web服务器搭建软件一文告诉你 国密SM2算法有多优秀
或许很多人都想不到,暗码技能是与核技能、航天技能并排的国家三大安全中心技能之一,在保证信息安全,建造职业网络安全环境,增强我国职业信息体系的“安全可控”才能等方面发挥着至为要害的效果。
我国政府高度重视暗码技能,为保证重要经济体系暗码运用安全,提高我国信息安全保证水平,国家暗码办理局于2010年12月17日发布了SM2算法,并要求现有的根据RSA算法的电子认证体系、密钥办理体系、运用体系进晋级改造,运用支撑国密SM2算法的证书。
那么,相对于传统的SSL证书而言,选用国密SM2算法的证书有哪些优势?首要运用于哪些范畴呢?
国密SM2算法证书VS传统SSL证书
加密强度更高
传统SSL证书通常是RSA算法,RSA是现在最有影响力和最常用的公钥加密算法,它能够反抗到现在为止已知的绝大多数暗码进犯,已被ISO引荐为公钥数据加密规范。
但跟着暗码技能和核算机技能的开展,现在1024位RSA算法现已被证明存在被进犯的危险,美国国家规范技能研究院在2010年要求全面禁用1024位RSA算法,并晋级到了2048位RSA算法。
我国现阶段运用的国密SM2算法是在椭圆曲线暗码理论基础进行改善而来,其加密强度比RSA算法(2048位)更高。
安全功能更强
作为传统SSL证书的中心算法,RSA算法尽管仍占有着SSL证书商场的干流位置,可是跟着核算机技能的开展,加上对因子分化的改善,对低位数的密钥进犯已成为或许,传统的SSL证书也面临着更多的不知道危险。
而根据ECC椭圆曲线算法的SM2算法,则遍及选用256位密钥长度,它的单位安全强度相对较高,在工程运用中比较难以完成,破译或求解难度基本上是指数级的。因而,SM2算法能够用较少的核算才能供给比RSA算法更高的安全强度,而所需的密钥长度却远比RSA算法低。
此外,若要不断提高安全强度,则有必要添加密钥长度,SM2算法密钥长度增加速度较慢(例如:224-256-384),而RSA算法密钥长度则需呈倍数增加(例如:1024-2048-4096),这使得SM2算法的安全功能体现更佳。
传输速度更快
在通讯过程中,更长的密钥意味着有必要来回发送更多的数据以验证衔接。256位的 SM2 算法相对于2048位的RSA 算法能够传输更少的数据,也就意味着更少的传输时刻。
经国外有关权威组织测验,在web服务器搭建软件选用SM2算法,web服务器搭建软件并发处理呼应时刻比RSA算法快十几倍。
天威诚信
国密改造计划推进SM2算法落地运用
当时,我国正在大力推进国密SM2算法,替换选用RSA算法的SSL证书,以政府、金融范畴为首要演示职业,并在教育、社保、交通、通讯、动力、税收、公共安全、国防工业等重要范畴广泛要求运用契合国家规范的暗码算法和产品,保证暗码算法这一要害环节的自主可控,保证我国信息安全基础设施的安全可信。
作为国家授权的国家授牌CA认证组织,天威诚信积极呼应国家召唤,加速推进SM2算法的落地运用,并结合不同职业特点,为国密改造用户供给全生态一站式改造计划,协助政府、企事业单位滑润完成国密算法晋级改造。
此外,为便利用户挑选和运用,天威诚信本着统筹国密算法合规和全球通用性的准则,安身全职业服务经历,深度整合第三方安全产品,为国密改造用户供给SM2+RSA双算法证书解决计划 ,一起致力于经过更简略、更快捷的本地化服务继续助力国密SM2证书的推行遍及,以及在很多职业的合规运用。
共有 0 条评论