全 信息安全  Preliminary Exploration on the Transformation of CAs in th
以高职学生为研究对象,探讨的学校氛围对学习投入的影响机制.研究结果表明:高职学生感知的学校氛围处于中等水平;高职学生在师生关系、同学关系、学业压力以及发展多样性上存
中职云南班是国家实施的职业教育东西协作行动计划的产物.基于精准扶贫的政策导向与中职云南班人才培养的实践,发现中职云南班学生存在求学意志不坚、跨文化适应困难、学风不