SM2算法對(duì)比RSA算法,到底強(qiáng)在哪?
SM2算法和RSA算法都是公鑰密碼算法,SM2算法是一種更先進(jìn)安全的算法,在安全性能、速度性能等方面都優(yōu)于RSA算法,在我國(guó)商用密碼體系中被用來(lái)替換RSA算法。國(guó)家密碼管理局于2010年12月17日發(fā)布了SM2算法,并要求現(xiàn)有的基于RSA算法的電子認(rèn)證系統(tǒng)、密鑰管理系統(tǒng)、應(yīng)用系統(tǒng)進(jìn)升級(jí)改造,使用SM2算法。
安全性能對(duì)比
RSA算法,其數(shù)學(xué)原理相對(duì)簡(jiǎn)單,在工程應(yīng)用中比較易于實(shí)現(xiàn),但它的單位安全強(qiáng)度相對(duì)較低。隨著計(jì)算機(jī)運(yùn)算速度的提高和分布式計(jì)算的發(fā)展,加上因子分解方法的改進(jìn),對(duì)低位數(shù)的密鑰攻擊已成為可能。
ECC算法,其數(shù)學(xué)理論非常深?yuàn)W復(fù)雜,在工程應(yīng)用中比較難以實(shí)現(xiàn),但它的單位安全強(qiáng)度相對(duì)較高,破譯或求解難度基本上是指數(shù)級(jí)的。
因此,ECC算法的單位安全強(qiáng)度遠(yuǎn)高于RSA算法,可以用較少的計(jì)算能力提供比RSA算法更高的安全強(qiáng)度,而所需的密鑰長(zhǎng)度卻遠(yuǎn)比RSA算法低。
目前,基于ECC的SM2算法普遍采用256位密鑰長(zhǎng)度,加密強(qiáng)度等同于3072位RSA證書,遠(yuǎn)高于業(yè)界普遍采用的2048位RSA證書。
此外,為了提高安全強(qiáng)度必須不斷增加密鑰長(zhǎng)度,ECC算法密鑰長(zhǎng)度增長(zhǎng)速度較慢(例如:224-256-384),而RSA算法密鑰長(zhǎng)度則需呈倍數(shù)增長(zhǎng)(例如:1024-2048-4096)。
速度性能對(duì)比
更長(zhǎng)的密鑰意味著必須來(lái)回發(fā)送更多的數(shù)據(jù)以驗(yàn)證連接,產(chǎn)生更大的性能損耗和時(shí)間延遲。因此,SM2算法能夠以較小的密鑰和較少的數(shù)據(jù)傳遞建立HTTPS連接,在確保相同安全強(qiáng)度的前提下提升連接速度。
經(jīng)國(guó)外有關(guān)權(quán)威機(jī)構(gòu)測(cè)試,在Web服務(wù)器中采用SM2算法,Web服務(wù)器響應(yīng)時(shí)間比RSA算法快十幾倍。
SM2算法在天威誠(chéng)信的應(yīng)用推廣
我國(guó)大力推動(dòng)SM2國(guó)產(chǎn)密碼算法替換目前所采用的RSA算法,一方面規(guī)避RSA算法存在的脆弱性和“預(yù)置后門”等安全風(fēng)險(xiǎn),另一方面確保密碼算法這一關(guān)鍵環(huán)節(jié)的自主可控,保障我國(guó)信息安全基礎(chǔ)設(shè)施的安全可信。
目前,國(guó)密改造計(jì)劃處于快速推進(jìn)中,為了響應(yīng)國(guó)家號(hào)召,加快推動(dòng)計(jì)劃的落地,天威誠(chéng)信推出“雙證書”應(yīng)用模式,即國(guó)密SM2+RSA雙算法證書支持。
國(guó)密SM2+RSA雙算法證書,具備高兼容性和高可用性兩大優(yōu)勢(shì)。
高兼容性:RSA算法證書選擇國(guó)際主流CA品牌證書,確保業(yè)務(wù)兼容性的基礎(chǔ)上,滿足國(guó)密SM2算法證書改造要求,瀏覽器自動(dòng)識(shí)別支持和兼容的證書進(jìn)行展示。
高可用性:SM2算法證書使用天威誠(chéng)信CA提供產(chǎn)品服務(wù),RSA算法證書選擇國(guó)際CA機(jī)構(gòu)提供。多CA機(jī)構(gòu)、異地、同步證書簽發(fā),可輕松滿足證書高可用需求。
通過(guò)雙證書、雙算法并行模式,以及國(guó)密應(yīng)用生態(tài)支持體系,構(gòu)建一系列兼顧國(guó)密算法合規(guī)和全球通用性的國(guó)密證書應(yīng)用解決方案,讓基于國(guó)密算法的應(yīng)用真正可落地、可實(shí)施,幫助政府、企事業(yè)單位平滑實(shí)現(xiàn)國(guó)密算法升級(jí)改造,推動(dòng)國(guó)密算法的普及應(yīng)用。
最新發(fā)布
- 領(lǐng)京東卡+iPhone! | 618年中盛宴鉅惠進(jìn)行中
- 央行確立2025年科技工作規(guī)劃,SSL數(shù)據(jù)安全保障服務(wù)價(jià)值凸顯
- vTrus SSL國(guó)產(chǎn)自主證書熱題詳解,助力企業(yè)網(wǎng)站安全合規(guī)
- 數(shù)據(jù)安全 | 數(shù)據(jù)安全防護(hù)解決方案
- DigiCert:為什么SSL證書自動(dòng)化不可或缺
- 司庫(kù) | 司庫(kù)業(yè)務(wù)合規(guī)解決方案
- 送蘋果手表,平板電腦!天威誠(chéng)信SSL證書秋季特惠大放送!
- 政務(wù)系統(tǒng) | 統(tǒng)一密碼服務(wù)平臺(tái)解決方案
- 電子招投標(biāo) | 天威誠(chéng)信助力發(fā)、投、開、評(píng)、定、簽全流程一站式服務(wù)
- 高校|開學(xué)在即用章需求激增,天威誠(chéng)信助力高校輕松應(yīng)對(duì)
相關(guān)推薦
- 領(lǐng)京東卡+iPhone! | 618年中盛宴鉅惠進(jìn)行中
- 央行確立2025年科技工作規(guī)劃,SSL數(shù)據(jù)安全保障服務(wù)價(jià)值凸顯
- vTrus SSL國(guó)產(chǎn)自主證書熱題詳解,助力企業(yè)網(wǎng)站安全合規(guī)
- 數(shù)據(jù)安全 | 數(shù)據(jù)安全防護(hù)解決方案
- DigiCert:為什么SSL證書自動(dòng)化不可或缺
- 司庫(kù) | 司庫(kù)業(yè)務(wù)合規(guī)解決方案
- 送蘋果手表,平板電腦!天威誠(chéng)信SSL證書秋季特惠大放送!
- 政務(wù)系統(tǒng) | 統(tǒng)一密碼服務(wù)平臺(tái)解決方案
- 電子招投標(biāo) | 天威誠(chéng)信助力發(fā)、投、開、評(píng)、定、簽全流程一站式服務(wù)
- 高校|開學(xué)在即用章需求激增,天威誠(chéng)信助力高校輕松應(yīng)對(duì)