SM2算法和RSA算法都是公钥密码算法,SM2算法是一种更先进安全的算法,在安全性能、速度性能等方面都优于RSA算法,在我国商用密码体系中被用来替换RSA算法。国家密码管理局于2010年12月17日发布了SM2算法,并要求现有的基于RSA算法的电子认证系统、密钥管理系统、应用系统进升级改造,使用SM2算法。
国密算法在安全、性能等方面的优势
以应用较为广泛的SM2、SM3、SM4三种国家商用密码为例,国密算法在加密强度或运算性能上都优于同类国际通用算法。
非对称加密算法,SM2性能更优更安全:密码复杂度高、处理速度快、机器性能消耗更小。
哈希算法,SM3安全性高:压缩函数更复杂:
SM3在SHA-256基础上改进,压缩函数的每一轮都使用2个消息字,具有更高的安全性。
目前,国密算法在密码芯片、加密卡、加密机、ATM系统、安全网关以及各类专用安全终端等产品应用中,已经形成了较完整的产业链和产品体系,但由于国密算法在操作系统、浏览器等终端环境中没有实现全面兼容,在HTTPS加密认证、电子邮件加密等面向开放互联网的产品应用中,国密算法的使用率还是非常低。
实现基于国密算法的HTTPS加密认证,最大的应用难点在于,国密算法如何兼容到浏览器上。
部署双证书,双算法应用模式就很好地帮助用户解决了这个问题!
数安时代国密SSL证书符合国家密码管理政策和标准规范,支持SM2/SM3/SM4国产密码算法和国密安全协议,通过自主可控的密码技术,保护数据传输安全和服务器身份可信。
为此,数安时代推出双证书、双算法模式,自适应兼容国密浏览器和其他浏览器,兼顾国密合规性和全球通用性。
同时为用户提供全球信任的RSA 算法SSL证书和国密SM2 SSL证书,分别符合国际标准和国密标准。
在HTTPS前置机上同时部署数安时代国密双证书,服务器软件自动识别浏览器。当用户使用国密浏览器访问时,采用国密算法SM2加密;使用其他不支持国密的浏览器访问时,则自动采用RSA算法加密,自适应兼容所有浏览器,有效解决了浏览器兼容性问题。
近来,数安时代先后入根360安全浏览器、奇安信可信浏览器、红莲花安全浏览器、赢达信速龙安全浏览器,以及麒麟软件和统信UOS的联合认证;能够在国密算法推广普及的过渡期,帮助关键领域业务系统平滑实现国密算法升级改造并稳定运行,携手共同推动国产密码算法的应用,助力基于国产密码数字证书的信创环境安全访问体系持续完善,国密算法普及和发展工作将得到进一步提速。
上一篇:“匿名者”声称入侵俄罗斯最大石油公司,窃取20TB数据
下一篇:俄乌持续冲突下的“网络战”,国密改造刻不容缓