Advertisement

基于国密SM3的密钥生成

阅读量:

实现基于国密SM3的密钥派生(KDF)

  • 前言
  • KDF 标准
  • 基于SM3的kdf实现

前言

密钥派生函数(KDF) :密钥派生函数是指从一个共享的秘密比特串中派生密钥数据,在密钥协商过程中,密钥派生函数作用在密钥交换所获取的共享的秘密比特串上,从中产生所需的会话密钥或进一步加密所需的密钥数据。
常见的密钥派生函数包括:

  • HKDF作为HMAC-based Key Derivation Function的缩写。
  • 即一种基于HMAC协议生成密钥的方法。
  • PBKDF2是一种简化的方法用于从密码中提取密钥。
  • Bcrypt作为一个老化的密码学方法提供可配置的迭代次数。
  • 它允许设置迭代次数以增强安全性。
  • 虽然Bcrypt采用了恒定内存策略以减少硬件加速威胁,
  • 但它在抵抗GPU加速攻击和ASIC加速攻击方面已不再安全。
  • Scrypt则是一种内存密集型算法,
  • 其目标是抵抗GPU攻击、ASIC攻击以及高效密码破解硬件攻击。
  • Argon2也是一种强大的密码学方法,
  • 同样具有抗GPU攻击、ASIC攻击和FPGA攻击的特点,
  • 并且其效果优于Scrypt方案。

SM3SM3 作为我国的一种密码散列函数标准,在2010年12月17日正式颁布实施。该标准的具体内容可参考[“GM/T 00

全部评论 (0)

还没有任何评论哟~