国密怎么考:SM1–SM4 / SM9 / ZUC 参数表
开场:第 3 课点过名,机考要「对称还是杂凑」
第 3 课已经会认国产三件套:SM2 非对称、SM3 哈希、SM4 对称。 第 23 课 §八把冲刺缺口排在第三的,就是国密参数表。 机考后更爱问「SM1/SM2/SM3/SM4/SM9/ZUC 到底是对称还是杂凑」,偶尔再问一个数字。 本课不推椭圆曲线、不背内部轮函数——只钉分类 + 对照 + 唯一要背的那对长度。
零、先复习再开新
一、先分家:每个 SM* 是哪一类
教材第 3 章把工具分成三类:对称(同钥、快)、非对称(公钥/私钥、慢)、哈希(无密钥、不可逆)。 国密只是「国产实现」,分类规则不变。机考题干常把全家点名一遍,再问其中一个属于哪类。
| 算法 | 类别(要秒判) | 一句话用途 | 依据 |
|---|---|---|---|
| SM1 | 对称 · 分组密码 | 加密数据本体(同钥加解密) | 速查卡:国产 SM1/SM4 列在对称栏;机考题干写「对称分组」 |
| SM2 | 非对称 · 椭圆曲线公钥 | 加密密钥、数字签名 | 教材第 3 章:RSA、ECC、SM2 |
| SM3 | 杂凑(哈希) | 完整性校验、签名前置 | 教材第 3 章:SHA-256、SM3 |
| SM4 | 对称 · 分组密码 | 加密数据本体(对标 AES) | 教材第 3 章:AES、SM4;国密局:GM/T 0002《SM4 分组密码算法》 |
| SM9 | 标识密码(公钥体系) | 用身份标识当公钥,不是对称、不是杂凑 | 机考题干写「SM9 标识密码算法」;国密局:GM/T 0044 |
| ZUC | 对称 · 序列(流)密码 | 按比特流加解密;不是杂凑 | 国密局公告第 23 号:GM/T 0001《祖冲之序列密码算法》 |
二、对照国际算法:换国产名,别换类别
第 3 课口诀「淘汰 DES / MD5 / SHA-1;现代 AES / SHA-256;国产 SM2 · SM3 · SM4」这里加深一层: 对照的是用途类别,不是「比特数必须一样」。
| 要办的事 | 国际常用 | 国产对位 | 别选成 |
|---|---|---|---|
| 加密大量数据(对称分组) | AES | SM4(还有 SM1) | SM2、SM3 |
| 传密钥 / 数字签名(公钥) | RSA / ECC | SM2 | SM4、SM3 |
| 算指纹、校验完整性(杂凑) | SHA-256 | SM3 | SM4、AES |
| 用身份标识当公钥 | 标识密码 / IBC(名称了解即可) | SM9 | SM1、ZUC |
数字信封思路不变:对称加密数据,非对称传那把对称密钥。 政务/等保场景写成国密,就是 SM4 加密文件 + SM2 保护会话密钥 + SM3 做哈希/配合签名。 SM2 签名的密钥方向仍是铁律:私钥签名 → 公钥验签。
三、参数表:只背能站得住的数字
2023–2025 考点分布写得很清楚:要补的是「对称还是杂凑」,以及 SM1 分组与密钥长度(公开回忆题给的是 128/128)。 教材第 3 章精读没有给 SM2/SM3/SM4/SM9/ZUC 的比特表——本课也不编造。
| 条目 | 考试怎么答 | 来源标签 |
|---|---|---|
| SM1 是什么 | 对称分组密码 | 教材/速查分类 + 机考题干 |
| SM1 分组长度、密钥长度 | 128 比特、128 比特 | 机考回忆(非官方成套真题;培训站点公开回忆) |
| SM2 / SM3 / SM4 / SM9 / ZUC 的比特数 | 本课不背、不填 | 教材未给;避免把 SHA-256 的 256 随手套上去 |
四、下午卷怎么写国密(不考证明)
题干出现「商用密码 / 国产算法 / 等保密码应用」,把第 3 课方案里的 AES/RSA/SHA-256 换成对位国密即可:
- 保密:SM4(对称分组)加密数据;对称密钥用对方 SM2 公钥封装(数字信封)。
- 完整:对原文算 SM3 杂凑。
- 防抵赖:发送方用自己的 SM2 私钥对杂凑签名,接收方用发送方公钥验签。
五、动手练一练
附加题(下午卷风格)· 点击展开答案
某政务系统要求:大文件传输保密、收方能验证未被篡改、发送方不能抵赖,并优先采用商用密码。请给出方案(需求 → 技术 → 理由)。
② 防篡改:对文件计算 SM3 杂凑,收方重算比对。
③ 防抵赖:发送方用自己的 SM2 私钥对杂凑签名,收方用发送方公钥验签。
④ 不要写「用 SM3 加密文件」或「用 SM4 做签名」。密钥方向:公钥加密 → 私钥解密;私钥签名 → 公钥验签。
⑤ 等保测评是符合性检查,不等于风险评估。
六、今日任务(约 35 分钟)
- 精读第 3 章(15 分钟):阅读 第 3 章 密码学基本理论, 对照国密参数速查卡和 密码学速查,只记分类与对照。
- 口述自测(10 分钟):不看笔记,说出 SM1–SM4、SM9、ZUC 各是哪一类;SM4/SM2/SM3 分别对标谁;SM1 的 128/128 要加「机考回忆」四个字。
- 睡前回忆(5 分钟):按考点背——① 国密算法分类:SM1 和 SM4 是对称分组,SM2 是椭圆曲线公钥,SM3 是杂凑,SM9 是标识密码,ZUC 是祖冲之序列密码;② 国产三件套对照国际:加密签名用 SM2 对标 RSA 和 ECC,杂凑用 SM3 对标 SHA-256,对称分组用 SM4 对标 AES;③ SM1 分组与密钥长度:机考公开回忆是分组一百二十八、密钥也是一百二十八;④ 非对称密钥方向:公钥加密私钥解保密,私钥签名公钥验认证;⑤ 等保测评与风险评估:测评看符合性,评估看风险,两套不是同一件事。
七、本课知识从哪来
- 《信息安全工程师教程(第 2 版)》第 3 章 密码学基本理论(清华大学出版社)· 第 3 课 · 密码学速查
- 机考缺口清单:2023–2025 考点分布(SM1/SM2/SM3/SM4/SM9/ZUC 的「对称还是杂凑」;SM1 分组与密钥 128/128 为公开回忆)
- 已核实官方公告(只引标题与分类,不抄算法细节): 国家密码管理局公告第 23 号 (GM/T 0001 祖冲之序列密码、GM/T 0002 SM4 分组、GM/T 0003 SM2 椭圆曲线公钥、GM/T 0004 SM3 杂凑); 公告第 30 号 (GM/T 0044 SM9 标识密码)
- 国家标准题录: GB/T 32907—2016 SM4 分组密码算法 · GB/T 32905—2016 SM3 密码杂凑算法
- 速查:国密参数速查 · 第 26 课口诀