0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

国密SM2算法的证书有什么优势,它主要应用于哪些领域

焦点讯 来源:焦点讯 作者:焦点讯 2021-12-03 09:20 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

可能很多人都想不到,密码技术是与核技术、航天技术并列的国家三大安全核心技术之一,在保障信息安全,建设行业网络安全环境,增强我国行业信息系统的“安全可控”能力等方面发挥着至为关键的作用。

我国政府高度重视密码技术,为保障重要经济系统密码应用安全,提升我国信息安全保障水平,国家密码管理局于2010年12月17日发布了SM2算法,并要求现有的基于RSA算法的电子认证系统、密钥管理系统、应用系统进升级改造,使用支持国密SM2算法的证书。

那么,相对于传统的SSL证书而言,采用国密SM2算法的证书有哪些优势?主要应用于哪些领域呢?

国密SM2算法证书VS传统SSL证书

加密强度更高

传统SSL证书通常是RSA算法,RSA是目前最有影响力和最常用的公钥加密算法,它能够抵抗到目前为止已知的绝大多数密码攻击,已被ISO推荐为公钥数据加密标准。

但随着密码技术和计算机技术的发展,目前1024位RSA算法已经被证实存在被攻击的风险,美国国家标准技术研究院在2010年要求全面禁用1024位RSA算法,并升级到了2048位RSA算法。

e4423fa03f464d3183d24df7ce67c8aa?from=pc

我国现阶段使用的国密SM2算法是在椭圆曲线密码理论基础进行改进而来,其加密强度比RSA算法(2048位)更高。

安全性能更强

作为传统SSL证书的核心算法,RSA算法虽然仍占据着SSL证书市场的主流地位,但是随着计算机技术的发展,加上对因子分解的改进,对低位数的密钥攻击已成为可能,传统的SSL证书也面临着更多的未知风险。

而基于ECC椭圆曲线算法的SM2算法,则普遍采用256位密钥长度,它的单位安全强度相对较高,在工程应用中比较难以实现,破译或求解难度基本上是指数级的。因此,SM2算法可以用较少的计算能力提供比RSA算法更高的安全强度,而所需的密钥长度却远比RSA算法低。

pYYBAGGpcO-AM9N8AAZby70oKY4420.png?from=pc

此外,若要不断提高安全强度,则必须增加密钥长度,SM2算法密钥长度增长速度较慢(例如:224-256-384),而RSA算法密钥长度则需呈倍数增长(例如:1024-2048-4096),这使得SM2算法的安全性能表现更佳。

传输速度更快

在通讯过程中,更长的密钥意味着必须来回发送更多的数据以验证连接。256位的 SM2 算法相对于2048位的RSA 算法可以传输更少的数据,也就意味着更少的传输时间。

经国外有关权威机构测试,在Web服务器中采用SM2算法,Web服务器新建并发处理响应时间比RSA算法快十几倍。

天威诚信

国密改造方案推动SM2算法落地应用

当前,我国正在大力推动国密SM2算法,替换采用RSA算法的SSL证书,以政府、金融领域为主要示范行业,并在教育、社保、交通、通信、能源、税收、公共安全、国防工业等重要领域广泛要求使用符合国家标准的密码算法和产品,确保密码算法这一关键环节的自主可控,保障我国信息安全基础设施的安全可信。

作为国家授权的国家授牌CA认证机构,天威诚信积极响应国家号召,加快推动SM2算法的落地应用,并结合不同行业属性,为国密改造用户提供全生态一站式改造方案,帮助政府、企事业单位平滑实现国密算法升级改造。

此外,为方便用户选择和使用,天威诚信本着兼顾国密算法合规和全球通用性的原则,立足全行业服务经验,深度整合第三方安全产品,为国密改造用户提供SM2+RSA双算法证书解决方案,同时致力于通过更简单、更便捷的本地化服务持续助力国密SM2证书的推广普及,以及在众多行业的合规应用。

编辑:fqj

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 算法
    +关注

    关注

    23

    文章

    4816

    浏览量

    98846
  • 网络安全
    +关注

    关注

    11

    文章

    3540

    浏览量

    63643
  • 密码技术
    +关注

    关注

    0

    文章

    22

    浏览量

    7812
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    安全芯片 RJMU401 全方位解析

    SM1、SM2SM3、SM4 加密算法,为众
    的头像 发表于 04-28 14:55 360次阅读

    加密全解析

    一、核心定义国加密,全称国家商用密码,是由我国自主研发、自主可控的密码算法体系,受《中华人民共和密码法》保护与规范,是保障国内信息安全、规避国外密码算法技术风险的核心标准,广泛
    的头像 发表于 01-28 11:15 735次阅读
    <b class='flag-5'>国</b><b class='flag-5'>密</b>加密全解析

    铸铁测试平台的优势哪些

    铸铁测试平台与同样用于测量、装配的其他材料(如花岗岩、钢、碳纤维复合材料)相比,铸铁测试平台的优势非常突出且综合。这也是它在重工业、精和制造领域经久不衰的核心原因。以下是其核心
    发表于 01-07 13:29

    GMSSL:算法SM2SM3、SM4的高效实现

    GMSSL是一个支持国家密码算法算法)的开源密码工具库,提供了与OpenSSL类似的功能,但特别强化了
    的头像 发表于 01-05 20:59 788次阅读
    GMSSL:<b class='flag-5'>国</b><b class='flag-5'>密</b><b class='flag-5'>算法</b><b class='flag-5'>SM2</b>、<b class='flag-5'>SM</b>3、<b class='flag-5'>SM</b>4的高效实现

    深入浅出GMSSL:掌握SM2SM3、SM4算法的高效实践

    随着国家信息安全战略的推进,算法在各类安全系统中的应用日益广泛。GMSSL作为支持标准的重要工具库,为开发者提供了
    的头像 发表于 12-12 18:20 1184次阅读
    深入浅出GMSSL:掌握<b class='flag-5'>SM2</b>、<b class='flag-5'>SM</b>3、<b class='flag-5'>SM</b>4<b class='flag-5'>国</b><b class='flag-5'>密</b><b class='flag-5'>算法</b>的高效实践

    电能质量在线监测装置可设置数据加密密钥吗?

    (HSM) 与 算法 ,支持双向证书认证与动态密钥协商。 一、核心加密能力与密钥类型 1. 加密算法支持
    的头像 发表于 12-05 17:40 3124次阅读
    电能质量在线监测装置可设置数据加密密钥吗?

    直流高压发生器主要用于哪些领域

    直流高压发生器作为电力设备绝缘性能测试的核心工具,应用领域聚焦电力系统、工业制造、新能源等 B2B 场景,具体涵盖以下核心领域: 1. 电力系统(核心应用场景) 电网运维:国家电网、南方电网等输电
    发表于 12-03 15:45

    SM4算法实现分享(一)算法原理

    对明文进行分组加密变换。SM4加密算法由32次迭代运算和一次反序变换R组成。 设输入明文为(X0,X 1,X 2,X 3),共128位,设文输出为(Y0,Y 1,Y
    发表于 10-30 08:10

    SM4算法原理及分享1

    SM4算法是一种分组密码算法。其分组长度为128bit,密钥长度也为128bit。加密算法与密钥扩展算法均采用32轮非线性迭代结构,以字(
    发表于 10-30 06:54

    蜂鸟E203硬件集成步骤

    今天主要介绍一下我们团队怎么把硬件集成于蜂鸟E203上。 1、sm2 IP设计。 2、slave设计,将sm2 IP连接到总线上,与总线的通信使用自定义ICB协议,与
    发表于 10-30 06:52

    系列算法简介及SM4算法原理介绍

    所示: 非对称加密算法SM2算法用于电子认证服务;SM9算法
    发表于 10-24 08:25

    RISCV-K指令集扩展分享

    RISC-V K扩展指的是RISC-V用于提升密码学算法的速度、减小应用程序大小的一个扩展指令集。主要包含了:AES加密算法的加速指令、SHA算法
    发表于 10-23 06:12

    VPP加密芯片撑起虚拟电厂安全

    算法SM2/SM3/SM4),并采用通过认证的密码产品,因此,加密芯片是满足这些要求的重要硬件基础。   而在实际应用中,包括保障数据安全,以及确保设备身份认证的准确性等,都需要用到
    的头像 发表于 09-28 08:13 4653次阅读

    harmony-utils之SM2SM2加解密

    harmony-utils之SM2SM2加解密 harmony-utils 简介与说明 [harmony-utils] 一款功能丰富且极易上手的HarmonyOS工具库,借助众多实用工具类,致力于
    的头像 发表于 06-30 16:47 953次阅读

    凌科芯安LKT4304安全芯片在智能家居网关中的应用

    采用对称加密与非对称加密相结合的混合加密架构。在智能家居网关与服务器通信过程中,非对称加密算法(如RSA或SM2用于密钥协商与身份认证。RSA 算法成熟且应用广泛,拥有庞大的开源库支
    的头像 发表于 06-16 17:43 1488次阅读
    凌科芯安LKT4304安全芯片在智能家居网关中的应用