linksafe的个人空间 https://www.eechina.com/space-uid-39858.html [收藏] [复制] [RSS]

博客

浅谈国密算法

热度 12已有 1503 次阅读2018-5-8 10:23

国密算法是我国自主研发创新的一套数据加密处理系列算法。从SM1-SM4分别实现了对称、非对称、摘要等算法功能。特别适合应用于嵌入式物联网等相关领域,完成身份认证和数据加解密等功能。当然,默认的前提条件是算法密钥必须保证安全性,因此要将国密算法嵌入到硬件加密芯片中结合使用。

1.使用国密算法的意义

随着金融安全上升到国家安全高度,近年来国家有关机关和监管机构站在国家安全和长远战略的高度提出了推动国密算法应用实施、加强行业安全可控的要求。摆脱对国外技术和产品的过度依赖,建设行业网络安全环境,增强我国行业信息系统的“安全可控”能力显得尤为必要和迫切。

密码算法是保障信息安全的核心技术,尤其是最关键的银行业核心领域长期以来都是沿用3DES、SHA-1、RSA等国际通用的密码算法体系及相关标准2010年底,国家密码管理局公布了我国自主研制的“椭圆曲线公钥密码算法”(SM2算法)。为保障重要经济系统密码应用安全,国家密码管理局于2011年发布了《关于做好公钥密码算法升级工作的通知》,要求“自201131,在建和拟建公钥密码基础设施电子认证系统和密钥管理系统应使用国密算法。自201171日起,投入运行并使用公钥密码的信息系统,应使用SM2算法。

2.国密算法介绍

国密即国家密码局认定的国产密码算法。主要有SM1,SM2,SM3,SM4。密钥长度和分组长度均为128位。

SM1 为对称加密。其加密强度与AES相当。该算法不公开,调用该算法时,需要通过加密芯片的接口进行调用。

SM2为非对称加密,基于ECC。该算法已公开。由于该算法基于ECC,故其签名速度与秘钥生成速度都快于RSA。ECC 256位(SM2采用的就是ECC 256位的一种)安全强度比RSA 2048位高,但运算速度快于RSA。

SM3 消息摘要。可以用MD5作为对比理解。该算法已公开。校验结果为256位。

SM4 无线局域网标准的分组数据算法。对称加密,密钥长度和分组长度均为128位。 

由于SM1、SM4加解密的分组大小为128bit,故对消息进行加解密时,若消息长度过长,需要进行分组,要消息长度不足,则要进行填充。

3.国密算法的安全性

SM2算法:SM2椭圆曲线公钥密码算法是我国自主设计的公钥密码算法,包括SM2-1椭圆曲线数字签名算法,SM2-2椭圆曲线密钥交换协议,SM2-3椭圆曲线公钥加密算法,分别用于实现数字签名密钥协商和数据加密等功能。SM2算法与RSA算法不同的是,SM2算法是基于椭圆曲线上点群离散对数难题,相对于RSA算法,256位的SM2密码强度已经比2048位的RSA密码强度要高。

SM3算法:SM3杂凑算法是我国自主设计的密码杂凑算法,适用于商用密码应用中的数字签名和验证消息认证码的生成与验证以及随机数的生成,可满足多种密码应用的安全需求。为了保证杂凑算法的安全性,其产生的杂凑值的长度不应太短,例如MD5输出128比特杂凑值,输出长度太短,影响其安全性SHA-1算法的输出长度为160比特,SM3算法的输出长度为256比特,因此SM3算法的安全性要高于MD5算法和SHA-1算法。

SM4算法:SM4分组密码算法是我国自主设计的分组对称密码算法,用于实现数据的加密/解密运算,以保证数据和信息的机密性。要保证一个对称密码算法的安全性的基本条件是其具备足够的密钥长度,SM4算法与AES算法具有相同的密钥长度分组长度128比特,因此在安全性上高于3DES算法。


路过

鸡蛋

鲜花

握手

雷人

发表评论 评论 (22 个评论)

回复 tyl2010 2018-5-10 14:40
不知道现在国密算法的加密芯片有没有应用于商业的?
回复 Mr.Wang 2018-5-10 17:24
国密已经广泛应用于政府、银行、司法、军工企业和大型公共智能建筑等高安全领域了。
回复 wang0327 2018-5-11 10:09
楼主,我问下,现在有商业化的国密加密芯片吗?跟其它的一些算法加密芯片比如: des, rsa等等,性价比方面哪款更适合用于做防盗
回复 linksafe 2018-5-11 10:18
wang0327: 楼主,我问下,现在有商业化的国密加密芯片吗?跟其它的一些算法加密芯片比如: des, rsa等等,性价比方面哪款更适合用于做防盗
肯定有了,对于很多行业都有在用了。性价比上是没有根本性差异的,国密和国际算法是规范问题,与成本没有绝对关系。
回复 miniminimini 2018-5-11 10:44
有了国密算法的加密芯片,是不是就不用担心我的板子被抄了,哈哈
回复 Test_wf 2018-5-11 11:24
真有这么安全的加密芯片吗?
回复 kessy1 2018-5-11 16:19
国密算法只是一种逻辑算法,防盗版来说还得看方案,不能混为一谈,。
回复 EC1018 2018-5-11 16:36
看了此文章,相信内置了国密算法的产品一定是具有十分安全保障的,支持国产的
回复 QL87 2018-5-13 08:12
国密算法不管是从本身安全和国家监管上算是目前安全性很高的算法了。但还是要求硬件具有不可破解的安全性才完美。
回复 ?-о 2018-5-13 08:20
说的很对,就是需要整体设计好了,才完美。其实算法本身是安全的,但是具体应用也要合理化,这样才能将安全性发挥到极致
回复 tyl2010 2018-5-13 21:03
国密算法对硬件有什么硬性的要求吗??
回复 Mr.Wang 2018-5-14 08:30
一般都是在芯片硬件中实现的,是有协处理器的硬件要求的。据说支付宝刷公交用的就是国密算法
回复 wang0327 2018-5-14 09:11
SM2密钥加密数据,对明文数据长度有什么要求?最大可以加密多少字节明文数据?
回复 kessy1 2018-5-14 09:21
这个具体的还是在网上查询吧,一般是按照密钥的长度来算的。
回复 Test_wf 2018-5-14 13:19
国密算法和RSA算法哪个更安全
回复 linksafe 2018-5-14 14:43
Test_wf: 国密算法和RSA算法哪个更安全
相对于RSA算法,国密SM2算法在安全性、性能上都具有优势,如256位的SM2密码强度已经比2048位的RSA密码强度要高
回复 小屁孩123 2018-5-14 15:26
个人觉得还是国密算法更可靠,据说国家对国密算法的加密芯片监管很严的
回复 咖啡杯 2018-5-14 17:03
加密的数据量比较庞大该用哪个加密算法比较合适呢?
回复 QL87 2018-5-15 09:30
庞大的话 还是别用非对称算法了吧,占用时间太长,当然也要看实际时间要求
回复 miniminimini 2018-5-15 09:52
有什么产品支持国密算法吗?
12下一页

facelist

您需要登录后才可以评论 登录 | 立即注册

关于我们  -  服务条款  -  使用指南  -  站点地图  -  友情链接  -  联系我们
电子工程网 © 版权所有   京ICP备16069177号 | 京公网安备11010502021702
返回顶部