• Open API
  • 文库
  • 字符
  • 转换
  • 加密
  • 网络
  • 更多
    图表
    数学
    坐标
    图片
    文件
  • Open API
    文库
    字符
    转换
    加密
    网络
    更多
    图表
    数学
    坐标
    图片
    文件
logo 在线工具大全
0 评论 收藏 复制链接 分享

在线国密SM9加密解密


非对称国密SM9算法,支持主公钥加密用户私钥解密。 加密解密需要使用SM9加密类型的密钥,不能使用签名类型的密钥。
在线国密SM9加密解密-工具简介

在线国密SM9加密解密工具,支持使用主公钥和用户标识加密数据,使用用户私钥和用户标识解密数据。输入输出支持 string, hex, base64 等格式。

在线国密SM9加密解密-使用说明
  1. 国密SM9算法介绍:国密SM9是中国国家密码管理局发布的标识密码算法标准,属于基于标识的密码体系(IBC)。 它的核心特点是以用户的身份标识(如电子邮件地址、手机号码等)作为公钥,从而不再依赖传统的数字证书体系。 在国际标准化方面,SM9算法已全体系纳入ISO/IEC国际标准,包括数字签名、标识加密和密钥协商协议,成为我国首个达成此成就的非对称密码算法。 相比传统PKI体系,SM9的主要优势在于无需证书、易于使用和管理、总体成本低。它特别适合海量设备间的安全通信,在物联网、车联网、工业互联网等领域有广泛应用前景。
  2. 国密SM9的密钥体系分为主密钥对和用户密钥对两个层级。主密钥对由密钥生成中心(KGC)掌管,是整个系统的根密钥; 用户密钥对则由KGC根据主密钥和用户标识派生,分发给各个用户使用。
  3. 主密钥层:
    1. 签名主密钥对:用于生成用户签名密钥、数字签名及验签。
    2. 加密主密钥对:用于生成用户加密密钥、数据加密解密及密钥协商。
  4. 用户密钥层:
    1. 用户签名密钥对:用户进行数字签名和验签。
    2. 用户加密密钥对:用户进行加密、解密和密钥协商。
  5. 模式:选择SM9加密或者SM9解密。 加密时,需要使用主加密公钥和用户标识。输入的主公钥为 DER 格式,封装为 PEM 文本。 解密时,需要使用用户加密私钥和用户标识。输入的用户私钥为 DER PKCS#8 加密存储格式,封装为 PEM 文本。
  6. 用户标识:SM9密钥体系中的用户唯一标识。
  7. 用户私钥密码:DER PKCS#8 加密存储的用户私钥的保护密码。 输入的用户私钥密码会自动去除首尾空白字符。
  8. 输入格式:输入内容的格式,可以选择string-字符串,hex-十六进制字符串,base64-base64字符串。对于SM9解密,输入格式不支持string
  9. 输出格式:加密结果或者解密原始内容输出的格式。对于SM9加密,输出格式不支持string
  10. 字符集:将使用选择的字符集进行输入输出格式或输出结果的string-byte转换。 字符集仅作用于输入内容字段。用户私钥密码始终使用 utf-8 字符集。
  11. 本工具有一定的使用频率限制,请合理使用本工具。 游客:6次/IP*小时,普通用户:6次/小时,VIP:360次/小时,高级VIP:360次/小时。