犐犆犛35.040 犔80 中 华 人 民 共 和 国 国 家 标 准 犌犅/犜38636—2020 信息安全技术 传输层密码协议(犜犔犆犘) 犐狀犳狅狉犿犪狋犻狅狀狊犲犮狌狉犻狋狔狋犲犮犺狀狅犾狅犵狔—犜狉犪狀狊狆狅狉狋犾犪狔犲狉犮狉狔狆狋狅犵狉犪狆犺狔狆狉狅狋狅犮狅犾(犜犔犆犘) 20200428 发布 20201101 实施 国家市场监督管理总局 国家标准化管理委员会 发布 犌犅/犜38636—2020 ! " ………………………………………………………………………………………………………… Ⅰ 1 #$ ……………………………………………………………………………………………………… 1 2 %#&'()* ………………………………………………………………………………………… 1 3 +,-./ ……………………………………………………………………………………………… 1 4 01-23, …………………………………………………………………………………………… 1 5 4567-489: …………………………………………………………………………………… 2 5.1 ;< ………………………………………………………………………………………………… 2 5.2 4567 …………………………………………………………………………………………… 3 5.3 489: …………………………………………………………………………………………… 3 6 => ……………………………………………………………………………………………………… 4 6.1 ;< ………………………………………………………………………………………………… 4 6.2 ?@:A./ ……………………………………………………………………………………… 4 6.3 BCD=> ………………………………………………………………………………………… 5 6.4 EF=>G ………………………………………………………………………………………… 10 6.5 48H6 …………………………………………………………………………………………… 23 IC A (%#&IC ) GCM JKLM4NO ………………………………………………………… 24 PQ)R …………………………………………………………………………………………………… 31 !" 犌犅/犜38636—2020 # $ STUVW GB/T1.1—2009 XYZ%[\] 。 。 S)*ZjklmnopqLrbhiZst 。 STUuvwxyzvTU{|+}~ ( SAC/TC260)Y 。 STU\]
:zxy|+ 、 * 、 x z | 、 xy 、 ¡¢£ x y | + 、 E ¤ ¥ e | 、¦§xz|j¨ 、©ª«¬ | 、w 4 5 ® ¯ ° ± ( 4 5 ² ³ ´ µ 、¶·¸z| 、´¹¹º»¼´µ 、¸ºx½¾zv|+ 。 STU¿À\]Á :Âà 、ÄÅÆ 、ÇÈÉ 、ÊË 、Ì Í Í 、Î Ï Ð 、Ç Ñ Ò 、Ó Ô Õ 、Î Ö 、× Ø Ù 、 ÚÛ 、Üw 、ÝÞß 、àáâ 。 ^_`S)*ZabcdJefghi Ⅰ 犌犅/犜38636—2020 %&'()* +,-./01(犜犔犆犘) 1 23 , 、 STU%.ãäåD45=> æçBCD=> EF=>G-48H6 。 ( SSLVPN ½ë 、îï ð ñ )Z ò ó ,ô J ( é õ ö ä å STUè(éäåD45=>êëì í 、 D45=>êëìZ²³ ®¯-÷( 。 载 2 4256789 下 øù)*úéS)*Zû(üýnJþZ 。 ÿü_ ! " Z ' ( ) * ,# _ ! " Z $ S è ( é S ) 。 ÿün_!"Z'()* ,%&'$S (æç(Z)* )è(éS)* 。 GB/T20518 xyzv|+ 8+,-. ?/¼0O%# GB/T35275 xyzv|+ SM2 4567M4123y,7%# GB/T35276 xyzv|+ SM2 4567÷(%# om 提 供 * 犱犻犵犻狋犪犾犮犲狉狋犻犳犻犮犪狋犲 (CA)12Zæ454867xy 、548 、1j7xy 、8" 9 g : ¨ x u¼0»¼lm 3.4 3.5 七 犐犅犆 CD 犻犱犲狀狋犻狋狔犫犪狊犲犱犮狉狔狆狋狅犵狉犪狆犺狔犪犾犵狅狉犻狋犺犿 七 3.3 :V:LJ=>?Á¼0 、lm¼0--@¼0 ,V(AJ=>12¼0-M4¼0 。 , ;9e9t`TqB>8 nCÀ÷(?/¼0¼D8ZEúF4567 。 库 3.2 。 ww yZ;9?@<m B qw kq >?@A 。 w. 3.1 øù+,-./è(éS)* .c 3 *:;<= 犐犅犆 EF 犐犅犆犻犱犲狀狋犻狋狔 GHIJKLM&Z/0N 。 犐犅犆 GHI> 犐犅犆狆狌犫犾犻犮狆犪狉犪犿犲狋犲狉 æ4ã IBC 48®¯´µZ2F 、O6PQ 、TqR5«O-48S67ñ5P?xy 。 B :P?xy(éTIJTqUV>548 。 / 犻狀犻狋犻犪犾犻狕犪狋犻狅狀狏犲犮狋狅狉;犻狀犻狋犻犪犾犻狕犪狋犻狅狀狏犪犾狌犲;犐犞 W45XV´ ,>YMzv&L÷45-@Z[\']Z(B?@XVZ\^?@ 。 JKLMN O 4 PQ;RS: 4.1 PQ øù01è(éS)* 。 1 犌犅/犜38636—2020 + :N_ 。 : 。 0 : 狊 ‘0’bcZbcN 。 CIPHK(犡 ):úé48> K,=d> 犡 Z=d4)ZåY 。 GCTRK(ICB,犡 ):úébcN> 犡 ,e^|+=d>ICB,48> K Z GCTR f?ZåY 。 GHASHH (犡 ):úégh48> H,bcN> H Z GHASH ZåY 。 HMAC(犡 ,犢):9 犡 >48ú犢 ij45ghO6 。 inc狊(犡 ):bcN 犡 Z&kl狊 bcZmYåY 。 int(犡 ):bcN 犡 Zn?GH 。 len(犡 ):bcN 犡 Zo 。 LSB狊(犡 ):bcN 犡 Z&kpZ狊
bcN 。 MSB狊(犡 ):bcN 犡 Z&qrZ狊
bcN 。 犡||犢:bcN 犡 sbcN犢 Ztu 。 A:IMJKLZ?@ 。 C:4) 。 H:ghv48 。 K:=d48 。 P:D) 。 犚:67´(é=dw7O6Zx? 。 T:KLT1 。 狋:KLT1Zo 。 ` aLO6 qw .c om 提 供 下 载 狊 æ4 ? øù23,è(éS)* 。 w. kq 4.2 RS: 库 七 七 ww AEAD:yz{?@Z»¼M4(AuthenticatedEncryptionwithAddationData) ADD:IMKL?@(AdditionalAuthenticatedData) CBC:45=d|u}BNO(CipherBlockChaining) CTR:H?ð(Counter) DN:qL2(DistinguishedName) GCM:GaloisH?ðNO(GaloisCounterMode) HMAC:~(gh67H6Z3y¼5(HashbasedMessageAuthenticationCode) IBC:Tq4567 (IdentityBasedCryptography) ICB:e^H?ð=d(InitialCounterBlock) IV:e^(InitializationVector) LSB:&rbc(LeastSignificantBit) MSB:&rbc(MostSignificantBit) TLCP:äåD45=>(TransportLayerCryptographyProtocol) XOR:aL(ExclusiveOR) 5 ./CD;.TUV 5.1 WX TLCP üi(45|+ ,>?û(
4 & - ? @ Z n & 。 = > ( Z 4 5 6 7 2 犌犅/犜38636—2020 、 、 、 , æ4EúF4567 =d4567 45gh67 ?@:¨f?-lf? =>(Z489: 、 、 、 æ4r48 r48 ¿48 ¿48-}B48 。 5.2 ./CD 5.2.1 YZ[./CD 、 、 (éKKL ?/12 48Vñ 。 5.2.2 \]./CD (é48V?@ZM4-)?@ZM4 。 ~(Z}BNOû> GCM L CBC NO 。 5.2.3 ./^_CD : qw %´ .c om 提 5.2.4 >`abc> 犘_犺犪狊犺 P_hash f?./íø : P_hash(secret,seed)= HMAC (secret,A(1)+seed)+ HMAC (secret,A(2)+seed)+ HMAC (secret,A(3)+seed)+ ... 下 载 。 供 (éúF48S-n& 库 七 七 ww w. kq secretüijH6(CÀZ48 。 seedüijH6(CÀZ?@ 。 A(0)=seed A(i)= HMAC (secret,A(i-1)) P_hash eSÀÕoZ?@ 。 5.2.5 defc> 犘犚犉 PRF ZH6«7íø : PRF(secret,label,seed)= P_hash(secret,label+seed) 5.3 .TUV 5.3.1 WX , , , ~(EúF4567ijKKL-48V KKL =±¿48 ¡«¢£H6¿4 8 i\¤öY}B48 。 ÷(}B48ijM¥4-n& 。 5.3.2 ghi.T , , r48>EúF4567Z48ú æç1248ú-M448ú %
2020-GB∕T 38636-2020 关于《信息安全技术 传输层密码协议(TLCP)》的国家标准
温馨提示:如果当前文档出现乱码或未能正常浏览,请先下载原文档进行浏览。
本文档由 张玉竹 于 2022-04-08 13:31:00上传分享