ICS35.040 L80 GB 中华人民共和国国家标雅 GB/T15852.3-2019 信息技术安全技术 、消息鉴别码 第3部分:采用泛杂凑函数的机制 Information technology-Security techniques-Message authentication codes (MACs)-Part 3:Mechanisms using a universal hash-function (ISO/IEC9797-3:2011 MOD) 2019-08-30发布 2020-03-01实施 国家市场监督管理总局 发布 中国国家标准化管理委员会 GB/T 15852.3-2019 目 次 前言 1范围 1 2规范性引用文件 1 3术语和定义 1 4符号和缩略语 2 4.1符号 2 4.2缩略语 ..4 5一般模型 4 6机制 6.1概述 5 6.2UMAC 6.3 Badger 10 6.4Poly1305 .13 6.5 GMAC .15 附录A(资料性附录)测试向量 17 附录B(资料性附录)泛杂凑函数的安全性信息20 附录C(资料性附录)ZUC和SM4算法的抗攻击能力21 参考文献 22 GB/T15852.3-2019 前言 GB/T15852《信息技术安全技术消息鉴别码》分为以下3个部分: —第1部分:采用分组密码的机制; —第2部分:采用专用杂凑函数的机制; —第3部分:采用泛杂凑函数的机制. 本部分为GB/T15852的第3部分. 本部分按照GB/T1.1一2009给出的规则起草. 本部分使用重新起草法修改采用ISO/IEC9797-3:2011《信息技术安全技术消息鉴别码第3 部分:采用泛杂凑函数的机制》. 本部分与ISO/IEC9797-3:2011相比存在结构变化,将6.3.3.1调整为6.3.3 6.5.3.1调整为6.5.3. 本部分与ISO/IEC9797-3:2011的主要技术性差异及其原因如下: —关于规范性引用文件,本部分做了具有技术性差异的调整,以适应我国的技术条件,调整的情 况集中反映在第2章“规范性引用文件”中,具体调整如下: 用等同采用国际标准的GB/T15852.1一2008代替了ISO/IEC9797-1; 删除了ISO/IEC18031、ISO/IEC18033-3、ISO/IEC18033-4; ●增加了GB/T32907-2016、GB/T33133.1—2016、GB/T366242018. —在第3章中删除了密钥、素数两个常规性术语和定义. —在第4章中增加缩略语部分. 一在6.3.1中根据ZUC算法对初始向量的要求,将Badger的64位全1初始向量修改为128位 全1初始向量. 一删除规范性附录A对象标识符(因为缺少国内相关对象标识符定义). 本部分做了下列编辑性修改: 一调整资料性附录B为资料性附录A 列举了在底层采用ZUC或SM4算法的MAC算法所生 成的测试向量; —调整资料性附录C为资料性附录B 介绍了泛杂凑函数的安全性信息; —增加资料性附录C 介绍了ZUC和SM4算法的抗攻击能力. 请注意本文件的某些内容可能涉及专利.本文件的发布机构不承担识别这些专利的责任. 本部分由全国信息安全标准化技术委员会(SAC/TC260)提出并归口. 本部分起草单位:中国科学院软件研究所、中国科学院数据...