0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

深入浅出GMSSL:掌握SM2、SM3、SM4国密算法的高效实践

合宙LuatOS 来源:合宙LuatOS 作者:合宙LuatOS 2025-12-12 18:20 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

随着国家信息安全战略的推进,国密算法在各类安全系统中的应用日益广泛。GMSSL作为支持国密标准的重要工具库,为开发者提供了SM2(非对称加密)、SM3(哈希算法)和SM4(对称加密)的完整实现。本文将带你从零开始,深入理解这三大核心算法在GMSSL中的高效使用方式,帮助你在实际项目中快速落地国密安全方案。

本文将以通信定位二合一系列Air780EGH核心板为例,带你快速上手GMSSL国密算法SM2、SM3、SM4相关示例。

一、SM2:椭圆曲线公钥密码算法

SM2椭圆曲线公钥密码算法,属于非对称加密算法体系;可替代RSA、ECC等国际算法,用于数字签名、密钥交换、公钥加密。

1.1 算法特点及应用场景

SM2特点:

基于椭圆曲线密码ECC,密钥长度256位,安全强度相当于RSA 2048位;签名和加密效率优于RSA,相同安全级别下密钥更短,适合资源受限场景,如嵌入式设备;采用国家规定的椭圆曲线参数SM2p256v1,确保算法合规性。

应用场景:

电子签名(如合同签署)、身份认证、密钥协商(如VPN密钥交换)。

1.2 LuatOS应用示例

gmssl_sm2.lua:SM2算法加解密,含密钥生成;示例代码如下,完整demo详见源码仓库最新文件。

wKgZPGk76YiAasJHAARlsjAKTwk703.png

gmssl_sm2sign.lua:SM2签名和验签;示例代码如下,完整demo详见源码仓库最新文件。

wKgZO2k76buAJlHaAAOhGleKsBg653.png

二、SM3:密码杂凑算法

SM3密码杂凑算法,属于哈希算法(杂凑函数)体系;可替代SHA-256等,用于数据完整性校验、数字签名摘要生成。

2.1 算法特点及应用场景

SM3特点:

输出固定长度256位(32字节)哈希值;具备强抗碰撞性(难以找到两个不同数据生成相同哈希值);计算效率与SHA-256相当,安全性满足国家密码标准。

应用场景:

数字签名的摘要计算(与SM2配合使用)、数据校验(如文件完整性验证)、区块链交易哈希(部分国产区块链采用)。

2.2 LuatOS应用示例

gmssl_sm3.lua:SM3算法,算HASH值;示例代码如下,完整demo详见源码仓库最新文件。

wKgZPGk76iGAQ5MfAAFE0cwRT3E558.png

三、SM4:分组密码算法

SM4分组密码算法,属于对称加密体系;可替代AES等,用于敏感数据加密/解密。

3.1 算法特点及应用场景

SM4特点:

分组长度128位,密钥长度128位,加密模式支持ECB、CBC、GCM 等;加密效率与AES相当,适合批量数据加密;算法设计公开,安全性经过严格验证。

应用场景:

数据库加密、文件加密、VPN数据传输加密、政务系统敏感信息保护。

3.2 LuatOS应用示例

gmssl_sm4.lua:SM4算法加解密;示例代码如下,完整demo详见源码仓库最新文件。

wKgZO2k76naADMmtAAN1kBRR390129.png

今天的内容就分享到这里了~

审核编辑 黄宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 算法
    +关注

    关注

    23

    文章

    4763

    浏览量

    97263
  • SM2
    SM2
    +关注

    关注

    0

    文章

    4

    浏览量

    2502
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    电能质量在线监测装置可设置数据加密密钥吗?

    (HSM) 与 算法 ,支持双向证书认证与动态密钥协商。 一、核心加密能力与密钥类型 1. 加密算法支持 算法类型 主流支持 密钥长度
    的头像 发表于 12-05 17:40 2601次阅读
    电能质量在线监测装置可设置数据加密密钥吗?

    SM4算法实现分享(一)算法原理

    对明文进行分组加密变换。SM4加密算法由32次迭代运算和一次反序变换R组成。 设输入明文为(X0,X 1,X 2,X 3),共128位,设
    发表于 10-30 08:10

    SM4算法原理及分享1

    SM4算法是一种分组密码算法。其分组长度为128bit,密钥长度也为128bit。加密算法与密钥扩展算法均采用32轮非线性迭代结构,以字(
    发表于 10-30 06:54

    系列算法简介及SM4算法原理介绍

    所示: 非对称加密算法SM2算法可用于电子认证服务;SM9算法可用于各种互联网新兴应用。 对称加密
    发表于 10-24 08:25

    AES和SM4算法的可重构分析

    Table,LUT)和基于伽罗瓦域(Galois Field,GF)两种方式。基于LUT实现S盒,AES加解密需要2块LUT,SM4加解密需要1块LUT,合计3块LUT。然而,两种算法
    发表于 10-23 07:26

    RISCV-K指令集扩展分享

    SHA压缩函数的运算过程中大量调用了σ函数和Σ函数,而这两个函数又由大量的Sn与Rn运算构成(Sn表示右移位n位,Rn表示右循环移位n位),同理SM3SM4
    发表于 10-23 06:12

    VPP加密芯片撑起虚拟电厂安全

    算法SM2/SM3/SM4),并采用通过认证的密码产品,因此,加密芯片是满足这些要求的重要硬件基础。   而在实际应用中,包括保障数据安全,以及确保设备身份认证的准确性等,都需要用到
    的头像 发表于 09-28 08:13 3968次阅读

    基于FPGA利用sm4进行实时图像加密

    求一份在fpga上利用sm4进行实时图像加密的文件
    发表于 09-15 19:05

    harmony-utils之SM2SM2加解密

    harmony-utils之SM2SM2加解密 harmony-utils 简介与说明 [harmony-utils] 一款功能丰富且极易上手的HarmonyOS工具库,借助众多实用工具类,致力于
    的头像 发表于 06-30 16:47 624次阅读

    harmony-utils之SM3SM3工具类

    harmony-utils之SM3SM3工具类 harmony-utils 简介与说明 harmony-utils 一款功能丰富且极易上手的HarmonyOS工具库,借助众多实用工具类,致力于助力
    的头像 发表于 06-28 18:37 732次阅读

    harmony-utils之SM4SM4加解密

    harmony-utils之SM4SM4加解密 harmony-utils 简介与说明 harmony-utils 一款功能丰富且极易上手的HarmonyOS工具库,借助众多实用工具类,致力于助力
    的头像 发表于 06-28 18:36 587次阅读

    国产化浪潮下的智慧办公新选择——蝶云智控海光OPS电脑全线解决方案

    基于海光3000系列处理器的OPS电脑模块,通过工信部电子五所认证,完全符合信创产品目录技术要求。 硬核产品四大优势 1.自主安全内核:搭载海光Hygon C86架构处理器,支持SM2/SM3/SM4
    的头像 发表于 06-09 14:58 984次阅读
    国产化浪潮下的智慧办公新选择——蝶云智控海光OPS电脑全线解决方案

    云平台如何部署WoSign SSL“RSA双证书”

    阿里云WoSign品牌SSL证书是阿里云平台热销的国产品牌证书之一,支持签发密合规的SM2算法SSL证书以及全球信任的RSA算法SSL证书,能够满足平台用户不同的SSL证书应用需求,
    的头像 发表于 03-18 17:03 703次阅读
    云平台如何部署WoSign SSL“<b class='flag-5'>国</b><b class='flag-5'>密</b>RSA双证书”

    重新定义智能安防边界——SSD2351如何让边缘计算更高效

    4K级可视化结果。此外,安全引擎支持算法SM2/SM4,确保数据全链路加密,满足金融、政务等
    发表于 02-27 16:14

    深度解析SSD2351核心板:硬核视频处理+工业级可靠性设计

    ,邮票孔间距0.98mm; 环境适应性 :通过72小时高低温循环测试(-40℃~+85℃),支持宽温运行; 安全认证 :内置FIPS 140-1标准随机数生成器,支持SM2/SM3/SM4
    发表于 02-21 17:19