国密SM2的两种密文格式3

1.GM/T0003.4 规定的标准密文格式

新标准即:C1||C3||C2 (GM/T0003.4-2012)
旧标准:C1||C2||C3 (笔者没有查询,待补充)

C1

C1是 [k]G—基点的k倍点(X1,Y1)按照规定转换的字符串 ,用于校验公私钥是否匹配
格式为04||X1||Y1 其中04代表未压缩格式,详情见附录。

k是随机数

C2

裸密文,加密后的字符串:M\oplus t 

t=KDF(X2||Y2,klen) *KDF密钥派生函数

klen为原文M的比特长度,

(X2,Y2)=[k]Pb *Pb为用户公钥

C3

摘要值Hash(X2||M||Y2)

2.GM/T0009 规定的加密数据格式

0009规定的是密文的ASN.1结构,定义为:

SM2Cipher ::= SEQENCE{
XCoordinate INTEGER,                   --x分量
YCoordinate INTEGER,                 --y分量
HASH OCTET STRING SIZE(32),--杂凑值
CipherText OCTET STRING             --密文

}

这里的x分量和y分量可以等同于上一章的C1对应的(X1,Y1),杂凑值是C3,密文0009规定的是与明文登场的密文,应该也就是C2

3.区别两种密文的方式

由于第一种密文开头是C1,一般第一个字节是04作为未压缩点的标识。而第二种是ASN.1结构,整体是一个SEQENCE。ASN.1是TLV结构,开头会声明类型,所以开头肯定是30(SEQENCE的类型码)

  • 0
    点赞
  • 6
    收藏
    觉得还不错? 一键收藏
  • 2
    评论
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值