科学研究 / 科研进展

主持我国SM2和SM9数字签名算法写入ISO/IEC 14888-3标准正文正式发布

2018年11月,国际标准化组织/国际电工委员会正式发布了《ISO/IEC 14888-3: 2018 IT安全技术 带附录的数字签名 第3部分:基于离散对数的机制》国际标准,该标准由中科院软件所张振峰研究员担任联合编辑。ISO/IEC 14888-3: 2018作为ISO/IEC 14888-3国际标准的第4个版本,其主要变化是将我国的SM2数字签名标准和中国IBS算法(即SM9数字签名标准)以正文形式分别写入了6.12和7.4部分。

数字签名用于保证身份真实性、数据完整性和行为不可否认性,在信息系统中得到广泛应用,受到世界各国的高度重视。我国先后发布了SM2椭圆曲线数字签名标准和SM9标识数字签名标准,广泛应用于国民经济和社会生活的各个领域。我国商用密码算法的ISO国际标准推进工作由国家密码管理局启动,其中SM2与SM9数字签名算法国际标准化由中科院软件所张振峰主持研制并承担推进任务。为了论证我国数字签名标准的安全性与技术优势,张振峰等人提出了数字签名的一种多用户安全模型,首次证明了我国数字签名标准满足不可伪造安全性和多用户安全性。这一研究结果不仅充分论证了SM2数字签名算法的安全性,而且确立了SM2相比ISO/IEC标准中已有算法的技术优势,客观准确地回答了部分ISO专家提出的关于“SM2是否具有优于同类标准的特征”之质疑,被作为重要论据写入ISO/IEC 14888-3: 2018标准,为SM2纳入ISO/IEC标准提供了关键技术支撑。

SM2和SM9数字签名标准(中国科学院软件研究所)被评为2018数博会十一项领先科技成果——黑科技。“黑科技”领先科技成果代表了国内外科技创新前沿,具有颠覆性和影响力,以“黑科技”为引领的领先科技成果评选是在全球范围内征集大数据及相关领域领先科技成果526项,涉及全球领先新技术、新产品及商业模式等,由中国互联网协会理事长、中国工程院院士邬贺铨等13名国内行业权威专家评选出50余项领先科技成果。