0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

国密SM2算法的证书有什么优势,它主要应用于哪些领域

焦点讯 来源:焦点讯 作者:焦点讯 2021-12-03 09:20 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

可能很多人都想不到,密码技术是与核技术、航天技术并列的国家三大安全核心技术之一,在保障信息安全,建设行业网络安全环境,增强我国行业信息系统的“安全可控”能力等方面发挥着至为关键的作用。

我国政府高度重视密码技术,为保障重要经济系统密码应用安全,提升我国信息安全保障水平,国家密码管理局于2010年12月17日发布了SM2算法,并要求现有的基于RSA算法的电子认证系统、密钥管理系统、应用系统进升级改造,使用支持国密SM2算法的证书。

那么,相对于传统的SSL证书而言,采用国密SM2算法的证书有哪些优势?主要应用于哪些领域呢?

国密SM2算法证书VS传统SSL证书

加密强度更高

传统SSL证书通常是RSA算法,RSA是目前最有影响力和最常用的公钥加密算法,它能够抵抗到目前为止已知的绝大多数密码攻击,已被ISO推荐为公钥数据加密标准。

但随着密码技术和计算机技术的发展,目前1024位RSA算法已经被证实存在被攻击的风险,美国国家标准技术研究院在2010年要求全面禁用1024位RSA算法,并升级到了2048位RSA算法。

e4423fa03f464d3183d24df7ce67c8aa?from=pc

我国现阶段使用的国密SM2算法是在椭圆曲线密码理论基础进行改进而来,其加密强度比RSA算法(2048位)更高。

安全性能更强

作为传统SSL证书的核心算法,RSA算法虽然仍占据着SSL证书市场的主流地位,但是随着计算机技术的发展,加上对因子分解的改进,对低位数的密钥攻击已成为可能,传统的SSL证书也面临着更多的未知风险。

而基于ECC椭圆曲线算法的SM2算法,则普遍采用256位密钥长度,它的单位安全强度相对较高,在工程应用中比较难以实现,破译或求解难度基本上是指数级的。因此,SM2算法可以用较少的计算能力提供比RSA算法更高的安全强度,而所需的密钥长度却远比RSA算法低。

pYYBAGGpcO-AM9N8AAZby70oKY4420.png?from=pc

此外,若要不断提高安全强度,则必须增加密钥长度,SM2算法密钥长度增长速度较慢(例如:224-256-384),而RSA算法密钥长度则需呈倍数增长(例如:1024-2048-4096),这使得SM2算法的安全性能表现更佳。

传输速度更快

在通讯过程中,更长的密钥意味着必须来回发送更多的数据以验证连接。256位的 SM2 算法相对于2048位的RSA 算法可以传输更少的数据,也就意味着更少的传输时间。

经国外有关权威机构测试,在Web服务器中采用SM2算法,Web服务器新建并发处理响应时间比RSA算法快十几倍。

天威诚信

国密改造方案推动SM2算法落地应用

当前,我国正在大力推动国密SM2算法,替换采用RSA算法的SSL证书,以政府、金融领域为主要示范行业,并在教育、社保、交通、通信、能源、税收、公共安全、国防工业等重要领域广泛要求使用符合国家标准的密码算法和产品,确保密码算法这一关键环节的自主可控,保障我国信息安全基础设施的安全可信。

作为国家授权的国家授牌CA认证机构,天威诚信积极响应国家号召,加快推动SM2算法的落地应用,并结合不同行业属性,为国密改造用户提供全生态一站式改造方案,帮助政府、企事业单位平滑实现国密算法升级改造。

此外,为方便用户选择和使用,天威诚信本着兼顾国密算法合规和全球通用性的原则,立足全行业服务经验,深度整合第三方安全产品,为国密改造用户提供SM2+RSA双算法证书解决方案,同时致力于通过更简单、更便捷的本地化服务持续助力国密SM2证书的推广普及,以及在众多行业的合规应用。

编辑:fqj

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 算法
    +关注

    关注

    23

    文章

    4760

    浏览量

    97136
  • 网络安全
    +关注

    关注

    11

    文章

    3449

    浏览量

    62957
  • 密码技术
    +关注

    关注

    0

    文章

    22

    浏览量

    7767
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    电能质量在线监测装置可设置数据加密密钥吗?

    (HSM) 与 算法 ,支持双向证书认证与动态密钥协商。 一、核心加密能力与密钥类型 1. 加密算法支持
    的头像 发表于 12-05 17:40 1774次阅读
    电能质量在线监测装置可设置数据加密密钥吗?

    直流高压发生器主要用于哪些领域

    直流高压发生器作为电力设备绝缘性能测试的核心工具,应用领域聚焦电力系统、工业制造、新能源等 B2B 场景,具体涵盖以下核心领域: 1. 电力系统(核心应用场景) 电网运维:国家电网、南方电网等输电
    发表于 12-03 15:45

    SM4算法实现分享(一)算法原理

    对明文进行分组加密变换。SM4加密算法由32次迭代运算和一次反序变换R组成。 设输入明文为(X0,X 1,X 2,X 3),共128位,设文输出为(Y0,Y 1,Y
    发表于 10-30 08:10

    系列算法简介及SM4算法原理介绍

    所示: 非对称加密算法SM2算法用于电子认证服务;SM9算法
    发表于 10-24 08:25

    VPP加密芯片撑起虚拟电厂安全

    算法SM2/SM3/SM4),并采用通过认证的密码产品,因此,加密芯片是满足这些要求的重要硬件基础。   而在实际应用中,包括保障数据安全,以及确保设备身份认证的准确性等,都需要用到
    的头像 发表于 09-28 08:13 3931次阅读

    harmony-utils之SM2SM2加解密

    harmony-utils之SM2SM2加解密 harmony-utils 简介与说明 [harmony-utils] 一款功能丰富且极易上手的HarmonyOS工具库,借助众多实用工具类,致力于
    的头像 发表于 06-30 16:47 592次阅读

    凌科芯安LKT4304安全芯片在智能家居网关中的应用

    采用对称加密与非对称加密相结合的混合加密架构。在智能家居网关与服务器通信过程中,非对称加密算法(如RSA或SM2用于密钥协商与身份认证。RSA 算法成熟且应用广泛,拥有庞大的开源库支
    的头像 发表于 06-16 17:43 1034次阅读
    凌科芯安LKT4304安全芯片在智能家居网关中的应用

    部署WoSign SSLRSA双证书,实现HTTPS加密

    我国网络安全法规体系不断完善,形成了以《网络安全法》为核心的立体化法律框架。阿里云数字证书管理服务提供国产品牌SSL证书,支持签发基于算法
    的头像 发表于 03-26 10:58 691次阅读
    部署WoSign SSL<b class='flag-5'>国</b><b class='flag-5'>密</b>RSA双<b class='flag-5'>证书</b>,实现<b class='flag-5'>国</b><b class='flag-5'>密</b>HTTPS加密

    云平台如何部署WoSign SSL“RSA双证书

    阿里云WoSign品牌SSL证书是阿里云平台热销的国产品牌证书之一,支持签发密合规的SM2算法SSL
    的头像 发表于 03-18 17:03 664次阅读
    云平台如何部署WoSign SSL“<b class='flag-5'>国</b><b class='flag-5'>密</b>RSA双<b class='flag-5'>证书</b>”

    重新定义智能安防边界——SSD2351如何让边缘计算更高效

    4K级可视化结果。此外,安全引擎支持算法SM2/SM4,确保数据全链路加密,满足金融、政务等高安全场景需求。 26mm×26mm的紧凑尺
    发表于 02-27 16:14

    深度解析SSD2351核心板:硬核视频处理+工业级可靠性设计

    ,邮票孔间距0.98mm; 环境适应性 :通过72小时高低温循环测试(-40℃~+85℃),支持宽温运行; 安全认证 :内置FIPS 140-1标准随机数生成器,支持SM2/SM3/SM4
    发表于 02-21 17:19

    电力通信物联网应用,网关守护电力数据安全

    电力网关是用于保护电力调度数据网路由器和电力系统的局域网之间通信安全的电力专用网关机,主要为上下级控制系统之间的广域网通信提供认证与加密服务,实现数据传输的机密性、完整性。电力
    的头像 发表于 02-21 16:59 2142次阅读
    电力通信物联网应用,<b class='flag-5'>国</b><b class='flag-5'>密</b>网关守护电力数据安全

    小满安全车控操作系统SM2算法实现挑战赛圆满落幕

    2月14日,由开放原子开源基金会、重庆市经济和信息化委员会联合主办的第二届开放原子大赛——汽车软件开源赛在重庆落幕。在普华基础软件发起共建的“小满”安全车控操作系统SM2算法实现挑战赛”赛项中,入围
    的头像 发表于 02-15 16:38 1422次阅读

    支持远程脱机密文下载加密芯片SMEC系列编程器开发板介绍

    1、SM2SM3和SM4等算法。 SMEC编程器支持编程器放在工厂,工厂人员从编程器获取安全码,开发者拿到该安全码后就可以生成对应该安全码
    发表于 02-14 16:19

    支持远程脱机密文下载加密芯片SMEC编程器开发板介绍

    USBKey芯片,芯片具有唯一ID和符合符合 AIS31-P2的真随机数发生器,同时支持DES、SM1、SM2SM3和SM4等
    发表于 01-08 11:30