<encrypted>元素,包含Base64编码的密文;<signatures>元素携带,采用XML DSig规范,引用SM3-SM2组合签名机制;urn:ietf:params:xml:ns:xmpp-e2e-sec组装后发送。| 高频问题 | 标准化落地对策 |
|---|---|
| SM2公钥分发困难,缺乏统一证书体系 | 强制要求对接工信部认可的商用密码认证CA,通过XMPP的<pubkey>扩展节点自动同步公钥指纹;首次通信触发证书请求流程。 |
| 移动端资源受限,加解密性能不足 | 采用国密算法硬件加速模块(如TEE或SE);若无硬件支持,允许使用优化后的SM4-GCM软件实现,但需通过YD/T 2938附录B性能测试。 |
| 群组通信中密钥管理复杂 | 引入基于树状密钥结构的组密钥协商机制(TreeKEM简化版),由群主生成根密钥,成员通过路径密钥推导会话密钥,符合标准第7.4条扩展要求。 |
| 旧版XMPP客户端不支持国密扩展 | 部署协议转换网关,在边界处完成SM2/SM4与RSA/AES的双向转换,但仅限过渡期使用;新上线系统必须原生支持YD/T 2938全功能。 |
注:所有实现必须通过国家密码管理局指定检测机构依据YD/T 2938-2015出具的合规性测试报告方可上线。
| 关键参数 | 取值要求 |
| SM2曲线 | GB/T 32918.3规定的sm2p256v1 |
| SM4工作模式 | CBC或CTR,禁止ECB |
| Nonce长度 | SM4-CBC为16字节,SM4-CTR为12字节 |
| 标准号 | 标准名称 | 状态 | 发布日期 | 实施日期 |
|---|---|---|---|---|
| YD/T 1272.6-2015 | 光纤活动连接器 第6部分:MC型 | 现行 | 2015-05-05 | 2015-07-01 |