当前位置: 首页 > article >正文

AES换成SM4就够了吗?国密算法迁移踩坑实录,附SM4/SM2完整代码和等保自查清单

等保2.0测评中仍在使用国际算法是最常见的扣分项之一。但把AES换成SM4就真的合规了吗密钥管理怎么办签名算法怎么选本文从等保条款出发梳理国密算法完整迁移路径提供可直接使用的 SM4/SM2 Java代码和合规自查清单。一、等保2.0密码要求条款解读1.1 核心条款等保2.0三级系统中与密码直接相关的条款集中在安全计算环境和安全通信网络两大类控制点条款摘要密码技术要求身份鉴别应采用两种以上鉴别技术密码技术实现双因素认证通信传输传输数据完整性/保密性国密算法加密传输通道数据存储存储数据完整性/保密性SM4加密敏感数据日志审计审计记录完整性保护SM3哈希 HMAC密钥管理密钥生命周期管理HSM/密钥管理平台支撑1.2 密码法对金融行业的约束《中华人民共和国密码法》2020年实施后金融行业面临明确合规要求关键信息基础设施必须使用商用密码进行保护涉及个人金融信息的加密存储测评时优先检查是否采用国密算法密码产品需通过国家密码管理局认证1.3 金融机构常见的密码合规扣分项TOP 1: 数据加密仍使用 AES-128/256未迁移至 SM4 TOP 2: 数字签名使用 RSA-2048未替换为 SM2 TOP 3: 哈希校验使用 SHA-256未替换为 SM3 TOP 4: 密钥明文存储在配置文件中无 HSM/密钥管理平台 TOP 5: SSL/TLS 证书使用国际算法未切换国密双证书二、国密算法速查SM1/SM2/SM3/SM4算法类型密钥长度等价国际算法典型使用场景SM1对称加密128bitAES-128硬件加密机内部不公开SM2非对称加密256bitECC-256/RSA-3072数字签名、密钥交换、身份认证SM3哈希算法256bitSHA-256数据完整性校验、数字签名SM4对称加密128bitAES-128数据加密传输与存储SM9标识密码—IBC基于身份的加密特定场景选型决策原则数据加密存储/传输 → SM4对标 AES 数字签名/验签 → SM2对标 ECDSA/RSA 完整性校验 → SM3对标 SHA-256 密钥协商 → SM2对标 ECDH三、AES → SM4 迁移实战Java代码3.1 原有 AES 加密代码改造前// 传统的 AES-128-CBC 加密不合规publicclassAesEncryptor{privatestaticfinalStringALGOAES/CBC/PKCS5Padding;privatefinalSecretKeykey;publicAesEncryptor(byte[]keyBytes){this.keynewSecretKeySpec(keyBytes,AES);}publicbyte[]encrypt(byte[]plaintext)throwsException{CiphercipherCipher.getInstance(ALGO);cipher.init(Cipher.ENCRYPT_MODE,key,newIvParameterSpec(newbyte[16]));returncipher.doFinal(plaintext);}publicbyte[]decrypt(byte[]ciphertext)throwsException{CiphercipherCipher.getInstance(ALGO);cipher.init(Cipher.DECRYPT_MODE,key,newIvParameterSpec(newbyte[16]));returncipher.doFinal(ciphertext);}}3.2 替换为 SM4-CBC改造后引入 BouncyCastle 国密支持Maven 依赖dependencygroupIdorg.bouncycastle/groupIdartifactIdbcprov-jdk18on/artifactIdversion1.78.1/version/dependencySM4 加解密工具类importorg.bouncycastle.crypto.engines.SM4Engine;importorg.bouncycastle.crypto.modes.CBCBlockCipher;importorg.bouncycastle.crypto.paddings.PaddedBufferedBlockCipher;importorg.bouncycastle.crypto.params.KeyParameter;importorg.bouncycastle.crypto.params.ParametersWithIV;importorg.bouncycastle.util.encoders.Hex;importjavax.crypto.KeyGenerator;importjavax.crypto.SecretKey;importjava.security.SecureRandom;/** * SM4-CBC 加解密工具 * 替换原有的 AES-128-CBC 实现满足等保2.0密码合规要求 */publicclassSM4Encryptor{privatestaticfinalintKEY_SIZE128;// SM4 固定 128 位密钥privatestaticfinalintIV_SIZE16;// SM4 块大小 16 字节privatefinalbyte[]key;privatefinalSecureRandomrandomnewSecureRandom();/** * 构造器传入 16 字节128位密钥 */publicSM4Encryptor(byte[]key){if(key.length!16){thrownewIllegalArgumentException(SM4 密钥长度必须为 16 字节);}this.keykey.clone();}/** * 生成随机 SM4 密钥 */publicstaticbyte[]generateKey()throwsException{KeyGeneratorkgKeyGenerator.getInstance(SM4);kg.init(KEY_SIZE,newSecureRandom());returnkg.generateKey().getEncoded();}/** * SM4-CBC 加密 * param plaintext 明文 * return IV(16字节) 密文 */publicbyte[]encrypt(byte[]plaintext){// 生成随机 IVbyte[]ivnewbyte[IV_SIZE];random.nextBytes(iv);PaddedBufferedBlockCipherciphernewPaddedBufferedBlockCipher(newCBCBlockCipher(newSM4Engine()));cipher.init(true,newParametersWithIV(newKeyParameter(key),iv));byte[]outputnewbyte[cipher.getOutputSize(plaintext.length)];intlencipher.processBytes(plaintext,0,plaintext.length,output,0);cipher.doFinal(output,len);// 拼接 IV 密文方便解密时提取byte[]resultnewbyte[iv.lengthoutput.length];System.arraycopy(iv,0,result,0,iv.length);System.arraycopy(output,0,result,iv.length,output.length);returnresult;}/** * SM4-CBC 解密 * param ciphertext IV(16字节) 密文 * return 明文 */publicbyte[]decrypt(byte[]ciphertext){// 提取 IV 和密文byte[]ivnewbyte[IV_SIZE];byte[]encryptednewbyte[ciphertext.length-IV_SIZE];System.arraycopy(ciphertext,0,iv,0,IV_SIZE);System.arraycopy(ciphertext,IV_SIZE,encrypted,0,encrypted.length);PaddedBufferedBlockCipherciphernewPaddedBufferedBlockCipher(newCBCBlockCipher(newSM4Engine()));cipher.init(false,newParametersWithIV(newKeyParameter(key),iv));byte[]outputnewbyte[cipher.getOutputSize(encrypted.length)];intlencipher.processBytes(encrypted,0,encrypted.length,output,0);cipher.doFinal(output,len);returnoutput;}/** * 加密并返回 Hex 编码字符串 */publicStringencryptToHex(StringplainText){byte[]encryptedencrypt(plainText.getBytes());returnHex.toHexString(encrypted);}/** * 从 Hex 编码字符串解密 */publicStringdecryptFromHex(StringhexCipherText){byte[]ciphertextHex.decode(hexCipherText);returnnewString(decrypt(ciphertext));}// 使用示例 publicstaticvoidmain(String[]args)throwsException{// 1. 生成密钥生产环境应从 HSM 或密钥管理平台获取byte[]keygenerateKey();System.out.println(SM4 密钥: Hex.toHexString(key));SM4EncryptorencryptornewSM4Encryptor(key);// 2. 加密敏感数据如银行卡号、身份证号StringsensitiveData6222021234567890123;Stringencryptedencryptor.encryptToHex(sensitiveData);System.out.println(密文: encrypted);// 3. 解密Stringdecryptedencryptor.decryptFromHex(encrypted);System.out.println(解密: decrypted);System.out.println(验证: sensitiveData.equals(decrypted));}}3.3 迁移注意事项迁移项AES 方案SM4 方案注意事项密钥长度128/192/256 bit固定128 bitSM4 只有 128 位块大小16 字节16 字节相同兼容性好填充模式PKCS5PaddingPKCS7Padding本质相同IV 长度16 字节16 字节必须使用随机 IV性能AES-NI 硬件加速国产 CPU 指令集鲲鹏/飞腾有 SM4 加速生产环境建议SM4 密钥应通过硬件加密机HSM或密钥管理平台统一生成和管理严禁硬编码在配置文件中。四、SM2 数字签名替换 RSA等保测评中另一高频扣分项数字签名仍在使用 RSA。以下是 SM2 替换 RSA 的核心代码importorg.bouncycastle.crypto.digests.SM3Digest;importorg.bouncycastle.crypto.params.ECPrivateKeyParameters;importorg.bouncycastle.crypto.params.ECPublicKeyParameters;importorg.bouncycastle.crypto.signers.SM2Signer;importorg.bouncycastle.jce.ECNamedCurveTable;importorg.bouncycastle.jce.spec.ECNamedCurveParameterSpec;importjava.security.*;/** * SM2 数字签名工具替换 RSA 签名 * SM2 签名速度约为 RSA-2048 的 3 倍签名更短 */publicclassSM2SignerUtil{privatestaticfinalStringCURVE_NAMEsm2p256v1;/** * 生成 SM2 密钥对 */publicstaticKeyPairgenerateKeyPair()throwsException{ECNamedCurveParameterSpecspecECNamedCurveTable.getParameterSpec(CURVE_NAME);KeyPairGeneratorgenKeyPairGenerator.getInstance(EC);gen.initialize(newjava.security.spec.ECGenParameterSpec(CURVE_NAME),newSecureRandom());returngen.generateKeyPair();}/** * SM2 签名对标 RSA.sign * 返回 r || s 格式的签名值 */publicstaticbyte[]sign(byte[]data,PrivateKeyprivateKey)throwsException{SM2SignersignernewSM2Signer();ECPrivateKeyParametersprivParamsnewECPrivateKeyParameters(((java.security.interfaces.ECPrivateKey)privateKey).getS(),ECNamedCurveTable.getParameterSpec(CURVE_NAME));signer.init(true,privParams);signer.update(data,0,data.length);returnsigner.generateSignature();}/** * SM2 验签 */publicstaticbooleanverify(byte[]data,byte[]signature,PublicKeypublicKey)throwsException{SM2SignersignernewSM2Signer();ECPublicKeyParameterspubParamsnewECPublicKeyParameters(((java.security.interfaces.ECPublicKey)publicKey).getQ(),ECNamedCurveTable.getParameterSpec(CURVE_NAME));signer.init(false,pubParams);signer.update(data,0,data.length);returnsigner.verifySignature(signature);}publicstaticvoidmain(String[]args)throwsException{KeyPairkeyPairgenerateKeyPair();Stringmessage转账指令账户A向账户B转账10000元;byte[]signaturesign(message.getBytes(),keyPair.getPrivate());System.out.println(SM2 签名值: Hex.toHexString(signature));booleanvalidverify(message.getBytes(),signature,keyPair.getPublic());System.out.println(验签结果: valid);}}五、密码产品合规自查清单以下清单可直接用于等保测评前的自查。对照每一项打勾确保合规5.1 算法合规自查数据加密存储敏感数据使用 SM4非 AES加密数据加密传输TLS 通道使用国密双证书SM2 证书 SM4 对称加密数字签名使用 SM2 签名非 RSA如转账指令、电子合同完整性校验使用 SM3 哈希非 SHA-256如日志防篡改密钥协商使用 SM2 密钥交换非 ECDH/RSAMAC 计算使用 SM3-HMAC非 HMAC-SHA2565.2 密钥管理自查密钥生成由硬件加密机HSM生成非应用层生成密钥存储密钥不在配置文件、代码、数据库中明文存储密钥分发通过安全通道或密钥管理平台分发密钥轮换定期轮换支持在线轮换不影响业务密钥销毁已废弃密钥安全销毁不可恢复密钥备份密钥备份采用密钥分拆/信封加密5.3 密码产品认证自查加密机已获得《商用密码产品认证证书》密钥管理系统符合 GM/T 0018-2012 等国密标准签名验签服务器通过国密局检测认证SSL VPN 网关支持国密 SM2/SM4 双证书身份认证系统支持动态口令/数字证书等多因素认证5.4 密码应用合规自查密码应用安全性评估密评已完成或已排期密码模块安全检测报告在有效期内国密算法改造进度覆盖所有核心系统等保三级测评中密码相关项无扣分六、总结等保2.0对密码算法的要求已经从建议变为强制金融机构在进行系统改造时需要重点关注明确算法对标关系SM4→AES、SM2→RSA/ECC、SM3→SHA-256优先改造高风险项数据加密存储和数字签名是最常见的扣分项密钥管理是基础不建密钥管理平台算法替换等于白做——密钥明文放在配置文件里换什么算法都不安全代码改造不复杂BouncyCastle 提供了完整的 SM2/SM3/SM4 实现迁移成本可控对于已有大量存量 AES 加密数据的系统建议采用双密钥并行期方案新数据用 SM4 加密旧数据逐步解密重加密通过版本标记区分算法类型平滑过渡。

相关文章:

AES换成SM4就够了吗?国密算法迁移踩坑实录,附SM4/SM2完整代码和等保自查清单

等保2.0测评中"仍在使用国际算法"是最常见的扣分项之一。但把AES换成SM4就真的合规了吗?密钥管理怎么办?签名算法怎么选?本文从等保条款出发,梳理国密算法完整迁移路径,提供可直接使用的 SM4/SM2 Java代码和…...

使用 Taotoken 后 API 调用延迟与稳定性体验分享

🚀 告别海外账号与网络限制!稳定直连全球优质大模型,限时半价接入中。 👉 点击领取海量免费额度 使用 Taotoken 后 API 调用延迟与稳定性体验分享 作为一名日常需要频繁调用大模型 API 的开发者,服务的稳定性和响应速…...

基于CircuitPython与BLE的智能振动腕带:从硬件选型到代码实现

1. 项目概述:打造你的智能触觉腕上伴侣如果你和我一样,经常被淹没在手机通知的海洋里,或者在专注工作时完全忘记了时间,那么这个项目可能就是为你量身定做的。今天,我们来动手制作一个基于CircuitPython和蓝牙低功耗&a…...

昇腾平台上的异构编程

昇腾平台作为国产化 AI 算力核心底座,采用CPUNPU 异构计算架构,异构编程是充分释放昇腾硬件算力、实现高性能计算与 AI 推理融合加速的关键技术。异构编程指在同一计算任务中,协同调度通用处理器(CPU)与神经网络处理器…...

SIFT和ORB到底怎么选?图像配准实战对比,看完这篇你就懂了

SIFT与ORB图像配准实战指南:如何根据项目需求选择最佳算法 在计算机视觉领域,图像配准是许多应用的基础环节,从医疗影像分析到增强现实,从卫星图像处理到工业检测,都离不开高效准确的特征匹配技术。当开发者面对SIFT和…...

Matlab控制建模实战:从开环到闭环的传递函数构建

1. 从零开始认识传递函数 第一次接触控制系统的朋友可能会被"传递函数"这个概念吓到,但其实它就像是我们日常生活中的"快递单号"。想象一下,你在网上购物时,商家把货物(输入信号)交给快递公司&…...

网络安全新态势与应对策略

网络安全新态势与应对策略 在数字化浪潮席卷全球的今天,网络空间已成为国家竞争的新战场、经济发展的新引擎和社会生活的新空间。然而,伴随技术飞速发展的,是日益严峻和复杂的网络安全挑战。传统的边界防御模式在AI驱动的自动化攻击、无孔不…...

3分钟掌握百度网盘提取码智能查询:高效资源获取的终极完整指南

3分钟掌握百度网盘提取码智能查询:高效资源获取的终极完整指南 【免费下载链接】baidupankey 项目地址: https://gitcode.com/gh_mirrors/ba/baidupankey 你是否曾经遇到过这样的场景:朋友分享了一个百度网盘链接,却忘记了提供提取码…...

Wwise音频文件处理终极指南:3步完成游戏音效解包与替换

Wwise音频文件处理终极指南:3步完成游戏音效解包与替换 【免费下载链接】wwiseutil Tools for unpacking and modifying Wwise SoundBank and File Package files. 项目地址: https://gitcode.com/gh_mirrors/ww/wwiseutil 还在为游戏音频文件无法编辑而烦恼…...

3PEAK思瑞浦 TPA1811-S5TR SOT23-5 精密运放

特性 供电电压:4伏至30伏 低功耗:在25C时为55A(典型值) 低偏置电压:8V在25C(最大值) 零漂:0.01V/C 轨到轨输出 增益带宽积:500kHz 斜率:0.3V/us...

在嵌入式c项目中集成大模型能力taotoken的稳定api调用方案

🚀 告别海外账号与网络限制!稳定直连全球优质大模型,限时半价接入中。 👉 点击领取海量免费额度 在嵌入式C项目中集成大模型能力:基于Taotoken的稳定API调用方案 应用场景类,针对嵌入式或资源受限的C语言开…...

ENVI处理SPOT影像避坑指南:波段选错、阈值设偏?手把手教你精准提取城市地物

ENVI处理SPOT影像避坑指南:波段选错、阈值设偏?手把手教你精准提取城市地物 城市地物精准提取是遥感应用中的基础性难题。当面对SPOT系列卫星影像时,许多用户会发现:明明按照标准流程操作,提取结果却总出现水体与阴影混…...

SAP ECC老司机避坑指南:FAGLGVTR和F.07年结操作,这5个细节不注意就白干了

SAP ECC年结实战:FAGLGVTR与F.07操作中的5个致命陷阱 每到年末,财务部门的紧张气氛总是格外浓厚。对于使用SAP ECC系统的企业来说,年结操作就像一场没有彩排的现场演出——任何一个小失误都可能导致数据混乱、报表错误,甚至影响整…...

Compose-Skill:为Jetpack Compose应用注入AI能力的组件化技能库

1. 项目概述:一个为Compose应用注入AI能力的技能库最近在折腾Jetpack Compose项目时,我一直在想,能不能让UI开发也“智能”一点?比如,用户输入一段模糊的描述,界面就能自动生成对应的组件布局;或…...

智能体化提示工程:从静态指令到动态协作的AI应用范式

1. 项目概述:从“提示词”到“智能体”的范式跃迁如果你和我一样,在过去一两年里深度使用过各类大语言模型,那你一定经历过这样的场景:为了完成一个稍微复杂的任务,比如写一份市场分析报告,你需要反复和模型…...

环境配置与基础教程:保姆级教程:在 Mac M 芯片上利用 MPS 加速 YOLO 训练与推理的完整环境搭建

写在前面:为什么你的 Mac 也能跑深度学习? 几年前,如果有人告诉你用 MacBook 训练深度学习模型,你大概会笑出声。那时候 Mac 上的 PyTorch 只能依赖 CPU 吭哧吭哧地算,训练一个小模型都要等到天荒地老。但自从 Apple Silicon 芯片(M1、M2、M3、M4,以及最新的 M5)横空出…...

Haystack框架实战:从零构建企业级智能问答系统

1. 项目概述:一个为构建智能搜索与问答系统而生的框架如果你正在为海量文档构建一个能“理解”问题并“找到”答案的智能系统,比如一个公司内部的知识库助手,或者一个能检索技术文档并给出精准回复的客服机器人,那么你很可能已经听…...

别再只会用StegSolve了!深入理解LSB隐写原理,手写Python脚本提取隐藏信息

从像素到秘密:手写Python脚本破解LSB隐写的核心技术 当你面对一张看似普通的图片,是否曾想过它可能隐藏着重要信息?在CTF竞赛和数字取证领域,LSB(最低有效位)隐写术是最基础却最常被忽视的技术之一。大多数…...

环境配置与基础教程:高效数据加载黑科技:替代默认 DataLoader,使用 NVIDIA DALI 加速 CPU 到 GPU 数据搬运

一、开篇:你的GPU真的在偷懒吗? 如果你是一位深度学习工程师,这个场景一定不陌生:你花重金租了一台搭载H100或A100的服务器,batch size拉满,模型架构精心调优,但打开nvidia-smi一看——GPU利用率只有20%-30%,大部分时间都在空转。CPU使用率却已经飙到100%,风扇呼呼作…...

攻克:C8051Fxxx uVision驱动在Keil Debug中“隐身”的安装与配置实战

1. 问题背景与现象分析 第一次接触C8051Fxxx系列芯片的开发者,大概率会在Keil uVision环境中遇到一个让人抓狂的问题:明明按照官方文档安装了驱动,但在Debug选项列表中死活找不到"C8051Fxxx uVision"这个关键驱动。我当年接手公司一…...

电源管理芯片瞬态测试技术解析与优化方案

1. 电源管理芯片瞬态测试的重要性与挑战在当今移动通信和便携式电子设备中,处理器工作频率已进入GHz时代,这对电源管理系统提出了前所未有的严苛要求。作为电源管理系统的核心组件,低压差线性稳压器(LDO)和降压型开关稳压器(Buck Regulator)的…...

告别NuWriter!手把手教你用命令行打包新唐NUC980 SPI NAND完整系统镜像

新唐NUC980 SPI NAND量产化镜像构建实战指南 在嵌入式设备量产过程中,传统烧录方式往往成为效率瓶颈。当面对新唐NUC980这类基于SPI NAND的工控设备时,产线工程师常需要反复切换工具链、分步烧录不同组件,不仅耗时费力,还容易因人…...

通过审计日志追溯APIKey使用情况保障安全

🚀 告别海外账号与网络限制!稳定直连全球优质大模型,限时半价接入中。 👉 点击领取海量免费额度 通过审计日志追溯APIKey使用情况保障安全 效果展示类,从安全管理角度出发,说明如何在Taotoken控制台查看AP…...

基于LangChain与本地LLM构建私有化知识库问答系统实践

1. 项目概述:从零构建一个垂直领域的知识库与问答系统最近在整理个人技术资料时,我遇到了一个非常典型的问题:手头积累了大量来自不同渠道的电子书、技术文档、知乎专栏文章以及各种开源项目的README,内容虽然优质,但过…...

Arm架构在中国市场的机遇、挑战与实战指南

1. 项目概述:Arm架构的“中国故事”与我的观察最近几年,在技术圈和投资圈里,“Arm架构”和“中国市场”这两个词的组合热度一直居高不下。作为一名长期关注处理器架构和产业生态的从业者,我几乎每周都能在行业交流、客户会议甚至供…...

Zynq MPSoC实战:从官方Base TRD里,只抠出HDMI输入+DP显示这一个功能(Vivado 2020.1 + Petalinux)

Zynq MPSoC实战:精准剥离HDMI输入与DP显示功能的工程精简指南 面对Xilinx官方提供的Base TRD参考设计,许多开发者都会被其庞大的规模所震撼——12000行代码、数十个功能模块交织在一起,就像一个功能齐全但臃肿不堪的"瑞士军刀"。本…...

WinHex不只是编辑器:手把手教你用它做磁盘镜像与克隆(避坑指南)

WinHex专业磁盘镜像与克隆实战指南:从取证备份到避坑技巧 1. 为什么WinHex是磁盘操作的首选利器 在数据恢复和取证领域,专业工具的选择往往决定了工作的成败。WinHex作为一款久经考验的十六进制编辑器,其功能远超出普通用户的想象。不同于常规…...

Mermaid CLI深度解析:文本驱动图表生成在DevOps与文档自动化中的实践指南

Mermaid CLI深度解析:文本驱动图表生成在DevOps与文档自动化中的实践指南 【免费下载链接】mermaid-cli Command line tool for the Mermaid library 项目地址: https://gitcode.com/gh_mirrors/me/mermaid-cli Mermaid CLI作为Mermaid图表库的命令行接口&am…...

从动画原理到嵌入式实现:赋予机器人生命感的设计与工程实践

1. 项目概述:当技术遇见灵魂在数字世界和物理世界的交汇处,我们总在尝试创造一些能与我们对话、甚至能触动我们内心的存在。无论是屏幕里那个让你牵挂的动画角色,还是面前这个试图与你眼神交流的服务机器人,一个核心的挑战始终横亘…...

0403开源:第四卷光刻机整机控制与量检测系统(A级 中期集中攻坚)3. 开源纳米级计量检测设备卡点

开源光刻机整机控制与量检测系统(A级 中期集中攻坚) 3. 开源纳米级计量检测设备卡点(全参数开源硬核壁垒拆解喂饭级溯源破局) 前置开源声明 本节全程无保留开源光刻量检测底层原理、设备架构、纳米级计量阈值、国内外参数对标、核…...