国产熟女高潮视频-av手机在线-三级黄色小视频-在线观看免费看片-国产成人毛毛毛片-亚洲国产成人精品女人-久久国产精彩视频-在线播放中文字幕-日韩av网页-男女羞羞动态图-午夜影院入口-国产精品亚洲二区在线观看-欧美专区在线-成人网站www污污污网站-国产免费福利视频-二区三区偷拍浴室洗澡视频-久久综合九九

400-990-1959

華企盾DSC數(shù)據(jù)防泄密系統(tǒng),國密算法SM1/SM2/SM3/SM4/AES256算法區(qū)別

發(fā)布時間: 來源:本站 作者:華企盾 瀏覽量(1153) 點贊(531)
摘要:淺談國密算法國密算法是我國自主研發(fā)創(chuàng)新的一套數(shù)據(jù)加密處理系列算法。從SM1-SM4分別實現(xiàn)了對稱、非對稱、摘要等算法功能。特別適合應(yīng)用于嵌入式物聯(lián)網(wǎng)等相關(guān)領(lǐng)域,完成身份認證和數(shù)據(jù)加解密等功能。當然,默認的前提條件是算法密鑰必須保證安全性,因此要將國密算法嵌入到硬件加密芯片中結(jié)合使用。01使用國密算法的意

淺談國密算法

image.png

國密算法是我國自主研發(fā)創(chuàng)新的一套數(shù)據(jù)加密處理系列算法。從SM1-SM4分別實現(xiàn)了對稱、非對稱、摘要等算法功能。特別適合應(yīng)用于嵌入式物聯(lián)網(wǎng)等相關(guān)領(lǐng)域,完成身份認證和數(shù)據(jù)加解密等功能。當然,默認的前提條件是算法密鑰必須保證安全性,因此要將國密算法嵌入到硬件加密芯片中結(jié)合使用。

01 使用國密算法的意義

隨著金融安全上升到國家安全高度,近年來國家有關(guān)機關(guān)和監(jiān)管機構(gòu)站在國家安全和長遠戰(zhàn)略的高度提出了推動國密算法應(yīng)用實施、加強行業(yè)安全可控的要求。擺脫對國外技術(shù)和產(chǎn)品的過度依賴,建設(shè)行業(yè)網(wǎng)絡(luò)安全環(huán)境,增強我國行業(yè)信息系統(tǒng)的“安全可控”能力顯得尤為必要和迫切。

密碼算法是保障信息安全的核心技術(shù),尤其是最關(guān)鍵的銀行業(yè)核心領(lǐng)域長期以來都是沿用3DES、SHA-1、RSA等國際通用的密碼算法體系及相關(guān)標準。2010年底,國家密碼管理局公布了我國自主研制的“橢圓曲線公鑰密碼算法”(SM2算法)。為保障重要經(jīng)濟系統(tǒng)密碼應(yīng)用安全,國家密碼管理局于2011年發(fā)布了《關(guān)于做好公鑰密碼算法升級工作的通知》,要求“自2011年3月1日起,在建和擬建公鑰密碼基礎(chǔ)設(shè)施電子認證系統(tǒng)和密鑰管理系統(tǒng)應(yīng)使用國密算法。自2011年7月1日起,投入運行并使用公鑰密碼的信息系統(tǒng),應(yīng)使用SM2算法?!?/p>

02 國密算法介紹

國密即國家密碼局認定的國產(chǎn)密碼算法。主要有SM1,SM2,SM3,SM4。密鑰長度和分組長度均為128位。

SM1 為對稱加密。其加密強度與AES相當。該算法不公開,調(diào)用該算法時,需要通過加密芯片的接口進行調(diào)用。

SM2為非對稱加密,基于ECC,該算法已公開。由于該算法基于ECC,故其簽名速度與秘鑰生成速度都快于RSA。ECC 256位(SM2采用的就是ECC 256位的一種)安全強度比RSA 2048位高,但運算速度快于RSA。

SM3 消息摘要??梢杂肕D5作為對比理解。該算法已公開,校驗結(jié)果為256位。

SM4 無線局域網(wǎng)標準的分組數(shù)據(jù)算法。對稱加密,密鑰長度和分組長度均為128位。

由于SM1、SM4加解密的分組大小為128bit,故對消息進行加解密時,若消息長度過長,需要進行分組,要消息長度不足,則要進行填充。

03 國密算法的安全性

SM2算法:SM2橢圓曲線公鑰密碼算法是我國自主設(shè)計的公鑰密碼算法,包括SM2-1橢圓曲線數(shù)字簽名算法,SM2-2橢圓曲線密鑰交換協(xié)議,SM2-3橢圓曲線公鑰加密算法,分別用于實現(xiàn)數(shù)字簽名密鑰協(xié)商和數(shù)據(jù)加密等功能。SM2算法與RSA算法不同的是,SM2算法是基于橢圓曲線上點群離散對數(shù)難題,相對于RSA算法,256位的SM2密碼強度已經(jīng)比2048位的RSA密碼強度要高。

SM3算法:SM3雜湊算法是我國自主設(shè)計的密碼雜湊算法,適用于商用密碼應(yīng)用中的數(shù)字簽名和驗證消息認證碼的生成與驗證以及隨機數(shù)的生成,可滿足多種密碼應(yīng)用的安全需求。為了保證雜湊算法的安全性,其產(chǎn)生的雜湊值的長度不應(yīng)太短,例如MD5輸出128比特雜湊值,輸出長度太短,影響其安全性。SHA-1算法的輸出長度為160比特,SM3算法的輸出長度為256比特,因此SM3算法的安全性要高于MD5算法和SHA-1算法。

SM4算法:SM4分組密碼算法是我國自主設(shè)計的分組對稱密碼算法,用于實現(xiàn)數(shù)據(jù)的加密/解密運算,以保證數(shù)據(jù)和信息的機密性。要保證一個對稱密碼算法的安全性的基本條件是其具備足夠的密鑰長度,SM4算法與AES算法具有相同的密鑰長度分組長度128比特,因此在安全性上高于3DES算法。

華企盾DSC數(shù)據(jù)防泄密系統(tǒng)全新加密算法升級,政府科研都認準國密SM4加密算法,華企盾DSC支持雙加密算法的密鑰,透明加解密支持AES256和SM4雙加密解決方案。


本文鏈接:http://m.vrmuseum.cn/technology/173.html

本文TAG:

華企盾DSC數(shù)據(jù)防泄密系統(tǒng)可實現(xiàn)AES256/國密SM4文件透明加解密、U盤加密管理、CAD圖紙加密、辦公文件加密源代碼加密、財務(wù)報表加密、OA/ERP防泄密屏幕水印管控、終端行為審計等功能。為政府、企事業(yè)單位等不同行業(yè)提供不同應(yīng)用的針對性解決方案。

華企盾 | 企業(yè)信息化時代的安全衛(wèi)士!

歡迎聯(lián)系我們,我們愿意為您解答任何有關(guān)數(shù)據(jù)安全的問題!

企業(yè)信息化時代的安全衛(wèi)士!

搜索千萬次不如咨詢1次

主要功能:文件加密、U盤管控、資產(chǎn)管理、桌面監(jiān)控、行為審計等

立即咨詢 400-990-1959
?掃碼反饋
二維碼 .iconfont{ font-family:"iconfont" !important; font-size:30rpx;font-style:normal; -webkit-font-smoothing: antialiased; -webkit-text-stroke-width: 0.2px; -moz-osx-font-smoothing: grayscale;} 雷波县| 广西| 陈巴尔虎旗| 赤水市| 柞水县| 鹤壁市| 桐城市| 精河县| 广东省| 中西区| 六盘水市| 嘉祥县| 安塞县| 林口县| 广东省| 景洪市| 玛沁县| 固原市| 平南县| 宕昌县| 阳高县| 公主岭市| 桃源县| 宜宾市| 文登市| 三亚市| 邵东县| 开平市| 墨竹工卡县| 界首市| 开封县| 晋江市| 札达县| 上杭县| 崇明县| 依兰县| 收藏| 嘉义市| 芒康县| 昭平县| 社旗县|