SM2 是我国商用密码非对称公钥算法,基于椭圆曲线,替换传统 RSA,用于 SSL 证书实现 HTTPS 国密加密,核心优势如下:
1. 同等安全强度,密钥长度更短,性能更高
- RSA 想要达到 256 位安全强度,需要3072 位密钥;SM2 仅需256 位密钥就可以实现同等安全等级。
- 密钥更小,TLS 握手计算量低,握手速度更快、CPU 占用更低,对服务器、移动端、物联网设备压力更小。
2. 国产化自主可控
- 算法为我国国密局标准,摆脱国外密码算法体系,满足等保、密评要求。
- 适配国产化操作系统、国产 CPU、国产浏览器(麒麟、统信、飞腾、鲲鹏等),政企、金融、政务系统优先选型。
3. 安全抗破解能力强
- RSA 基于大数分解数学难题,随着算力提升,长周期存在被破解风险;
- SM2 椭圆曲线数学难题抗暴力破解能力更强,在同等密钥长度下安全性优于 RSA。
4. 满足合规要求(密评、等保 2.0)
- 政务、国企、金融、关键信息基础设施,密码应用安全性评估(密评)明确要求优先使用国密算法。
- 使用 SM2‑SSL 证书,是通过密评、等保测评的重要项,部分政务业务强制要求国密 HTTPS。
5. 配套完整国密密码套件
完整国密 HTTPS 套件:SM2(签名 / 密钥交换)+SM3(摘要哈希)+SM4(对称加密),整套密码体系全部国产,不依赖 SHA‑2、AES 等国外算法。
客观局限性(实际选型需要了解)
- 浏览器兼容性短板:普通 Chrome、Edge 原版不原生支持国密 TLS,需要国密浏览器 / 国密代理网关改造;普通公网面向互联网访客的网站,无法直接只用 SM2 证书,一般采用双证书方案:RSA+SM2 共存。
- 客户端需要支持国密协议,普通移动端 APP 需要改造适配国密套件。
适用场景
✅ 政务内网、国企业务系统、涉密非互联网业务、密评考核系统、国产化业务平台⚠️ 面向广大普通互联网用户的公网网站:不建议单独部署 SM2 证书,建议双证书兼容模式。