有人用过国密算法吗,它有哪些好处?

2020-11-02 09:15:14 +08:00
 James369
国密算法就是国产加密算法,也分为摘要算法、对称算法、非对称算法。
但实际工作中基本都没有用到,不知道它的用处和优点是什么?
21197 次点击
所在节点    程序员
145 条回复
66beta
2020-11-03 07:17:16 +08:00
好处就是,完成了国家布置的任务
dyv9
2020-11-03 08:04:26 +08:00
@reus 因为有一个法律叫 加密技术出口管制,你能从网上下载的美国的软件包不是最新的版本,比如美国已经用了 4096 位加密,你去下载时只有 2048 位版本,前几年 IBM 网站上下载试用版本的软件就有这个问题,人家直接说因为加密技术出口管制法禁止 IBM 向外国人提供包含了最新版本的加密算法技术的产品。
lpts007
2020-11-03 08:15:36 +08:00
@feather12315
看完你的回复无比难受。

大新闻比国密强?还短期?你虽然发现不了 openssl 漏洞,但是可以决定搞国密为时尚早?
CantSee
2020-11-03 08:36:54 +08:00
我们有用到,国际 国密 非对称,是基于银联标准使用的,一般用于银行或者金融类的
Cbdy
2020-11-03 08:39:43 +08:00
美国有密码出口管制,比如 JDK 你用高位数的加密算法,看看能不能加密
leeg810312
2020-11-03 08:49:31 +08:00
@snw 和楼上好几位一样真是很会歪曲概念呢?公开算法有缺陷就是有缺陷了,非说是后门,说误导都是客气的
neighbads
2020-11-03 08:53:51 +08:00
@Cbdy #105 现在都放开了。高位数的也能用
tankren
2020-11-03 09:08:25 +08:00
国密是给自己人用的 防止被外部窃密 并不是国家要窃你的密 强制上国密的本就是国家的东西
noahzh
2020-11-03 09:12:25 +08:00
就是私钥上交国家.
reiji
2020-11-03 09:13:06 +08:00
有些人阴阳怪气好像都成为了应激反应了
a1274598858
2020-11-03 09:15:48 +08:00
我们公司在用,国密局颁发的 SM2 ROOT 证书,但是主流软件兼容性太差了,没有强制性要求暂时用 RSA 吧
a1274598858
2020-11-03 09:23:51 +08:00
@sockpuppet9527 没错 zf 项目必须上国密,比如政府无纸化,政务系统等
shakoon
2020-11-03 09:26:56 +08:00
央行要求金融机构在 2022 实现国产密码在金融领域的全面应用,涉及数据保存加密、传输加密、身份鉴别、数据完整性、数据抗抵赖等很多方面。这是强制要求,央行会逐一进行验收的。我所在的某银行各个内部系统都已经完成或者在进行相应的改造了。
testcaoy7
2020-11-03 09:53:26 +08:00
很多国家都有自己的“国密”啊

韩国有 ARIA
日本有 Camellia
俄罗斯有 GOST

拥有一套自己实现的加密算法是在关键领域是很重要的,归根结底是国与国之间不信任的问题
testcaoy7
2020-11-03 09:55:19 +08:00
@Cbdy AES 如果用的美国的实现,民用只能 128 位,256 位需要 FIPS
FlyingShark
2020-11-03 10:02:01 +08:00
@liveoppo @leeg810312 不是哦,这方面确实有前科,而且除了公开算法做手脚,特定算法搭配销售的硬件同样可以埋雷

RSA 算法缺陷被证明是人为
https://www.aqniu.com/news-views/1215.html
https://paper.seebug.org/1366/
https://redswallow.github.io/2013/12/ecc-and-dual-ec-drbg
BrettD
2020-11-03 10:43:36 +08:00
@wangxiaoaer 还真说不好算法有没有后门,不知道后门的就只能穷举暴力破解,知道后门的就可以用捷径用时间复杂度低得多的方法破解密文
CRVV
2020-11-03 10:52:10 +08:00
@FlyingShark
这里的 RSA 是 RSA Security,是一家公司。
这家公司是发明 RSA 算法那三个人初创的。

NSA 的事情和 RSA 算法缺陷毫无关系。
gemini767
2020-11-03 11:11:48 +08:00
在美企稍微顶级一些技术开发,就知道一些加密严格不允许中国人去看的,虽然开起来算法是开源,但实际函数是国家安全局 review 的
JerryZhi
2020-11-03 11:55:08 +08:00
专业性讨论一出来,阴阳怪气的人瞬间就显得很尴尬了

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/720857

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX