范文健康探索娱乐情感热点
投稿投诉
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文
国学影视

科普国产密码算法

  密码学的相关术语
  密码学(cryptography): 通过将信息编码使其不可读,从而达到安全性。
  算法 :取一个输入文本,产生一个输出文本。
  加密算法 :发送方进行加密的算法。
  解密算法 :接收方进行解密的算法。
  对称密钥加密 (Symmetric Key Cryptography):加密与解密使用相同密钥。
  非对称密钥加密 (Asymmetric Key Cryptography):加密与解密使用不同密钥。
  密钥对 :在非对称加密技术中,有两种密钥,分为私钥和公钥,私钥是密钥对所有者持有,不可公布,公钥是密钥对持有者公布给他人的。
  公钥 :公钥用来给数据加密,用公钥加密的数据只能使用私钥解密。
  私钥 :如上,用来解密公钥加密的数据。
  摘要 :对需要传输的文本,做一个HASH计算。
  签名 :使用私钥对需要传输的文本的摘要进行加密,得到的密文即被称为该次传输过程的签名。 密码协议
  密码协议是指两个或两个以上的参与者为了达到某种特定目的而采取的一系列步骤。规定了一系列有序执行的步骤,必须依次执行。必须有两个或两个以上的参与者,有明确的目的。参与者都必须了解、同意并遵循这些步骤。
  常见的密码协议包括IPSEC VPN 协议、SSL VPN 协议、密钥交换协议等。 密码算法
  密码是指描述密码处理过程的一组运算规则或规程,一般是指基于复杂数学问题设计的一组运算,其基本原理基于数学难题、可证明计算、计算复杂度等。主要包括:对称密码、公钥密码、杂凑算法、随机数生成。 对称加密算法
  在对称加密算法中,加密使用的密钥和解密使用的密钥是相同的,加密和解密都是使用同一个密钥,不区分公钥和私钥。
  通信双方采用相同的密钥来加解密会话内容,即一段待加密内容,经过同一个密钥的两次对称加密后,与原来的结果一样,具有加解密速度快和安全强度高的优点。
  国际算法:DES、AES。
  国产算法:SM1、SM4、SM7。 非对称加密算法
  非对称加解密算法又称为 公钥密码 ,其密钥是成对出现的。双方通信时,首先要将密钥对中的一个密钥传给对方,这个密钥可以在不安全的信道中传输;传输数据时,先使用自己持有的密钥做加密,对方用自己传输过去的密钥解密。
  国际算法:RSA
  国产算法:SM2
  优点:
  密钥分发数目与参与者数目相同,在有大量参与者的情况下易于密钥管理。
  支持数字签名和不可否认性。
  无需事先与对方建立关系,交换密钥。
  缺点:
  速度相对较慢。
  可能比同等强度的对称密码算法慢10倍到100倍。
  加密后,密文变长。 密码杂凑算法
  密码杂凑算法 :又称为散列算法或哈希函数,一种单向函数,要由散列函数输出的结果,回推输入的资料是什么,是非常困难的。
  散列函数的输出结果,被称为讯息摘要(message digest)或是 摘要(digest) ,也被称为 数字指纹 。
  杂凑函数用于验证消息的完整性, 在数字签名中,非对称算法对数据签名的速度较慢,一般会先将消息进行杂凑运算,生成较短的固定长度的摘要值。然后对摘要值进行签名,会大大提高计算效率 。
  国际算法:MD5、SHA1、SHA2、SHA3
  国产算法:SM3 政策法规2009
  2009年国家密码管理局发布的《信息安全等级保护商用密码技术实施要求》中明确规定,一、二、三、四级信息系统应使用商用密码技术来实施等级保护的基本要求和应用要求,一到四级的密码配用策略要求采用国家密码管理部门批准使用的算法。 2010
  2010年年底,国家密码管理局公开了SM2、SM3等国产密码算法。 2011
  2011年2月28日,国家密码管理局印发的【2011】145号文中明确指出,1024位RSA算法正在面临日益严重的安全威胁,并要求各相关企业在2012年6月30日前必须使用SM2密码算法
  国家密码管理局在《关于做好公钥密码算法升级工作的函》中要求2011年7月1日以后建立并使用公钥密码的信息系统,应使用SM2算法;已经建设完成的系统,应尽快进行系统升级,使用SM2算法。 2014
  2014年底,国家密码管理局启动《重要信息系统密码应用推进总体研究课题》,确定十三五密码科技专项。 2017-2018
  2017年11月底,国家密码管理局下发了《政务云密码支撑方案及应用方案设计要点》。
  2017年国家密码管理局发布了42项金融和重要领域国产密码应用试点任务。
  2018年,中共中央办公厅、国务院办公厅印发《金融和重要领域密码应用与创新发展工作规划(2018-2022年)。
  2018年,为指导当时即将启动的商用密码应用安全性评估试点工作,国家密码管理局发布了密码行业标准GM/T0054-2018《信息系统密码应用 基本要求》。 2021
  2021年3月,国家市场监管总局、国家标准化管理委员会发布公告,正式发布国家标准GB/T39786-2021《信息安全技术信息系统密码应用基本要求》,该标准于2021年10月1日起实施。 国产密码算法
  SM1
  SM1 算法是分组密码算法,分组长度为 128 位,密钥长度都为 128 比特,算法安全保密强度及相关软硬件实现性能与AES相当,算法不公开,仅以IP核的形式存在于芯片中。
  算法集成于加密芯片、智能 IC 卡、智能密码钥匙、加密卡、加密机等安全产品,广泛应用于电子政务、电子商务及国民经济的各个应用领域(包括政务通、警务通等重要领域)。 SM2
  SM2椭圆曲线公钥密码算法是我国自主设计的公钥密码算法,是一种基于ECC算法的 非对称密钥算法, 其加密强度为256位,其安全性与目前使用的RSA1024相比具有明显的优势。
  包括SM2-1椭圆曲线数字签名算法,SM2-2椭圆曲线密钥交换协议,SM2-3椭圆曲线公钥加密算法,分别用于实现 数字签名密钥协商 和 数据加密 等功能。  SM3
  SM3杂凑算法是我国自主设计的密码杂凑算法,属于哈希(摘要)算法的一种,杂凑值为256位,安全性要远高于MD5算法和SHA-1算法。
  适用于商用密码应用中的 数字签名 和 验证消息认证码的生成与验证 以及 随机数 的生成,可满足多种密码应用的安全需求。 SM4
  SM4 分组密码算法 是我国自主设计的分组对称密码算法,SM4算法与AES算法具有相同的密钥长度分组长度128比特,因此在安全性上高于3DES算法。
  用于实现数据的加密/解密运算,以保证数据和信息的机密性。软件和硬件加密卡均可实现此算法。 国产密码的应用场景
  密码技术应用框架
  商用密码技术框架包括 密码资源、密码支撑、密码服务、密码应用等四个层次,以及提供管理服务的密码管理基础设施。
  密码资源层: 主要是提供基础性的密码算法资源。
  密码支撑层: 主要提供密码资源调用,由安全芯片、密码模块、智能IC卡、密码卡、服务器密码机、签名验签服务器、IPSCE/SSL VPN 等商密产品组成。
  密码服务层: 提供密码应用接口,分为对称和公钥密码服务以及其他三大类。
  密码应用层: 调用密码服务层提供的密码应用程序接口,实现数据的加解密、数字签名验签等服务。如应用 于安全邮件、电子印章系统、安全公文传输、移动办公平台、可信时间戳等系统。
  密码管理基础设施: 独立组件,为以上四层提供运维管理、信任管理、设备管理、密钥管理等功能。 PKI应用
  完整的PKI系统必须具有权威认证机构(CA)、数字证书库、密钥备份及恢复系统(KMC)、证书作废系统(CRL)、应用接口(API)等基本构成部分,构建PKI也将围绕着这五大系统来着手构建。
  CA 系统:Ca系统整个PKI的核心,负责证书的签发。CA首先产生自身的私钥和公钥(密钥长度至少为1024位),然后生成数字证书,并且将数字证书传输给安全服务器。、CA还负责为操作员、安全服务器以及注册机构服务器生成数字证书。安全服务器的数字证书和私钥也需要传输给安全服务器。
  CA服务器是整个结构中最为重要的部分,存有CA的私钥以及发行证书的脚本文件,出于安全的考虑,应将CA服务器与其他服务器隔离,任何通信采用人工干预的方式,确保认证中心的安全。 数字签名
  (1)甲使用乙的公钥对明文进行加密,生成密文信息。
  (2)甲使用HASH算法对明文进行HASH运算,生成数字指纹。
  (3)甲使用自己的私钥对数字指纹进行加密,生成数字签名。
  (4)甲将密文信息和数字签名一起发送给乙。
  (5)乙使用甲的公钥对数字签名进行解密,得到数字指纹。
  (6)乙接收到甲的加密信息后,使用自己的私钥对密文信息进行解密,得到最初的明文。
  (7)乙使用HASH算法对还原出的明文用与甲所使用的相同HASH算法进行HASH运算,生成数字指纹。然后乙将生成的数字指纹与从甲得到的数字指纹进行比较,如果一致,乙接受明文;如果不一致,乙丢弃明文。 SSL加密、卸载
  SSL加密
  SSL 协议建立在可靠的传输协议(如 TCP)之上,为高层协议提供数据封装,压缩,加密等基本功能。
  即可以协商加密算法实现加密传输,防止数据防窃听和修改,还可以实现对端设备身份验证、在这个过程中,使用国密算法进行加密、签名证书进行身份验证、加密证书用于密钥交换
  SSL协商过程:
  (1)客户端发出会话请求。
  (2)服务端发送X.509证书(包含服务端的公钥)。
  (3)客户端用已知Ca列表认证证书。
  (4)客户端生成随机对称密钥,并利用服务端的公钥进行加密。
  (5)双方协商完毕对称密钥,随后用其加密会话期间的用户最终数据。
  SSL解密
  利用SSL卸载技术及负载均衡机制,在保障通讯数据安全传输的同时,减少后台应用服务器的性能消耗,并实现服务器集群的冗余高可用,大幅度提升整个业务应用系统的安全性和稳定性。此外,借助多重性能优化技术更可缩短了业务访问的响应等待时间,明显提升用户的业务体验。 移动应用
  基于 数字证书 实现终端身份认证,给予密码运算实现本地数据的加密存储,数字证书硬件存储和密码运算由移动终端内置的密码部件提供。
  移动应用管理系统服务器采用签名证书对移动应用软件安装包进行签名,移动应用管理系统客户端对签名信息进行验签,保障移动应用软件安装包的真实性和完整性。
  移动办公应用系统采用签名证书对关键访问请求进行签名验证。
  采用加密证书对关键传输数据和业务操作指令,以及移动终端本地存储的重要数据进行加密保护。
  移动办公系统使用商用密码,基于数字证书认证系统,构建覆盖移动终端、网络、移动政务应用的安全保障体系,实现政务移动终端安全、接入安全、传输安全和移动应用安全 。

荣耀60Pro影像评测不仅有Vlog隔空换镜,更有划时代拍照体验前言荣耀发布了荣耀60系列的新品,特别是荣耀60Pro的5000万像素超感知AI前置镜头和1亿像素超清后置主摄,是生活和游玩记录的好帮手。多镜录像功能在荣耀50系列上就已开始引入,MySql学习笔记18数据库定义语言DDL(库的管理)数据库定义语言DDL实现功能库和表的管理。一库的管理创建修改删除。二表的管理创建修改删除。创建create修改alter删除drop库的管理库的创建语法createdatabase比特币90已被开采剩下的要花120年根据Blockchain。com的数据,截至周一,比特币全部供应量的90已被开采,这距离第一枚比特币诞生已过了12年。这意味着比特币2100万枚的最大供应量中,已有大约1890万枚摩托罗拉还能重振雄风吗?说明本文所说的摩托罗拉特指摩托罗拉手机,因为摩托罗拉的业务很广泛。摩托罗拉新产品发布会。12月9号,消失已久的摩托罗拉在沸沸扬扬的联想被锤事件中,重磅发布了两款新产品,一是moto新能源发展对电网影响会议纪要电网会是解决消纳问题的核心关键环节,从明年开始结构性总量方向上新型电网板块都会有新的投资。双碳方面不会减速,我国建设以新能源为主体的供应系统,但煤电的重要性强化了,今年下半年煤炭大空气能热水器和电热水器哪个更省电?对比一下,优劣一目了然一到冬天,家里用热水的频率就多了起来。现在几乎很少会有用柴火烧水的情况了,基本都是使用热水器烧水,但热水器又分为很多种,有电热水器空气能热水器燃气热水器太阳能热水器等等。不同热水器固态硬盘内的数据能够保存多久?在讲解固态硬盘(SSD)前,我们先讲几个术语(名词)。就像我们如果讲解机械硬盘,我们要明白磁盘和磁头,读写部分的机械结构等。反正吧,磨刀不误砍柴工。为了更好地展开说明,列举一些容易不甘平凡那就创业本文来自艾优原原未经允许禁止转载为什么一定要选择创业?如果大家有心留意的话发现身边有财富的人多数都是创业。选择创业不一定家财万贯,但是不创业,永远都不会拥有财富。没人和钱有仇,当我朋友们推荐一下,携号转网,转到哪家比较好呢?为什么?携号转网肯定不能转移动,其他两家我觉得都可以,具体可以根据自己的事情情况来选择。1和移动说拜拜,坑太多虽然是赚钱最多用户数最多的运营商,但是三家运营商里口碑最差的,因为他也是各种坑新手的第一台相机新手的第一台相机,十年前的入门单反d3200,今天刚拿到手。用了一下午,感觉这种老机子是真的很难用喝酒。这台相机的缺点1。自动对焦非常差,时间慢不说还很大可能对不上焦,还不如手动对自称遭性侵的阿里女员工被解雇本人回应了2021年8月初网上曝出阿里女员工遭性侵案以来,此事一直引发网友关注,多次登上热搜。目前,阿里已经与当事女员工周某解除劳动合同。12月10日,记者致电阿里巴巴总经理,工作人员表示查
马走外省不吃人家草人行四川不歇人家店曾经的三水唐家唐家大院位于陕西省咸阳市旬邑县(旧称三水)城东北7公里处的唐家村,被称为渭北高原上的传统民居瑰宝。据唐氏世系谱记载,三水唐家的祖宗是唐应弼。至于唐家什么时候迁到这里,现已无从考证,古玩市场成堆的古钱币真假难辨做旧如旧愿者上钩古玩市场上这样一堆东西有没有人相信是从土里挖出来的文物,答案是有,但是业内人士讲这一堆都是做旧的仿古物件,没有真的。这一盘古币看着挺像,但也基本都是仿古币。价格不贵,如果买来收藏,陕西錾雕传人精心打造铜质车马技艺家族传承西北唯一金属手工錾(zn)雕技艺,是一门已经流传了千余年的中国传统手工技艺。唐代时的金银器工艺就十分复杂精细,当时已经普遍使用钣金焊接抛光捶打錾镂空等工艺了。金属手工錾雕技艺,制作工艺复杂古玩集市玉石边角料5元一件生意好有人表示这里买来别处再卖西安大雁塔的古玩集市,每逢周六开集,集市上人山人海,既有许多卖主前来摆摊,还有许多喜爱传统文化和古玩的人来这里逛集淘货。其中有一个小摊就地摆开,略显简陋的地垫上铺满了玉石片,这些看1600年前鸠摩罗什在此翻译佛经中国佛教第一个国立译经场所草堂寺位于陕西省西安市户县圭峰山北麓,是中国佛教八宗之一三论宗的祖庭,第一座国立翻译佛经译场。草堂寺创建于东晋,迄今已有1600多年的历史。被国务院确立为汉族地区佛教全国重点寺院,西安广仁寺门前雪中送碳寒冷冬日喝一碗热粥温暖西安一场大雪,城市银装素裹,登上城墙去感受西安变成长安,走到城墙西北角看到广仁寺门前很多人在排队。一会儿有人端来两桶粥,开始在这里派粥。原本坐在寺院门前的乞讨者,也拄着拐来到队伍前5G时代就得够快华为畅享20Plus尽显速度与激情在5G时代,似乎所有事物都被提速了,我们对日常使用手机的要求也越来越高网速够不够稳定,续航是不是够久,拍照够不够清晰如此一来,市面上也就有更多的手机专门做大电池或高像素,但是要将这不止下行速度快,上传更是给力!荣耀30系列5G超级上行技术详解上个月荣耀品牌带来了全新数字旗舰荣耀30系列,引发了业界与消费者的极高关注。其中,荣耀30首发华为新款9系列5GSoC麒麟985,作为新款5GSoC,麒麟985在用户体验上再度实现真我GTNeo2T和真我Q3s值得购买?GTNeo2和大师探索版相比有啥区别realme手机近年发展迅速,如今已经跻身全球第六,成为第四大中国手机品牌了。这样的发展速度离不开优质的产品,realme的手机性价比均不错,不论是外观设计还是性能配置,都牢牢抓住多花600块!买一加9Pro值得吗?一加9RT和一加9Pro区别大吗?一加9RT和一加9Pro都值得买,两款都有着自己独特的优点,但购机看需求和预算,倘若一加9RT能够满足需求,那么多花几百买一加9Pro属实没有必要。一加9RT和一加9Pro主要不同差价1500!黑鲨4S和黑鲨4SPro怎么选?黑鲨4和黑鲨4S有何区别?在3000档位如果要购买专业游戏手机的话,首先让人想到的便是黑鲨4,这款机子在屏幕快充游戏表现都不错。加上一个可甜可盐的鲨鲨酱,让不少游戏玩家追捧。如今大半年过去,黑鲨推出了黑鲨4