商用密码

商用密码中華人民共和國政府用于非国家机密信息保护所采用的一系列密码技术和密码产品的总称,其相关技术部分为国家秘密[1]。商用密码的研发及使用由国家密码管理局统一管理[1][2]

法规

根据国家密码管理局2007年4月23日公布的《商用密码产品使用管理规定》和《境外组织和个人在华使用密码产品管理办法》:

使用者密码产品产地限制使用情况
境外组织、个人境内可以使用
境外需要《使用境外生产的密码产品准用证》
中国法人、组织、公民境内可以使用
境外不得使用
  • 境内生产的密码产品,指的是国家密码管理局准予销售的商用密码产品,应当到商用密码产品销售许可单位购买。(之前的《商用密码产品销售许可证》要求已经取消,由备案制度管理。《商用密码产品型号证书》要求继续实施。)[3]
  • 境外组织,是指依照外国法律在中国境外成立的组织,包括这些组织在中国境内设立的分支机构、办事机构、代表机构等。外国驻华使馆、领事机构,国际组织驻华代表机构等享有相应特权和豁免权的机构除外。

2017年12月1日国家密码管理局公布《国家密码管理局关于废止和修改部分管理规定的决定》,对《商用密码产品销售管理规定》、《商用密码产品使用管理规定》和《境外组织和个人在华使用密码产品管理办法》三件管理规定予以废止。[4]

商密算法家族

以下的密码算法已经以国密(GM)或国标的形式公开:

  • SM2, GB/T 32918-2016, IETF "draft-shen-sm2-ecdsa", ISO/IEC 10118-3:2018
  • SM3, GB/T 32905-2016, IETF "draft-oscca-cfrg-sm3", ISO/IEC 10118-3:2018
  • SM4, GB/T 32907-2016, IETF "draft-ribose-cfrg-sm4“, ISO/IEC WD1 18033-3/AMD2
  • ZUC, GM/T 0001-2016, 3GPP TS 35.221
  • SM9, GM/T 0044.1-2016, ISO/IEC 10118-3:2018

IETF 的英文草稿标准可以免费查阅。[9]

参考文献

您可以在維基文庫中查找此百科條目的相關原始文獻:

-{zh;zh-hans;zh-hant|

  1. 商用密码管理条例}-
-{zh;zh-hans;zh-hant|
  1. 商用密码管理条例}-
  1. . 国家商用密码管理办公室. 1999-10-07 [2016-08-06]. (原始内容存档于2016-09-06).
  2. . [2018-07-04]. (原始内容存档于2018-07-05).
  3. 国家密码管理局. . 国家信息中心. 2017-10-11.
  4. 国家密码管理局. (PDF). 国家密码管理局. 2017-12-1 [2023-09-19]. (原始内容存档 (PDF)于2018-10-02).
  5. . 国家商用密码管理办公室. 2012-03-21 [2016-07-24]. (原始内容存档于2016-08-14).
  6. . 中国互联网络信息中心. 2013-12-04 [2016-08-06]. (原始内容存档于2018-04-23).
  7. . 中国科技网. 2016-12-08 [2020-03-20]. (原始内容存档于2020-03-20).
  8. . 国家商用密码管理办公室. 2016-03-28 [2016-08-06]. (原始内容存档于2016-08-06).
  9. Guan, Zhi. . 2020-05-11 [2020-05-11]. (原始内容存档于2020-10-18).

参见

  • 各国密码法
  • 密码进口法规
  • 密码出口法规

外部链接

  • 陈欣新. . 北方法学. 2011, (1): 44–51 [2018-07-04]. (原始内容存档于2012-01-29).
  • GmSSL页面存档备份,存于,商用密码算法的开源实现
This article is issued from Wikipedia. The text is licensed under Creative Commons - Attribution - Sharealike. Additional terms may apply for the media files.