| 标准编号 | GB/T 33560-2026 (GB/T33560-2026) | | 中文名称 | 网络安全技术 密码应用标识 | | 英文名称 | Cybersecurity technology - Cryptographic application identifier | | 行业 | 国家标准 (推荐) | | 中标分类 | L80 | | 国际标准分类 | 35.030 | | 字数估计 | 30,349 | | 发布日期 | 2026-05-25 | | 实施日期 | 2026-12-01 | | 旧标准 (被替代) | GB/T 33560-2017 | | 发布机构 | 国家市场监督管理总局、国家标准化管理委员会 |
GB/T 33560-2026: 网络安全技术 密码应用标识
GB/T 33560-2026 英文版: Cybersecurity technology - Cryptographic application identifier
ICS 35.030
CCSL80
中华人民共和国国家标准
代替GB/T 33560-2017
网络安全技术 密码应用标识
2026-05-25发布
2026-12-01实施
国 家 市 场 监 督 管 理 总 局
国 家 标 准 化 管 理 委 员 会 发 布
1 范围
本文件规定了密码应用中所使用的密码服务类标识、安全管理类标识,以及商用密码领域中的相关
OID定义。
本文件适用于密码产品、密码系统的研制和使用,也适用于相关标准、协议的编制。
4 缩略语
下列缩略语适用于本文件。
BC:分组链接(BlockChaining)
CBC:密码分组链接模式(CipherBlockChaining)
CCM:CBC计数器模式(CounterwithCBC-MAC)
CFB:密文反馈模式(CiphertextFeedback)
CRL:证书撤销列表(CertificateRevocationList)
CTR:计数器模式(Counter)
DER:可辨别编码规则(DistinguishedEncodingRules)
ECB:电码本模式(ElectronicCodeBook)
FPE:保留格式加密(Format-preservingencryption)
GCM:伽罗瓦/计数器工作模式(Galois/CounterMode)
HCTR:带泛杂凑函数的计数器(universalHashfunctionbasedCTR)
HMAC:采用杂凑算法计算的消息验证码(Hash-basedMessageAuthenticationCode)
IBC:基于标识的密码技术(Identity-BasedCryptography)
MAC:消息鉴别码(MessageAuthenticationCode)
OFB:输出反馈模式(OutputFeedback)
OFBNLF:带非线性函数的输出反馈(OutputFeedbackwithaNonlinearFunction)
OID:对象标识符(ObjectIdentifier)
PEM:隐私增强邮件(PrivacyEnhancedMail)
XTS:带密文挪用的先异或再加密再异或的结构可调分组密码(Xor-Encryption-XorTweakable
blockcipherwithciphertextStealing)
5 标识符的格式和编码
标识符类型指定为32位无符号整数,密码应用的开发实现、接口调用阶段,需保持该类型的原生
性,直接以32位无符号整数进行定义、运算和传递,禁止中途转换为其他类型;标识符的编码操作仅在
传输、存储场景触发,编码规则为字节级从低位到高位(小端序)编码,固定生成4字节编码结果。
6 密码服务类标识
6.1 概述
密码服务类标识定义了在密码服务设备或密码服务接口中涉及的密码算法、运算数据的表示短语
和数据,该类数据标识在密码服务设备或密码服务接口的调用过程中使用,如数据加密、数字签名和身
份鉴别应用场景。
6.2 算法标识
6.2.1 对称密码算法标识
对称密码算法标识包含密码算法的类型、密钥长度以及对称算法的加密模式,在调用密码服务对象
进行密码操作或在获取密码服务对象的密码运算能力时使用。
6.2.2 非对称密码算法标识
非对称密码算法标识仅定义了密码算法的类型,在使用非对称算法进行数字签名运算时,可将非对
称密码算法标识符与密码杂凑算法标识符进行“或”运算后使用,如“SM2withSM3”可表示为SGD_
SM2_1|SGD_SM3,即0x00020201,“|”表示“或”运算。
6.2.3 密码杂凑算法标识
密码杂凑算法标识可在进行杂凑运算或计算 HMAC时应用,也可与非对称密码算法标识进行
“或”运算后使用,表示签名运算前对数据进行杂凑运算的算法类型。
6.2.4 签名算法标识
签名算法标识在进行数字签名时应用。
签名算法标识的编码规则为从低位到高位,第0位~第7位表示密码杂凑算法,第8位~第31位
表示非对称密码算法。
6.3 数据标识
6.3.1 数据类型标签
数据类型定义了密码应用中用到的数据类型标签。
数据类型标签应符合表5的规定。
6.3.2 数据常量标识
数据常量标识定义了密码应用中用到的常量的标签及取值。
数据常量标识应符合表6的规定。
6.3.3 通用数据对象标识
在数据的存储或传输过程中,对某些数据的特殊性进行明确的标识,以保证目标系统能对接收数据
进行正确的处理。
通用数据对象标识的编码规则为从低位到高位,第0位~第7位表示数据对象的属性,第8位为
1,第9位~第31位为0。
6.3.4 证书解析项标识
在实现身份鉴别、授权管理和访问控制的安全机制时,可通过解析证书项获取公钥证书信息,在这
种情况下应通过标识符指定证书项内容。
6.3.5 时间戳信息项标识
在时间戳系统的实现及时间戳的应用过程中,解析时间戳信息时应通过标识符指定时间戳信息项
的内容。
时间戳信息项标识的编码规则为从低位到高位,第0位~第7位表示时间戳信息项的内容,第8
位、第10位~第31位为0,第9位为1。
6.3.6 单点登录标识
在单点登录系统中,存在一些数据标识用于唯一地表示某一用户或某一服务提供者。
单点登录标识项的编码规则为从低位到高位,第0位~第7位表示单点登录标识项的内容,第8
位~第31位为0。
6.3.7 数据编码格式标识
数据在存储或传输时应按照约定的格式进行编码,以保证不同应用或不同应用系统之间的互联互
通性。数据编码格式标识应与通用数据对象标识或证书解析项标识进行“或”运算后使用,作为数据的
附加属性,表示数据对象符合指定编码格式。
7 安全管理类标识
7.1 概述
安全管理类标识,是密码服务设备或密码服务接口中,面向角色管理、密钥管理、系统管理、产品管
理的专用表示短语与数据。该类标识的适用场景涵盖两类:一是安全管理接口的调用过程,二是安全系
统或产品管理的日志信息采集、处理过程。
7.2 角色管理标识
7.2.1 角色标识
角色是在管理操作中的主体,是管理活动的实施者,在角色管理操作中也会作为被管理的对象。
角色标识的编码规则为从低位到高位,第0位~第7位表示角色,第8位~第31位为0。
7.2.2 角色操作标识
角色操作标识符包含角色自身的行为(签入、签出、修改口令)和对其他角色的管理行为(创建角色、
删除角色、修改角色、对角色授权、启用角色、禁用角色)。
7.2.3 操作结果标识
操作结果标识符表示管理活动的结束状态,分别是成功和失败两种状态。
操作结果标识应符合表14的规定。
7.3 密钥管理标识
7.3.1 密钥类型标识
密钥类型标识定义了密钥的属性信息,属于被管理的对象。
密钥类型标识的编码规则为从低位到高位,第0位~第7位表示密钥对象,第8位为1表示为密钥
类型标识,第9位~第31位为0。
7.3.2 密钥操作标识
密钥操作标识定义了对密钥的操作内容。
密钥操作标识的编码规则为从低位到高位,第0位~第7位表示密钥操作标识,第8位为1表示为
密钥管理类标识,第9位~第31位为0。
7.4 系统管理标识
系统管理标识定义了在对安全系统进行管理操作时的角色、操作、对象、结果的表示短语和数据。
系统管理标识的编码规则为从低位到高位,第0位~第7位表示系统管理操作,第8位、第10位~
第31位为0,第9位为1表示为系统管理类标识。
7.5 产品管理标识
7.5.1 产品基本信息标识
产品基本信息标识可在获取密码产品的型号、编号信息时指定。
产品基本信息标识的编码规则为从低位到高位,第0位~第7位表示产品信息,第8位、第10位~
第31位为0,第9位为1表示为产品基本信息类标识。
7.5.2 产品状态标识
产品状态标识可标识密码产品当前的工作状态......
英文网页English: GB/T 33560-2026相关标准:
|