0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

国密加密全解析

计讯物联 2026-01-28 11:15 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

一、核心定义

国密加密,全称国家商用密码,是由我国自主研发、自主可控的密码算法体系,受《中华人民共和国密码法》保护与规范,是保障国内信息安全、规避国外密码算法技术风险的核心标准,广泛应用于政务、金融、能源、通信物联网等关键领域。

核心特点:自主可控、安全合规、国产化适配,区别于国际通用的 RSA、AES、SHA系列算法。

二、核心国密算法体系(常用)

国密算法分为对称加密、非对称加密、杂凑(哈希)、签名四大类,商用场景中最核心的是以下4个算法,也是落地最多的:

✔1. 对称加密算法:SM4

替代国际算法:AES

算法特性:分组加密算法,分组长度 128bit,密钥长度128bit,加密/解密速度快、效率高,安全性与AES-128相当。

应用场景:数据传输加密、存储加密,如物联网设备通信加密、数据库敏感数据加密、终端数据加密等。

✔2. 非对称加密算法:SM2

替代国际算法:RSA、ECC

算法特性:基于椭圆曲线密码(ECC),密钥长度更短(256bit),但安全性远超2048bit的RSA,加解密/签名验签效率更高,更适配算力有限的终端(如物联网传感器嵌入式设备)。

应用场景:身份认证、数字签名、密钥协商、数据加密,如电子签章、证书认证、设备双向认证、金融交易签名等。

✔3. 哈希(杂凑)算法:SM3

替代国际算法:SHA-256、SHA-1

算法特性:输出哈希值长度 256bit,抗碰撞、抗篡改能力强,不可逆。

应用场景:数据完整性校验、数字签名摘要、密码加盐哈希存储,如文件防篡改校验、用户密码加密存储、交易数据哈希验证等。

✔4. 序列密码算法:SM7

专属场景:商用智能卡、物联网终端(如门禁卡、金融IC卡、移动支付终端),属于轻量级加密算法,适配硬件资源受限的设备。

补充:还有 SM9(标识密码算法,无密钥分发痛点)、祖冲之序列密码(ZUC),多用于政务、军工、5G通信等高安全等级场景。

三、国密加密的核心优势

自主可控,无后门风险:算法核心技术完全掌握在国内,规避国外算法的技术垄断和潜在后门,符合国家安全要求。

合规性硬性要求:《密码法》明确,关键信息基础设施、政务系统、金融机构、国企央企等必须优先采用国密算法,未合规的系统将面临整改要求。

性能更适配国产化:SM2 密钥更短、SM4效率更高,适配国产芯片(鲲鹏、飞腾)、国产操作系统(麒麟、统信),大幅降低国产化改造的算力损耗。

安全性更强:同等安全等级下,国密算法的密钥长度远短于国际算法,且抗破解能力经过国家级验证,满足高安全场景需求。

四、国密加密的应用场景

国密已成为国内各行业信息安全的标配,主流落地场景包括:

★政务领域:电子政务平台、政务云、公文传输、电子签章、身份认证;

★金融领域:银行交易加密、银联支付、数字货币、金融 IC 卡、手机银行;

★通信领域:5G 基站通信加密、专网传输、VPN加密、运营商数据安全;

★物联网 / 工业领域:工业网关、终端设备双向认证、设备通信加密、边缘数据加密;

★通用场景:企业内网加密、文件加密、数据库加密、移动终端认证。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 国密算法
    +关注

    关注

    0

    文章

    10

    浏览量

    8722
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    系列算法简介及SM4算法原理介绍

    一、 系列算法简介 国家商用密码算法(简称/商算法),是由我国国家密码管理局制定并公布的密码算法标准。其分类1所示: 图1
    发表于 10-24 08:25

    支持算法的加密芯片

    大幅提升,适用于高速数据流加密。同时,该芯片还集成了键盘控制模块,适用于高端键盘和安全键盘的设计。TF32A09系列芯片支持国家密码管理局指定的对称密码算法、非对称密码算法和杂凑算法,同时支持国际通用
    发表于 04-27 17:17

    支持算法的安全加密芯片 动信微DX81CC/82

    本帖最后由 463280305 于 2015-4-22 09:41 编辑 支持算法的加密芯片设备认证 数据加密防抄板0755-83417835 -805 张生Q 463280
    发表于 03-30 14:12

    RJMU401算法应用流程

    一、芯片RJMU401数据加密传输、身份认证及数据完整性保证1、 传输信道中的数据都采用SM4分组加密算法,保证数据传输时数据的机密性;2、 使用散列算法SM3保证数据的完整性,以
    发表于 01-02 14:55

    RJMU401在六T-BOX上的算法的应用

    明确指出车载终端T-BOX存储,传输的数据应是加密的,应采用非对称加密算法,可使用SM2算法或者RSA算法,并且需要采用硬件方式对私钥进行严格保护。武汉瑞纳捷电子有限公司推出的安全
    发表于 05-21 15:25

    算法的应用情况介绍

    算法的应用场景
    发表于 01-11 07:57

    算法的应用场景 精选资料分享

    国家密码管理局推出的SM系列密码算法是为了从根本上摆脱我国对国外密码技术的依赖,实现从密码算法层面掌控核心的信息安全技术。随着算法推广的延伸,金融领域引入SM2、SM3、SM4等算法逐步替换原有
    发表于 07-23 08:57

    密码学系列 - 算法 精选资料分享

    即国家密码局认定的国产密码算法。主要有SM1,SM2,SM3,SM4,SM9。密钥长度和分组长度均为128位。算法种类SM1 为对称加密
    发表于 07-23 07:07

    如何快速高效的在自己的设备中加入算法

    如今系列算法的应用已不仅仅局限于金融和电信等领域,诸如车载设备,消费类电子设备等越来越多的产品开始要求有算法的支持。但是
    发表于 12-21 06:42

    路由器 算法路由器 工业级加密路由器

    路由器作为一项重要的网络安全设备,其目的是为了更好地保障网络通信中的数据传输安全。路由器采用中国自主研发的
    的头像 发表于 08-14 17:08 1934次阅读
    <b class='flag-5'>国</b><b class='flag-5'>密</b>路由器 <b class='flag-5'>国</b><b class='flag-5'>密</b>算法路由器 工业级<b class='flag-5'>国</b><b class='flag-5'>密</b><b class='flag-5'>加密</b>路由器

    加密工业路由器 数据安全升级

    加密工业路由器,简称加密路由器,是指遵循“商用密码管理规范”中规定的国家商用密码算法,采
    的头像 发表于 11-29 14:07 1583次阅读
    <b class='flag-5'>国</b><b class='flag-5'>密</b><b class='flag-5'>加密</b>工业路由器 数据安全升级

    应用芯片推荐

    LKT4305GM是以32位安全处理器为基础的具有高性能高安全性的算法加密产品。芯片满足商安全检测标准 GM/T 0008-2012《安全芯片密码检测标准》安全等级第二级。具有高
    的头像 发表于 12-08 16:28 1911次阅读

    什么是算法?工业网关为什么要支持算法?

    工业网关是应用于工业物联网关的常见通信交换传输设备,由于在使用过程中通常涉及工业敏感数据,因此也需要支持算法实现数据加密传输,保障工业物联网安全稳定。
    的头像 发表于 01-31 16:55 2224次阅读
    什么是<b class='flag-5'>国</b><b class='flag-5'>密</b>算法?工业网关为什么要支持<b class='flag-5'>国</b><b class='flag-5'>密</b>算法?

    部署WoSign SSLRSA双证书,实现HTTPS加密

    我国网络安全法规体系不断完善,形成了以《网络安全法》为核心的立体化法律框架。阿里云数字证书管理服务提供国产品牌SSL证书,支持签发基于算法的SSL/TLS证书,助力金融、政务等行业满足
    的头像 发表于 03-26 10:58 1037次阅读
    部署WoSign SSL<b class='flag-5'>国</b><b class='flag-5'>密</b>RSA双证书,实现<b class='flag-5'>国</b><b class='flag-5'>密</b>HTTPS<b class='flag-5'>加密</b>

    安全芯片 RJMU401 全方位解析

    安全芯片 RJMU401 全方位解析 在当今数字化时代,信息安全至关重要,尤其是在金融支付、通信等领域。RJMU401 作为一款大容量增强型、基于 ARM 安全智能卡内核的
    的头像 发表于 04-28 14:55 322次阅读