0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

深入浅出GMSSL:掌握SM2、SM3、SM4国密算法的高效实践

合宙LuatOS 来源:合宙LuatOS 作者:合宙LuatOS 2025-12-12 18:20 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

随着国家信息安全战略的推进,国密算法在各类安全系统中的应用日益广泛。GMSSL作为支持国密标准的重要工具库,为开发者提供了SM2(非对称加密)、SM3(哈希算法)和SM4(对称加密)的完整实现。本文将带你从零开始,深入理解这三大核心算法在GMSSL中的高效使用方式,帮助你在实际项目中快速落地国密安全方案。

本文将以通信定位二合一系列Air780EGH核心板为例,带你快速上手GMSSL国密算法SM2、SM3、SM4相关示例。

一、SM2:椭圆曲线公钥密码算法

SM2椭圆曲线公钥密码算法,属于非对称加密算法体系;可替代RSA、ECC等国际算法,用于数字签名、密钥交换、公钥加密。

1.1 算法特点及应用场景

SM2特点:

基于椭圆曲线密码ECC,密钥长度256位,安全强度相当于RSA 2048位;签名和加密效率优于RSA,相同安全级别下密钥更短,适合资源受限场景,如嵌入式设备;采用国家规定的椭圆曲线参数SM2p256v1,确保算法合规性。

应用场景:

电子签名(如合同签署)、身份认证、密钥协商(如VPN密钥交换)。

1.2 LuatOS应用示例

gmssl_sm2.lua:SM2算法加解密,含密钥生成;示例代码如下,完整demo详见源码仓库最新文件。

wKgZPGk76YiAasJHAARlsjAKTwk703.png

gmssl_sm2sign.lua:SM2签名和验签;示例代码如下,完整demo详见源码仓库最新文件。

wKgZO2k76buAJlHaAAOhGleKsBg653.png

二、SM3:密码杂凑算法

SM3密码杂凑算法,属于哈希算法(杂凑函数)体系;可替代SHA-256等,用于数据完整性校验、数字签名摘要生成。

2.1 算法特点及应用场景

SM3特点:

输出固定长度256位(32字节)哈希值;具备强抗碰撞性(难以找到两个不同数据生成相同哈希值);计算效率与SHA-256相当,安全性满足国家密码标准。

应用场景:

数字签名的摘要计算(与SM2配合使用)、数据校验(如文件完整性验证)、区块链交易哈希(部分国产区块链采用)。

2.2 LuatOS应用示例

gmssl_sm3.lua:SM3算法,算HASH值;示例代码如下,完整demo详见源码仓库最新文件。

wKgZPGk76iGAQ5MfAAFE0cwRT3E558.png

三、SM4:分组密码算法

SM4分组密码算法,属于对称加密体系;可替代AES等,用于敏感数据加密/解密。

3.1 算法特点及应用场景

SM4特点:

分组长度128位,密钥长度128位,加密模式支持ECB、CBC、GCM 等;加密效率与AES相当,适合批量数据加密;算法设计公开,安全性经过严格验证。

应用场景:

数据库加密、文件加密、VPN数据传输加密、政务系统敏感信息保护。

3.2 LuatOS应用示例

gmssl_sm4.lua:SM4算法加解密;示例代码如下,完整demo详见源码仓库最新文件。

wKgZO2k76naADMmtAAN1kBRR390129.png

今天的内容就分享到这里了~

审核编辑 黄宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 算法
    +关注

    关注

    23

    文章

    4807

    浏览量

    98569
  • SM2
    SM2
    +关注

    关注

    0

    文章

    5

    浏览量

    2547
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    凌科芯安32位低功耗加密芯片LKT4202UGM介绍

    LKT4202UGM是凌科芯安科技(北京)有限公司开发的32位低功耗加密芯片。关断式低功耗模式电流0.1uA以下。该芯片采用目前较先进流片工艺,使用IIC通信接口,最高通讯速率400Kbps。LKT4202UGM拥有14KB文件密钥区,支持DES、SM2SM3
    的头像 发表于 01-21 13:04 826次阅读
    凌科芯安32位低功耗加密芯片LKT4202UGM介绍

    深入剖析 SM72295:光伏全桥驱动器的卓越之选

    。今天,我们就来深入了解一下这款器件。 文件下载: sm72295.pdf 一、产品概述 SM72295 专为全桥配置驱动 4 个分立 N 型 MOSFET 而设计。它具有可再生能源等
    的头像 发表于 01-11 17:20 750次阅读

    GMSSL算法SM2SM3SM4高效实现

    GMSSL是一个支持国家密码算法算法)的开源密码工具库,它提供了与OpenSSL类似的功能,但特别强化了
    的头像 发表于 01-05 20:59 615次阅读
    <b class='flag-5'>GMSSL</b>:<b class='flag-5'>国</b><b class='flag-5'>密</b><b class='flag-5'>算法</b><b class='flag-5'>SM2</b>、<b class='flag-5'>SM3</b>、<b class='flag-5'>SM4</b>的<b class='flag-5'>高效</b>实现

    电能质量在线监测装置可设置数据加密密钥吗?

    (HSM) 与 算法 ,支持双向证书认证与动态密钥协商。 一、核心加密能力与密钥类型 1. 加密算法支持 算法类型 主流支持 密钥长度
    的头像 发表于 12-05 17:40 3051次阅读
    电能质量在线监测装置可设置数据加密密钥吗?

    SM4算法实现分享(一)算法原理

    对明文进行分组加密变换。SM4加密算法由32次迭代运算和一次反序变换R组成。 设输入明文为(X0,X 1,X 2,X 3),共128位,设
    发表于 10-30 08:10

    SM4算法原理及分享1

    SM4算法是一种分组密码算法。其分组长度为128bit,密钥长度也为128bit。加密算法与密钥扩展算法均采用32轮非线性迭代结构,以字(
    发表于 10-30 06:54

    系列算法简介及SM4算法原理介绍

    所示: 非对称加密算法SM2算法可用于电子认证服务;SM9算法可用于各种互联网新兴应用。 对称加密
    发表于 10-24 08:25

    AES和SM4算法的可重构分析

    Table,LUT)和基于伽罗瓦域(Galois Field,GF)两种方式。基于LUT实现S盒,AES加解密需要2块LUT,SM4加解密需要1块LUT,合计3块LUT。然而,两种算法
    发表于 10-23 07:26

    RISCV-K指令集扩展分享

    SHA压缩函数的运算过程中大量调用了σ函数和Σ函数,而这两个函数又由大量的Sn与Rn运算构成(Sn表示右移位n位,Rn表示右循环移位n位),同理SM3SM4
    发表于 10-23 06:12

    VPP加密芯片撑起虚拟电厂安全

    算法SM2/SM3/SM4),并采用通过认证的密码产品,因此,加密芯片是满足这些要求的重要硬件基础。   而在实际应用中,包括保障数据安全,以及确保设备身份认证的准确性等,都需要用到
    的头像 发表于 09-28 08:13 4531次阅读

    基于FPGA利用sm4进行实时图像加密

    求一份在fpga上利用sm4进行实时图像加密的文件
    发表于 09-15 19:05

    harmony-utils之SM2SM2加解密

    harmony-utils之SM2SM2加解密 harmony-utils 简介与说明 [harmony-utils] 一款功能丰富且极易上手的HarmonyOS工具库,借助众多实用工具类,致力于
    的头像 发表于 06-30 16:47 890次阅读

    harmony-utils之SM3SM3工具类

    harmony-utils之SM3SM3工具类 harmony-utils 简介与说明 harmony-utils 一款功能丰富且极易上手的HarmonyOS工具库,借助众多实用工具类,致力于助力
    的头像 发表于 06-28 18:37 1242次阅读

    harmony-utils之SM4SM4加解密

    harmony-utils之SM4SM4加解密 harmony-utils 简介与说明 harmony-utils 一款功能丰富且极易上手的HarmonyOS工具库,借助众多实用工具类,致力于助力
    的头像 发表于 06-28 18:36 860次阅读

    国产化浪潮下的智慧办公新选择——蝶云智控海光OPS电脑全线解决方案

    基于海光3000系列处理器的OPS电脑模块,通过工信部电子五所认证,完全符合信创产品目录技术要求。 硬核产品四大优势 1.自主安全内核:搭载海光Hygon C86架构处理器,支持SM2/SM3/SM4
    的头像 发表于 06-09 14:58 1337次阅读
    国产化浪潮下的智慧办公新选择——蝶云智控海光OPS电脑全线解决方案