最简单的做法就是算法替换。目前国密算法主要包括:SM1/2/3/4/7/9,ZUC等。其中SM1和SM7算法不公开。SM2和SM9是公钥密码算法,可以实现加密、数字签名、密钥封装等密码功能。SM3是密码杂凑/哈希算法,SM4和ZUC是对称密码算法。隐私计算中用到的密码功能,是可以做算法替换的。比如,基于混淆电路的技术,其中的加密算法可以用SM4;安全多方计算中的基础OT的实现,其中的公钥密码原语也可以用SM2(或SM9)来实现,OT扩展用到的伪随机函数可基于SM3(或SM4等)构造;TEE的远程认证使用SM2等数字签名算法等等。
节点运维
本章介绍了在运维节点时的常用命令、数据上传的路径、日志说明、临时文件清理规则和如何开启国密。其中,国密为国家密码局认定的国产密码算法,以下简称“国密”。
设置国密
进入 .env 文件,查看 TLS_PROTOCOLS 相关配置的内容,手动配置是否开启国密。
参考文档https://help.aliyun.com/document_detail/366466.html?spm=a2c4g.356667.0.i7
版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。