經(jīng)驗教程|2022/11/1|49818 views普通SSL證書與國密SSL證書有什么區(qū)別?FC火貓網(wǎng)絡(luò)官方發(fā)布 · 認(rèn)證作者目前,SSL證書主要依賴于國外CA,一旦國外證書品牌對我們實行斷供、吊銷,我們將面臨巨大的安全風(fēng)險,因此國密SSL證書的應(yīng)用至關(guān)重要。那么國密SSL證書與普通SSL證書有什么區(qū)別呢?一、加密算法不同傳統(tǒng)SSL證書通常是RSA算法(2048位),它是目前最有影響力和最常用的公鑰加密算法,能抵抗已知的絕大多數(shù)密碼攻擊。但是隨著密碼技術(shù)的飛速發(fā)展,證實了1024位RSA算法存在著被攻擊的風(fēng)險,現(xiàn)已升級到2048位RSA算法。現(xiàn)階段的國密SM2證書采用的是ECC算法(256位),由國家密碼管理局于2010年12月發(fā)布,是我國自主設(shè)計的公鑰密碼算法,在橢圓曲線密碼理論基礎(chǔ)進(jìn)行改進(jìn)而來,其加密強度比RSA算法(2048位)更高。二、瀏覽器兼容性普通SSL證書兼容所有主流瀏覽器,而國產(chǎn)SSL證書尚在起步階段,僅兼容360、密信、紅蓮花等主要的國密瀏覽器。而快云公司結(jié)合SSL證書實際應(yīng)用場景,對SSL證書所采用的是SM2+RSA雙證書模式,在國密瀏覽器訪問采用國密SSL數(shù)據(jù)傳輸加密模式,普通瀏覽器下采用標(biāo)準(zhǔn)SSL證書的加密模式訪問。三、安全性能不同雖然RSA算法在目前的SSL證書市場中依然占據(jù)著主流地位,但是隨著計算機(jī)技術(shù)的發(fā)展,加上對因子分解的改進(jìn),對低位數(shù)的密鑰攻擊已成為可能。目前基于ECC算法的SM2算法普遍采用256位密鑰長度,它的單位安全強度相對較高,在工程應(yīng)用中比較難以實現(xiàn),破譯或求解難度基本上是指數(shù)級的。因此,ECC算法可以用較少的計算能力提供比RSA算法更高的安全強度,而所需的密鑰長度卻遠(yuǎn)比RSA算法低。四、傳輸速度不同在通訊過程中,更長的密鑰意味著必須來回發(fā)送更多的數(shù)據(jù)以驗證連接。256位的 SM2 算法相對于2048位的RSA 算法(國密算法在設(shè)計時,RSA2048是主流簽名算法,所以這里暫不討論ECDSA等算法),可以傳輸更少的數(shù)據(jù),也就意味著更少的傳輸時間。經(jīng)國外有關(guān)權(quán)威機(jī)構(gòu)測試,在Web服務(wù)器中采用SM2算法,Web服務(wù)器新建并發(fā)處理響應(yīng)時間比RSA算法快十幾倍。如果RSA算法證書等產(chǎn)品對我國執(zhí)行斷供、吊銷,我國各類重要領(lǐng)域的網(wǎng)站或信息管理系統(tǒng),將面臨大規(guī)模訪問故障和巨大安全風(fēng)險,國密SSL證書應(yīng)運而生,使網(wǎng)站可無縫切換國密HTTPS加密,保護(hù)重要領(lǐng)域數(shù)據(jù)傳輸安全。關(guān)注火貓網(wǎng)絡(luò),一個帶你看透互聯(lián)網(wǎng)的開發(fā)者。