路径: 主页 > GB/T > 第746页 > GB/T 35275-2026
标准搜索结果: 'GB/T 35275-2026'
| 标准编号 | GB/T 35275-2026 (GB/T35275-2026) | | 中文名称 | 网络安全技术 SM2密码算法加密签名消息格式 | | 英文名称 | Cybersecurity technology - SM2 cryptographic algorithm encryption and signature message format | | 行业 | 国家标准 (推荐) | | 中标分类 | L80 | | 国际标准分类 | 35.030 | | 字数估计 | 38,339 | | 发布日期 | 2026-04-30 | | 实施日期 | 2026-11-01 | | 旧标准 (被替代) | GB/T 35275-2017 | | 发布机构 | 国家市场监督管理总局、国家标准化管理委员会 |
GB/T 35275-2026: 网络安全技术 SM2密码算法加密签名消息格式
GB/T 35275-2026 英文版: Cybersecurity technology - SM2 cryptographic algorithm encryption and signature message format
ICS 35.030
CCSL80
中华人民共和国国家标准
代替GB/T 35275-2017
网络安全技术 SM2密码算法加密签名
消息格式
2026-04-30发布
2026-11-01实施
国 家 市 场 监 督 管 理 总 局
国 家 标 准 化 管 理 委 员 会 发 布
1 范围
本文件规定了SM2密码算法在加密签名中的消息格式。
本文件适用于使用SM2密码算法进行加密签名操作时对操作结果的封装。
4 缩略语
下列缩略语适用于本文件。
OID:对象标识符(ObjectIdentity)
5 概述
使用ContentInfo类型表示内容交换通用语法结构,其定义如下:
ContentInfo∷=SEQUENCE{
contentType ContentType,
content [0]EXPLICITANYDEFINEDBYcontentTypeOPTIONAL
ContentType∷= OBJECTIDENTIFIER
其中:
contentType指示content的类型;
content为可选项,其内容类型由contentType指示。
使用ContentInfo对SM2密码算法加密签名中涉及的8个数据类型对象 Data,SignedData,
EnvelopedData,SignedAndEnvelopedData、EncryptedData、KeyAgreementInfo,DigestedData 和
AuthEnvelopedData的标识符进行定义。其对象标识符见表1。本文件中第6章规定了上述8个类型
所用到的基本类型定义。
6 基本类型定义
6.1 数字证书撤销列表CertificateRevocationLists
CertificateRevocationLists类型标明一个证书撤销列表的集合。
CertificateRevocationLists∷=SETOFCertificateRevocationList
6.2 内容加密算法标识ContentEncryptionAlgorithmIdentifier
ContentEncryptionAlgorithmIdentifier类型标明一个数据加密算法。其OID应符合GB/T 33560
的规定。
ContentEncryptionAlgorithmIdentifier∷= AlgorithmIdentifier
AlgorithmIdentifier应符合GB/T 20518-2018中5.2.2的规定。
6.3 杂凑算法标识DigestAlgorithmIdentifier
DigestAlgorithmIdentifier类型标明一个消息摘要算法,本文件为SM3密码算法,SM3密码算法
应符合GB/T 32905的规定,其OID应符合GB/T 33560的规定。
DigestAlgorithmIdentifier∷= AlgorithmIdentifier
6.4 签名算法标识SignatureAlgorithmIdentifier
SignatureAlgorithmIdentifier类型标明一个签名算法,本文件为SM2签名算法,SM2密码算法应
符合GB/T 32918(所有部分)的规定,其OID应符合GB/T 33560的规定。
SignatureAlgorithmIdentifier∷= AlgorithmIdentifier
6.5 数字证书Certificate
Certificate类型指定一个符合GB/T 20518-2018格式的证书。它表示集合足以包含从可识别的
“根”或“顶级CA”到所有签名者的证书链。
Certificates∷=SETOFCertificate
6.6 颁发者和序列号IssuerAndSerialNumber
IssuerAndSerialNumber类型标明一个证书颁发者可识别名和颁发者确定的证书序列号,可据此
确定一份证书和与此证书对应的实体及公钥。
IssuerAndSerialNumber∷=SEQUENCE{
issuerName,
serialNumberCertificateSerialNumber
CertificateSerialNumber应符合GB/T 20518-2018中5.2.2的规定。
6.7 密钥加密算法标识 KeyEncryptionAlgorithmIdentifier
KeyEncryptionAlgorithmIdentifier类型标明加密对称密钥的加密算法。
KeyEncryptionAlgorithmIdentifier∷= AlgorithmIdentifier
6.8 版本号Version
Version类型标明语法版本号。
Version∷=INTEGER
6.9 属性Attribute
Attribute类型标明一种特定类型的信息,结构定义如下:
Attribute∷=SEQUENCE{
attrType OBJECTIDENTIFIER,
attrValues SETOFAttributeValue
AttributeValue∷= ANY
其中:
attrType内容类型是一个OID。
attrValues是属性值集合。
7 数据类型Data
数据类型Data结构定义如下:
Data∷= OCTETSTRING
Data表示任意的字节串。
8 签名数据类型SignedData
signedData数据类型由任意类型的数据和至少一个签名者的签名值组成。任意类型的数据能同时
被任意数量的签名者签名。签名数据类型示例见附录A的A.1。
9 数字信封数据类型EnvelopedData
数字信封envelopedData数据类型由加密数据和至少一个接收者的数据加密密钥的密文组成。其
中,加密数据是用数据加密密钥加密的,数据加密密钥是用接收者的公钥加密的。
数字信封数据类型示例见A.2。
10 摘要数据类型DigestedData
DigestedData数据类型由任意类型数据和对它的消息摘要组成。摘要数据类型示例见A.3。
11 加密数据类型EncryptedData
EncryptedData数据类型由任......
|