0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

國密SM2算法的證書有什么優(yōu)勢,它主要應(yīng)用于哪些領(lǐng)域

焦點訊 ? 來源:焦點訊 ? 作者:焦點訊 ? 2021-12-03 09:20 ? 次閱讀

可能很多人都想不到,密碼技術(shù)是與核技術(shù)、航天技術(shù)并列的國家三大安全核心技術(shù)之一,在保障信息安全,建設(shè)行業(yè)網(wǎng)絡(luò)安全環(huán)境,增強(qiáng)我國行業(yè)信息系統(tǒng)的“安全可控”能力等方面發(fā)揮著至為關(guān)鍵的作用。

我國政府高度重視密碼技術(shù),為保障重要經(jīng)濟(jì)系統(tǒng)密碼應(yīng)用安全,提升我國信息安全保障水平,國家密碼管理局于2010年12月17日發(fā)布了SM2算法,并要求現(xiàn)有的基于RSA算法的電子認(rèn)證系統(tǒng)、密鑰管理系統(tǒng)、應(yīng)用系統(tǒng)進(jìn)升級改造,使用支持國密SM2算法的證書。

那么,相對于傳統(tǒng)的SSL證書而言,采用國密SM2算法的證書有哪些優(yōu)勢?主要應(yīng)用于哪些領(lǐng)域呢?

國密SM2算法證書VS傳統(tǒng)SSL證書

加密強(qiáng)度更高

傳統(tǒng)SSL證書通常是RSA算法,RSA是目前最有影響力和最常用的公鑰加密算法,它能夠抵抗到目前為止已知的絕大多數(shù)密碼攻擊,已被ISO推薦為公鑰數(shù)據(jù)加密標(biāo)準(zhǔn)。

但隨著密碼技術(shù)和計算機(jī)技術(shù)的發(fā)展,目前1024位RSA算法已經(jīng)被證實存在被攻擊的風(fēng)險,美國國家標(biāo)準(zhǔn)技術(shù)研究院在2010年要求全面禁用1024位RSA算法,并升級到了2048位RSA算法。

e4423fa03f464d3183d24df7ce67c8aa?from=pc

我國現(xiàn)階段使用的國密SM2算法是在橢圓曲線密碼理論基礎(chǔ)進(jìn)行改進(jìn)而來,其加密強(qiáng)度比RSA算法(2048位)更高。

安全性能更強(qiáng)

作為傳統(tǒng)SSL證書的核心算法,RSA算法雖然仍占據(jù)著SSL證書市場的主流地位,但是隨著計算機(jī)技術(shù)的發(fā)展,加上對因子分解的改進(jìn),對低位數(shù)的密鑰攻擊已成為可能,傳統(tǒng)的SSL證書也面臨著更多的未知風(fēng)險。

而基于ECC橢圓曲線算法的SM2算法,則普遍采用256位密鑰長度,它的單位安全強(qiáng)度相對較高,在工程應(yīng)用中比較難以實現(xiàn),破譯或求解難度基本上是指數(shù)級的。因此,SM2算法可以用較少的計算能力提供比RSA算法更高的安全強(qiáng)度,而所需的密鑰長度卻遠(yuǎn)比RSA算法低。

pYYBAGGpcO-AM9N8AAZby70oKY4420.png?from=pc

此外,若要不斷提高安全強(qiáng)度,則必須增加密鑰長度,SM2算法密鑰長度增長速度較慢(例如:224-256-384),而RSA算法密鑰長度則需呈倍數(shù)增長(例如:1024-2048-4096),這使得SM2算法的安全性能表現(xiàn)更佳。

傳輸速度更快

在通訊過程中,更長的密鑰意味著必須來回發(fā)送更多的數(shù)據(jù)以驗證連接。256位的 SM2 算法相對于2048位的RSA 算法可以傳輸更少的數(shù)據(jù),也就意味著更少的傳輸時間。

經(jīng)國外有關(guān)權(quán)威機(jī)構(gòu)測試,在Web服務(wù)器中采用SM2算法,Web服務(wù)器新建并發(fā)處理響應(yīng)時間比RSA算法快十幾倍。

天威誠信

國密改造方案推動SM2算法落地應(yīng)用

當(dāng)前,我國正在大力推動國密SM2算法,替換采用RSA算法的SSL證書,以政府、金融領(lǐng)域為主要示范行業(yè),并在教育、社保、交通、通信、能源、稅收、公共安全、國防工業(yè)等重要領(lǐng)域廣泛要求使用符合國家標(biāo)準(zhǔn)的密碼算法和產(chǎn)品,確保密碼算法這一關(guān)鍵環(huán)節(jié)的自主可控,保障我國信息安全基礎(chǔ)設(shè)施的安全可信。

作為國家授權(quán)的國家授牌CA認(rèn)證機(jī)構(gòu),天威誠信積極響應(yīng)國家號召,加快推動SM2算法的落地應(yīng)用,并結(jié)合不同行業(yè)屬性,為國密改造用戶提供全生態(tài)一站式改造方案,幫助政府、企事業(yè)單位平滑實現(xiàn)國密算法升級改造。

此外,為方便用戶選擇和使用,天威誠信本著兼顧國密算法合規(guī)和全球通用性的原則,立足全行業(yè)服務(wù)經(jīng)驗,深度整合第三方安全產(chǎn)品,為國密改造用戶提供SM2+RSA雙算法證書解決方案,同時致力于通過更簡單、更便捷的本地化服務(wù)持續(xù)助力國密SM2證書的推廣普及,以及在眾多行業(yè)的合規(guī)應(yīng)用。

編輯:fqj

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 算法
    +關(guān)注

    關(guān)注

    23

    文章

    4555

    瀏覽量

    92048
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    10

    文章

    3066

    瀏覽量

    59289
  • 密碼技術(shù)
    +關(guān)注

    關(guān)注

    0

    文章

    22

    瀏覽量

    7565
收藏 人收藏

    評論

    相關(guān)推薦

    目標(biāo)檢測識別主要應(yīng)用于哪些方面

    目標(biāo)檢測識別是計算機(jī)視覺領(lǐng)域的一個重要研究方向,主要關(guān)注于從圖像或視頻中識別和定位目標(biāo)物體。隨著計算機(jī)視覺技術(shù)的不斷發(fā)展,目標(biāo)檢測識別已經(jīng)廣泛應(yīng)用于各個
    的頭像 發(fā)表于 07-17 09:34 ?472次閱讀

    三環(huán)陶瓷電容的主要應(yīng)用及特點和優(yōu)勢

    三環(huán)陶瓷電容作為一種常見的電容器產(chǎn)品,具有廣泛的應(yīng)用領(lǐng)域、顯著的特點和優(yōu)勢。以下是對其主要應(yīng)用、特點和優(yōu)勢的詳細(xì)歸納: 一、主要應(yīng)用 三環(huán)陶
    的頭像 發(fā)表于 07-02 15:59 ?316次閱讀
    三環(huán)陶瓷電容的<b class='flag-5'>主要</b>應(yīng)用及特點和<b class='flag-5'>優(yōu)勢</b>

    協(xié)議網(wǎng)關(guān)與IPSec VPN技術(shù):保障數(shù)據(jù)安全傳輸?shù)男峦緩?/a>

    )是互聯(lián)網(wǎng)協(xié)議安全的一種標(biāo)準(zhǔn),用于保護(hù)網(wǎng)絡(luò)通信的安全性和保密性。算法是由中國國家密碼管理局制定的一系列密碼算法標(biāo)準(zhǔn),旨在確保國家機(jī)密信息
    的頭像 發(fā)表于 05-28 14:24 ?758次閱讀
    <b class='flag-5'>國</b><b class='flag-5'>密</b>協(xié)議網(wǎng)關(guān)與IPSec VPN技術(shù):保障數(shù)據(jù)安全傳輸?shù)男峦緩? />    </a>
</div>                            <div   id=

    CS1237/CS1238 主要適用領(lǐng)域哪些?

    CS1237/CS1238 是針對橋式傳感器的低成本解決方案。一般應(yīng)用于稱重測量、壓力測量等細(xì)分領(lǐng)域。如下圖所示:
    發(fā)表于 03-27 16:37

    巨陶瓷貼片電容哪些優(yōu)勢?

    巨陶瓷貼片電容哪些優(yōu)勢,YAGEO貼片電容(MLCC)是一種電容材質(zhì)。貼片電容全稱為:多層(積層,疊層)片式陶瓷電容器,也稱為貼片電容,片容。陶瓷貼片電容相比其它電容占據(jù)較大優(yōu)勢,
    的頭像 發(fā)表于 03-12 14:05 ?853次閱讀
    <b class='flag-5'>國</b>巨陶瓷貼片電容<b class='flag-5'>有</b>哪些<b class='flag-5'>優(yōu)勢</b>?

    高端密碼處理器芯片---方寸微T680

    T680芯片集成國產(chǎn)32位高性能RISC CPU,可支持USB3.0、SATA3.0、GMAC、eMMC5.1等多種超高速接口,并集成多種算法(如SM2、
    的頭像 發(fā)表于 03-12 10:34 ?326次閱讀
    高端密碼處理器芯片---方寸微T680

    什么是算法?工業(yè)網(wǎng)關(guān)為什么要支持算法?

    工業(yè)網(wǎng)關(guān)是應(yīng)用于工業(yè)物聯(lián)網(wǎng)關(guān)的常見通信交換傳輸設(shè)備,由于在使用過程中通常涉及工業(yè)敏感數(shù)據(jù),因此也需要支持算法實現(xiàn)數(shù)據(jù)加密傳輸,保障工業(yè)物聯(lián)網(wǎng)安全穩(wěn)定。
    的頭像 發(fā)表于 01-31 16:55 ?971次閱讀
    什么是<b class='flag-5'>國</b><b class='flag-5'>密</b><b class='flag-5'>算法</b>?工業(yè)網(wǎng)關(guān)為什么要支持<b class='flag-5'>國</b><b class='flag-5'>密</b><b class='flag-5'>算法</b>?

    紫光展銳5G芯片T820榮獲二級安全認(rèn)證

    近日,紫光展銳系統(tǒng)級安全的高性能 5G SoC T820榮獲二級認(rèn)證,這是T820獲得金融科技產(chǎn)品認(rèn)證證書后,再次榮獲的行業(yè)權(quán)威認(rèn)證,標(biāo)志著T820在金融安全能力和應(yīng)用水準(zhǔn)位居行業(yè)前沿水平。
    的頭像 發(fā)表于 01-09 16:32 ?523次閱讀
    紫光展銳5G芯片T820榮獲<b class='flag-5'>國</b><b class='flag-5'>密</b>二級安全認(rèn)證

    目前的室內(nèi)定位算法什么優(yōu)勢

    定位算法優(yōu)勢,以幫助讀者更好地了解這一領(lǐng)域的技術(shù)進(jìn)展。 一、磁場定位算法優(yōu)勢: 磁場定位算法
    的頭像 發(fā)表于 12-25 17:00 ?557次閱讀

    應(yīng)用芯片推薦

    LKT4305GM是以32位安全處理器為基礎(chǔ)的具有高性能高安全性的算法加密產(chǎn)品。芯片滿足商安全檢測標(biāo)準(zhǔn) GM/T 0008-2012《安全芯片密碼檢測標(biāo)準(zhǔn)》安全等級第二級。具有高
    的頭像 發(fā)表于 12-08 16:28 ?735次閱讀

    加密工業(yè)路由器 數(shù)據(jù)安全升級

    提高數(shù)據(jù)傳輸?shù)陌踩?,確保信息的機(jī)密性。加密路由器的優(yōu)勢主要體現(xiàn)在以下幾個方面:一、高級別加密保護(hù),支持
    的頭像 發(fā)表于 11-29 14:07 ?386次閱讀
    <b class='flag-5'>國</b><b class='flag-5'>密</b>加密工業(yè)路由器 數(shù)據(jù)安全升級

    龍芯3A6000國產(chǎn)桌面通用處理器正式發(fā)布

    據(jù)介紹,龍芯 3A6000 擁有四個物理核 / 八個邏輯核,主頻 2.0-2.5GHz,采用第四代 64 位微架構(gòu) LA664,實現(xiàn) SMT2 技術(shù),支持雙通道 DDR4-3200 內(nèi)存,片內(nèi)集成安全可信模塊,支持安全啟動和
    發(fā)表于 11-29 09:48 ?1202次閱讀
    龍芯3A6000國產(chǎn)桌面通用處理器正式發(fā)布

    阿里云雙十一WoSign SSLRSA雙證書首購4折

    /RSA雙SSL證書應(yīng)用,滿足等保、關(guān)保、評等測評中,對網(wǎng)絡(luò)與通信安全的技術(shù)要求以及商用密碼合規(guī)應(yīng)用要求。
    的頭像 發(fā)表于 11-09 14:48 ?387次閱讀
    阿里云雙十一WoSign SSL<b class='flag-5'>國</b><b class='flag-5'>密</b>RSA雙<b class='flag-5'>證書</b>首購4折

    杰發(fā)科技面向高端車規(guī)級MCUAC7870x發(fā)布

    AC7870x可提供高等級的信息安全解決方案,芯片內(nèi)置HSM模塊,符合國際Evita Full標(biāo)準(zhǔn),同時,支持SM2/3/4算法,并可為用戶提供符合ISO 21434的信息安全固件
    發(fā)表于 10-26 14:42 ?262次閱讀
    杰發(fā)科技面向高端車規(guī)級MCUAC7870x發(fā)布

    基于算法的CPU卡的門禁系統(tǒng)的解決方案設(shè)計

    電子發(fā)燒友網(wǎng)站提供《基于算法的CPU卡的門禁系統(tǒng)的解決方案設(shè)計.pdf》資料免費下載
    發(fā)表于 10-25 10:04 ?0次下載
    基于<b class='flag-5'>國</b><b class='flag-5'>密</b><b class='flag-5'>算法</b>的CPU卡的門禁系統(tǒng)的解決方案設(shè)計