中国标识密码SM9加密算法正式对外发布

2016-3-29


2016年3月28日,在国家密码管理局的网站出现了这么一条新闻:中国标识密码SM9加密算法正式对外发布了!

中国标识密码SM9加密算法正式对外发布

新闻越短,事情越大!

SM9算法走到今天,在中国都经历了近十年时间的完善和实践,期间凝聚了许多人的心血和智慧。而这一切,要从long long time ago 说起……

商密SM9算法历程

★ 1984

为了降低公开密钥系统中密钥和证书管理的复杂性,以色列科学家、RSA算法发明人之一Adi Shamir在1984年提出了标识密码(Identity-Based Cryptography)的理念。标识密码将用户的标识(如邮件地址、手机号码、QQ号码等)作为公钥,省略了交换数字证书和公钥过程,使得安全系统变得易于部署和管理,非常适合端对端离线安全通讯、云端数据加密、基于属性加密、基于策略加密的各种场合。

中国标识密码SM9加密算法正式对外发布

★ 2001

美国两位密码学教授Dan Boneh 和Matthew K. Franklin第一次给出了安全性可证明的标识加密算法。

★ 2002-2006

程朝辉博士作为英国ISO/IEC标准委员会SC27小组成员,参与了多个ISO标准的制定。联合英国、比利时、葡萄牙等国科研人员向IEEE和ISO提交多个标准草案,其中两个算法分别被IEEE P1363.3、ISO/IEC 18033-5、IETF RFC 6508标准化。著名信息安全公司趋势科技采用其算法作为邮件加密和安全云产品的核心加密技术,英国CESG推动其算法在3G/4G多媒体分系统的应用。

★ 2006

我国政府也非常重视标识密码技术的应用前景。2006到2007年,在国家密码局组织下,我公司参与了中国标识密码算法标准规范的编写工作。

★ 2007

2007年12月中国标识密码算法标准正式通过了评审。专家们一致认定,该标准拥有独立知识产权,属于国内首创,达到了国际领先水平。

★ 2008

2008年标识密码算法正式获得国家密码管理局颁发的商密算法型号:SM9(商密九号算法),为我国标识密码技术的应用奠定了坚实的基础。

中国标识密码SM9加密算法正式对外发布

第一批SM9商密产品问世

★ 2013-2015

国家发改委信息安全专项指定使用SM9算法实现电子邮件加密。在2015年公布的105个名单中,有两个项目采用了SM9算法实现电子邮箱安全。

★ 2016.3 

国家密码局正式对外公布中国标准商密算法SM9。

SM9算法的面世带给互联网+时代的意义

SM9算法不需要申请数字证书,适用于互联网应用的各种新兴应用的安全保障。如基于云技术的密码服务、电子邮件安全、智能终端保护、物联网安全、云存储安全等等。这些安全应用可采用手机号码或邮件地址作为公钥,实现数据加密、身份认证、通话加密、通道加密等安全应用,并具有使用方便,易于部署的特点,从而开启了普及密码算法的大门。

密码算法作为国家战略资源,比历史上任何时候都显得更为关键。在大数据和云计算的时代,关键信息往往通过数据挖掘技术在海量数据中获得,所以每一个人的信息保护都非常重要。天下兴亡,匹夫有责。战争并未停止,只是没有了硝烟;战争不限于武力,更倾向于智慧。我们正处在5000年来信息量最大的时代,历史正在用全新的方式来书写,但独立自主、自力更生的精神,却一直都会延续和传承。