0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

国密SM2算法的证书有什么优势,它主要应用于哪些领域

焦点讯 来源:焦点讯 作者:焦点讯 2021-12-03 09:20 次阅读

可能很多人都想不到,密码技术是与核技术、航天技术并列的国家三大安全核心技术之一,在保障信息安全,建设行业网络安全环境,增强我国行业信息系统的“安全可控”能力等方面发挥着至为关键的作用。

我国政府高度重视密码技术,为保障重要经济系统密码应用安全,提升我国信息安全保障水平,国家密码管理局于2010年12月17日发布了SM2算法,并要求现有的基于RSA算法的电子认证系统、密钥管理系统、应用系统进升级改造,使用支持国密SM2算法的证书。

那么,相对于传统的SSL证书而言,采用国密SM2算法的证书有哪些优势?主要应用于哪些领域呢?

国密SM2算法证书VS传统SSL证书

加密强度更高

传统SSL证书通常是RSA算法,RSA是目前最有影响力和最常用的公钥加密算法,它能够抵抗到目前为止已知的绝大多数密码攻击,已被ISO推荐为公钥数据加密标准。

但随着密码技术和计算机技术的发展,目前1024位RSA算法已经被证实存在被攻击的风险,美国国家标准技术研究院在2010年要求全面禁用1024位RSA算法,并升级到了2048位RSA算法。

e4423fa03f464d3183d24df7ce67c8aa?from=pc

我国现阶段使用的国密SM2算法是在椭圆曲线密码理论基础进行改进而来,其加密强度比RSA算法(2048位)更高。

安全性能更强

作为传统SSL证书的核心算法,RSA算法虽然仍占据着SSL证书市场的主流地位,但是随着计算机技术的发展,加上对因子分解的改进,对低位数的密钥攻击已成为可能,传统的SSL证书也面临着更多的未知风险。

而基于ECC椭圆曲线算法的SM2算法,则普遍采用256位密钥长度,它的单位安全强度相对较高,在工程应用中比较难以实现,破译或求解难度基本上是指数级的。因此,SM2算法可以用较少的计算能力提供比RSA算法更高的安全强度,而所需的密钥长度却远比RSA算法低。

pYYBAGGpcO-AM9N8AAZby70oKY4420.png?from=pc

此外,若要不断提高安全强度,则必须增加密钥长度,SM2算法密钥长度增长速度较慢(例如:224-256-384),而RSA算法密钥长度则需呈倍数增长(例如:1024-2048-4096),这使得SM2算法的安全性能表现更佳。

传输速度更快

在通讯过程中,更长的密钥意味着必须来回发送更多的数据以验证连接。256位的 SM2 算法相对于2048位的RSA 算法可以传输更少的数据,也就意味着更少的传输时间。

经国外有关权威机构测试,在Web服务器中采用SM2算法,Web服务器新建并发处理响应时间比RSA算法快十几倍。

天威诚信

国密改造方案推动SM2算法落地应用

当前,我国正在大力推动国密SM2算法,替换采用RSA算法的SSL证书,以政府、金融领域为主要示范行业,并在教育、社保、交通、通信、能源、税收、公共安全、国防工业等重要领域广泛要求使用符合国家标准的密码算法和产品,确保密码算法这一关键环节的自主可控,保障我国信息安全基础设施的安全可信。

作为国家授权的国家授牌CA认证机构,天威诚信积极响应国家号召,加快推动SM2算法的落地应用,并结合不同行业属性,为国密改造用户提供全生态一站式改造方案,帮助政府、企事业单位平滑实现国密算法升级改造。

此外,为方便用户选择和使用,天威诚信本着兼顾国密算法合规和全球通用性的原则,立足全行业服务经验,深度整合第三方安全产品,为国密改造用户提供SM2+RSA双算法证书解决方案,同时致力于通过更简单、更便捷的本地化服务持续助力国密SM2证书的推广普及,以及在众多行业的合规应用。

编辑:fqj

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 算法
    +关注

    关注

    23

    文章

    4454

    浏览量

    90747
  • 网络安全
    +关注

    关注

    9

    文章

    2943

    浏览量

    58671
  • 密码技术
    +关注

    关注

    0

    文章

    22

    浏览量

    7552
收藏 人收藏

    评论

    相关推荐

    CS1237/CS1238 主要适用领域哪些?

    CS1237/CS1238 是针对桥式传感器的低成本解决方案。一般应用于称重测量、压力测量等细分领域。如下图所示:
    发表于 03-27 16:37

    北斗短报文手持终端如何确保数据安全性?

    北斗短报文手持终端支持的加密算法主要包括SM4算法和AES算法SM4
    的头像 发表于 03-12 17:35 307次阅读

    高端密码处理器芯片---方寸微T680

    T680芯片集成国产32位高性能RISC CPU,可支持USB3.0、SATA3.0、GMAC、eMMC5.1等多种超高速接口,并集成多种国密算法(如SM2SM3、SM4),可满足国
    的头像 发表于 03-12 10:34 113次阅读
    高端密码处理器芯片---方寸微T680

    NanoEdge AI的技术原理、应用场景及优势

    NanoEdge AI 是一种基于边缘计算的人工智能技术,旨在将人工智能算法应用于物联网(IoT)设备和传感器。这种技术的核心思想是将数据处理和分析从云端转移到设备本身,从而减少数据传输延迟、降低
    发表于 03-12 08:09

    常见的边缘计算产品有哪些?主要应用于哪些场景?

    的边缘计算产品主要有哪些?都主要应用于哪些场景?随着信息技术集成与应用的不断深化,边缘计算技术已经逐渐走入人们的视野,成为未来发展的重要方向之一。边缘计算是指利用位于
    的头像 发表于 02-23 08:25 134次阅读
    常见的边缘计算产品有哪些?<b class='flag-5'>主要</b><b class='flag-5'>应用于</b>哪些场景?

    TC275HSM能支持SecOC中的密钥刷新机制吗?

    了PKCECC 256 HWAccelerator这里的ECC 256指的是国际标准椭圆曲线吗, 还是只要是256位椭圆曲线就行(算法SM3就是256位椭圆曲线)?
    发表于 02-21 06:07

    目前的室内定位算法有什么优势

    定位算法优势,以帮助读者更好地了解这一领域的技术进展。 一、磁场定位算法优势: 磁场定位算法
    的头像 发表于 12-25 17:00 316次阅读

    国密路由器 国密算法路由器 工业级国密加密路由器

    。国密路由器的核心技术是基于SM1/SM2/SM3/SM4等国家密码算法,这些算法经过了严格的安
    的头像 发表于 08-14 17:08 482次阅读
    国密路由器 国密<b class='flag-5'>算法</b>路由器 工业级国密加密路由器

    SSL证书是什么?

    SSL证书是什么:SSL证书(Secure Sockets Layer Certificate)是一种数字证书用于在计算机网络上进行安全通信。它可以验证通信双方的身份,并通过加密传输
    的头像 发表于 07-24 14:06 595次阅读

    一起探索3D视觉未来主要发力领域及发展趋势

    机器视觉是一种应用于工业和非工业领域,以相应的机器视觉硬件和相关处理算法替代人眼做出检测和判断的综合性技术,其主要功能为捕获并处理图像。
    的头像 发表于 07-19 09:05 627次阅读

    LED显示屏应用于智能交通领域的3大优势

    LED显示技术不断发展进步,LED显示设备在智能交通信息显示领域获得了非常广泛的应用,目前已经成为现代交通信息显示的主流显示方式。在智能交通信息显示领域,要求相应的交通信息显示设备可以根据
    的头像 发表于 06-29 15:07 395次阅读
    LED显示屏<b class='flag-5'>应用于</b>智能交通<b class='flag-5'>领域</b>的3大<b class='flag-5'>优势</b>

    雷达应用于哪些领域

     雷达是一种利用电磁波进行探测和测距的技术,广泛应用于以下领域
    的头像 发表于 06-02 18:01 1.1w次阅读

    SM3密码算法算法逻辑及要点

    数据填充:SM3算法要求将输入数据填充为512比特的整数倍。填充方法是在数据末尾添加一个1和一些0,使得填充后的长度为512比特的整数倍。
    的头像 发表于 05-22 14:49 1420次阅读

    笙泉BLDC MCU: 应用于FOC无感控制

    框图不难看出FOC的原理复杂、计算量大,所以需要很高成本的控制器,这也使得FOC在很多应用场景下需要设置更多软件人才来处理复杂的演算法。 笙泉BLDC MCU: 应用于FOC无感控制为解决以上复杂
    发表于 05-08 12:39

    哪个X.509证书用于NodeMCU SSL连接?

    。所以我知道这个过程是成功的,因为已经过测试并且可以正常工作,而且我能够发布和订阅我的 IoT 中心。 为了让 NodeMCU 设备作为客户端连接到 IoT 中心,我需要加载证书以进行身份​​验证
    发表于 04-27 07:39