Skip to main content
Version: 4.1.x

密码术语表

按照密码技术、密码算法、密码协议、密码产品、密码服务、密钥管理、密码标准及攻击模型等维度进行系统性梳理和汇总,形成清晰、更具结构性的术语清单

一、密码算法 (Cryptographic Algorithms)

1.1 对称密码算法 (Symmetric Cryptography)

术语简称术语中文名称术语英文全文
AES高级加密标准Advanced Encryption Standard
DES数据加密标准Data Encryption Standard
3DES三重数据加密标准Triple Data Encryption Standard
SM4商密SM4分组密码算法SM4 Block Cipher Algorithm
RC4流密码算法Rivest Cipher 4
ChaCha20ChaCha20流密码算法ChaCha20 Stream Cipher
BlowfishBlowfish分组密码算法Blowfish Block Cipher
TwofishTwofish分组密码算法Twofish Block Cipher
CamelliaCamellia分组密码算法Camellia Block Cipher
IDEA国际数据加密算法International Data Encryption Algorithm

1.2 非对称密码算法 (Asymmetric Cryptography)

术语简称术语中文名称术语英文全文
RSARSA公钥密码算法Rivest-Shamir-Adleman
ECC椭圆曲线密码算法Elliptic Curve Cryptography
ECDSA椭圆曲线数字签名算法Elliptic Curve Digital Signature Algorithm
ECDH椭圆曲线Diffie-Hellman密钥交换Elliptic Curve Diffie-Hellman
SM2商密SM2椭圆曲线公钥密码算法SM2 Elliptic Curve Public Key Cryptography
DSA数字签名算法Digital Signature Algorithm
DHDiffie-Hellman密钥交换Diffie-Hellman Key Exchange
ElGamalElGamal加密算法ElGamal Encryption Algorithm
Ed25519Ed25519签名算法Edwards-curve Digital Signature Algorithm
X25519X25519密钥交换算法X25519 Key Exchange Algorithm

1.3 哈希算法 (Hash Algorithms)

术语简称术语中文名称术语英文全文
SHA安全哈希算法Secure Hash Algorithm
SHA-1SHA-1哈希算法Secure Hash Algorithm 1
SHA-2SHA-2哈希算法族Secure Hash Algorithm 2
SHA-256SHA-256哈希算法Secure Hash Algorithm 256-bit
SHA-512SHA-512哈希算法Secure Hash Algorithm 512-bit
SHA-3SHA-3哈希算法Secure Hash Algorithm 3
SM3商密SM3密码杂凑算法SM3 Cryptographic Hash Algorithm
MD5MD5消息摘要算法Message Digest 5
RIPEMDRIPE消息摘要算法RACE Integrity Primitives Evaluation Message Digest
BLAKE2BLAKE2哈希算法BLAKE2 Hash Algorithm
WhirlpoolWhirlpool哈希算法Whirlpool Hash Algorithm

1.4 消息认证码 (Message Authentication Code)

术语简称术语中文名称术语英文全文
HMAC基于哈希的消息认证码Hash-based Message Authentication Code
CMAC基于密码的消息认证码Cipher-based Message Authentication Code
GMACGalois消息认证码Galois Message Authentication Code
Poly1305Poly1305消息认证码Poly1305 Message Authentication Code

1.5 密钥派生函数 (Key Derivation Functions)

术语简称术语中文名称术语英文全文
PBKDF2基于密码的密钥派生函数2Password-Based Key Derivation Function 2
bcryptbcrypt密钥派生函数bcrypt Key Derivation Function
scryptscrypt密钥派生函数scrypt Key Derivation Function
Argon2Argon2密钥派生函数Argon2 Key Derivation Function
HKDFHMAC密钥派生函数HMAC-based Key Derivation Function
PBKDF1基于密码的密钥派生函数1Password-Based Key Derivation Function 1

二、密码协议 (Cryptographic Protocols)

2.1 传输层安全协议

术语简称术语中文名称术语英文全文
TLS传输层安全协议Transport Layer Security
SSL安全套接层协议Secure Sockets Layer
DTLS数据报传输层安全协议Datagram Transport Layer Security
HTTPS超文本传输安全协议Hypertext Transfer Protocol Secure
FTPS文件传输安全协议File Transfer Protocol Secure
SMTPS简单邮件传输安全协议Simple Mail Transfer Protocol Secure
IMAPS互联网消息访问安全协议Internet Message Access Protocol Secure
POP3S邮局协议3安全版Post Office Protocol 3 Secure

2.2 网络层安全协议相关

术语简称术语中文名称术语英文全文
IPSec互联网协议安全Internet Protocol Security
IKE互联网密钥交换Internet Key Exchange
IKEv2互联网密钥交换版本2Internet Key Exchange Version 2
AH认证头Authentication Header
ESP封装安全载荷Encapsulating Security Payload
VPN虚拟专用网络Virtual Private Network

2.3 应用层安全协议

术语简称术语中文名称术语英文全文
SSH安全外壳协议Secure Shell
SFTPSSH文件传输协议SSH File Transfer Protocol
SCP安全复制协议Secure Copy Protocol
PGP良好隐私协议Pretty Good Privacy
GPGGNU隐私卫士GNU Privacy Guard
S/MIME安全多用途互联网邮件扩展Secure/Multipurpose Internet Mail Extensions

2.4 身份认证与授权协议相关

术语简称术语中文名称术语英文全文
KerberosKerberos网络认证协议Kerberos Network Authentication Protocol
OAuth开放授权协议Open Authorization
OAuth2开放授权协议2.0Open Authorization 2.0
OpenID开放身份认证Open Identity
OpenID ConnectOpenID连接协议OpenID Connect
SAML安全断言标记语言Security Assertion Markup Language
LDAP轻量级目录访问协议Lightweight Directory Access Protocol
RADIUS远程认证拨号用户服务Remote Authentication Dial-In User Service
TACACS+终端访问控制器访问控制系统增强版Terminal Access Controller Access-Control System Plus
FIDO快速在线身份认证Fast IDentity Online
FIDO2FIDO2认证标准FIDO2 Authentication Standard
WebAuthnWeb认证APIWeb Authentication API

2.5 密钥交换协议

术语简称术语中文名称术语英文全文
ECDHE椭圆曲线Diffie-Hellman临时密钥交换Elliptic Curve Diffie-Hellman Ephemeral
DHEDiffie-Hellman临时密钥交换Diffie-Hellman Ephemeral
SRP安全远程密码协议Secure Remote Password Protocol
J-PAKE密码认证密钥交换Password Authenticated Key Exchange

三、密码产品 (Cryptographic Products)

3.1 硬件安全模块

术语简称术语中文名称术语英文全文
HSM硬件安全模块Hardware Security Module
TPM可信平台模块Trusted Platform Module
TEE可信执行环境Trusted Execution Environment
SGX软件保护扩展Software Guard Extensions
SE安全元件Secure Element
eSE嵌入式安全元件Embedded Secure Element
UICC通用集成电路卡Universal Integrated Circuit Card
SIM用户身份模块Subscriber Identity Module
eSIM嵌入式用户身份模块Embedded Subscriber Identity Module

3.2 密钥管理系统

术语简称术语中文名称术语英文全文
KMS密钥管理系统Key Management System
CKMS云密钥管理服务Cloud Key Management Service
KMIP密钥管理互操作协议Key Management Interoperability Protocol
PKCS#11公钥密码标准#11Public-Key Cryptography Standards #11

3.3 密码设备

术语简称术语中文名称术语英文全文
USB KeyUSB密钥USB Key
智能卡智能卡Smart Card
IC卡集成电路卡Integrated Circuit Card
HSM服务器密码机Hardware Security Module
CHSM云服务器密码机Cloud Hardware Security Module
加密卡加密卡Encryption Card
SVS签名验签服务器Signing & Verification Server
TSA时间戳服务器Time Stamping Authority
SAG安全认证网关Security Authentication Gateway

四、密码服务 (Cryptographic Services)

4.1 公钥基础设施

术语简称术语中文名称术语英文全文
PKI公钥基础设施Public Key Infrastructure
CA证书颁发机构Certificate Authority
RA注册机构Registration Authority
VA验证机构Validation Authority
OCSP在线证书状态协议Online Certificate Status Protocol
CRL证书撤销列表Certificate Revocation List
ARL授权撤销列表Authority Revocation List
CP证书策略Certificate Policy
CPS认证操作声明Certification Practice Statement
X.509X.509数字证书标准X.509 Digital Certificate Standard
ACME自动化证书管理环境协议Automatic Certificate Management Environment

4.2 数字证书服务

术语简称术语中文名称术语英文全文
DV SSL域名验证SSL证书Domain Validated SSL Certificate
OV SSL组织验证SSL证书Organization Validated SSL Certificate
EV SSL扩展验证SSL证书Extended Validation SSL Certificate
代码签名证书代码签名证书Code Signing Certificate
邮件签名证书邮件签名证书Email Signing Certificate
客户端证书客户端证书Client Certificate
服务器证书服务器证书Server Certificate
根证书根证书Root Certificate
中间证书中间证书Intermediate Certificate
自签名证书自签名证书Self-Signed Certificate

4.3 密码服务提供商

术语简称术语中文名称术语英文全文
CSP密码服务提供商Cryptographic Service Provider
TSP时间戳服务提供商Time Stamping Service Provider
电子签名服务电子签名服务Electronic Signature Service
时间戳服务时间戳服务Time Stamping Service
电子认证服务电子认证服务Electronic Authentication Service

五、密码标准 (Cryptographic Standards)

5.1 国际标准

术语简称术语中文名称术语英文全文
ISO/IEC国际标准化组织/国际电工委员会International Organization for Standardization / International Electrotechnical Commission
NIST美国国家标准与技术研究院National Institute of Standards and Technology
FIPS联邦信息处理标准Federal Information Processing Standard
FIPS 140FIPS 140密码模块安全标准FIPS 140 Cryptographic Module Security Standard
FIPS 197FIPS 197 AES加密标准FIPS 197 Advanced Encryption Standard
FIPS 186FIPS 186数字签名标准FIPS 186 Digital Signature Standard
RFC请求评论Request for Comments
IETF互联网工程任务组Internet Engineering Task Force
IEEE电气与电子工程师协会Institute of Electrical and Electronics Engineers
ANSI美国国家标准学会American National Standards Institute

5.2 中国密码标准

术语简称术语中文名称术语英文全文
GM/T密码行业标准Cryptographic Industry Standard
GB/T国家标准National Standard
商密算法商用密码算法Commercial Cryptographic Algorithm
SM2商密SM2算法SM2 Algorithm
SM3商密SM3算法SM3 Algorithm
SM4商密SM4算法SM4 Algorithm
SM9商密SM9算法SM9 Algorithm
ZUC祖冲之序列密码算法ZUC Stream Cipher Algorithm

5.3 PKCS标准系列

术语简称术语中文名称术语英文全文
PKCS公钥密码标准Public-Key Cryptography Standards
PKCS#1RSA加密标准RSA Encryption Standard
PKCS#3Diffie-Hellman密钥协商标准Diffie-Hellman Key Agreement Standard
PKCS#5基于密码的加密标准Password-Based Encryption Standard
PKCS#7密码消息语法标准Cryptographic Message Syntax Standard
PKCS#8私钥信息语法标准Private-Key Information Syntax Standard
PKCS#10证书请求语法标准Certification Request Syntax Standard
PKCS#11密码令牌接口标准Cryptographic Token Interface Standard
PKCS#12个人信息交换语法标准Personal Information Exchange Syntax Standard

六、密钥管理 (Key Management)

6.1 密钥类型

术语简称术语中文名称术语英文全文
对称密钥对称密钥Symmetric Key
非对称密钥非对称密钥Asymmetric Key
公钥公钥Public Key
私钥私钥Private Key
主密钥主密钥Master Key
会话密钥会话密钥Session Key
密钥加密密钥密钥加密密钥Key Encryption Key
KEK密钥加密密钥Key Encryption Key
数据加密密钥数据加密密钥Data Encryption Key
DEK数据加密密钥Data Encryption Key
根密钥根密钥Root Key
工作密钥工作密钥Working Key

6.2 密钥生命周期管理

术语简称术语中文名称术语英文全文
密钥生成密钥生成Key Generation
密钥派生密钥派生Key Derivation
密钥交换密钥交换Key Exchange
密钥协商密钥协商Key Agreement
密钥分发密钥分发Key Distribution
密钥存储密钥存储Key Storage
密钥备份密钥备份Key Backup
密钥恢复密钥恢复Key Recovery
密钥归档密钥归档Key Archival
密钥撤销密钥撤销Key Revocation
密钥销毁密钥销毁Key Destruction
密钥轮换密钥轮换Key Rotation
密钥更新密钥更新Key Update
密钥托管密钥托管Key Escrow

6.3 密钥保护

术语简称术语中文名称术语英文全文
密钥包装密钥包装Key Wrapping
密钥加密密钥加密Key Encryption
密钥分割密钥分割Key Splitting
密钥共享密钥共享Key Sharing
密钥分散密钥分散Key Diversification
白盒密码白盒密码White-Box Cryptography
密钥混淆密钥混淆Key Obfuscation

七、密码技术应用 (Cryptographic Applications)

7.1 数字签名

术语简称术语中文名称术语英文全文
数字签名数字签名Digital Signature
电子签名电子签名Electronic Signature
数字时间戳数字时间戳Digital Timestamp
盲签名盲签名Blind Signature
群签名群签名Group Signature
环签名环签名Ring Signature
聚合签名聚合签名Aggregate Signature
多重签名多重签名Multi-Signature

7.2 加密技术

术语简称术语中文名称术语英文全文
端到端加密端到端加密End-to-End Encryption
E2EE端到端加密End-to-End Encryption
传输加密传输加密Transport Encryption
存储加密存储加密Storage Encryption
数据库加密数据库加密Database Encryption
透明数据加密透明数据加密Transparent Data Encryption
TDE透明数据加密Transparent Data Encryption
字段级加密字段级加密Field-Level Encryption
全盘加密全盘加密Full Disk Encryption
FDE全盘加密Full Disk Encryption
文件加密文件加密File Encryption
同态加密同态加密Homomorphic Encryption
可搜索加密可搜索加密Searchable Encryption
格式保留加密格式保留加密Format-Preserving Encryption
FPE格式保留加密Format-Preserving Encryption

7.3 身份认证

术语简称术语中文名称术语英文全文
多因素认证多因素认证Multi-Factor Authentication
MFA多因素认证Multi-Factor Authentication
双因素认证双因素认证Two-Factor Authentication
2FA双因素认证Two-Factor Authentication
一次性密码一次性密码One-Time Password
OTP一次性密码One-Time Password
TOTP基于时间的一次性密码Time-based One-Time Password
HOTP基于HMAC的一次性密码HMAC-based One-Time Password
挑战响应认证挑战响应认证Challenge-Response Authentication
零知识证明零知识证明Zero-Knowledge Proof
ZKP零知识证明Zero-Knowledge Proof

7.4 区块链密码技术

术语简称术语中文名称术语英文全文
区块链区块链Blockchain
默克尔树默克尔树Merkle Tree
默克尔根默克尔根Merkle Root
工作量证明工作量证明Proof of Work
PoW工作量证明Proof of Work
权益证明权益证明Proof of Stake
PoS权益证明Proof of Stake
智能合约智能合约Smart Contract
哈希锁定哈希锁定Hash Lock
时间锁定时间锁定Time Lock

八、密码分析 (Cryptanalysis)

8.1 密码攻击

术语简称术语中文名称术语英文全文
暴力破解暴力破解Brute Force Attack
字典攻击字典攻击Dictionary Attack
彩虹表攻击彩虹表攻击Rainbow Table Attack
中间人攻击中间人攻击Man-in-the-Middle Attack
MITM中间人攻击Man-in-the-Middle Attack
重放攻击重放攻击Replay Attack
时序攻击时序攻击Timing Attack
侧信道攻击侧信道攻击Side-Channel Attack
差分密码分析差分密码分析Differential Cryptanalysis
线性密码分析线性密码分析Linear Cryptanalysis
相关密钥攻击相关密钥攻击Related-Key Attack
选择明文攻击选择明文攻击Chosen Plaintext Attack
CPA选择明文攻击Chosen Plaintext Attack
选择密文攻击选择密文攻击Chosen Ciphertext Attack
CCA选择密文攻击Chosen Ciphertext Attack
已知明文攻击已知明文攻击Known Plaintext Attack
唯密文攻击唯密文攻击Ciphertext-Only Attack

8.2 密码强度

术语简称术语中文名称术语英文全文
密码强度密码强度Cryptographic Strength
密钥长度密钥长度Key Length
密钥空间密钥空间Key Space
Entropy
密码学安全密码学安全Cryptographic Security
计算安全性计算安全性Computational Security
信息论安全性信息论安全性Information-Theoretic Security
完美保密完美保密Perfect Secrecy

九、密码学基础概念 (Fundamental Concepts)

9.1 基本术语

术语简称术语中文名称术语英文全文
密码学密码学Cryptography
密码分析学密码分析学Cryptanalysis
密码编码学密码编码学Cryptology
明文明文Plaintext
密文密文Ciphertext
加密加密Encryption
解密解密Decryption
密码算法密码算法Cryptographic Algorithm
密码系统密码系统Cryptographic System
密码方案密码方案Cryptographic Scheme
密码原语密码原语Cryptographic Primitive
随机数生成器随机数生成器Random Number Generator
RNG随机数生成器Random Number Generator
伪随机数生成器伪随机数生成器Pseudorandom Number Generator
PRNG伪随机数生成器Pseudorandom Number Generator
真随机数生成器真随机数生成器True Random Number Generator
TRNG真随机数生成器True Random Number Generator
密码学安全伪随机数生成器密码学安全伪随机数生成器Cryptographically Secure Pseudorandom Number Generator
CSPRNG密码学安全伪随机数生成器Cryptographically Secure Pseudorandom Number Generator

9.2 安全属性

术语简称术语中文名称术语英文全文
机密性机密性Confidentiality
完整性完整性Integrity
可用性可用性Availability
真实性真实性Authenticity
不可否认性不可否认性Non-Repudiation
可追溯性可追溯性Traceability
前向安全性前向安全性Forward Secrecy
后向安全性后向安全性Backward Secrecy
完美前向保密完美前向保密Perfect Forward Secrecy
PFS完美前向保密Perfect Forward Secrecy

十、密码技术实现 (Cryptographic Implementation)

10.1 密码库与工具

术语简称术语中文名称术语英文全文
OpenSSLOpenSSL密码库OpenSSL Cryptographic Library
Bouncy CastleBouncy Castle密码库Bouncy Castle Cryptographic Library
Crypto++Crypto++密码库Crypto++ Cryptographic Library
libsodiumlibsodium密码库libsodium Cryptographic Library
GnuPGGNU隐私卫士GNU Privacy Guard
GPGGNU隐私卫士GNU Privacy Guard
NSS网络安全服务Network Security Services
GnuTLSGNU传输层安全库GNU Transport Layer Security Library
mbed TLSmbed传输层安全库mbed Transport Layer Security Library
BotanBotan密码库Botan Cryptographic Library
WolfSSLWolfSSL密码库WolfSSL Cryptographic Library

10.2 密码实现技术

术语简称术语中文名称术语英文全文
密码套件密码套件Cipher Suite
密码模式密码模式Cipher Mode
ECB电子密码本模式Electronic Codebook Mode
CBC密码块链接模式Cipher Block Chaining Mode
CFB密码反馈模式Cipher Feedback Mode
OFB输出反馈模式Output Feedback Mode
CTR计数器模式Counter Mode
GCMGalois/计数器模式Galois/Counter Mode
CCM计数器与CBC-MAC模式Counter with CBC-MAC Mode
XTSXTS-AES加密模式XTS-AES Encryption Mode
填充填充Padding
PKCS#7填充PKCS#7填充PKCS#7 Padding
初始化向量初始化向量Initialization Vector
IV初始化向量Initialization Vector
随机数随机数Nonce
盐值盐值Salt
密钥派生密钥派生Key Derivation

11. 密码合规与法规 (Compliance and Regulations)

11.1 国际法规

术语简称术语中文名称术语英文全文
GDPR通用数据保护条例General Data Protection Regulation
HIPAA健康保险流通与责任法案Health Insurance Portability and Accountability Act
PCI DSS支付卡行业数据安全标准Payment Card Industry Data Security Standard
SOX萨班斯-奥克斯利法案Sarbanes-Oxley Act
GLBA格雷姆-里奇-比利雷法案Gramm-Leach-Bliley Act

11.2 中国法规

术语简称术语中文名称术语英文全文
密码法中华人民共和国密码法Cryptography Law of the People's Republic of China
网络安全法中华人民共和国网络安全法Cybersecurity Law of the People's Republic of China
数据安全法中华人民共和国数据安全法Data Security Law of the People's Republic of China
个人信息保护法中华人民共和国个人信息保护法Personal Information Protection Law of the People's Republic of China
商用密码管理条例商用密码管理条例Commercial Cryptography Administration Regulations

12. 新兴密码技术 (Emerging Cryptographic Technologies)

12.1 后量子密码学

术语简称术语中文名称术语英文全文
后量子密码学后量子密码学Post-Quantum Cryptography
PQC后量子密码学Post-Quantum Cryptography
量子密码学量子密码学Quantum Cryptography
量子密钥分发量子密钥分发Quantum Key Distribution
QKD量子密钥分发Quantum Key Distribution
格密码格密码Lattice-Based Cryptography
基于编码的密码基于编码的密码Code-Based Cryptography
基于哈希的签名基于哈希的签名Hash-Based Signature
多变量密码多变量密码Multivariate Cryptography
同源密码同源密码Isogeny-Based Cryptography

12.2 其他新兴技术

术语简称术语中文名称术语英文全文
函数加密函数加密Functional Encryption
FE函数加密Functional Encryption
属性加密属性加密Attribute-Based Encryption
ABE属性加密Attribute-Based Encryption
代理重加密代理重加密Proxy Re-Encryption
PRE代理重加密Proxy Re-Encryption
可撤销加密可撤销加密Revocable Encryption
可搜索加密可搜索加密Searchable Encryption
SE可搜索加密Searchable Encryption
全同态加密全同态加密Fully Homomorphic Encryption
FHE全同态加密Fully Homomorphic Encryption
部分同态加密部分同态加密Partially Homomorphic Encryption
PHE部分同态加密Partially Homomorphic Encryption
安全多方计算安全多方计算Secure Multi-Party Computation
MPC安全多方计算Secure Multi-Party Computation
差分隐私差分隐私Differential Privacy
DP差分隐私Differential Privacy

附录:术语分类索引

A. 按技术类型分类

  • 对称密码算法:AES, DES, 3DES, SM4, ChaCha20等

  • 非对称密码算法:RSA, ECC, ECDSA, SM2等

  • 哈希算法:SHA系列, SM3, MD5等

  • 密码协议:TLS/SSL, IPSec, SSH, OAuth2等

  • 密钥管理:KMS, HSM, TPM, 密钥轮换等

  • 数字签名:数字签名, 电子签名, 时间戳等

  • 身份认证:MFA, 2FA, OTP, FIDO2等

B. 按应用领域分类

  • 网络安全:TLS, IPSec, VPN, HTTPS等

  • 身份认证:OAuth2, SAML, Kerberos, FIDO2等

  • 数据保护:加密, 数字签名, 密钥管理等

  • 区块链:区块链, 默克尔树, PoW, PoS等

  • 云计算:CKMS, 云加密, 密钥托管等

C. 按标准组织分类

  • 国际标准:ISO/IEC, NIST, FIPS, RFC等

  • 中国标准:GM/T, GB/T, 商密算法等

  • 行业标准:PKCS系列, X.509等