GM-T0128-2023 数据报传输层密码协议规范.docx
《GM-T0128-2023 数据报传输层密码协议规范.docx》由会员分享,可在线阅读,更多相关《GM-T0128-2023 数据报传输层密码协议规范.docx(17页珍藏版)》请在优知文库上搜索。
1、ICS35.030CCS1.XO中华人民共和国密码行业标准GM/T01282023数据报传输层密码协议规范Specificationofdatagramtransport1.ayercryptographyPrOtOCO1.2024-0D1.实施2023-12-04发布国家密码管理局发布目次wFmIIII越困I2规范性引用文件I3术语和定义I4缩珞语I5密码算法和密铜种类I5.1 概述15.2 密码算法25.3 格钢种类26协议36.1 ftt述36.2 数据类型定义36.3 Vattttttttatttttttt36.4 握手协议族66.5 密钥计算13参考文献14前言本文件按照GB,,T1
2、.12020%标准化工作导则第1部分:标准化文件的结构和起隼规则3的规定起草。请注意本文件的某些内容可能涉及专利.本文件的发布机构不承担识别专利的责任.本文件由密码行业标准化技术委员会提出并归口。本文件起草单位:中电科网络安全科技股份有限公司、四川大学、格尔软件股份有限公司、北京信安世纪科技股份有限公司、山东得安信息技术有限公司、北京海泰方圆科技股份有限公司、兴唐通信科技有限公E.本文件上耍起电人:罗俊、龚勋、郑强、汪宗斌、马洪海、蒋红宇王娓娜.数据报传物层密码协议规范1%9本文件规定了数据报传赫层密眄力议.包括记录层协议、握手协议族和密钥计算.本文件适用于数据报传输层密码协议相关产品(如网关
3、、终剂等)的斫制、检测、管埋和使用.2规范性引用文件下列文件中的内容通过文中的规他性引用而构成本文件必不可少的条款.其中,注日期的引用文件,仅该日期对应的版本适用于本文件:不注日期的引用文件,其最新版本(包括所有的脩改单)适用于本文件.GB/T38636-2020信息安全技术传输层密码办议(T1.CP)GM/Z4001率码术语3 #三mXGM/Z4(X)1界定的以及下列术语和定义适用于本文件.3.1路径大传单元pathmaximumtransmissionunit遹信的源节点和目的节点之间的路径上的任一-通信链路所能支持的胜路最大传怆单元(MTU)的设小值.3.2用户初8报的议userdata
4、graaPrOtoCo无连接的传输处议,为应用程序提供一种无需建立连接就能发送封装的IP数据包的方法.4 MHB下列缩略语适用于本文件.AEAD:带关联数据的可鉴别加密(AUthCnIiCatCdEncrjptionwithAssociatedData)DT1.CP:,数据报住输层密码协议(DaIagnUnTranSPOn1.ayerCryptographyProtoco1.)MAC:消息鉴别码(MeSSageAu1.hentica1.ionCodes)PMTU:路位最大传怆单元(PathMaximumTransmissionUnit)UDP:用户数楙报协议(USCrDatagramPrOto
5、COI)5宙码算法和密钥美1.1.1DTiX-P在传输层梏码协议(T1.CP)的基础上针对用户数据报协议的特点进行改进,采用密码技术为使用UDP例议的两个应用程序之间提供保密性和数据的完整性。仍议用到的率码算法包含非对称密码算法、分组密码算法、密用杂凌兜法、数据扩展函数和伪!机函数.协议用到的密件种类包含服务端密物.客户端密的、顶主密的、主密用和工作a?的.1.1.2 ,法1.1.3 对彝解3用于身份鉴别、数字签名、密到交换等.5.2.2 分组密码真法用于定切交换数据的M密保护和批文数据的加密保护.采用的工作模式应为GaIOiSi效;K模式(GCM)或密文分组摄接(CBC)模式.5.2.3 亩
6、研趣埠法用于对称密钥生成和充整性校验。5.2.4 ftWT*aftPhashPhash函数的定义和使用方法应符合GB/T386362020中5.2.4的规定.5.2.5 伪机函StPRFPRF的计W方法应符合GB,T386362020中5.2.5的规定.5.3MM5.3.1 3在本文件中采用非对称密码就法迸行身份将别和密钥交换,身份箱别通过后协商预主密钥,双方各白计徵主密钥,进而推导出工作密切,使用工作密钥进行加解率和完整性校验,5.3.2 KMf1.HH服务维密钥为非对称去码竦法的监钥对,包括答名第钥对和加密密钥对,其中签名密钢用于握手过程中服务端身份症别,加诙密钥对用于预主密钥的称商,5.
7、3.3 客户密IR客户端密用为非对称密码算法的烹例对.包括签名密件对和加密潜税对.其中经名密税用于弗干过程中客户端身份鉴别,加密密的对用于倏主密的的协商。5.3.4 f1.1.e*!但E密的(prc_master_sccrcO是双方协商生成的常钠素材.用于牛.成主雷税“5.3.5 ra主密尚(mastCjSCaa)由预主密钥、客户端的机数.服务掂随机数*常量字符小,经计*生成的48字节衡钥素材,用于生成工作密钢,5.3.6 工作宙,I:作密W1.包括tt据加密密的和校验包柄.其中数据加密密作用于数据的加密和解密.校奥密钥用于数据的完整性计算和校验.在本文件中,发送方使用的工作密包称为写密钥,接
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- GM-T0128-2023 数据报传输层密码协议规范 GM T0128 2023 数据 传输 密码 协议 规范
