全球领先

认证服务商

国家首批首批CA机构

官方、权威、可信

国密SM2算法证书对比国际RSA算法SSL证书

很多人可能不认为密码技术是与核技术和航天技术并列的国家三大核心安全技术之一。 它在保护信息安全、构建行业网络安全环境、增强我国行业信息系统“安全可控”能力等方面发挥着至关重要的作用。

我国政府高度重视密码技术。 为保障我国重要经济系统密码应用的安全,提高我国信息安全水平,国家密码管理局于2010年12月17日发布了SM2算法,要求现有基于RSA算法的电子认证。 系统、密钥管理系统、应用系统升级改造,使用支持国密SM2算法的证书。

那么,相比国际RSA算法SSL证书,使用国密SM2算法的证书有哪些优势呢? 主要应用于哪些领域?

国密SM2算法证书VS国际RSA算法SSL证书

更高的加密强度

国际上的RSA算法SSL证书通常是RSA算法。 RSA是目前影响最大、使用最广泛的公钥加密算法。 它可以抵抗目前已知的大多数密码攻击,并已被 ISO 推荐为公钥数据加密标准。

但是随着密码学和计算机技术的发展,目前的1024位RSA算法已经被证明存在被攻击的风险。 美国国家标准与技术研究院要求在 2010 年完全禁用 1024 位 RSA 算法并升级为 2048 位 RSA 算法。

国密SM2算法证书对比国际RSA算法SSL证书

我国现阶段使用的国密SM2算法是在椭圆曲线密码学理论基础上的改进,其加密强度高于RSA算法(2048位)。

更强的安全性能

作为国际RSA算法SSL证书的核心算法,虽然RSA算法仍占据SSL证书市场的主流地位,但随着计算机技术的发展和因式分解的改进,对低位密钥的攻击已经成为可能。 国际RSA算法的SSL证书也面临更多未知风险。

基于ECC椭圆曲线算法的SM2算法一般采用256位密钥长度,其单位安全强度较高,在工程应用中难以实现,破译或求解难度基本呈指数级增长。 因此,SM2算法可以以较少的计算能力提供比RSA算法更高的安全强度,但所需的密钥长度远低于RSA算法。

国密SM2算法证书对比国际RSA算法SSL证书1国密SM2算法证书对比国际RSA算法SSL证书2

另外,如果要不断提高安全强度,就必须增加密钥长度。 SM2算法密钥长度增长缓慢(例如:224-256-384),而RSA算法密钥长度需要增加多次(例如:1024 -2048-4096),这使得SM2算法的安全性能更好 .

更快的传输速度

在通信过程中,更长的密钥意味着必须来回发送更多的数据来验证连接。 与2048位的RSA算法相比,256位的SM2算法可以传输更少的数据,也就意味着更少的传输时间。

经国外相关权威机构测试,Web服务器采用SM2算法,Web服务器新并发处理的响应时间比RSA算法快十倍。

天威诚信,国密改造计划推动SM2算法应用

目前,我国正在大力推广国密SM2算法,用RSA算法替代SSL证书,以政府和金融领域为主要示范产业,在教育、社保、交通、通信、能源、税务、公共 安全、国防工业等广泛领域需要使用符合国家标准的密码算法和产品,以确保作为关键环节的密码算法具有自主可控性,确保我国密码算法的安全性和可信度。 信息安全基础设施。

作为国家授权的CA认证机构,天威诚信积极响应国家号召,加快实施SM2算法,结合不同行业属性,为国密转化用户提供全生态一站式转化方案。 帮助政府、企事业单位顺利实现国密算法升级改造。

此外,为方便用户选择和使用,天威诚信秉承兼顾国密算法合规性和全球通用性的原则,基于全行业的服务经验,深度整合第三方安全产品, 并为国密改革用户提供SM2 RSA双算法。 同时,致力于通过更简单便捷的本地化服务,不断助力国密SM2证书及其在多个行业的合规应用的推广和普及。

在线咨询

您好,请问有什么可以帮助您?

SSL证书/代码(数字)签名证书/https证书

天威诚信数字签名证书和SSL证书价格是多少