SM9 (معيار التشفير)
SM9 هو معيار تشفير وطني صيني للتشفير القائم على الهوية، أصدرته الهيئة الصينية الحكومية للتشفير في مارس 2016. [ 1 ] وهو ممثل بالمعيار الوطني الصيني للتشفير ( Guomi )، GM/T 0044-2016 SM9. يتضمن المعيار المكونات التالية:
- (GM/T 0044.1) خوارزمية التشفير غير المتماثل القائمة على الهوية
- (GM/T 0044.2) خوارزمية التوقيع الرقمي القائمة على الهوية والتي تسمح لكيان واحد بالتوقيع الرقمي على رسالة يمكن التحقق منها بواسطة كيان آخر.
- (GM/T 0044.3) إنشاء المفاتيح القائمة على الهوية وتغليف المفاتيح
- (GM/T 0044.4) خوارزمية تغليف مفتاح التشفير العام القائمة على الهوية والتي تسمح لكيان واحد بإرسال مفتاح متماثل بشكل آمن إلى كيان آخر.
التشفير القائم على الهوية
التشفير القائم على الهوية هو نوع من أنواع التشفير بالمفتاح العام، يستخدم تمثيلاً معروفاً على نطاق واسع لهوية الكيان (الاسم، البريد الإلكتروني، رقم الهاتف، إلخ) كمفتاح عام له. وهذا يُغني عن الحاجة إلى مفتاح عام منفصل مرتبط بآلية ما (مثل شهادة مفتاح عام موقّعة رقمياً ) بهوية الكيان. في التشفير القائم على الهوية، غالباً ما يُؤخذ المفتاح العام على أنه دمج لهوية الكيان مع فترة صلاحية هذا المفتاح.
في التشفير القائم على الهوية، يستخدم وكيل موثوق واحد أو أكثر مفاتيحهم الخاصة لحساب المفتاح الخاص لكيان ما انطلاقًا من مفتاحه العام (الهوية وفترة الصلاحية). وتكون المفاتيح العامة المقابلة للوكيل الموثوق أو الوكلاء الموثوق بهم معروفة لجميع مستخدمي الشبكة. في حال استخدام وكيل موثوق واحد فقط، فإنه يستطيع حساب جميع المفاتيح الخاصة للمستخدمين في الشبكة. ولتجنب ذلك، يقترح بعض الباحثين استخدام عدة وكلاء موثوق بهم، بحيث يتطلب حساب المفاتيح العامة لكل وكيل اختراق أكثر من واحد منهم.
المعايير الصينية للتشفير
يُعدّ معيار SM9، الذي اعتُمد عام 2016، أحد معايير التشفير الوطنية الصينية العديدة. ومن معايير التشفير الصينية الأخرى المتاحة للعموم:
- SM2 [ 2 ] - اتفاقية وتوقيع مفتاح ديفي-هيلمان باستخدام منحنى إهليلجي محدد بطول 256 بت. GM/T 0003.1: SM2 (نُشر عام 2010) [ 3 ]
- SM3 - دالة تجزئة تشفيرية 256 بت . GM/T 0004.1-2012: SM3 (نُشرت في عام 2010) [ 3 ]
- SM4 - خوارزمية تشفير كتلية 128 بت بمفتاح 128 بت. GM/T 0002-2012: SM4 (نُشرت عام 2012) [ 3 ]
- ZUC ، تشفير متدفق . GM/T 0001–2016. [ 3 ]
يُصدر معيار SM9، إلى جانب هذه المعايير الأخرى، من قِبل الهيئة الصينية الحكومية للتشفير. ويُقدّم الجزء الأول من معيار SM9-1 لمحة عامة عن المعيار. [ 3 ]
خوارزمية التوقيع القائمة على الهوية SM9
يعود أصل خوارزمية التوقيع القائمة على الهوية في SM9 إلى خوارزمية مماثلة نُشرت في مؤتمر Asiacrypt 2005 في ورقة بحثية بعنوان: "توقيعات وتشفير قائمة على الهوية فعّالة وآمنة بشكل قابل للإثبات من الخرائط الثنائية الخطية" من تأليف باريتو، وليبرت، وماكولاغ، وكيسكواتر. [ 4 ] وقد تم اعتمادها كمعيار في IEEE 1363.3 وفي ISO/IEC 14888-3:2015. [ 5 ] [ 6 ]
تغليف المفاتيح القائم على الهوية SM9
يعود أصل خوارزمية تغليف المفاتيح القائمة على الهوية في SM9 إلى ورقة بحثية نُشرت عام 2003 من قِبل ساكاي وكاساهارا بعنوان " أنظمة التشفير القائمة على الهوية مع الاقتران على المنحنى الإهليلجي ". [ 7 ] وقد تم توحيدها في معيار IEEE 1363.3، وفي معيار ISO/IEC 18033-5:2015، وفي معيار IETF RFC 6508. [ 5 ] [ 8 ] [ 9 ]
اتفاقية مفتاح قائمة على الهوية SM9
يعود أصل خوارزمية اتفاقية المفاتيح القائمة على الهوية في SM9 إلى ورقة بحثية صدرت عام 2004 من تأليف ماكولاغ وباريتو بعنوان "اتفاقية مفاتيح مصادقة جديدة قائمة على الهوية بين طرفين".[ 10 ] قامت المنظمة الدولية للمعايير بإدراج خوارزمية بروتوكول تبادل مفاتيح الهوية هذه في ISO/IEC 11770-3 في عام 2015. [ 11 ]
تطبيقات SM9
يُعدّ تطبيق مفتوح المصدر لخوارزميات SM9 جزءًا من حزمة GMSSL المتوفرة على GitHub . [ 12 ] كما تُسوّق شركة Shenzhen Aolian Information Security Technology Co (المعروفة أيضًا باسم Olym Tech) سلسلة من المنتجات التي تُطبّق خوارزميات SM9. [ 13 ]
للمزيد من المعلومات
توفر الروابط التالية معلومات أكثر تفصيلاً حول خوارزميات SM9 باللغة الإنجليزية:
مراجع
- ↑ """"SM9 标识密码算法》等2项密"""" "" . www.oscca.gov.cn . تم الاسترجاع 2019-03-18 .
- ↑ "خوارزمية التوقيع الرقمي SM2" . فريق عمل هندسة الإنترنت . 14 فبراير 2014. تاريخ الاسترجاع: 16 نوفمبر 2023 .
- 1 2 3 4 5 Guan, Zhi (2019-03-14)، GitHub - guanzhi/GM-المعايير: 中华人民共和国密码行业标准(GM/T)文本. ، تم استرجاعه بتاريخ 17-03-2019
- ↑ باريتو، باولو إس إل إم؛ ليبرت، بينوا؛ مكولاج، نويل؛ كيسكواتر، جان جاك (2005). "توقيعات وتشفير قائمة على الهوية فعالة وآمنة بشكل مثبت من الخرائط الثنائية الخطية". في روي، بيمال (محرر). التطورات في علم التشفير - آسيا كريبت 2005. سلسلة محاضرات في علوم الحاسوب. المجلد 3788. سبرينغر برلين هايدلبرغ. الصفحات 515-532 . doi : 10.1007/11593447_28 . ISBN 9783540322672.
- 1 2 "IEEE 1363.3-2013 - معيار IEEE لتقنيات التشفير القائمة على الهوية باستخدام الاقترانات" . IEEE . تم الاطلاع عليه بتاريخ 17-03-2019 .
- ↑ "ISO/IEC 14888-3:2016" . المنظمة الدولية للمقاييس . تم الاطلاع عليه بتاريخ 17-03-2019 .
- ↑ ساكاي، ريويتشي؛ كاساهارا، ماساو (2003). "أنظمة التشفير القائمة على الهوية مع الاقتران على منحنى إهليلجي" . أرشيف الطباعة الإلكترونية لعلم التشفير .
- ↑ "ISO/IEC 18033-5:2015" . المنظمة الدولية للمقاييس . تم الاطلاع عليه بتاريخ 17-03-2019 .
- ↑ غروفز، مايكل. "تشفير مفتاح ساكاي-كاساهارا (SAKKE)" . tools.ietf.org . تم الاطلاع عليه بتاريخ 17-03-2019 .
- ↑ ماكولاغ، نويل؛ باريتو، باولو إس إل إم (2004). "اتفاقية مفتاح مصادقة جديدة قائمة على الهوية بين طرفين" . أرشيف الطباعة الإلكترونية لعلم التشفير .
- ↑ "行业标准-奥联信息安全،SM9算法،基于标识的" . myibc.net . تم الاسترجاع 2019-03-25 .
- ↑ Guan, Zhi (25/03/2019)، GitHub - guanzhi/GmSSL: 支持国密SM2/SM3/SM4/SM9/ZUC/SSL的OpenSSL分支. ، تم استرجاعه بتاريخ 25-03-2019
- ↑ """""""""""""""""""""""""" . myibc.net . تم الاسترجاع 2019-03-25 .
- ↑ تشنغ، تشاوهوي (2017). "مخططات التشفير SM9" . أرشيف الطباعة الإلكترونية لعلم التشفير .
- معايير التشفير
- معايير الصين
