国密是什么

国密即国家密码局认定的国产密码算法。商用密码是指能够实现商用密码算法的加密、解密和认证等功能的技术。商用密码技术是商用密码的核心,国家将商用密码技术列入国家秘密,任何单位和个人都有责任和义务保护商用密码技术的秘密。

国密即国家密码局认定的国产密码算法。商用密码,是指能够实现商用密码算法的加密、解密和认证等功能的技术。(包括密码算法编程技术和密码算法芯片、加密卡等的实现技术)。商用密码技术是商用密码的核心,国家将商用密码技术列入国家秘密,任何单位和个人都有责任和义务保护商用密码技术的秘密。

密码 password

商用密码的应用领域十分广泛,主要用于对不涉及国家秘密内容但又具有敏感性的内部信息、行政事务信息、经济信息等进行加密保护。比如:商用密码可用于企业门禁管理、企业内部的各类敏感信息的传输加密、存储加密,防止非法第三方获取信息内容;也可用于各种安全认证、网上银行、数字签名等。”

国密算法是国家密码局制定标准的一系列算法。其中包括了对称加密算法,椭圆曲线非对称加密算法,杂凑算法。具体包括 SM1,SM2,SM3 等,其中:

SM2 为国家密码管理局公布的公钥算法,其加密强度为 256 位。其它几个重要的商用密码算法包括:SM1,对称加密算法,加密强度为 128 位,采用硬件实现;SM3,密码杂凑算法,杂凑值长度为 32 字节,和 SM2 算法同期公布,参见《国家密码管理局公告(第 22 号)》;SMS4,对称加密算法,随 WAPI 标准一起公布,可使用软件实现,加密强度为 128 位。

商用密码,是指能够实现商用密码算法的加密、解密和认证等功能的技术。(包括密码算法编程技术和密码算法芯片、加密卡等的实现技术)。商用密码技术是商用密码的核心,国家将商用密码技术列入国家秘密,任何单位和个人都有责任和义务保护商用密码技术的秘密。

商用密码的应用领域十分广泛,主要用于对不涉及国家秘密内容但又具有敏感性的内部信息、行政事务信息、经济信息等进行加密保护。比如:商用密码可用于企业门禁管理、企业内部的各类敏感信息的传输加密、存储加密,防止非法第三方获取信息内容;也可用于各种安全认证、网上银行、数字签名等。

例如:在门禁应用中,采用 SM1 算法进行身份鉴别和数据加密通讯,实现卡片合法性的验证,保证身份识别的真实性。 安全是关系国家、城市信息、行业用户、百姓利益的关键问题。国家密码管理局针对现有重要门禁系统建设和升级改造应用也提出指导意见,加强芯片、卡片、系统的标准化建设。截止目前,国密门禁系统的升级的案例也逐渐增多,基于自主国产知识产权的 CPU 卡、CPU 卡读写设备及密钥管理系统广泛受到关注。一些厂商如同方锐安在 2009 年推出 CPU 卡安全门禁系列产品,在 2010 年北京安博会上,该公司再次向业界展示出“御”系列 CPU 卡门禁系统、TF-DF6000 系列安全门禁读卡器以及基于 CPU 卡技术的一卡通系统等主流产品和系统。这些厂商是全国推广的国密门禁产品的先驱者,使“御”系列 CPU 卡门禁系统广泛应用于政府、监狱、司法、军工企业和大型公共智能建筑等高安全领域。

安全是智能卡的核心,而算法是安全的基础。

国密算法由国家密码局发布,包含 SM1\ SM2\ SM3\ SM4\ SSF33 算法;国际算法由美国的安全局发布,是现今最通用的商用算法。我们就以分组密码算法(DES 和 SM4)、公钥密码算法(RSA 和 SM2)、摘要算法(SM3)为例,和大家谈谈国际算法和国密算法的区别。

分组密码算法——国际 DES、国产 SM4

分组密码就是将明文数据按固定长度进行分组,然后在同一密钥控制下逐组进行加密,从而将各个明文分组变换成一个等长的密文分组的密码。其中二进制明文分组的长度称为该分组密码的分组规模。

分组密码的实现原则如下:

(1)必须实现起来比较简单,知道密钥时加密和脱密都十分容易,适合硬件和(或)软件实现.(2)加脱密速度和所消耗的资源和成本较低,能满足具体应用范围的需要.

分组密码的设计基本遵循混淆原则和扩散原则。

混淆原则就是将密文、明文、密钥三者之间的统计关系和代数关系变得尽可能复杂,使得敌手即使获得了密文和明文,也无法求出密钥的任何信息;即使获得了密文和明文的统计规律,也无法求出明文的任何信息。

扩散原则就是应将明文的统计规律和结构规律散射到相当长的一段统计中去。也就是说让明文中的每一位影响密文中的尽可能多的位,或者说让密文中的每一位都受到明文中的尽可能多位的影响。

DES 算法

DES 算法是在美国 NSA(国家安全局)资助下由 IBM 公司开发的密码算法,其初衷是为政府非机密的敏感信息提供较强的加密保护。它是美国政府担保的第一种加密算法,并在 1977 年被正式作为美国联邦信息处理标准。DES 主要提供非军事性质的联邦政府机构和私营部门使用,并迅速成为名声最大,使用最广的商用密码算法。

从算法上看,国产 SM4 算法在计算过程中增加非线性变换,理论上能大大提高其算法的安全性,并且由专业机构进行了密码分析,民间也对 21 轮 SM4 进行了差分密码分析,结论均为安全性较高。

公钥密码算法——国际 RSA、国产 SM2

公钥密码学与其他密码学完全不同, 使用这种方法的加密系统,不仅公开加密算法本身,也公开了加密用的密钥。

公钥密码系统与只使用一个密钥的对称传统密码不同,算法是基于数学函数而不是基于替换和置换。公钥密码学是非对称的,它使用两个独立的密钥,即密钥分为公钥和私钥,因此称双密钥体制。双钥体制的公钥可以公开,因此称为公钥算法。

公钥算法的出现,给密码的发展开辟了新的方向。公钥算法虽然已经历了 20 多年的发展,但仍具有强劲的发展势头,在鉴别系统和密钥交换等安全技术领域起着关键的作用

公钥算法的加密与解密由不同的密钥完成,并且从加密密钥得到解密密钥在计算上是不可行的。通常,公钥算法的两个密钥中任何一个都可以作为加密而另一个用作解密,但不是所有的公钥算法都是如此。

RSA 算法由 Rivest、Shamir、Adleman 于 1978 年首次发表,是迄今为止最容易理解和实现的公钥算法,已经受住了多年深入的攻击,其理论基础是一种特殊的可逆模幂运算,其安全性基于分解大整数的困难性。

RSA 算法既可用于加密,又可用于数字签名,已得到广泛采用,并被许多标准化组织(如 ISO、ITU、IETF 和 SWIFT 等)接纳。目前许多国家标准仍采用 RSA 算法或它的变型。

RSA 算法的实现如下:

(1) 实现者寻找出两个大素数 p 和 q(2) 实现者计算出 n=pq 和φ(n)=(p-1)(q-1)(3) 实现者选择一个随机数 e (0<e<></e<>(4) 实现者使用辗转相除法计算 d=e-1(modφ(n))(5) 实现者在目录中公开 n 和 e 作为公钥

密码分析者攻击 RSA 体制的关键点在于如何分解 n。若分解成功使 n=pq,则可以算出φ(n)=(p-1)(q-1),然后由公开的 e,解出秘密的 d。所以说 RSA 算法的安全性基于分解大整数的困难性。

SM2 算法

SM2 算法由国家密码管理局于 2010 年 12 月 17 日发布,全称为椭圆曲线算法。椭圆曲线并不是椭圆,之所以称为椭圆曲线是因为它们是用三次方程来表示的,并且该方程与计算椭圆周长的方程相似。一般而言,椭圆曲线的三次方程形为:

y2+axy+by=x3+cx2+dx+e [其中 a,b,c,d 和 e 是满足某些条件的实数,因为方程中的指数最高是 3,所以我们称之为三次方程,或者说方程的次数为 3]

SM2 算法使用的方程为:y2= x3 + ax + bSM2 算法实现如下:(1) 选择 Ep(a,b)的元素 G,使得 G 的阶 n 是一个大素数(2) G 的阶是指满足 nG=O 的最小 n 值(3) 秘密选择整数 k,计算 B=kG,然后公开(p,a,b,G,B),B 为公钥,保密 k,k 为私钥加密 M:先把消息 M 变换成为 Ep(a,b)中一个点 Pm,然后,选择随机数 r,计算密文 Cm={rG,Pm+rP),如果 r 使得 rG 或者 rP 为 O,则要重新选择 r。解密 Cm: (Pm+rP)-k(rG)=Pm+rkG-krG=Pm

SM2 算法的安全性基于一个数学难题”离散对数问题 ECDLP”实现,即考虑等式 Q=KP,其中 Q、P 属于 Ep(a,b),K<p,则:1) p=”” 已知 q 和 p,计算 k,是困难的。<=”“>

现今对椭圆曲线研究的时间短,经过许多优秀的数学家的努力,至今一直没有找到亚指数级算法。正是由于目前所知求解 ECDLP 的最好方法是指数级的,这使得我们选用 SM2 算法作加解密及数字签名时,所要求的密钥长度比 RSA 要短得多。

摘要算法——国产 SM3

摘要函数在密码学中具有重要的地位,被广泛应用在数字签名,消息认证,数据完整性检测等领域。摘要函数通常被认为需要满足三个基本特性:碰撞稳固性,原根稳固性和第二原根稳固性。

2005 年,Wang 等人给出了 MD5 算法和 SHA-1 算法的碰撞攻击方法,现今被广泛应用的 MD5 算法和 SHA-1 算法不再是安全的算法。

SM3 密码摘要算法是中国国家密码管理局 2010 年公布的中国商用密码杂凑算法标准。SM3 算法适用于商用密码应用中的数字签名和验证,是在 SHA-256 基础上改进实现的一种算法。SM3 算法采用 Merkle-Damgard 结构,消息分组长度为 512 位,摘要值长度为 256 位。

SM3 算法的压缩函数与 SHA-256 的压缩函数具有相似的结构,但是 SM3 算法的设计更加复杂,比如压缩函数的每一轮都使用 2 个消息字。

现今为止,SM3 算法的安全性相对较高。

(0)
时间不会说谎  的头像时间不会说谎  

相关推荐

  • 诺基亚3530,如何解决无法开机的问题

    本文目录一览步骤一:检查电池步骤二:检查充电器步骤三:检查电源开关步骤四:检查主板结论作为一款经典老手机,诺基亚3530曾经风靡一时,拥有着不少的粉丝。但是随着时间的推移,这款手机也逐渐被淘汰,不过还是有一些用户在使用。但是有时候,

    2023年12月31日
  • 光纤宽带是什么

    光纤宽带就是把要传送的数据由电信号转换为光信号进行通讯。光纤是宽带网络中多种传输媒介中最理想的一种,它的特点是传输容量大,传输质量好,损耗小,中继距离长等。 光纤宽带就是把要传送的…

  • 电脑重装系统win7,如何轻松完成步骤并避免常见错误

    电脑重装系统是一项非常常见的操作,它可以解决许多电脑问题,例如系统崩溃、病毒感染、系统运行缓慢等等。然而,对于许多人来说,电脑重装系统似乎是一项非常困难的任务,因为他们不知道从何开始,也不知道如何避免常见的错误。在本文中,我将向你介绍如何轻

    2023年10月8日
  • 红米RedmiK70怎么设置通讯录白名单?

    红米RedmiK70是很多米粉们都很喜欢的性价比神机,这款手机在很早之前爆出消息了,在正式推出以来销量一直都是很不错的,今天小编为大家介绍一下红米RedmiK70怎么设置通讯录白名单?接下来就让我们来一起看看吧!红米RedmiK70怎么设置

    2024年2月2日
  • welink是什么

    微网(Welink)是基于国内中小企业全面移动化的营销需求而构建的移动营销云平台,集成了最基础的移动应用技术和主流开放平台。通过该平台可自建管理移动店铺,生成维护移动名片,基于O2…

  • 哪款机械键盘好用,如何选择适合自己的机械键盘

    随着电脑的普及,键盘也成为了我们日常生活中不可或缺的一部分。而对于一些专业人士、游戏玩家或者是码字狂人来说,一款好用的键盘就显得尤为重要。而现在市面上最受欢迎的键盘就是机械键盘,那么哪款机械键盘好用呢?如何选择适合自己的机械键盘呢?本文将为

    2023年10月2日
  • 无线网卡为什么每次重插才能联网,如何解决这个问题

    无线网卡是我们连接Wi-Fi网络的重要设备之一,但是在使用过程中,很多人会遇到这样的问题:每次重启电脑或者插拔网卡后,都需要重插才能联网。这个问题困扰了很多人,那么,无线网卡为什么会出现这种情况呢?又该如何解决呢?一、为什么会出现这种情况

    2023年10月13日
  • 85mm拍人像,为什么是最受欢迎的焦段?

    如果你是一个喜欢拍摄人像的摄影师,那么你一定听说过85mm镜头。这个焦段在人像摄影中非常受欢迎,因为它可以让你拍摄出非常漂亮的照片。那么,为什么85mm是最受欢迎的焦段呢?在这篇文章中,我们将探讨这个问题,并告诉你如何使用85mm镜头拍摄出

    2024年2月4日
  • 佳能相机锐度设置,如何提高照片的清晰度

    作为一名摄影爱好者,我们都希望自己的照片能够清晰、锐利。而佳能相机作为数码相机中的佼佼者,其相机锐度设置更是让我们对照片的清晰度充满期待。今天,我们就来详细探讨一下佳能相机锐度设置,以及如何利用它来提高照片的清晰度。一、什么是相机锐度?

    2023年11月15日
  • 联想重装系统进不去系统,该怎么办?

    随着电脑使用时间的增长,系统运行速度会变得越来越慢,甚至出现死机、蓝屏等问题。这时候,许多人会选择重装系统来解决问题。但是,有时候重装系统后却发现进不去系统,这让很多人感到困惑。本文将会给大家介绍如何解决联想重装系统进不去系统的问题。一、

    2023年10月23日
  • 索尼爱立信粉色滑盖手机,适合女性使用吗?

    作为女性,我们总是希望自己的手机不仅仅是一个通讯工具,还要有美观的外观和实用的功能。索尼爱立信粉色滑盖手机就是一个非常好的选择。今天,我将为大家详细介绍这款手机的特点和使用方法,以及它是否适合女性使用。外观和配色首先,让我们来看看这款手

    2023年10月24日
  • OPPO A2怎么显示电量?

    OPPO手机各方面的性能表现都是蛮不错的,是性价比超高的手机,所以很多希望在生活中更方便的话,那么OPPOA2真的是十分适合大家,可以完全满足不同用户们的使用需求。但是大家对于OPPOA2还是有一些疑问的,那么OPPOA2怎么显示电量

    2024年2月1日
  • 为什么不建议买a57,详细解析相机的缺点

    在相机市场中,有很多机型供消费者选择,其中包括了索尼的a57。然而,很多摄影师不建议购买a57,那么为什么呢?本文将详细解析a57相机的缺点,帮助你了解这款相机是否适合你的需要。外观设计a57相机的外观设计比较一般,没有太多的亮点。它的

    2024年1月7日
  • 诺基亚ovi商店还能用吗,如何下载和使用

    作为一款老牌手机品牌,诺基亚的ovi商店曾经是很多用户下载应用的首选。然而,随着时间的推移和市场的变化,ovi商店似乎已经逐渐退出了人们的视野。那么,诺基亚ovi商店还能用吗?如果能,如何下载和使用呢?下面,本文将为大家详细介绍。一、诺基

    2023年11月6日
  • 节气门清洗有必要吗,为什么你需要清洗节气门

    节气门是现代汽车发动机的一个重要组成部分,它控制着发动机进气量的大小,进而影响着发动机的工作状态。但是,很多车主并不了解节气门的作用和清洗的必要性。那么,节气门清洗有必要吗?下面我们来一起探讨一下。一、节气门的作用首先,我们需要了解节气

    2023年11月25日

发表回复

登录后才能评论