GB/T 33560-2026 密码应用标识标准解读:为密码资产建立统一身份证
概述
GB/T 33560-2026《网络安全技术 密码应用标识》是国家密码标准体系中的重要基础性标准,为各类密码算法、密钥类型、加密模式和密码服务分配了统一的"身份证号"。该标准于2026年5月25日发布,2026年12月1日起正式实施,全部替代2017版。
标准基本信息
| 字段 | 内容 |
|---|---|
| 标准号 | GB/T 33560-2026 |
| 中文名称 | 网络安全技术 密码应用标识 |
| 英文名称 | Cybersecurity technology — Cryptographic application identifier |
| 发布日期 | 2026-05-25 |
| 实施日期 | 2026-12-01 |
| 替代情况 | 全部替代 GB/T 33560-2017 |
| 归口单位 | 全国网络安全标准化技术委员会(TC260) |
| 主管部门 | 国家标准化管理委员会 |
| 中国标准分类号 | L80 |
| 国际标准分类号 | 35.030 |
| 标准性质 | 推荐性国家标准 |
起草单位
本标准汇聚了密码产业链上下游近30家核心单位,体现了广泛的行业共识:
牵头单位:山东得安信息技术有限公司
主要起草单位(部分列举):
- 国网福建省电力有限公司信息通信分公司
- 中国电子技术标准化研究院
- 格尔软件股份有限公司
- 北京信安世纪科技股份有限公司
- 北京数字认证股份有限公司
- 北京海泰方圆科技股份有限公司
- 长春吉大正元信息技术股份有限公司
- 中电科网络安全科技股份有限公司
- 麒麟软件有限公司
- 中国信息通信研究院
- 天翼云科技有限公司
- 联通数字科技有限公司
- 中国电力科学研究院有限公司
- 山东大学
- 北京交通大学
与GM/T 0002系列标准的标识关系
GB/T 33560-2026规定了密码应用标识体系,与GM/T 0002-2022《密码术语》、GM/T 0015-2023《数字证书格式》、GM/T 0010-2023《SM2密码算法加密签名消息语法规范》等标准形成互补关系。其中:
- GB/T 33560 定义标识符的编码规则和OID体系
- GM/T 0002-2022 定义密码学术语
- GM/T 0015-2023 定义证书中如何使用这些标识符
- GM/T 0010-2023 定义SM2签名/加密的ASN.1消息格式(注意:SM2使用规范见GM/T 0009-2023)
标准核心内容
密码服务类标识
密码服务类标识用于唯一标识密码服务中的各项要素,包括:
- 密码算法标识:每个密码算法分配唯一的标识符
- 密钥类型标识:标识不同类型的密钥
- 加密模式标识:标识分组密码的工作模式
- 填充方式标识:标识分组密码的填充方案
安全管理类标识
安全管理类标识用于密码系统管理和运维过程中的唯一标识:
- 证书类型标识:标识不同用途的证书
- 密码设备类型标识:标识不同类型的密码设备
- 密码服务类型标识:标识不同的密码服务
OID定义
标准规定了商用密码领域的相关OID(Object Identifier)定义,确保与国际标准和国内标准的一致性:
- SM2算法OID:在GM/T 0003.1-2025中定义
- SM3哈希OID:在GM/T 0004-2012中定义
- SM4加密OID:在GM/T 0002-2022《密码术语》中定义
- SM9标识OID:在GM/T 0044系列标准中定义
2017版与2026版主要变化
标准名称变更
2017版名称为《信息安全技术 密码应用标识规范》,2026版更名为《网络安全技术 密码应用标识》。这一变化反映了标准归口单位的调整——从通用的信息安全领域转向更聚焦的网络安全领域,与GB/T 39786等网络安全标准体系保持一致。
标识体系扩展
2026版相比2017版,主要扩展了以下内容:
- 新增SM9标识:随着SM9标识密码算法的应用日益广泛,新增了SM9相关的算法标识、密钥标识和服务标识
- 新增ZUC标识:祖冲之算法在4G/5G通信领域广泛应用,新增了ZUC算法的完整标识体系
- 新增国密TLS密码套件标识:为GM/T 0024《TLS协议》中定义的国密密码套件提供了标识定义
- 扩展密码设备标识:增加了云服务器密码机、分布式密码服务等新型密码设备的标识
- 新增密码服务API标识:为密码服务接口的标识提供了规范定义
OID体系完善
2026版完善了商用密码OID体系,新增了:
- 与GB/T 33560-2026配套的子OID分配
- 与GM/T 0002-2022术语标准一致的OID引用
- 与TC260其他网络安全标准协调的OID分配
与密评标准衔接
2026版标准在设计时充分考虑了与GB/T 39786《信息安全技术 信息系统密码应用基本要求》的衔接,为密评工作中的密码资产识别、密码服务检测提供了标识依据。
实际应用指南
在密评中的应用
GB/T 33560-2026在商用密码应用安全性评估(密评)中具有直接应用价值:
- 密码资产清点:通过标准标识体系,可以准确识别和清点系统中的密码算法、密钥、证书、密码设备等资产
- 合规性检查:对照标准标识,检查系统使用的密码算法是否符合国密要求
- 检测报告规范化:密评报告中可以使用标准标识来描述被测系统的密码应用情况
在产品研制中的应用
密码产品研制单位可以参考GB/T 33560-2026:
- 算法标识:在产品中使用标准定义的算法OID标识
- 密钥管理:按照标准标识体系设计密钥管理模块
- 接口规范:在密码服务接口中使用标准定义的服务标识
- 互操作性测试:基于标准标识进行跨厂商互操作性测试
在系统集成中的应用
系统集成商在整合多个密码产品时:
- 统一标识:使用标准标识对异构密码资源进行统一命名
- 策略配置:基于标准标识配置密码使用策略
- 审计日志:在日志中使用标准标识记录密码操作
与其他标准的交叉引用
与GM/T 0031-2025的关系
GM/T 0031-2025《安全电子签章密码技术规范》在修订时引用了GB/T 33560-2026作为密码应用标识规范的依据。电子印章系统中的算法标识、密钥标识、证书标识等,均应遵循GB/T 33560-2026的定义。
与GM/T 0009系列的关系
GM/T 0009《基于SM2密码算法的证书认证系统密码及其相关安全技术规范》中定义的算法标识、密钥标识,应与GB/T 33560-2026保持一致。
与GB/T 39786的关系
GB/T 39786《信息安全技术 信息系统密码应用基本要求》在第四级密码应用中,要求对密码资产进行精确标识和管理,GB/T 33560-2026为此提供了标识依据。
实施建议
对标准使用者的建议
- 提前学习:2026年12月1日实施,建议提前研读标准内容
- 标识映射:对现有系统中的密码资产进行标识映射,建立从旧标识到新标准标识的转换关系
- 测试验证:在新产品开发中优先采用GB/T 33560-2026定义的标识体系
- 参与反馈:在实施过程中发现问题,及时向TC260反馈
对密码产品厂商的建议
- 产品升级:对在售产品进行标识体系升级,确保符合GB/T 33560-2026
- 文档更新:更新产品技术文档中的标识描述
- 认证准备:为产品密评认证做好标识合规准备
延伸阅读
- GM/T 0031-2025 安全电子签章密码技术规范解读 — 国家密码管理局公告第54号
- GM/T 0015-2023 数字证书格式标准 — PKI证书中的标识定义
- GM/T 0010-2023 SM2密码算法加密签名消息语法规范 — SM2算法标识详解
- GB/T 39786 信息系统密码应用基本要求 — 密评中的标识要求
参考来源
[1] 全国网络安全标准化技术委员会. "GB/T 33560-2026 网络安全技术 密码应用标识". 2026-05-25发布, 2026-12-01实施. https://www.afdata.org.cn/Standard/c7d23117-485b-413c-8bf4-3b41abd74b71
[2] 中国电子技术标准化研究院. "GB/T 33560-2026 标准详情". https://std.samr.gov.cn/gb/search/gbDetailed?id=52AF72FB0273403AE06397BE0A0AD6A8
[3] 东方财富. "信安世纪参编的2项网络安全国家标准获批发布". 2026-05-29. https://wap.eastmoney.com/a/202605293754335465.html
[4] 海泰方圆. "海泰方圆参编5项网络安全国家标准发布". https://www.haitaichina.com/qyxw/2138.htm
[5] 中国网络安全审查技术与认证中心. "18项国家级网络安全新标准获批". https://www.csreviews.cn/?p=11057