pojin (ID: 2)
等级:光明使者
积分:494
发帖:8 篇
来自:保密
注册:2022/3/30 11:42:27
造访:2026/8/2 20:49:07
发帖:8 篇
来自:保密
注册:2022/3/30 11:42:27
造访:2026/8/2 20:49:07
[ 第 1 楼 ]
回复
方案一、AES 对称加密 + RSA 非对称加密(主流)
(安全等级约 128-140 位)
前端:
1. AES 生成随机密钥和初始变量 IV;
2. RSA 使用公钥对 AES 密钥进行加密;
3. AES 对业务数据进行加密。
后端:
1. RSA 使用私钥对加密的 AES 密钥进行解密;
2. AES 使用密钥对业务数据进行解密。
方案二、SM4 对称加密 + SM2 非对称加密(国密 ECC)
(安全等级 128 位)
前端:
1. SM4 生成随机密钥和初始变量 IV;
2. SM2 使用公钥对 SM4 密钥进行加密;
3. SM4 对业务数据进行加密。
后端:
1. SM2 使用私钥对加密的 SM4 密钥进行解密;
2. SM4 使用密钥对业务数据进行解密。
以上两个方案的优缺点:
1. 方案一安全等级较高,国际主流使用,但 RSA 4096 位密钥对长度较长,相对 ECC 生成密钥对较慢;
2. 方案二使用国密 ECC,位数短、生成快,适合对于有国密环境要求的。
(安全等级约 128-140 位)
前端:
1. AES 生成随机密钥和初始变量 IV;
2. RSA 使用公钥对 AES 密钥进行加密;
3. AES 对业务数据进行加密。
后端:
1. RSA 使用私钥对加密的 AES 密钥进行解密;
2. AES 使用密钥对业务数据进行解密。
方案二、SM4 对称加密 + SM2 非对称加密(国密 ECC)
(安全等级 128 位)
前端:
1. SM4 生成随机密钥和初始变量 IV;
2. SM2 使用公钥对 SM4 密钥进行加密;
3. SM4 对业务数据进行加密。
后端:
1. SM2 使用私钥对加密的 SM4 密钥进行解密;
2. SM4 使用密钥对业务数据进行解密。
以上两个方案的优缺点:
1. 方案一安全等级较高,国际主流使用,但 RSA 4096 位密钥对长度较长,相对 ECC 生成密钥对较慢;
2. 方案二使用国密 ECC,位数短、生成快,适合对于有国密环境要求的。
