GMT0009 SM2密钥算法使用规范以及密钥对保护数据解析

2024-01-25 19:52

本文主要是介绍GMT0009 SM2密钥算法使用规范以及密钥对保护数据解析,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

密钥对保护数据格式

在SM2密钥对传递时,需要对SM2密钥对进行加密保护,即数字信封,具体的保护方法为:

  • 产生一个对称密钥
  • 按对称密码算法标识指定的算法对SM2私钥进行加密,得到私钥的密文,若对称算法为分组算法,则其运算模式为ECB
  • 使用外部SM2公钥加密对称密钥得到对称密钥密文
  • 将私钥密文、对称密钥密文封装得到密钥对保护数据中
    SM2密钥对的保护数据格式的ASN.1定义为:
    在这里插入图片描述

在这里插入图片描述

对称密钥算法标识

AlgorithmIdentifier也是一个sequence 规范可在RFC5280中查看
在这里插入图片描述

SM2对称密文加密数据格式

SM2 算法加密后的数据格式的ASN.1定义为:
在这里插入图片描述
在这里插入图片描述

SM2公钥

在这里插入图片描述
在这里插入图片描述

SM2私钥密文

SM2私钥密文即是由对称密钥SM4进行加密的密文,密文长度是16的倍数
在这里插入图片描述

java 解析密钥对保护数据

		// 结构拆解ASN1Sequence env = (ASN1Sequence) ASN1Object.fromByteArray(envelope);// 1. 算法标识DEREncodable obj0 = env.getObjectAt(0);if (!(obj0 instanceof DERSequence))throw new Exception("format is invaild, obj(0) is not sequence");DEREncodable obj0_0 = ((DERSequence) obj0).getObjectAt(0);if (!(obj0_0 instanceof DERObjectIdentifier))throw new Exception("format is invaild, obj(0).(0) is not object identifier");// 2. 对称密钥密文DEREncodable obj1 = env.getObjectAt(1);if (!(obj1 instanceof DERSequence))throw new Exception("format is invaild, obj(1) is not sequence");DEREncodable obj1_0 = ((DERSequence) obj1).getObjectAt(0);if (!(obj1_0 instanceof DERInteger))throw new Exception("format is invaild, obj(1).(0) is not integer");DEREncodable obj1_1 = ((DERSequence) obj1).getObjectAt(1);if (!(obj1_1 instanceof DERInteger))throw new Exception("format is invaild, obj(1).(1) is not integer");DEREncodable obj1_2 = ((DERSequence) obj1).getObjectAt(2);if (!(obj1_2 instanceof DEROctetString))throw new Exception("format is invaild, obj(1).(2) is not octect string");DEREncodable obj1_3 = ((DERSequence) obj1).getObjectAt(3);if (!(obj1_3 instanceof DEROctetString))throw new Exception("format is invaild, obj(1).(3) is not octect string");// SM2 公钥DEREncodable obj2 = env.getObjectAt(2);if (!(obj2 instanceof DERBitString))throw new Exception("format is invaild, obj(2) is not bit string");// SM2私钥密文DEREncodable obj3 = env.getObjectAt(3);if (!(obj3 instanceof DERBitString))throw new Exception("format is invaild, obj(3) is not bit string");

这篇关于GMT0009 SM2密钥算法使用规范以及密钥对保护数据解析的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/644420

相关文章

JavaScript中的reduce方法执行过程、使用场景及进阶用法

《JavaScript中的reduce方法执行过程、使用场景及进阶用法》:本文主要介绍JavaScript中的reduce方法执行过程、使用场景及进阶用法的相关资料,reduce是JavaScri... 目录1. 什么是reduce2. reduce语法2.1 语法2.2 参数说明3. reduce执行过程

如何使用Java实现请求deepseek

《如何使用Java实现请求deepseek》这篇文章主要为大家详细介绍了如何使用Java实现请求deepseek功能,文中的示例代码讲解详细,感兴趣的小伙伴可以跟随小编一起学习一下... 目录1.deepseek的api创建2.Java实现请求deepseek2.1 pom文件2.2 json转化文件2.2

python使用fastapi实现多语言国际化的操作指南

《python使用fastapi实现多语言国际化的操作指南》本文介绍了使用Python和FastAPI实现多语言国际化的操作指南,包括多语言架构技术栈、翻译管理、前端本地化、语言切换机制以及常见陷阱和... 目录多语言国际化实现指南项目多语言架构技术栈目录结构翻译工作流1. 翻译数据存储2. 翻译生成脚本

C++ Primer 多维数组的使用

《C++Primer多维数组的使用》本文主要介绍了多维数组在C++语言中的定义、初始化、下标引用以及使用范围for语句处理多维数组的方法,具有一定的参考价值,感兴趣的可以了解一下... 目录多维数组多维数组的初始化多维数组的下标引用使用范围for语句处理多维数组指针和多维数组多维数组严格来说,C++语言没

在 Spring Boot 中使用 @Autowired和 @Bean注解的示例详解

《在SpringBoot中使用@Autowired和@Bean注解的示例详解》本文通过一个示例演示了如何在SpringBoot中使用@Autowired和@Bean注解进行依赖注入和Bean... 目录在 Spring Boot 中使用 @Autowired 和 @Bean 注解示例背景1. 定义 Stud

使用 sql-research-assistant进行 SQL 数据库研究的实战指南(代码实现演示)

《使用sql-research-assistant进行SQL数据库研究的实战指南(代码实现演示)》本文介绍了sql-research-assistant工具,该工具基于LangChain框架,集... 目录技术背景介绍核心原理解析代码实现演示安装和配置项目集成LangSmith 配置(可选)启动服务应用场景

使用Python快速实现链接转word文档

《使用Python快速实现链接转word文档》这篇文章主要为大家详细介绍了如何使用Python快速实现链接转word文档功能,文中的示例代码讲解详细,感兴趣的小伙伴可以跟随小编一起学习一下... 演示代码展示from newspaper import Articlefrom docx import

oracle DBMS_SQL.PARSE的使用方法和示例

《oracleDBMS_SQL.PARSE的使用方法和示例》DBMS_SQL是Oracle数据库中的一个强大包,用于动态构建和执行SQL语句,DBMS_SQL.PARSE过程解析SQL语句或PL/S... 目录语法示例注意事项DBMS_SQL 是 oracle 数据库中的一个强大包,它允许动态地构建和执行

SpringBoot中使用 ThreadLocal 进行多线程上下文管理及注意事项小结

《SpringBoot中使用ThreadLocal进行多线程上下文管理及注意事项小结》本文详细介绍了ThreadLocal的原理、使用场景和示例代码,并在SpringBoot中使用ThreadLo... 目录前言技术积累1.什么是 ThreadLocal2. ThreadLocal 的原理2.1 线程隔离2

Python itertools中accumulate函数用法及使用运用详细讲解

《Pythonitertools中accumulate函数用法及使用运用详细讲解》:本文主要介绍Python的itertools库中的accumulate函数,该函数可以计算累积和或通过指定函数... 目录1.1前言:1.2定义:1.3衍生用法:1.3Leetcode的实际运用:总结 1.1前言:本文将详