当前位置: 首页 > article >正文

8.4.1 安全->SM商密(GM T 0002-2012 0003-2012):SM商密

中国自主可控的商用密码标准体系SM 商密由国家密码管理局制定覆盖对称 / 非对称 / 哈希 / 标识密码是政务、金融、通信等关键领域的强制合规密码方案核心对标并替代 RSA、AES、SHA-256 等国际算法基础信息特性说明制定主体国家密码管理局商用密码主管部门标准代号商用密码国家标准GB、行业标准GM核心定位商用密码体系保护非国家秘密信息实现密码自主可控核心目标打破国际密码依赖、保障关键信息基础设施安全、满足《密码法》合规核心算法SM1/SM2/SM3/SM4/SM7/SM9 祖冲之ZUC合规依据《中华人民共和国密码法》《网络安全法》《等保 2.0》国密算法体系核心 SM 系列对称加密算法数据加密 / 解密同密钥SM1SCB2类型分组密码分组 / 密钥均 128 位状态算法未公开仅以硬件 IP 核授权实现对标AES-128场景金融 IC 卡、U 盾、高安全门禁、社保卡特点硬件级安全抗物理攻击强SM4原 SMS4类型分组密码分组 / 密钥均 128 位32 轮非平衡 Feistel 结构状态算法完全公开支持软 / 硬件实现对标AES-128场景WLAN、数据库加密、实时通信、物联网、金融报文优势效率高硬件加速性能优于 AES 约 20%SM7类型分组密码未公开场景非接触式 IC 卡门禁、交通卡、票务祖冲之ZUC类型序列密码流密码国际地位3GPP 4G/5G 国际标准用于空口加密与完整性保护场景移动通信、物联网低功耗设备非对称加密算法公 / 私钥对签名 / 加密 / 密钥交换SM2国密核心基础椭圆曲线密码ECC256 位曲线三合一功能数字签名替代 ECDSA/RSA密钥交换替代 ECDH公钥加密替代 RSA/ECIES安全强度256 位 ≈ RSA 3072 位运算更快、密钥更短场景电子签名、身份认证、HTTPS 国密证书、VPN、区块链SM9标识密码 IBE特点无需数字证书直接用手机号 / 邮箱 / 身份证号作为公钥架构由密钥生成中心KGC统一管理私钥场景物联网、政务跨域认证、云服务身份管理、简化 PKI哈希算法完整性 / 摘要 / 签名基础SM3类型密码杂凑算法输出 256 位哈希值对标SHA-256抗碰撞强度更优场景数据完整性校验、数字签名、电子合同、区块链存证、软件防篡改其他专用算法未公开 / 高安全SM6非对称加密抗量子用于省级以上政务核心系统SM8标识密码用于大型企业密钥管理、跨部门数据共享国密核心优势与合规价值技术优势自主可控无后门风险完全脱离国际算法体系安全高效SM2/3/4 在同等安全下密钥更短、运算更快、资源占用更低体系完整覆盖加密、签名、哈希、密钥管理、标识密码全场景硬件友好SM1/SM4/ZUC 均支持硬件加速适配 IoT / 移动 / 高吞吐场景合规与战略价值法律强制关键信息基础设施、政务、金融、医疗等必须使用国密信任背书国密认证是国产化安全的权威证明满足等保、分保、数据合规国际认可ZUC 纳入 3GPPSM2/SM3/SM4 推进 ISO 国际标准典型应用场景领域核心应用算法组合金融银行卡、U 盾、支付加密、报文认证SM1/SM2/SM3/SM4政务电子证照、公文传输、身份认证SM2/SM3/SM9通信4G/5G 空口加密、物联网终端ZUC/SM4/SM9互联网国密 HTTPS、电子合同、区块链SM2/SM3/SM4物联网设备认证、数据加密、低功耗通信SM4/ZUC/SM9工业控制工控网络加密、设备身份SM2/SM4国密与国际算法对比核心国密算法国际对标安全 / 效率优势SM2RSA/ECDSA256 位 ≈ RSA 3072 位速度提升数倍SM3SHA-256抗碰撞更强国产优化SM4AES-128效率相当硬件加速更优SM9IBE/RSA无证书简化密钥管理ZUCSNOW 3G3GPP 国际标准低功耗实施要点与合规提示合规优先关键领域必须采用国密算法禁止仅用国际算法算法选型通用场景优先 SM2/SM3/SM4硬件高安全用 SM1移动 / 物联网用 ZUC/SM9密钥管理遵循国密密钥生命周期规范硬件加密机 / 安全模块HSM存储密钥认证要求商用密码产品需通过国家密码管理局认证商用密码认证改造路径存量系统逐步国密改造优先实现核心业务与数据的国密化总结国密 SM 系列商用密码中国自主可控由国家密码管理局制定是关键领域强制合规方案核心算法SM2非对称、SM3哈希、SM4对称为通用主力SM1/SM7/ZUC/SM9 覆盖专用场景核心价值自主安全、高效合规、体系完整是国产化信息安全的底层基石

相关文章:

8.4.1 安全->SM商密(GM T 0002-2012 0003-2012):SM商密

中国自主可控的商用密码标准体系(SM 商密),由国家密码管理局制定,覆盖对称 / 非对称 / 哈希 / 标识密码,是政务、金融、通信等关键领域的强制合规密码方案,核心对标并替代 RSA、AES、SHA-256 等国际算法 基…...

避坑指南:Cadence Allegro多逻辑器件设计中最容易忽略的5个细节(附箭头引脚处理技巧)

Cadence Allegro多逻辑器件设计避坑指南:5个关键细节与箭头引脚处理技巧 在复杂电路板设计中,多逻辑器件(Multi-Part Components)的使用能显著提升原理图的可读性和布局效率。然而,许多工程师在使用Cadence Allegro进行…...

macOS极简部署:OpenClaw与Qwen3.5-4B-Claude镜像10分钟体验

macOS极简部署:OpenClaw与Qwen3.5-4B-Claude镜像10分钟体验 1. 为什么选择这个组合? 上周在调试一个自动化文档处理流程时,我发现自己频繁在终端、浏览器和文本编辑器之间切换。这种碎片化操作不仅效率低下,还容易出错。当我尝试…...

ZYNQ实战:5分钟搞定Linux下HDMI驱动配置(Vivado+PetaLinux全流程)

ZYNQ实战:5分钟极速配置Linux HDMI驱动的黄金法则 在嵌入式开发领域,HDMI显示输出一直是验证系统功能的重要环节。对于使用Xilinx ZYNQ平台的开发者而言,如何在Linux环境下快速配置HDMI驱动,往往成为项目推进的第一个拦路虎。本文…...

保姆级教程:在Linux服务器上部署LiuJuan20260223Zimage国风模型

保姆级教程:在Linux服务器上部署LiuJuan20260223Zimage国风模型 想在自己的服务器上体验一下国风AI绘画的魅力吗?最近发现一个挺有意思的模型,叫LiuJuan20260223Zimage,专门生成国风风格的图片。今天我就手把手带你,在…...

【水声通信】基于混沌DSSS和逻辑地图BPSK水下通信(高斯噪声和多径效应的海洋环境)附Matlab代码

✅作者简介:热爱科研的Matlab仿真开发者,擅长数据处理、建模仿真、程序设计、完整代码获取、论文复现及科研仿真。🍎 往期回顾关注个人主页:Matlab科研工作室🍊个人信条:格物致知,完整Matlab代码获取及仿真…...

Obsidian Templater 效率提升实战指南:释放笔记自动化潜能

Obsidian Templater 效率提升实战指南:释放笔记自动化潜能 【免费下载链接】Templater A template plugin for obsidian 项目地址: https://gitcode.com/gh_mirrors/te/Templater 1. 为什么你的笔记工作流需要自动化? 想象这样的场景&#xff1a…...

MiniCPM-o-4.5-nvidia-FlagOS实战:基于C语言的轻量级SDK封装与调用

MiniCPM-o-4.5-nvidia-FlagOS实战:基于C语言的轻量级SDK封装与调用 最近在折腾一些边缘设备上的AI推理,发现很多现成的框架要么太“重”,依赖一大堆库,要么就是只提供了Python接口,对于追求极致性能和资源控制的C语言…...

伏羲模型在嵌入式气象站的应用:基于STM32的数据采集与上报

伏羲模型在嵌入式气象站的应用:基于STM32的数据采集与上报 最近在做一个挺有意思的项目,把云端的大模型和手边的嵌入式小板子给连起来了。你可能听说过一些天气预报大模型,比如伏羲,它们通常跑在强大的云端服务器上,处…...

浏览器扩展自动化构建与发布系统:从手动到CI/CD的演进之路

浏览器扩展自动化构建与发布系统:从手动到CI/CD的演进之路 【免费下载链接】cat-catch 猫抓 chrome资源嗅探扩展 项目地址: https://gitcode.com/GitHub_Trending/ca/cat-catch 扩展开发的痛点与构建系统的价值 在浏览器扩展开发过程中,开发者常…...

Portal-Vue 终极指南:Vue 3 跨DOM渲染插件完全解析与实战教程

Portal-Vue 终极指南:Vue 3 跨DOM渲染插件完全解析与实战教程 【免费下载链接】portal-vue A feature-rich Portal Plugin for Vue 3, for rendering DOM outside of a component, anywhere in your app or the entire document. (Vue 2 version: v2.portal-vue.lin…...

SQL Server 内存占满卡死问题排查与优化(32G 服务器实战)

服务器从 16G 升级到 32G 后,为 SQL Server 分配 24G 内存,预留 8G 给操作系统。但出现典型问题:SQL Server 启动后无任何访问,依然快速占满 24G 内存,导致服务器卡顿、无响应。执行 DBCC FREEPROCCACHE 清理缓存无效。…...

科技成果转化被纳入高校评价体系后,青年教师怎么办?

这几年,高校青年教师对“评价改革”这个词已经不陌生了。论文、项目、职称、帽子、考核、预聘长聘、非升即走、代表作制度、破“五唯”……几乎每隔一段时间,都会有一轮新提法、新文件、新导向出现。很多青年教师一边理解政策,一边适应制度&a…...

如何产生创意:从认知科学到团队机制,再到AI工作流的系统方法(深度长文)

基于你库内材料中对“创意高强度工作、删到不能再删、天天写、以赛代练、头脑风暴规则、会议纪律、主观镜头/反应镜头控制观众体验、道具灯与技术约束反过来塑形创意”等观点,我把“产生创意”拆成一套可训练、可协作、可验证、可迭代的系统工程,并把每章…...

Python 3.15扩展安全编译黄金标准(NIST SP 800-218映射表+12项自动化检测Checklist):现在不配置,下周CI就报红!

第一章:Python 3.15扩展模块安全编译方法概览Python 3.15 引入了更严格的扩展模块编译安全策略,旨在缓解因不安全构建配置导致的内存破坏、符号劫持与 ABI 不兼容等风险。核心变化包括默认启用 -fstack-protector-strong、强制链接时校验 Py_LIMITED_API…...

告别卡顿!用requestAnimationFrame重写setInterval让你的动画更流畅(附完整代码)

告别卡顿!用requestAnimationFrame重写setInterval让你的动画更流畅(附完整代码) 在当今追求极致用户体验的Web开发领域,动画流畅度已成为衡量产品品质的关键指标之一。然而,许多开发者仍在使用传统的setInterval来实现…...

[x-cmd] MCP 工具不想全塞进 Agent 上下文?试试按需调用的命令行方案 - mcp-cli

MCP 工具不想全塞进 Agent 上下文?试试按需调用的命令行方案 如果你想持续获取更多相关资讯,欢迎关注 x-cmd 博客。 让 AI 编程工具(如 Claude Code、Gemini CLI)调用外部工具,通常需要把 MCP 服务器的完整工具 schema…...

Python实战:用马氏距离检测异常值(附完整代码与数据集)

Python实战:用马氏距离检测多维度数据异常值 在数据分析领域,异常值检测一直是保证数据质量的关键环节。当面对包含多个相关变量的数据集时,传统的欧氏距离往往难以准确识别异常点。这时,马氏距离(Mahalanobis Distanc…...

惠普游戏本终极掌控:OmenSuperHub免费性能优化工具完全指南

惠普游戏本终极掌控:OmenSuperHub免费性能优化工具完全指南 【免费下载链接】OmenSuperHub 项目地址: https://gitcode.com/gh_mirrors/om/OmenSuperHub 还在为官方OMEN Gaming Hub的臃肿体积和频繁弹窗烦恼吗?OmenSuperHub这款纯净硬件控制工具…...

粒子群算法除了调参还能干嘛?手把手教你用它拟合微分方程和多元函数

粒子群算法高阶实战:从微分方程拟合到多元函数优化的工程解决方案 当传统优化方法在复杂函数拟合任务中频频碰壁时,粒子群算法(PSO)展现出了独特的优势。本文将带您深入探索PSO在微分方程参数反演和多元函数拟合中的实战应用&…...

C++ 浮点数输出位数控制详解

在 C 中控制浮点数的输出格式&#xff08;精度、位数、格式&#xff09;是一项常用技能。以下从基础到进阶详细讲解。一、头文件控制浮点数输出需要包含以下头文件&#xff1a;cpp#include <iostream> #include <iomanip> // 必须包含&#xff0c;提供格式化操作符…...

Unity3D的android项目启动报错:your hardware does not support this application

目录 1、产生这种问题的原因: 2.解决方案 2.1、排查unity导出的工程里面含有的so支持的是那些平台比如是下面两个; 2.2.排查接入的ysdk的aar文件里面包括的平台so,发现如下: 2.3、检查工程的grandle文件,确定是否引入了unity的so文件和ysdk的so文件,具体如下: 最近碰…...

ubuntu24.04离线安装deb格式的mysql-community-8.4.4

1&#xff0c;下载解压​ 参考&#xff1a;https://blog.csdn.net/2202_76101487/article/details/145967039 下载页面选择不同的版本&#xff1a; https://dev.mysql.com/downloads/mysql/ubuntu24 下载&#xff1a; wget https://cdn.mysql.com//Downloads/MySQL-8.4/mysql-…...

V4L2总结(2)数据及命令简介

下面具体说明开发流程&#xff08;网上找的&#xff09;打开视频设备在V4L2中&#xff0c;视频设备被看做一个文件。使用open函数打开这个设备&#xff1a;//用非阻塞模式打开摄像头设备intcameraFd;cameraFd open(“/dev/video0″, O_RDWR| O_NONBLOCK, 0);//如果用阻塞模式打…...

V4L2总结(3)代码示例

//V4L2使用示例程序 //来源&#xff1a;网络 //时间&#xff1a;2013.08.27#include <stdio.h> #include <stdlib.h> #include <string.h> #include <assert.h>#include <getopt.h> #include <fcntl.h> #include &l…...

V4L2总结(1)- 编程使用总结

V4L2 编程使用总结说明&#xff1a; V4L2(Video For Linux Two) 是内核提供给应用程序访问音、视频驱动的统一接口。 流程&#xff1a; 内存映射方式打开设备文件。 int fdopen(”/dev/video0″,O_RDWR);取得设备的capability&#xff0c;看看设备具有什么功能&#xff0c…...

.NET Core后端调用Qwen3-ASR-0.6B API实现会议语音转写系统

.NET Core后端调用Qwen3-ASR-0.6B API实现会议语音转写系统 1. 引言 想象一下&#xff0c;每次开完会&#xff0c;你是不是都得花上半小时甚至更久&#xff0c;去整理那些零零散散的会议记录&#xff1f;特别是那种多人参与的讨论会&#xff0c;谁说了什么&#xff0c;观点是…...

OpenClaw飞书机器人进阶:Qwen3-VL:30B多模态技能开发指南

OpenClaw飞书机器人进阶&#xff1a;Qwen3-VL:30B多模态技能开发指南 1. 为什么需要多模态飞书机器人&#xff1f; 去年冬天&#xff0c;我负责团队的知识库整理工作时&#xff0c;每天要处理上百张会议白板照片和截图。手动转录这些内容不仅耗时&#xff0c;还经常遗漏关键信…...

纯文本微调骗了我们多久?信息论视角揭开图大模型的对齐伪像与破局之道

在当前将大语言模型引入图学习领域的浪潮中&#xff0c;图符号化大语言模型 是目前的主流范式。它们的标准做法是将复杂的图结构和节点文本属性编码成一个图标记序列&#xff0c;将其作为前缀输入基座大模型&#xff0c;最后利用基于文本的节点分类等指令进行自回归微调。然而&…...

终极SQL实战训练:如何通过谋杀谜案游戏高效掌握数据库查询技能

终极SQL实战训练&#xff1a;如何通过谋杀谜案游戏高效掌握数据库查询技能 【免费下载链接】sql-mysteries Inspired by veltmans command-line mystery, use SQL to research clues and find out whodunit! 项目地址: https://gitcode.com/gh_mirrors/sq/sql-mysteries …...