Lesson 26 · 约 18 分钟 · 冲刺补缺

国密怎么考:SM1–SM4 / SM9 / ZUC 参数表

本课目标:秒判每个 SM* / ZUC 是对称、非对称、杂凑还是标识密码;只背教材能撑住的对照,外加机考回忆里的 SM1 分组/密钥 128/128;会拿 SM4/SM2/SM3 去对 AES/RSA/SHA-256。

开场:第 3 课点过名,机考要「对称还是杂凑」

第 3 课已经会认国产三件套:SM2 非对称、SM3 哈希、SM4 对称。 第 23 课 §八把冲刺缺口排在第三的,就是国密参数表。 机考后更爱问「SM1/SM2/SM3/SM4/SM9/ZUC 到底是对称还是杂凑」,偶尔再问一个数字。 本课不推椭圆曲线、不背内部轮函数——只钉分类 + 对照 + 唯一要背的那对长度

第 25 课结业测 7/7。本课把第 3 课的名字补成一张可背的表。

零、先复习再开新

R1 · 等保等级测评与网络安全风险评估是同一件事吗?
答案 B。等保测评 = 符合性判定;风险评估 = R=f(资产,威胁,脆弱性)。第 18 课易错点。
R2 · 数字签名的密钥方向,正确的是?
答案 B。公钥加密 → 私钥解密;私钥签名 → 公钥验签。第 3–4 课持续复习点。

一、先分家:每个 SM* 是哪一类

教材第 3 章把工具分成三类:对称(同钥、快)、非对称(公钥/私钥、慢)、哈希(无密钥、不可逆)。 国密只是「国产实现」,分类规则不变。机考题干常把全家点名一遍,再问其中一个属于哪类。

算法类别(要秒判)一句话用途依据
SM1 对称 · 分组密码 加密数据本体(同钥加解密) 速查卡:国产 SM1/SM4 列在对称栏;机考题干写「对称分组」
SM2 非对称 · 椭圆曲线公钥 加密密钥、数字签名 教材第 3 章:RSA、ECC、SM2
SM3 杂凑(哈希) 完整性校验、签名前置 教材第 3 章:SHA-256、SM3
SM4 对称 · 分组密码 加密数据本体(对标 AES) 教材第 3 章:AES、SM4;国密局:GM/T 0002《SM4 分组密码算法》
SM9 标识密码(公钥体系) 用身份标识当公钥,不是对称、不是杂凑 机考题干写「SM9 标识密码算法」;国密局:GM/T 0044
ZUC 对称 · 序列(流)密码 按比特流加解密;不是杂凑 国密局公告第 23 号:GM/T 0001《祖冲之序列密码算法》
口诀(国密算法分类):SM1 和 SM4 是对称分组,SM2 是椭圆曲线公钥,SM3 是杂凑,SM9 是标识密码,ZUC 是祖冲之序列密码
易错:看见「SM」不要一律当对称。SM3 是杂凑;SM2 / SM9 走公钥一侧;ZUC 是序列密码,属于对称范畴,但不是分组、更不是哈希。

二、对照国际算法:换国产名,别换类别

第 3 课口诀「淘汰 DES / MD5 / SHA-1;现代 AES / SHA-256;国产 SM2 · SM3 · SM4」这里加深一层: 对照的是用途类别,不是「比特数必须一样」。

要办的事国际常用国产对位别选成
加密大量数据(对称分组) AES SM4(还有 SM1) SM2、SM3
传密钥 / 数字签名(公钥) RSA / ECC SM2 SM4、SM3
算指纹、校验完整性(杂凑) SHA-256 SM3 SM4、AES
用身份标识当公钥 标识密码 / IBC(名称了解即可) SM9 SM1、ZUC

数字信封思路不变:对称加密数据,非对称传那把对称密钥。 政务/等保场景写成国密,就是 SM4 加密文件 + SM2 保护会话密钥 + SM3 做哈希/配合签名。 SM2 签名的密钥方向仍是铁律:私钥签名 → 公钥验签

口诀(国产三件套对照国际):加密签名用 SM2 对标 RSA 和 ECC,杂凑用 SM3 对标 SHA-256,对称分组用 SM4 对标 AES

三、参数表:只背能站得住的数字

2023–2025 考点分布写得很清楚:要补的是「对称还是杂凑」,以及 SM1 分组与密钥长度(公开回忆题给的是 128/128)。 教材第 3 章精读没有给 SM2/SM3/SM4/SM9/ZUC 的比特表——本课也不编造。

条目考试怎么答来源标签
SM1 是什么 对称分组密码 教材/速查分类 + 机考题干
SM1 分组长度、密钥长度 128 比特、128 比特 机考回忆(非官方成套真题;培训站点公开回忆)
SM2 / SM3 / SM4 / SM9 / ZUC 的比特数 本课不背、不填 教材未给;避免把 SHA-256 的 256 随手套上去
机考回忆不是清华社官方试题分析,不能拿来估通过率。 唯一允许默写的长度就是 SM1 的 128 / 128。看见选项里 64、256 配对,先排除「两个数不一样」和「全是 256」。
口诀(SM1 分组与密钥长度):机考公开回忆是分组一百二十八、密钥也是一百二十八

四、下午卷怎么写国密(不考证明)

题干出现「商用密码 / 国产算法 / 等保密码应用」,把第 3 课方案里的 AES/RSA/SHA-256 换成对位国密即可:

  1. 保密:SM4(对称分组)加密数据;对称密钥用对方 SM2 公钥封装(数字信封)。
  2. 完整:对原文算 SM3 杂凑。
  3. 防抵赖:发送方用自己的 SM2 私钥对杂凑签名,接收方用发送方公钥验签。

需求 → 技术 → 理由,各写一行。不要在下午卷默写未在教材出现的轮数、曲线方程。

五、动手练一练

Q1 · 下列属于椭圆曲线公钥密码算法的是?
答案 C。教材:非对称代表是 RSA、ECC、SM2。SM1/SM4 对称分组;SM3 杂凑。机考同型问「椭圆曲线公钥」。
Q2 · SM3 在国密体系里属于哪一类?
答案 B。SM3 对标 SHA-256,是杂凑不是加密。哈希不可逆;不要选成 SM4。
Q3 · 与 AES 用途最接近的国产算法是?
答案 C。AES 与 SM4 都是对称分组,加密数据本体。SM2 对 RSA/ECC;SM3 对 SHA-256。
Q4 · 机考公开回忆:SM1 分组长度和密钥长度分别是?
答案 D。机考回忆口径:SM1 对称分组,分组与密钥均为 128 比特。本课不推广到其他 SM 算法的比特数。
Q5 · SM9 属于哪一类密码?
答案 C。机考题干称「SM9 标识密码算法」;国密局 GM/T 0044。不是对称分组,也不是杂凑。
Q6 · ZUC(祖冲之算法)正确的分类是?
答案 B。国密局公告第 23 号:GM/T 0001《祖冲之序列密码算法》。序列密码 = 流密码,对称;不是杂凑、不是 SM9。
Q7 · Which Chinese algorithm is a cryptographic hash function?
答案 B。SM3 = hash / 杂凑(integrity)。SM2 = public-key;SM1/SM4 = symmetric block cipher。
附加题(下午卷风格)· 点击展开答案

某政务系统要求:大文件传输保密、收方能验证未被篡改、发送方不能抵赖,并优先采用商用密码。请给出方案(需求 → 技术 → 理由)。

保密:用 SM4 对称分组加密文件——数据量大、对称快;会话密钥用接收方 SM2 公钥封装送达(数字信封)。
防篡改:对文件计算 SM3 杂凑,收方重算比对。
防抵赖:发送方用自己的 SM2 私钥对杂凑签名,收方用发送方公钥验签。
④ 不要写「用 SM3 加密文件」或「用 SM4 做签名」。密钥方向:公钥加密 → 私钥解密;私钥签名 → 公钥验签
⑤ 等保测评是符合性检查,不等于风险评估。

六、今日任务(约 35 分钟)

  1. 精读第 3 章(15 分钟):阅读 第 3 章 密码学基本理论, 对照国密参数速查卡密码学速查,只记分类与对照。
  2. 口述自测(10 分钟):不看笔记,说出 SM1–SM4、SM9、ZUC 各是哪一类;SM4/SM2/SM3 分别对标谁;SM1 的 128/128 要加「机考回忆」四个字。
  3. 睡前回忆(5 分钟):按考点背——① 国密算法分类:SM1 和 SM4 是对称分组,SM2 是椭圆曲线公钥,SM3 是杂凑,SM9 是标识密码,ZUC 是祖冲之序列密码;② 国产三件套对照国际:加密签名用 SM2 对标 RSA 和 ECC,杂凑用 SM3 对标 SHA-256,对称分组用 SM4 对标 AES;③ SM1 分组与密钥长度:机考公开回忆是分组一百二十八、密钥也是一百二十八;④ 非对称密钥方向:公钥加密私钥解保密,私钥签名公钥验认证;⑤ 等保测评与风险评估:测评看符合性,评估看风险,两套不是同一件事。

七、本课知识从哪来