可能很多人都想不到,密碼技術是與核技術、航天技術并列的國家三大安全核心技術之一,在保障信息安全,建設行業(yè)網(wǎng)絡安全環(huán)境,增強我國行業(yè)信息系統(tǒng)的“安全可控”能力等方面發(fā)揮著至為關鍵的作用。
我國政府高度重視密碼技術,為保障重要經(jīng)濟系統(tǒng)密碼應用安全,提升我國信息安全保障水平,國家密碼管理局于2010年12月17日發(fā)布了SM2算法,并要求現(xiàn)有的基于RSA算法的電子認證系統(tǒng)、密鑰管理系統(tǒng)、應用系統(tǒng)進升級改造,使用支持國密SM2算法的證書。
那么,相對于傳統(tǒng)的SSL證書而言,采用國密SM2算法的證書有哪些優(yōu)勢?主要應用于哪些領域呢?
國密SM2算法證書VS傳統(tǒng)SSL證書
加密強度更高
傳統(tǒng)SSL證書通常是RSA算法,RSA是目前最有影響力和最常用的公鑰加密算法,它能夠抵抗到目前為止已知的絕大多數(shù)密碼攻擊,已被ISO推薦為公鑰數(shù)據(jù)加密標準。
但隨著密碼技術和計算機技術的發(fā)展,目前1024位RSA算法已經(jīng)被證實存在被攻擊的風險,美國國家標準技術研究院在2010年要求全面禁用1024位RSA算法,并升級到了2048位RSA算法。
我國現(xiàn)階段使用的國密SM2算法是在橢圓曲線密碼理論基礎進行改進而來,其加密強度比RSA算法(2048位)更高。
安全性能更強
作為傳統(tǒng)SSL證書的核心算法,RSA算法雖然仍占據(jù)著SSL證書市場的主流地位,但是隨著計算機技術的發(fā)展,加上對因子分解的改進,對低位數(shù)的密鑰攻擊已成為可能,傳統(tǒng)的SSL證書也面臨著更多的未知風險。
而基于ECC橢圓曲線算法的SM2算法,則普遍采用256位密鑰長度,它的單位安全強度相對較高,在工程應用中比較難以實現(xiàn),破譯或求解難度基本上是指數(shù)級的。因此,SM2算法可以用較少的計算能力提供比RSA算法更高的安全強度,而所需的密鑰長度卻遠比RSA算法低。
此外,若要不斷提高安全強度,則必須增加密鑰長度,SM2算法密鑰長度增長速度較慢(例如:224-256-384),而RSA算法密鑰長度則需呈倍數(shù)增長(例如:1024-2048-4096),這使得SM2算法的安全性能表現(xiàn)更佳。
傳輸速度更快
在通訊過程中,更長的密鑰意味著必須來回發(fā)送更多的數(shù)據(jù)以驗證連接。256位的 SM2 算法相對于2048位的RSA 算法可以傳輸更少的數(shù)據(jù),也就意味著更少的傳輸時間。
經(jīng)國外有關權威機構測試,在Web服務器中采用SM2算法,Web服務器新建并發(fā)處理響應時間比RSA算法快十幾倍。
天威誠信
國密改造方案推動SM2算法落地應用
當前,我國正在大力推動國密SM2算法,替換采用RSA算法的SSL證書,以政府、金融領域為主要示范行業(yè),并在教育、社保、交通、通信、能源、稅收、公共安全、國防工業(yè)等重要領域廣泛要求使用符合國家標準的密碼算法和產(chǎn)品,確保密碼算法這一關鍵環(huán)節(jié)的自主可控,保障我國信息安全基礎設施的安全可信。
作為國家授權的國家授牌CA認證機構,天威誠信積極響應國家號召,加快推動SM2算法的落地應用,并結合不同行業(yè)屬性,為國密改造用戶提供全生態(tài)一站式改造方案,幫助政府、企事業(yè)單位平滑實現(xiàn)國密算法升級改造。
此外,為方便用戶選擇和使用,天威誠信本著兼顧國密算法合規(guī)和全球通用性的原則,立足全行業(yè)服務經(jīng)驗,深度整合第三方安全產(chǎn)品,為國密改造用戶提供SM2+RSA雙算法證書解決方案,同時致力于通過更簡單、更便捷的本地化服務持續(xù)助力國密SM2證書的推廣普及,以及在眾多行業(yè)的合規(guī)應用。
編輯:fqj
-
算法
+關注
關注
23文章
4625瀏覽量
93142 -
網(wǎng)絡安全
+關注
關注
10文章
3183瀏覽量
60020 -
密碼技術
+關注
關注
0文章
22瀏覽量
7599
發(fā)布評論請先 登錄
相關推薦
國芯科技亮相2025天津豪密高峰論壇
支持遠程脫機密文下載加密芯片SMEC編程器開發(fā)板介紹
FPGA應用于人工智能的趨勢
恒訊科技分析:SSL證書的DV證書與OV證書有什么區(qū)別?
![恒訊科技分析:SSL<b class='flag-5'>證書</b>的DV<b class='flag-5'>證書</b>與OV<b class='flag-5'>證書</b><b class='flag-5'>有</b>什么區(qū)別?](https://file1.elecfans.com//web2/M00/82/9C/wKgZomRaDZ2ALBSjAADceRbNnj0828.png)
FPGA在圖像處理領域的優(yōu)勢有哪些?
華納云:重置ssl證書的方法有哪些?SSL證書過期的原因有哪些?
杭州國芯微AIoT產(chǎn)品系列及方案列表
FPGA在自動駕駛領域有哪些優(yōu)勢?
目標檢測識別主要應用于哪些方面
三環(huán)陶瓷電容的主要應用及特點和優(yōu)勢
![三環(huán)陶瓷電容的<b class='flag-5'>主要</b>應用及特點和<b class='flag-5'>優(yōu)勢</b>](https://file1.elecfans.com/web2/M00/C6/8A/wKgZomYKYQ-AO_yDAADyrBmtMDE821.png)
國密協(xié)議網(wǎng)關與IPSec VPN技術:保障數(shù)據(jù)安全傳輸?shù)男峦緩?/a>
![<b class='flag-5'>國</b><b class='flag-5'>密</b>協(xié)議網(wǎng)關與IPSec VPN技術:保障數(shù)據(jù)安全傳輸?shù)男峦緩? /> </a>
</div> <div id=](https://file1.elecfans.com/web2/M00/EA/B8/wKgaomZVeJyAUe6vAADgGYtZk6Y868.png)
CS1237/CS1238 主要適用領域有哪些?
國巨陶瓷貼片電容有哪些優(yōu)勢?
![<b class='flag-5'>國</b>巨陶瓷貼片電容<b class='flag-5'>有</b>哪些<b class='flag-5'>優(yōu)勢</b>?](https://file1.elecfans.com/web2/M00/C3/F8/wKgZomXv8K6AKmYnAABfiHFTML0740.png)
高端密碼處理器芯片---方寸微T680
![高端密碼處理器芯片---方寸微T680](https://file1.elecfans.com/web2/M00/C3/EC/wKgZomXvveqAYEDZAAEC5n6Khgs945.png)
什么是國密算法?工業(yè)網(wǎng)關為什么要支持國密算法?
![什么是<b class='flag-5'>國</b><b class='flag-5'>密</b><b class='flag-5'>算法</b>?工業(yè)網(wǎng)關為什么要支持<b class='flag-5'>國</b><b class='flag-5'>密</b><b class='flag-5'>算法</b>?](https://file.elecfans.com/web2/M00/71/FD/poYBAGNSUL-APscqAAA_BlmZEgw119.png)
評論