CN113204751A - 一种轻量级的sm2国密证书的生成方法和系统 - Google Patents

一种轻量级的sm2国密证书的生成方法和系统 Download PDF

Info

Publication number
CN113204751A
CN113204751A CN202110592275.9A CN202110592275A CN113204751A CN 113204751 A CN113204751 A CN 113204751A CN 202110592275 A CN202110592275 A CN 202110592275A CN 113204751 A CN113204751 A CN 113204751A
Authority
CN
China
Prior art keywords
certificate
format
values
subject
encoded
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN202110592275.9A
Other languages
English (en)
Inventor
陈平
谢东峰
樊俊锋
李志奇
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Open Security Research Inc
Original Assignee
Open Security Research Inc
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Open Security Research Inc filed Critical Open Security Research Inc
Priority to CN202110592275.9A priority Critical patent/CN113204751A/zh
Publication of CN113204751A publication Critical patent/CN113204751A/zh
Pending legal-status Critical Current

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/33User authentication using certificates
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/64Protecting data integrity, e.g. using checksums, certificates or signatures

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Software Systems (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Health & Medical Sciences (AREA)
  • Bioethics (AREA)
  • General Health & Medical Sciences (AREA)
  • Storage Device Security (AREA)

Abstract

一种轻量级的SM2国密证书的生成方法和系统,其中的方法包括:对X.509数字证书进行压缩,仅保留合规SM2国密证书所要求的最少内容;然后基于简明二进制对象表示(CBOR,Concise Binary Object Representation)编码格式,对证书进行进一步压缩和重新编码,得到轻量级的SM2国密证书。通过本发明提供的生成方法得到的SM2国密证书,其大小得到了有效的缩减,从而使得物联网设备在使用SM2国密证书进行身份认证时的通信开销、功耗、延迟和所占用存储空间都能够有效减少,提升了性能。

Description

一种轻量级的SM2国密证书的生成方法和系统
技术领域
本发明涉及信息安全技术领域,具体涉及一种轻量级的SM2国密证书的生成方法和系统。
背景技术
X.509是密码学里公钥证书的格式标准。公钥证书,又称数字证书,是用来证明公开密钥拥有者的身份的电子文件,此文件包含了公钥信息、拥有者身份信息(主体)、以及数字证书认证机构(发行者)对这份文件的数字签名,以保证这个文件的整体内容正确无误。目前互联网上使用的数字证书标准是X.509v3版本,于2008年发布在IETF RFC 5280。X.509证书内容的编码方法是ASN.1标准的DER(Distinguished Encoding Rules,唯一编码规则)编码。
我国在X.509证书格式标准的基础上,于2012年发布了基于SM2密码算法的数字证书格式(相关国家标准见于GM/T 0015、GM/T 0043、GB/T 20518),称为SM2国密证书。SM2国密证书使用SM2公钥和签名算法,但SM2国密证书的编码方法仍是ASN.1标准的DER编码。ASN.1标准的DER编码可以将数字证书、密钥等数据进行二进制序列化,但其缺点是编码后占用的空间较大,不适合在物联网场景下使用。
目前我国的SM2国密证书在使用DER编码时占用的空间较大,导致在物联网场景下使用SM2国密证书进行身份认证时,通信开销、功耗、延迟和占用存储空间都较大,影响了性能。
发明内容
本申请提供一种轻量级的SM2国密证书的生成方法和系统,旨在解决现有SM2国密证书通信开销、功耗、延迟和占用存储空间都较大,影响性能的问题。
根据第一方面,一种实施例中提供一种轻量级的SM2国密证书的生成方法,所述SM2国密证书基于X.509数字证书设计,所述生成方法包括:
对X.509数字证书进行压缩,仅保留合规SM2国密证书所要求的最少内容,得到SM2CertTiny证书,所述SM2CertTiny证书为一轻量级的X.509数字证书;
基于简明二进制对象表示CBOR编码格式,对所述SM2CertTiny证书进行进一步压缩和重新编码,得到所述轻量级SM2国密证书。
一种实施例中,所述基于简明二进制对象表示CBOR编码格式,对所述SM2CertTiny证书进行进一步压缩和重新编码,包括:
省略SM2CertTiny证书中有固定的值的字段;
省略SM2CertTiny证书中,值可以直接根据其他字段的值计算得到的字段;
对剩余的字段,省略字段值中的固定内容,并基于简明二进制对象表示CBOR编码格式进行重新编码。
一种实施例中,所述SM2CertTiny证书包括以下字段:版本号version、证书序列号serialNumber、签名算法标识符signature、颁发者issuer、有效期validity、主体subject、主体公钥信息subjectPublicKeyInfo、颁发机构密钥标识符authorityKeyIdentifier、主体密钥标识符subjectKeyIdentifier、密钥用途keyUsage、证书撤销列表分发点CRLDistributionPoints、签名算法标识符signatureAlgorithm和签名值signatureValue。
一种实施例中,所述省略SM2CertTiny证书中有固定的值的字段包括:省略版本号version、省略签名算法标识符signature、省略签名算法标识符signatureAlgorithm;
所述省略SM2CertTiny证书中,值可以直接根据其他字段的值计算得到的字段包括:省略颁发机构密钥标识符authorityKeyIdentifier和主体密钥标识符subjectKeyIdentifier。
一种实施例中,所述对剩余的字段,省略字段值中的固定内容,并基于简明二进制对象表示CBOR编码格式进行重新编码,包括:
将证书序列号serialNumber由整型数字编码为字节数组;
对于颁发者issuer,仅保留CN=[issuer-name]/C=CN格式中的[issuer-name]内容,并编码为UTF8字符串;
对于有效期validity,将其中的notBefore字段和notAfter字段都转换为整数值,并编码为32bit无符号整数,转换公式为:
n=SS+60*(MM+60*(HH+24*(dd+32*(mm+13*yy)))),其中n为转换后的整数值,notBefore字段和notAfter字段均符合"yymmddHHMMSSZ"格式,SS、MM、HH、dd、mm、yy为"yymmddHHMMSSZ"格式中对应的值;
对于主体subject,仅保留CN=[subject-name]/C=CN格式中的[subject-name]内容,并编码为UTF8字符串;
对于主体公钥信息subjectPublicKeyInfo,仅保留SM2公钥对应的椭圆曲线上的点的x坐标值和y坐标奇偶性的标记值,并编码为33字节的字节数组,其中x坐标值占32字节,y坐标奇偶性的标记值占1字节;
对于密钥用途keyUsage,省略其中表示类型的字节,仅保留余下的2字节,并编码为2字节的字节数组;
对于证书撤销列表分发点CRLDistributionPoints,仅保留http://[example.com/xx.crl]格式中的[example.com/xx.crl]内容,并编码为UTF8字符串;
对于签名值signatureValue,省略其前面的长度信息和填充信息,仅保留SM2签名值,共64字节,并编码为64字节的字节数组。
根据第二方面,一种实施例中提供一种轻量级的SM2国密证书的生成系统,所述SM2国密证书基于X.509数字证书设计,所述生成系统包括:
证书压缩模块,用于对X.509数字证书进行压缩,仅保留合规SM2国密证书所要求的最少内容,得到SM2CertTiny证书,所述SM2CertTiny证书为一轻量级的X.509数字证书;
CBOR编码模块,用于基于简明二进制对象表示CBOR编码格式,对所述SM2CertTiny证书进行进一步压缩和重新编码,得到所述轻量级SM2国密证书。
一种实施例中,所述CBOR编码模块包括字段省略单元和编码单元,所述字段省略单元用于省略SM2CertTiny证书中有固定的值的字段,以及省略SM2CertTiny证书中,值可以直接根据其他字段的值计算得到的字段;所述编码单元用于省略剩余的字段的值中的固定内容,并基于简明二进制对象表示CBOR编码格式进行重新编码。
一种实施例中,所述SM2CertTiny证书包括以下字段:版本号version、证书序列号serialNumber、签名算法标识符signature、颁发者issuer、有效期validity、主体subject、主体公钥信息subjectPublicKeyInfo、颁发机构密钥标识符authorityKeyIdentifier、主体密钥标识符subjectKeyIdentifier、密钥用途keyUsage、证书撤销列表分发点CRLDistributionPoints、签名算法标识符signatureAlgorithm和签名值signatureValue。
一种实施例中,所述字段省略单元用于省略版本号version、签名算法标识符signature、签名算法标识符signatureAlgorithm、颁发机构密钥标识符authorityKeyIdentifier和主体密钥标识符subjectKeyIdentifier;所述编码单元通过以下方式省略剩余的字段的值中的固定内容,并基于简明二进制对象表示CBOR编码格式进行重新编码:
将证书序列号serialNumber由整型数字编码为字节数组;
对于颁发者issuer,仅保留CN=[issuer-name]/C=CN格式中的[issuer-name]内容,并编码为UTF8字符串;
对于有效期validity,将其中的notBefore字段和notAfter字段都转换为整数值,并编码为32bit无符号整数,转换公式为:
n=SS+60*(MM+60*(HH+24*(dd+32*(mm+13*yy)))),其中n为转换后的整数值,notBefore字段和notAfter字段均符合"yymmddHHMMSSZ"格式,SS、MM、HH、dd、mm、yy为"yymmddHHMMSSZ"格式中对应的值;
对于主体subject,仅保留CN=[subject-name]/C=CN格式中的[subject-name]内容,并编码为UTF8字符串;
对于主体公钥信息subjectPublicKeyInfo,仅保留SM2公钥对应的椭圆曲线上的点的x坐标值和y坐标奇偶性的标记值,并编码为33字节的字节数组,其中x坐标值占32字节,y坐标奇偶性的标记值占1字节;
对于密钥用途keyUsage,省略其中表示类型的字节,仅保留余下的2字节,并编码为2字节的字节数组;
对于证书撤销列表分发点CRLDistributionPoints,仅保留http://[example.com/xx.crl]格式中的[example.com/xx.crl]内容,并编码为UTF8字符串;
对于签名值signatureValue,省略其前面的长度信息和填充信息,仅保留SM2签名值,共64字节,并编码为64字节的字节数组。
根据第三方面,一种实施例中提供一种计算机可读存储介质,所述介质上存储有程序,所述程序能够被处理器执行以实现上述第一方面所述的轻量级的SM2国密证书的生成方法。
依据上述实施例的轻量级的SM2国密证书的生成方法和系统,以及计算机可读存储介质,由于对X.509数字证书进行压缩,仅保留合规SM2国密证书所要求的最少内容,然后基于简明二进制对象表示CBOR编码格式,进行进一步压缩和重新编码,从而得到了轻量级的SM2国密证书,使得SM2国密证书的大小得到了有效的缩减,从而使得物联网设备在使用SM2国密证书进行身份认证时的通信开销、功耗、延迟和所占用存储空间都能够有效减少,提升了性能。
附图说明
图1为一种实施例的轻量级的SM2国密证书的生成方法流程图;
图2为一种实施例的轻量级的SM2国密证书的生成系统的结构示意图。
具体实施方式
下面通过具体实施方式结合附图对本发明作进一步详细说明。其中不同实施方式中类似元件采用了相关联的类似的元件标号。在以下的实施方式中,很多细节描述是为了使得本申请能被更好的理解。然而,本领域技术人员可以毫不费力的认识到,其中部分特征在不同情况下是可以省略的,或者可以由其他元件、材料、方法所替代。在某些情况下,本申请相关的一些操作并没有在说明书中显示或者描述,这是为了避免本申请的核心部分被过多的描述所淹没,而对于本领域技术人员而言,详细描述这些相关操作并不是必要的,他们根据说明书中的描述以及本领域的一般技术知识即可完整了解相关操作。
另外,说明书中所描述的特点、操作或者特征可以以任意适当的方式结合形成各种实施方式。同时,方法描述中的各步骤或者动作也可以按照本领域技术人员所能显而易见的方式进行顺序调换或调整。因此,说明书和附图中的各种顺序只是为了清楚描述某一个实施例,并不意味着是必须的顺序,除非另有说明其中某个顺序是必须遵循的。
本文中为部件所编序号本身,例如“第一”、“第二”等,仅用于区分所描述的对象,不具有任何顺序或技术含义。而本申请所说“连接”、“联接”,如无特别说明,均包括直接和间接连接(联接)。
随着物联网(IoT,Internet of Things)技术的发展,越来越多资源受约束的轻量级设备被接入物联网,这些设备在通信时需要进行身份认证。现有的身份认证方案主要基于公钥基础设施(PKI,Public Key Infrastructure),使用X.509格式的数字证书及相应的认证协议。但是在物联网场景下,设备的存储资源有限,带宽有限,传统的X.509数字证书不能满足要求。
目前互联网上广泛使用的X.509数字证书标准是2008年发布的,该标准在设计时没有考虑到物联网场景的需求。因此,需要针对物联网设备的特点,在保持对X.509标准兼容的基础上,对数字证书的设计和编码进行优化,实现数字证书的轻量化,以减少物联网设备在身份认证过程中的通信开销、功耗、延迟和存储空间等。
为了满足物联网场景下对轻量级数字证书的需求,本发明提供一种轻量级的SM2国密证书的生成方法,其中的SM2国密证书是基于X.509数字证书设计的,保持了对X.509标准的兼容,也实现了数字证书的轻量化。请参考图1,本发明一种实施例中的轻量级的SM2国密证书的生成方法包括步骤101~102,下面具体说明。
步骤101:对X.509数字证书进行压缩,仅保留合规SM2国密证书所要求的最少内容,得到轻量级的X.509数字证书,命名为SM2CertTiny证书。合规SM2国密证书指符合国家标准《GB/T 20518-2018信息安全技术公钥基础设施数字证书格式》,以及密码行业标准《GM/T 0015基于SM2密码算法的数字证书格式》和《GM/T 0043-2015数字证书互操作检测规范》的数字证书。轻量级的X.509数字证书SM2CertTiny的结构如表1所示:
表1 SM2CertTiny证书的内容结构
Figure BDA0003090042410000061
步骤102:基于简明二进制对象表示CBOR(Concise Binary ObjectRepresentation)编码格式,对SM2CertTiny证书进行进一步压缩和重新编码,得到轻量级SM2国密证书,这个过程命名为SM2CBOR编码。SM2CBOR编码具体包括如下过程:
1.省略SM2CertTiny证书中有固定的值的字段。比如签名算法标识符signature和signatureAlgorithm固定为SM3withSM2Encryption,因此可以基于这一固定值进行省略。由表1可知有固定的值的字段包括版本号version,签名算法标识符signature和signatureAlgorithm,因此这三者可以被省略。
2.省略SM2CertTiny证书中,值可以直接根据其他字段的值计算得到的字段。由于主体密钥标识符subjectKeyIdentifier可以直接根据主体公钥信息subjectPublicKeyInfo直接计算出来,颁发机构密钥标识符authorityKeyIdentifier可以直接根据签发者的subjectPublicKeyInfo直接计算出来,因此主体密钥标识符subjectKeyIdentifier和颁发机构密钥标识符authorityKeyIdentifier可以被省略。
3.对剩余的字段,省略字段值中的固定内容,并基于简明二进制对象表示CBOR编码格式进行重新编码,具体包括如下过程:
3.1将证书序列号serialNumber由整型数字编码为字节数组。
3.2对于颁发者issuer,由于固定使用CN=[subject-name]/C=CN格式,其中[]内容根据实际情况替换,因此可以仅保留CN=[issuer-name]/C=CN格式中的[issuer-name]内容,并编码为UTF8字符串。
3.3对于有效期validity,其中包括两个子字段:notBefore(不早于)和notAfter(不晚于)。notBefore字段和notAfter字段均为UTCTime类型,符合"yymmddHHMMSSZ"格式,可以将它们都转换为整数值,并编码为32bit无符号整数,转换公式为:
n=SS+60*(MM+60*(HH+24*(dd+32*(mm+13*yy)))),其中n为转换后的整数值,SS、MM、HH、dd、mm、yy为"yymmddHHMMSSZ"格式中对应的值。解码时使用公式:SS=n mod 60,MM=((n-SS)/60)mod 60,依此类推。
3.4对于主体subject,与颁发者issuer同理,仅保留CN=[subject-name]/C=CN格式中的[subject-name]内容,并编码为UTF8字符串。
3.5对于主体公钥信息subjectPublicKeyInfo,其公钥类型固定为SM2,而SM2公钥是椭圆曲线上一个点的坐标(x,y),因为SM2椭圆曲线参数是公开的,y坐标可以根据x坐标计算,因此可以省略y坐标,仅保留SM2公钥对应的椭圆曲线上的点的x坐标值和y坐标奇偶性的标记值,并编码为33字节的字节数组,其中x坐标值占32字节,y坐标奇偶性的标记值占1字节。
3.6对于密钥用途keyUsage,由于其类型固定为关键类型,因此省略其中表示类型的字节,仅保留余下的2字节,并编码为2字节的字节数组。
3.7对于证书撤销列表分发点CRLDistributionPoints,由于固定使用http://[example.com/xx.crl]格式,其中[]内容据实际情况替换,因此可以仅保留其中的[example.com/xx.crl]内容,并编码为UTF8字符串。
3.8对于签名值signatureValue,省略其前面的长度信息和填充信息,仅保留SM2签名值,共64字节,并编码为64字节的字节数组。
其中各个字段的编码方式均采用CBOR编码。
经过上述过程后得到的轻量级的SM2国密证书命名为SM2CertIoTiny证书,其结构如表2所示:
表2 SM2CertIoTiny证书的内容结构
Figure BDA0003090042410000081
SM2CertIoTiny证书只包括9个字段内容,且顺序按表2固定,因此无需使用字段的标识符,只需按照CBOR的数据类型和长度对各字段进行编码,CBOR编码具体规则如下:
1.对于字节数组,CBOR编码后首字节为0b010_XXXXX。为了表达字节数组长度,如果字节数组的长度小于或等于23字节,那么直接使用首字节的低5位表示;如果字节数组的长度大于或等于24字节,那么使用第二个字节表示长度,第一个字节的低5位为11000。例如证书序列号serialNumber为1234567890,对应十六进制数为0x499602d2,占用4个字节,编码后为0x44499602d2。
2.对于字符串,CBOR编码后首字节为0b011_XXXXX。为了表达字符串的长度,如果字符串的长度小于或等于23字节,那么直接使用首字节的低5位表示;如果字符串的长度大于或等于24字节,那么使用第二个字节表示长度,第一个字节的低5位为11000;如果字符串的长度大于等于256字节,那么使用第二和第三个字节表示长度,第一个字节的低5位为11001。例如颁发者Issuer为“Open Security Research(OSR)”,对应十六进制数为:0x4f70656e20536563757269747920526573656172636820284f535229,占用28个字节,编码后为:0x781c4f70656e20536563757269747920526573656172636820284f535229。
3.对于无符号整数,CBOR编码后首字节为0b000_XXXXX。为了表达不同长度的无符号整数,CBOR格式使用第一个字节的低5位表示整数类型,如0b000_11010为uint32_t。例如有效期不早于字段validity–notbefore为“210102123456”,转换为整数后为757773296,为uint32_t类型,对应十六进制数为0x2d2ab3f0,编码后为0x1a2d2ab3f0。
在上述轻量级的SM2国密证书的生成方法的基础上,本发明还提供一种轻量级的SM2国密证书的生成系统,请参考图2,一种实施例中轻量级的SM2国密证书的生成系统包括证书压缩模块21和CBOR编码模块22,下面分别说明。
证书压缩模块21用于对X.509数字证书进行压缩,仅保留合规SM2国密证书所要求的最少内容,得到轻量级的X.509数字证书,命名为SM2CertTiny证书。合规SM2国密证书指符合国标《GB/T 20518-2018信息安全技术公钥基础设施数字证书格式》的数字证书。轻量级的X.509数字证书SM2CertTiny的结构如表1所示。
CBOR编码模块22用于基于简明二进制对象表示CBOR编码格式,对SM2CertTiny证书进行进一步压缩和重新编码,得到轻量级SM2国密证书。请参考图2,CBOR编码模块22包括字段省略单元221和编码单元222,字段省略单元221用于省略SM2CertTiny证书中有固定的值的字段,以及省略SM2CertTiny证书中,值可以直接根据其他字段的值计算得到的字段;编码单元222用于省略剩余的字段的值中的固定内容,并基于简明二进制对象表示CBOR编码格式进行重新编码。
字段省略单元221省略SM2CertTiny证书中有固定的值的字段,比如签名算法标识符signature和signatureAlgorithm固定为SM3withSM2Encryption,因此可以基于这一固定值进行省略。由表1可知有固定的值的字段包括版本号version,签名算法标识符signature和signatureAlgorithm,因此这三者可以被字段省略单元221省略。
由于主体密钥标识符subjectKeyIdentifier可以直接根据主体公钥信息subjectPublicKeyInfo直接计算出来,颁发机构密钥标识符authorityKeyIdentifier可以直接根据签发者的subjectPublicKeyInfo直接计算出来,因此主体密钥标识符subjectKeyIdentifier和颁发机构密钥标识符authorityKeyIdentifier可以被字段省略单元221省略。
编码单元222通过以下方式省略剩余的字段的值中的固定内容,并基于简明二进制对象表示CBOR编码格式进行重新编码:
1.将证书序列号serialNumber由整型数字编码为字节数组。
2.对于颁发者issuer,由于固定使用CN=[subject-name]/C=CN格式,其中[]内容根据实际情况替换,因此可以仅保留CN=[issuer-name]/C=CN格式中的[issuer-name]内容,并编码为UTF8字符串。
3.对于有效期validity,其中包括两个子字段:notBefore(不早于)和notAfter(不晚于)。notBefore字段和notAfter字段均为UTCTime类型,符合"yymmddHHMMSSZ"格式,可以将它们都转换为整数值,并编码为32bit无符号整数,转换公式为:
n=SS+60*(MM+60*(HH+24*(dd+32*(mm+13*yy)))),其中n为转换后的整数值,SS、MM、HH、dd、mm、yy为"yymmddHHMMSSZ"格式中对应的值。解码时使用公式:SS=n mod 60,MM=((n-SS)/60)mod 60,依此类推。
4.对于主体subject,与颁发者issuer同理,仅保留CN=[subject-name]/C=CN格式中的[subject-name]内容,并编码为UTF8字符串。
5.对于主体公钥信息subjectPublicKeyInfo,其公钥类型固定为SM2,而SM2公钥是椭圆曲线上一个点的坐标(x,y),因为SM2椭圆曲线参数是公开的,y坐标可以根据x坐标计算,因此可以省略y坐标,仅保留SM2公钥对应的椭圆曲线上的点的x坐标值和y坐标奇偶性的标记值,并编码为33字节的字节数组,其中x坐标值占32字节,y坐标奇偶性的标记值占1字节。
6.对于密钥用途keyUsage,由于其类型固定为关键类型,因此省略其中表示类型的字节,仅保留余下的2字节,并编码为2字节的字节数组。
7.对于证书撤销列表分发点CRLDistributionPoints,由于固定使用http://[example.com/xx.crl]格式,其中[]内容据实际情况替换,因此可以仅保留其中的[example.com/xx.crl]内容,并编码为UTF8字符串。
8.对于签名值signatureValue,省略其前面的长度信息和填充信息,仅保留SM2签名值,共64字节,并编码为64字节的字节数组。
其中各个字段的编码方式均采用CBOR编码。经过编码单元222处理后得到的数字证书即为轻量级的SM2国密证书,命名为SM2CertIoTiny证书,其结构如表2所示。SM2CertIoTiny证书只包括9个字段内容,且顺序按表2固定,因此无需使用字段的标识符,只需按照CBOR的数据类型和长度对各字段进行编码,CBOR的编码规则参见上文。
下面通过一个具体的例子对本发明的轻量级的SM2国密证书的生成方法进行说明。在对一X.509数字证书进行压缩,仅保留合规SM2国密证书所要求的最少内容后,得到一SM2CertTiny证书,其结构化显示如下:
Figure BDA0003090042410000111
Figure BDA0003090042410000121
上述SM2CertTiny证书经DER编码后大小为454字节,具体如下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
对上述SM2CertTiny证书进行本发明的SM2CBOR编码,得到SM2CertIoTiny证书,其结构化显示如下:
1:h'499602d2',
2:"OSR Root CA Test",
3:766663020,
4:802605420,
5:"OSR SM2CBOR Test",
6:h'f952732c811238ed23d053289fb6faf74811784c2e82ab38d05c9d7bad629271’,
7:h'06c0',
8:"example.com/crl.pem"
9:
h'022100baa836b5a78070e05cca20c842441233baa27771b44a626d6cd188187216a753022100ddbe1a2bae3b9d3b087f56024b3759005734ce545f58038bd89a47ca40aeb979'
经SM2CBOR编码后得到的上述SM2CertIoTiny证书的:
第一个字段为serialNumber,是一个长度为4的字节数组,因此编码为0x449602d2;
第二个字段为issuer-Name,是一个长度为16的字符串,因此编码为0x704f535220526f6f742043412054657374;
第三个字段为validity-notbefore,是一个32bit整数,因此编码为0x1a2db2596c;
第四个字段为validity-notafter,是一个32bit整数,因此编码为0x1a2fd6c96c;
第五个字段为subject-Name,是一个长度为16的字符串,因此编码为0x704f535220534d3243424f522054657374;
第六个字段为subjectPublicKeyInfo,是一个长度为33的字节数组,因此编码为0x582103f952732c811238ed23d053289fb6faf74811784c2e82ab38d05c9d7bad629271;
第七个字段为keyUsage,是一个长度为2的字节数组,因此编码为0x4206c0;
第八个字段为CRL Distribution Points,是一个长度为19的字符串,因此编码为0x726578616d706c652e636f6d2f63726c2e70656d;
第九个字段为signatureValue,是一个长度为64的字节数组,因此编码为0x5840022100baa836b5a78070e05cca20c842441233baa27771b44a626d6cd188187216a753022100ddbe1a2bae3b9d3b087f56024b3759005734ce545f58038bd89a47ca40aeb979。
可以看到SM2CertIoTiny证书的大小为178字节,将各字段的编码序列化,具体如下:
449602d2704f535220526f6f7420434120546573741a2db2596c1a2fd6c96c704f535220534d3243424f522054657374582103f952732c811238ed23d053289fb6faf74811784c2e82ab38d05c9d7bad6292714206c0726578616d706c652e636f6d2f63726c2e70656d5840022100baa836b5a78070e05cca20c842441233baa27771b44a626d6cd188187216a753022100ddbe1a2bae3b9d3b087f56024b3759005734ce545f58038bd89a47ca40aeb979
因此,在证书的大小方面,SM2CertIoTiny证书相较于SM2CertTiny证书减小了约60%。
综上所述,依据上述实施例的轻量级的SM2国密证书的生成方法和系统,由于对X.509数字证书进行压缩,仅保留合规SM2国密证书所要求的最少内容,然后基于简明二进制对象表示CBOR编码格式,进行进一步压缩和重新编码,从而得到了轻量级的SM2国密证书SM2CertIoTiny,使得SM2国密证书的大小得到了有效的缩减,物联网设备在使用SM2CertIoTiny证书进行身份认证时,通信开销、功耗、延迟和所占用存储空间都能够得到有效减少,从而提升了性能。
本文参照了各种示范实施例进行说明。然而,本领域的技术人员将认识到,在不脱离本文范围的情况下,可以对示范性实施例做出改变和修正。例如,各种操作步骤以及用于执行操作步骤的组件,可以根据特定的应用或考虑与系统的操作相关联的任何数量的成本函数以不同的方式实现(例如一个或多个步骤可以被删除、修改或结合到其他步骤中)。
在上述实施例中,可以全部或部分地通过软件、硬件、固件或者其任意组合来实现。另外,如本领域技术人员所理解的,本文的原理可以反映在计算机可读存储介质上的计算机程序产品中,该可读存储介质预装有计算机可读程序代码。任何有形的、非暂时性的计算机可读存储介质皆可被使用,包括磁存储设备(硬盘、软盘等)、光学存储设备(CD至ROM、DVD、Blu Ray盘等)、闪存和/或诸如此类。这些计算机程序指令可被加载到通用计算机、专用计算机或其他可编程数据处理设备上以形成机器,使得这些在计算机上或其他可编程数据处理装置上执行的指令可以生成实现指定的功能的装置。这些计算机程序指令也可以存储在计算机可读存储器中,该计算机可读存储器可以指示计算机或其他可编程数据处理设备以特定的方式运行,这样存储在计算机可读存储器中的指令就可以形成一件制造品,包括实现指定功能的实现装置。计算机程序指令也可以加载到计算机或其他可编程数据处理设备上,从而在计算机或其他可编程设备上执行一系列操作步骤以产生一个计算机实现的进程,使得在计算机或其他可编程设备上执行的指令可以提供用于实现指定功能的步骤。
虽然在各种实施例中已经示出了本文的原理,但是许多特别适用于特定环境和操作要求的结构、布置、比例、元件、材料和部件的修改可以在不脱离本披露的原则和范围内使用。以上修改和其他改变或修正将被包含在本文的范围之内。
前述具体说明已参照各种实施例进行了描述。然而,本领域技术人员将认识到,可以在不脱离本披露的范围的情况下进行各种修正和改变。因此,对于本披露的考虑将是说明性的而非限制性的意义上的,并且所有这些修改都将被包含在其范围内。同样,有关于各种实施例的优点、其他优点和问题的解决方案已如上所述。然而,益处、优点、问题的解决方案以及任何能产生这些的要素,或使其变得更明确的解决方案都不应被解释为关键的、必需的或必要的。本文中所用的术语“包括”和其任何其他变体,皆属于非排他性包含,这样包括要素列表的过程、方法、文章或设备不仅包括这些要素,还包括未明确列出的或不属于该过程、方法、系统、文章或设备的其他要素。此外,本文中所使用的术语“耦合”和其任何其他变体都是指物理连接、电连接、磁连接、光连接、通信连接、功能连接和/或任何其他连接。
具有本领域技术的人将认识到,在不脱离本发明的基本原理的情况下,可以对上述实施例的细节进行许多改变。因此,本发明的范围应仅由权利要求确定。

Claims (10)

1.一种轻量级的SM2国密证书的生成方法,所述SM2国密证书基于X.509数字证书设计,其特征在于,所述生成方法包括:
对X.509数字证书进行压缩,仅保留合规SM2国密证书所要求的最少内容,得到SM2CertTiny证书,所述SM2CertTiny证书为一轻量级的X.509数字证书;
基于简明二进制对象表示CBOR编码格式,对所述SM2CertTiny证书进行进一步压缩和重新编码,得到所述轻量级SM2国密证书。
2.如权利要求1所述的生成方法,其特征在于,所述基于简明二进制对象表示CBOR编码格式,对所述SM2CertTiny证书进行进一步压缩和重新编码,包括:
省略SM2CertTiny证书中有固定的值的字段;
省略SM2CertTiny证书中,值可以直接根据其他字段的值计算得到的字段;
对剩余的字段,省略字段值中的固定内容,并基于简明二进制对象表示CBOR编码格式进行重新编码。
3.如权利要求2所述的生成方法,其特征在于,所述SM2CertTiny证书包括以下字段:版本号version、证书序列号serialNumber、签名算法标识符signature、颁发者issuer、有效期validity、主体subject、主体公钥信息subjectPublicKeyInfo、颁发机构密钥标识符authorityKeyIdentifier、主体密钥标识符subjectKeyIdentifier、密钥用途keyUsage、证书撤销列表分发点CRLDistributionPoints、签名算法标识符signatureAlgorithm和签名值signatureValue。
4.如权利要求3所述的生成方法,其特征在于,所述省略SM2CertTiny证书中有固定的值的字段包括:省略版本号version、省略签名算法标识符signature、省略签名算法标识符signatureAlgorithm;
所述省略SM2CertTiny证书中,值可以直接根据其他字段的值计算得到的字段包括:省略颁发机构密钥标识符authorityKeyIdentifier和主体密钥标识符subjectKeyIdentifier。
5.如权利要求4所述的生成方法,其特征在于,所述对剩余的字段,省略字段值中的固定内容,并基于简明二进制对象表示CBOR编码格式进行重新编码,包括:
将证书序列号serialNumber由整型数字编码为字节数组;
对于颁发者issuer,仅保留CN=[issuer-name]/C=CN格式中的[issuer-name]内容,并编码为UTF8字符串;
对于有效期validity,将其中的notBefore字段和notAfter字段都转换为整数值,并编码为32bit无符号整数,转换公式为:
n=SS+60*(MM+60*(HH+24*(dd+32*(mm+13*yy)))),其中n为转换后的整数值,notBefore字段和notAfter字段均符合"yymmddHHMMSSZ"格式,SS、MM、HH、dd、mm、yy为"yymmddHHMMSSZ"格式中对应的值;
对于主体subject,仅保留CN=[subject-name]/C=CN格式中的[subject-name]内容,并编码为UTF8字符串;
对于主体公钥信息subjectPublicKeyInfo,仅保留SM2公钥对应的椭圆曲线上的点的x坐标值和y坐标奇偶性的标记值,并编码为33字节的字节数组,其中x坐标值占32字节,y坐标奇偶性的标记值占1字节;
对于密钥用途keyUsage,省略其中表示类型的字节,仅保留余下的2字节,并编码为2字节的字节数组;
对于证书撤销列表分发点CRLDistributionPoints,仅保留http://[example.com/xx.crl]格式中的[example.com/xx.crl]内容,并编码为UTF8字符串;
对于签名值signatureValue,省略其前面的长度信息和填充信息,仅保留SM2签名值,共64字节,并编码为64字节的字节数组。
6.一种轻量级的SM2国密证书的生成系统,所述SM2国密证书基于X.509数字证书设计,其特征在于,所述生成系统包括:
证书压缩模块,用于对X.509数字证书进行压缩,仅保留合规SM2国密证书所要求的最少内容,得到SM2CertTiny证书,所述SM2CertTiny证书为一轻量级的X.509数字证书;
CBOR编码模块,用于基于简明二进制对象表示CBOR编码格式,对所述SM2CertTiny证书进行进一步压缩和重新编码,得到所述轻量级SM2国密证书。
7.如权利要求6所述的生成系统,其特征在于,所述CBOR编码模块包括字段省略单元和编码单元,所述字段省略单元用于省略SM2CertTiny证书中有固定的值的字段,以及省略SM2CertTiny证书中,值可以直接根据其他字段的值计算得到的字段;所述编码单元用于省略剩余的字段的值中的固定内容,并基于简明二进制对象表示CBOR编码格式进行重新编码。
8.如权利要求7所述的生成系统,其特征在于,所述SM2CertTiny证书包括以下字段:版本号version、证书序列号serialNumber、签名算法标识符signature、颁发者issuer、有效期validity、主体subject、主体公钥信息subjectPublicKeyInfo、颁发机构密钥标识符authorityKeyIdentifier、主体密钥标识符subjectKeyIdentifier、密钥用途keyUsage、证书撤销列表分发点CRLDistributionPoints、签名算法标识符signatureAlgorithm和签名值signatureValue。
9.如权利要求8所述的生成系统,其特征在于,所述字段省略单元用于省略版本号version、签名算法标识符signature、签名算法标识符signatureAlgorithm、颁发机构密钥标识符authorityKeyIdentifier和主体密钥标识符subjectKeyIdentifier;所述编码单元通过以下方式省略剩余的字段的值中的固定内容,并基于简明二进制对象表示CBOR编码格式进行重新编码:
将证书序列号serialNumber由整型数字编码为字节数组;
对于颁发者issuer,仅保留CN=[issuer-name]/C=CN格式中的[issuer-name]内容,并编码为UTF8字符串;
对于有效期validity,将其中的notBefore字段和notAfter字段都转换为整数值,并编码为32bit无符号整数,转换公式为:
n=SS+60*(MM+60*(HH+24*(dd+32*(mm+13*yy)))),其中n为转换后的整数值,notBefore字段和notAfter字段均符合"yymmddHHMMSSZ"格式,SS、MM、HH、dd、mm、yy为"yymmddHHMMSSZ"格式中对应的值;
对于主体subject,仅保留CN=[subject-name]/C=CN格式中的[subject-name]内容,并编码为UTF8字符串;
对于主体公钥信息subjectPublicKeyInfo,仅保留SM2公钥对应的椭圆曲线上的点的x坐标值和y坐标奇偶性的标记值,并编码为33字节的字节数组,其中x坐标值占32字节,y坐标奇偶性的标记值占1字节;
对于密钥用途keyUsage,省略其中表示类型的字节,仅保留余下的2字节,并编码为2字节的字节数组;
对于证书撤销列表分发点CRLDistributionPoints,仅保留http://[example.com/xx.crl]格式中的[example.com/xx.crl]内容,并编码为UTF8字符串;
对于签名值signatureValue,省略其前面的长度信息和填充信息,仅保留SM2签名值,共64字节,并编码为64字节的字节数组。
10.一种计算机可读存储介质,其特征在于,所述介质上存储有程序,所述程序能够被处理器执行以实现如权利要求1至5中任一项所述的生成方法。
CN202110592275.9A 2021-05-28 2021-05-28 一种轻量级的sm2国密证书的生成方法和系统 Pending CN113204751A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202110592275.9A CN113204751A (zh) 2021-05-28 2021-05-28 一种轻量级的sm2国密证书的生成方法和系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202110592275.9A CN113204751A (zh) 2021-05-28 2021-05-28 一种轻量级的sm2国密证书的生成方法和系统

Publications (1)

Publication Number Publication Date
CN113204751A true CN113204751A (zh) 2021-08-03

Family

ID=77023573

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202110592275.9A Pending CN113204751A (zh) 2021-05-28 2021-05-28 一种轻量级的sm2国密证书的生成方法和系统

Country Status (1)

Country Link
CN (1) CN113204751A (zh)

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN114710289A (zh) * 2022-06-02 2022-07-05 确信信息股份有限公司 物联网终端安全注册和接入方法及系统
CN115021932A (zh) * 2022-05-30 2022-09-06 支付宝(杭州)信息技术有限公司 用于tlcp协议的握手过程的身份验证方法
CN117834137A (zh) * 2024-03-04 2024-04-05 深圳市纽创信安科技开发有限公司 密码卡切换方法、装置、计算机设备、存储介质

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106411528A (zh) * 2016-10-17 2017-02-15 重庆邮电大学 一种基于隐式证书的轻量级认证密钥协商方法
US20190245702A1 (en) * 2018-02-04 2019-08-08 Altair Semiconductor Ltd. Compact Security Certificate
CN110247665A (zh) * 2019-05-16 2019-09-17 芜湖智久机器人有限公司 Json数据的压缩方法、装置及计算机可读存储介质
CN111988291A (zh) * 2020-08-07 2020-11-24 北京江南天安科技有限公司 一种数字证书轻量化传输方法及系统
CN112702312A (zh) * 2020-11-30 2021-04-23 航天信息股份有限公司 一种基于国密算法的轻量级物联网数字证书的处理方法及系统

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106411528A (zh) * 2016-10-17 2017-02-15 重庆邮电大学 一种基于隐式证书的轻量级认证密钥协商方法
US20190245702A1 (en) * 2018-02-04 2019-08-08 Altair Semiconductor Ltd. Compact Security Certificate
CN110247665A (zh) * 2019-05-16 2019-09-17 芜湖智久机器人有限公司 Json数据的压缩方法、装置及计算机可读存储介质
CN111988291A (zh) * 2020-08-07 2020-11-24 北京江南天安科技有限公司 一种数字证书轻量化传输方法及系统
CN112702312A (zh) * 2020-11-30 2021-04-23 航天信息股份有限公司 一种基于国密算法的轻量级物联网数字证书的处理方法及系统

Non-Patent Citations (2)

* Cited by examiner, † Cited by third party
Title
FILIP FORSBY 等: "Lightweight X.509 Digital Certificates for the Internet of Things", 《ICST INSTITUTE FOR COMPUTER SCIENCES, SOCIAL INFORMATICS AND TELECOMMUNICATIONS ENGINEERING 2018》, 31 December 2018 (2018-12-31), pages 123 - 133 *
S.RAZA 等: "CBOR Encoding of X.509 Certificates (CBOR Certificates)", 《WWW.WATERSPRINGS.ORG/PUB/ID/DRAFT-MATTSSON-COSE-CBOR-CERT-COMPRESS-04.HTML》, 24 November 2020 (2020-11-24), pages 1 - 24 *

Cited By (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN115021932A (zh) * 2022-05-30 2022-09-06 支付宝(杭州)信息技术有限公司 用于tlcp协议的握手过程的身份验证方法
CN114710289A (zh) * 2022-06-02 2022-07-05 确信信息股份有限公司 物联网终端安全注册和接入方法及系统
CN114710289B (zh) * 2022-06-02 2022-09-02 确信信息股份有限公司 物联网终端安全注册和接入方法及系统
CN117834137A (zh) * 2024-03-04 2024-04-05 深圳市纽创信安科技开发有限公司 密码卡切换方法、装置、计算机设备、存储介质
CN117834137B (zh) * 2024-03-04 2024-05-14 深圳市纽创信安科技开发有限公司 密码卡切换方法、装置、计算机设备、存储介质

Similar Documents

Publication Publication Date Title
CN113204751A (zh) 一种轻量级的sm2国密证书的生成方法和系统
CN108809658B (zh) 一种基于sm2的身份基的数字签名方法与系统
US8112624B2 (en) Method and system for certificate revocation list compression
CN110391900B (zh) 基于sm2算法的私钥处理方法、终端及密钥中心
KR102026757B1 (ko) 단일 등록을 이용한 메모리 기반 puf에 대한 소프트 결정 에러 정정
US8458457B2 (en) Method and system for certificate revocation list pre-compression encoding
CN107395368B (zh) 无介质环境中的数字签名方法及解封装方法与解密方法
US20180253559A1 (en) Secured lossless data compression using encrypted headers
CN109831302A (zh) 基于国密算法的pdf电子签章方法及系统
CN111147245A (zh) 一种区块链中使用国家密码进行加密的算法
CN101163001B (zh) 电子印章制作系统以及方法
US9231927B2 (en) Information processing apparatus, data generation method, information processing method, and information processing system for updating and verifying software programs
Kim et al. A secure information transmission scheme with a secret key based on polar coding
CN111368335A (zh) Pdf文件的电子签章方法及电子签章验证方法和系统
JP6273226B2 (ja) 暗号化システム、認証システム、暗号化装置、復号装置、認証子生成装置、検証装置、暗号化方法、認証方法
CN110266478B (zh) 一种信息处理方法、电子设备
CN111274615A (zh) 一种基于ofd格式文件的长效数字签名方法
CN115102768B (zh) 一种数据处理方法、装置及计算机设备
CN113383514A (zh) 用于在资源受限系统中认证消息的方法
JP2009169316A (ja) ハッシュ関数演算装置及び署名装置及びプログラム及びハッシュ関数演算方法
EP3340528B1 (en) Device and method for implementing a cryptographic hash function
CN113837756A (zh) 一种电子发票验证方法和系统
Masram et al. Efficient Selection of Compression-Encryption Algorithms for Securing Data Based on Various Parameters
CN106921644B (zh) 客户端数据文件的验证方法及装置
CN117353926B (zh) 一种基于芯片的sm2算法密码处理方法、装置及设备

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication
RJ01 Rejection of invention patent application after publication

Application publication date: 20210803