恒美微站 Logo 恒美微站
  • 首页
  • 关于我们
  • 建站服务
  • 主题模板
  • 案例展示
  • 资讯中心
  • 联系我们

SM9是中国国家密码管理局发布的商用密码算法标准之一,属于基于身份的密码学(Identity-Based Cryptography, IBC)体系

  • 首页
  • 资讯中心
  • /
  • SM9是中国国家密码管理局发布的商用密码算法标准之一,属于基于身份的密码学(Identity-Based Cryptography, IBC)体系

相关资讯

C++虚函数调用底层机制:vcall thunk原理与调试实战 2026/8/12 18:36:17
WarcraftHelper魔兽争霸III优化工具:5分钟解锁现代游戏体验的终极指南 2026/8/12 18:36:17
Windows Defender深度管控指南:从原理到脚本实现彻底静默 2026/8/12 18:36:17

最新资讯

OfficeAce:让我们一起,Easy Work,Easy Life
网站如何被百度收录?从技术配置到内容优化的完整SEO实战指南
React 性能测试三层法:重绘计数、状态波及与真实 DOM
AI 操控电脑怎么实现?OpenClaw 完整部署实测分享(含安装包)
沁恒 RISC-V 蓝牙芯片 2.4G 基础示例说明
半小时漫画人工智能|看图了解大语言模型

今日推荐

终极Navicat重置指南:3种专业方案实现Mac版无限试用
终极免费围棋AI训练指南:如何用KaTrain快速提升你的棋艺水平
3分钟掌握res-downloader:全网视频音频图片资源一键下载终极指南

本周热门

5分钟告别提取码焦虑:baidupankey如何智能破解百度网盘资源锁
如何快速生成中国车牌图片:Python开源工具完整指南
当 LLM 遇见大文档:主流开源项目如何处理上下文超限

本月精选

如何用DamaiHelper实现演唱会门票的智能自动化抢购:完整技术解决方案指南
第4篇:59 倍性能差距的索引瓶颈定位——一次教科书级的全表扫描调优
终极歌词批量下载神器:5分钟解决离线音乐库歌词同步难题

SM9是中国国家密码管理局发布的商用密码算法标准之一,属于基于身份的密码学(Identity-Based Cryptography, IBC)体系

发布时间:2026/8/12 18:36:17
SM9是中国国家密码管理局发布的商用密码算法标准之一,属于基于身份的密码学(Identity-Based Cryptography, IBC)体系 SM9是中国国家密码管理局发布的商用密码算法标准之一属于基于身份的密码学Identity-Based Cryptography, IBC体系。SM9标识加密IBE, Identity-Based Encryption无需传统PKI中的数字证书用户公钥可直接由其唯一身份标识如邮箱、手机号、姓名等字符串通过系统公开参数计算得出私钥则由可信的密钥生成中心KGC根据主私钥和用户身份派生并安全分发。其安全性基于椭圆曲线上的双线性对如Weil或Tate对采用256位安全强度对应约3072比特RSA或128比特AES的安全级别满足《GB/T 38635.1—2020 信息安全技术 SM9密码算法 第1部分总则》等标准要求。核心特点包括公钥即身份简化密钥管理支持多级密钥派生与密钥托管适用于政务、金融等需合规监管场景算法包含密钥生成、加密、解密、签名、验签等完整功能模块需严格保护KGC的主私钥是整个IBC体系的信任锚点。# 示例SM9加密流程示意概念性伪代码非实际实现fromsm9importSM9Setup,SM9Encrypt,SM9Decrypt# 1. 系统初始化KGC生成主公钥mpk和主私钥mskmpk,mskSM9Setup(security_level256)# 2. 用户Aidentityaliceorg.cn向KGC申请私钥sk_aKGC.derive_private_key(msk,aliceorg.cn)# 3. 用户B用A的身份标识加密消息ciphertextSM9Encrypt(mpk,aliceorg.cn,plaintext)# 4. A用自己的私钥解密plaintextSM9Decrypt(sk_a,ciphertext)SM9标识加密与传统RSA或SM2公钥加密在密钥管理上的本质区别主要体现在公钥生成方式、证书依赖性、信任模型和密钥生命周期管理四个方面公钥来源不同核心区别SM9IBC用户公钥直接由其身份标识如userorg.cn经系统公开参数主私钥衍生的主公钥mpk和哈希/映射函数计算得出无需预先生成或分发即PK H₁(identity) ∈ G₁椭圆曲线群。RSA/SM2PKI体系用户必须先生成密钥对sk, pk再将公钥pk提交CA认证签发数字证书含身份绑定CA签名公钥有效性依赖证书链验证。是否依赖数字证书SM9零证书——省去证书申请、签发、分发、吊销、OCSP/CRL验证等全部PKI开销RSA/SM2强依赖证书——通信前需获取并验证对方有效证书否则无法确认公钥归属存在证书过期、撤销、中间人攻击等风险。信任模型不同SM9采用中心化可信权威模型KGC密钥生成中心掌握主私钥msk负责为所有合法身份生成私钥。安全性锚定于KGC自身安全与合规监管RSA/SM2采用分布式信任模型Web PKI 或私有CA信任分散于多个CA或自建CA支持交叉认证与多级CA结构但引入CA单点故障与信任滥用风险。密钥生命周期与可管理性SM9支持密钥撤销与更新的灵活策略如通过时效性身份字符串userorg.cn|2025或KGC主动停用某身份私钥也可实现密钥托管、司法解密等合规功能RSA/SM2私钥完全由用户自主生成保管CA仅管理证书状态撤销依赖CRL/OCSP响应延迟大司法解密需额外密钥恢复机制如KMS密钥归档非原生支持。✅ 优势总结SM9大幅降低密钥基础设施复杂度特别适用于海量终端IoT、动态身份临时员工、访客、高合规要求场景政务云、金融信创⚠️ 局限性KGC成为关键单点需高等级物理与逻辑防护不天然支持匿名性身份即公钥可关联追踪跨域互通需KGC间主密钥协商或桥接协议。

关于恒美微站

恒美微站专注于为个体商户、工作室提供极简自助建站服务,让每个人都能轻松拥有专业网站。

快速链接

  • 关于我们
  • 建站服务
  • 主题模板
  • 案例展示
  • 资讯中心

服务项目

  • 可视化建站
  • 拖拽编辑
  • 主题定制
  • SEO 优化
  • 网站托管

联系方式

  • 📍 地址:北京市朝阳区建国路 88 号
  • 📞 电话:400-888-8888
  • ✉️ 邮箱:info@hmyw.cn
  • 🕐 时间:周一至周日 9:00-18:00

© 2024 恒美微站 hmyw.cn 版权所有 | 京 ICP 备 12345678 号