華企盾DSC數(shù)據(jù)防泄密系統(tǒng),國(guó)密算法SM1/SM2/SM3/SM4/AES256算法區(qū)別
淺談國(guó)密算法
國(guó)密算法是我國(guó)自主研發(fā)創(chuàng)新的一套數(shù)據(jù)加密處理系列算法。從SM1-SM4分別實(shí)現(xiàn)了對(duì)稱(chēng)、非對(duì)稱(chēng)、摘要等算法功能。特別適合應(yīng)用于嵌入式物聯(lián)網(wǎng)等相關(guān)領(lǐng)域,完成身份認(rèn)證和數(shù)據(jù)加解密等功能。當(dāng)然,默認(rèn)的前提條件是算法密鑰必須保證安全性,因此要將國(guó)密算法嵌入到硬件加密芯片中結(jié)合使用。
01 使用國(guó)密算法的意義
隨著金融安全上升到國(guó)家安全高度,近年來(lái)國(guó)家有關(guān)機(jī)關(guān)和監(jiān)管機(jī)構(gòu)站在國(guó)家安全和長(zhǎng)遠(yuǎn)戰(zhàn)略的高度提出了推動(dòng)國(guó)密算法應(yīng)用實(shí)施、加強(qiáng)行業(yè)安全可控的要求。擺脫對(duì)國(guó)外技術(shù)和產(chǎn)品的過(guò)度依賴(lài),建設(shè)行業(yè)網(wǎng)絡(luò)安全環(huán)境,增強(qiáng)我國(guó)行業(yè)信息系統(tǒng)的“安全可控”能力顯得尤為必要和迫切。
密碼算法是保障信息安全的核心技術(shù),尤其是最關(guān)鍵的銀行業(yè)核心領(lǐng)域長(zhǎng)期以來(lái)都是沿用3DES、SHA-1、RSA等國(guó)際通用的密碼算法體系及相關(guān)標(biāo)準(zhǔn)。2010年底,國(guó)家密碼管理局公布了我國(guó)自主研制的“橢圓曲線(xiàn)公鑰密碼算法”(SM2算法)。為保障重要經(jīng)濟(jì)系統(tǒng)密碼應(yīng)用安全,國(guó)家密碼管理局于2011年發(fā)布了《關(guān)于做好公鑰密碼算法升級(jí)工作的通知》,要求“自2011年3月1日起,在建和擬建公鑰密碼基礎(chǔ)設(shè)施電子認(rèn)證系統(tǒng)和密鑰管理系統(tǒng)應(yīng)使用國(guó)密算法。自2011年7月1日起,投入運(yùn)行并使用公鑰密碼的信息系統(tǒng),應(yīng)使用SM2算法。”
02 國(guó)密算法介紹
國(guó)密即國(guó)家密碼局認(rèn)定的國(guó)產(chǎn)密碼算法。主要有SM1,SM2,SM3,SM4。密鑰長(zhǎng)度和分組長(zhǎng)度均為128位。
SM1 為對(duì)稱(chēng)加密。其加密強(qiáng)度與AES相當(dāng)。該算法不公開(kāi),調(diào)用該算法時(shí),需要通過(guò)加密芯片的接口進(jìn)行調(diào)用。
SM2為非對(duì)稱(chēng)加密,基于ECC,該算法已公開(kāi)。由于該算法基于ECC,故其簽名速度與秘鑰生成速度都快于RSA。ECC 256位(SM2采用的就是ECC 256位的一種)安全強(qiáng)度比RSA 2048位高,但運(yùn)算速度快于RSA。
SM3 消息摘要??梢杂肕D5作為對(duì)比理解。該算法已公開(kāi),校驗(yàn)結(jié)果為256位。
SM4 無(wú)線(xiàn)局域網(wǎng)標(biāo)準(zhǔn)的分組數(shù)據(jù)算法。對(duì)稱(chēng)加密,密鑰長(zhǎng)度和分組長(zhǎng)度均為128位。
由于SM1、SM4加解密的分組大小為128bit,故對(duì)消息進(jìn)行加解密時(shí),若消息長(zhǎng)度過(guò)長(zhǎng),需要進(jìn)行分組,要消息長(zhǎng)度不足,則要進(jìn)行填充。
03 國(guó)密算法的安全性
SM2算法:SM2橢圓曲線(xiàn)公鑰密碼算法是我國(guó)自主設(shè)計(jì)的公鑰密碼算法,包括SM2-1橢圓曲線(xiàn)數(shù)字簽名算法,SM2-2橢圓曲線(xiàn)密鑰交換協(xié)議,SM2-3橢圓曲線(xiàn)公鑰加密算法,分別用于實(shí)現(xiàn)數(shù)字簽名密鑰協(xié)商和數(shù)據(jù)加密等功能。SM2算法與RSA算法不同的是,SM2算法是基于橢圓曲線(xiàn)上點(diǎn)群離散對(duì)數(shù)難題,相對(duì)于RSA算法,256位的SM2密碼強(qiáng)度已經(jīng)比2048位的RSA密碼強(qiáng)度要高。
SM3算法:SM3雜湊算法是我國(guó)自主設(shè)計(jì)的密碼雜湊算法,適用于商用密碼應(yīng)用中的數(shù)字簽名和驗(yàn)證消息認(rèn)證碼的生成與驗(yàn)證以及隨機(jī)數(shù)的生成,可滿(mǎn)足多種密碼應(yīng)用的安全需求。為了保證雜湊算法的安全性,其產(chǎn)生的雜湊值的長(zhǎng)度不應(yīng)太短,例如MD5輸出128比特雜湊值,輸出長(zhǎng)度太短,影響其安全性。SHA-1算法的輸出長(zhǎng)度為160比特,SM3算法的輸出長(zhǎng)度為256比特,因此SM3算法的安全性要高于MD5算法和SHA-1算法。
SM4算法:SM4分組密碼算法是我國(guó)自主設(shè)計(jì)的分組對(duì)稱(chēng)密碼算法,用于實(shí)現(xiàn)數(shù)據(jù)的加密/解密運(yùn)算,以保證數(shù)據(jù)和信息的機(jī)密性。要保證一個(gè)對(duì)稱(chēng)密碼算法的安全性的基本條件是其具備足夠的密鑰長(zhǎng)度,SM4算法與AES算法具有相同的密鑰長(zhǎng)度分組長(zhǎng)度128比特,因此在安全性上高于3DES算法。
華企盾DSC數(shù)據(jù)防泄密系統(tǒng)全新加密算法升級(jí),政府科研都認(rèn)準(zhǔn)國(guó)密SM4加密算法,華企盾DSC支持雙加密算法的密鑰,透明加解密支持AES256和SM4雙加密解決方案。
本文鏈接:http://rockbackup.com/technology/173.html

本文TAG:
華企盾DSC數(shù)據(jù)防泄密系統(tǒng)可實(shí)現(xiàn)AES256/國(guó)密SM4文件透明加解密、U盤(pán)加密管理、CAD圖紙加密、辦公文件加密、源代碼加密、財(cái)務(wù)報(bào)表加密、OA/ERP防泄密、屏幕水印管控、終端行為審計(jì)等功能。為政府、企事業(yè)單位等不同行業(yè)提供不同應(yīng)用的針對(duì)性解決方案。
相關(guān)文章
- 汽車(chē)行業(yè)使用加密軟件的必要性
- 針對(duì)設(shè)計(jì)行業(yè)的圖紙泄露,如何有效預(yù)防呢?
- 教育培訓(xùn)行業(yè)為什么要安裝文檔加密軟件?
- 警惕網(wǎng)絡(luò)詐騙:揭秘常見(jiàn)網(wǎng)絡(luò)詐騙案例及防范策略
- 華企盾DSC數(shù)據(jù)防泄密系統(tǒng)是如何防止企業(yè)信息泄露的?
- 關(guān)于Windows遠(yuǎn)程桌面許可服務(wù)存在遠(yuǎn)程代碼執(zhí)行漏洞的安全···
- 企業(yè)因數(shù)據(jù)泄露被處罰,如何建立堅(jiān)固的網(wǎng)絡(luò)安全防線(xiàn)?
- 信息泄露怎么辦?華企盾助企業(yè)守護(hù)數(shù)據(jù)安全
- 如何保護(hù)企業(yè)機(jī)密?防泄密系統(tǒng)來(lái)助力
- 告別信息泄露,華企盾DSC數(shù)據(jù)防泄密系統(tǒng)為企業(yè)數(shù)據(jù)護(hù)航