在信创、等保、密评相关的项目里,经常会看到 SM2、SM3、SM4 这几个名字。它们是中国国家密码管理局制定的商用密码算法标准,各自对应国际主流密码算法体系里的一个角色。
国密算法标准(GM/T 系列)里,SM2/SM3/SM4 分别扮演了国际密码学体系里三个不同的经典角色:
| 国密算法 | 类型 | 国际对应角色 |
|---|---|---|
| SM2 | 非对称加密/签名 | 类似 ECC(椭圆曲线密码)/RSA,做加解密和数字签名 |
| SM3 | 密码学哈希函数 | 类似 SHA-256,做数据完整性校验和签名摘要 |
| SM4 | 对称加密算法 | 类似 AES,做批量数据的加解密 |
这三种算法组合起来,能覆盖一个完整密码体系所需的全部基本功能:非对称加密负责密钥交换和签名认证,哈希函数负责数据完整性和摘要,对称加密负责实际数据的加解密——和 RSA/ECC + SHA + AES 这套国际主流组合的分工完全对应。
国密算法的出现主要基于密码自主可控的考虑:不依赖国外设计和主导的密码算法(如 RSA、AES 均由国外机构或个人提出),确保关键信息系统的加密能力不受外部技术或标准变化的影响。基于这个考虑,国家相关部门要求金融、政务、能源等关键信息基础设施领域的信息系统,在特定合规场景下(俗称"信创"信息技术应用创新、"等保"网络安全等级保护、"密评"商用密码应用安全性评估)采用国产密码算法,这也是为什么做国内金融 IC 卡、电子政务系统、部分国产操作系统和数据库项目时,经常会遇到"要求支持国密算法"的合规要求。
在线工具:国密 SM2/SM3/SM4 加解密