什么是国密算法?
国密算法是指由我国自主设计、发布的商用密码算法体系,主要用于数据加密、身份认证、数字签名、密钥交换等安全场景。
随着数字政府、金融科技、能源系统以及信创产业的发展,国密算法已经应用于国产操作系统、国密浏览器、密码设备、国密SSL证书等多个领域,为网络通信和数据安全提供密码技术支持。
需要注意的是:国密算法不是单独的一种算法,而是一套完整的密码算法体系。
其中应用最广泛的包括:
- SM2:非对称密码算法
- SM3:密码杂凑算法
- SM4:分组密码算法
三者分别承担身份认证、数据完整性保护以及数据加密等不同功能。
国密算法主要有哪些?
SM2算法:用于身份认证和数字签名
SM2是一种基于椭圆曲线密码(ECC)的非对称密码算法。
主要应用于:
- 数字证书
- 数字签名
- 身份认证
- 密钥交换
在国密SSL证书中,SM2主要用于生成公钥私钥体系,并完成服务器身份认证和安全密钥协商。
简单理解:SM2解决的是“你是谁”的问题。
例如用户访问HTTPS网站时,浏览器需要通过证书确认服务器身份,这一过程就涉及非对称密码技术。
SM3算法:用于数据完整性校验
SM3是一种密码杂凑算法,功能类似国际常用的SHA-256。
它可以将任意长度的数据转换为固定长度摘要,用于判断数据是否被修改。
主要应用:
- 数字签名
- 证书签名
- 文件完整性验证
- 数据防篡改
在国密SSL证书体系中,SM3通常与SM2配合使用,用于证书签名和数据校验。
简单理解:SM3解决的是“数据有没有被修改”的问题。
SM4算法:用于数据加密传输
SM4是一种对称密码算法,主要用于大量数据的快速加密。
应用场景包括:
- HTTPS通信
- VPN连接
- 数据库加密
- 文件加密
在支持国密TLS协议的环境中,SM4可以用于通信数据加密,而SM2负责身份认证和密钥交换。
简单理解:SM4解决的是“数据如何安全传输”的问题。
国密算法和RSA算法有什么区别?
在SSL证书领域,企业经常需要选择国际算法还是国密算法。
| 对比项目 | 国密算法 | RSA算法 |
|---|---|---|
| 算法体系 | SM2/SM3/SM4 | RSA/SHA系列 |
| 来源 | 中国商用密码体系 | 国际通用密码体系 |
| 主要应用 | 信创、政务、金融等 | 全球互联网网站 |
| SSL证书 | 国密SSL证书 | 普通SSL证书 |
| 浏览器支持 | 依赖国密环境 | 主流浏览器支持广泛 |
| 典型场景 | 密评、国产化项目 | 企业官网、电商平台 |
对于同时面向国内用户和国际用户的网站,很多企业会采用:RSA SSL证书 + SM2国密SSL证书双证书部署方案
这样可以同时满足:
- 国产化密码要求
- 普通浏览器访问需求
国密算法有哪些应用场景?
目前国密算法主要应用于以下领域:
政务系统
政府网站、电子政务平台需要保障身份可信和数据安全,部分系统会根据密码应用要求部署国密技术。
金融行业
银行、证券、保险等机构对安全要求较高,国密算法已广泛用于身份认证、交易安全和密码设备。
能源与工业系统
电力、石油、工业互联网等关键基础设施,对数据保护和自主可控能力有较高要求。
信创国产化项目
国产服务器、国产操作系统、国产浏览器等生态建设中,国密算法是重要安全组件。
国密算法和SSL证书有什么关系?
SSL证书本质上是一种数字身份凭证,用于HTTPS通信中的身份认证。
传统SSL证书:
- RSA算法
- ECC算法
国密SSL证书:
- SM2算法
- SM3算法
两者实现目标相同:
- 验证网站身份
- 建立加密连接
- 保护数据传输
区别主要在于:使用的密码算法体系不同。
例如普通HTTPS:
RSA证书
↓
TLS握手
↓
AES加密通信
国密HTTPS:
SM2证书
↓
国密TLS握手
↓
SM4加密通信
部署国密SSL证书需要注意什么?
1. 选择支持国密的CA机构
申请国密SSL证书时,需要选择能够提供SM2证书服务的CA机构。
常见品牌包括:
- CFCA
- 华测CA(CTI)
- 锐安信(sslTrus)
- 沃通(WoTrus)
- SHECA等
不同CA在证书类型、审核流程和行业经验方面存在差异。
2. 确认服务器环境支持
国密SSL证书需要服务器软件支持相关算法。
部署前需要确认:
- Web服务器版本
- TLS组件
- 密码库支持情况
部分普通OpenSSL环境无法直接加载SM2证书,需要使用支持国密算法的密码库。
3. 注意客户端兼容性
由于不同浏览器和操作系统对国密算法支持情况不同,实际项目中经常采用:RSA+SM2双证书方案
保证:
- 国产浏览器使用国密证书
- 国际浏览器使用RSA证书
普通网站需要使用国密算法吗?
并不是所有网站都需要部署国密算法。
普通企业网站、电商网站、博客等互联网应用,一般使用国际标准SSL证书即可满足HTTPS需求。
如果项目涉及:
- 政务系统
- 金融业务
- 能源行业
- 信创建设
- 商用密码应用要求
则需要根据项目规范考虑部署国密算法和国密SSL证书。
常见问题 FAQ
Q:国密算法就是SM2吗?
A:不是。
国密算法是一套完整密码体系,其中SM2负责非对称密码应用,SM3负责数据摘要,SM4负责数据加密。
Q:国密算法和RSA哪个更安全?
A:两者都属于成熟密码算法,安全性取决于具体实现、密钥长度、应用环境以及安全管理措施。国密算法主要优势在于自主可控和国内密码合规应用。
Q:国密SSL证书可以用于HTTPS网站吗?
A:可以。国密SSL证书可以用于HTTPS加密通信,但需要服务器和客户端环境支持对应国密算法。
Q:国密SSL证书可以和普通SSL证书一起使用吗?
A:可以。很多企业采用RSA+SM2双证书部署方式,在满足国密要求的同时保证互联网访问兼容性。



京公网安备11010502031690号
网站经营企业工商营业执照
















