ONEPSOFT | 软考学习知识库
practice6|国产商用密码
Practice · 网规【国产商用密码 SM2/SM3/SM4/SM9 + 密评】(教材出处:第 5 章 5.7 / 第 6 章 6.2.2)
题 1 ·【情境判断】题干
你们公司要给一份电子公文系统做 " 防伪 + 防篡改 "——保证发出去的红头文件没人能偷偷改掉内容,也能证明是张三发的。负责的小王说:" 简单,我直接用 SM4 把整份公文加密存起来,别人打不开就改不了,这就算防篡改了。"
请判断:小王的做法对吗?如果不对,缺了哪一步?
- 考察点(教材原文):「SM4 算法:我国自主研发商用密码中的分组密码,128 位密钥与分组长度」——出自【第 5 章 5.7.2】;「SM2 数字签名算法:基于椭圆曲线离散对数难题……需配合 SM3 杂凑算法生成消息摘要」——出自【第 5 章 5.7.4】;「SM3(杂凑/哈希)给数据盖一个唯一 ' 防伪印 ',改动一点印就变」
- 自答区:(写下判断 / 理由)
- 参考答案与解读:不对。 SM4 是一种 " 对称分组密码 ",它的本职工作是保密(把内容锁起来别人看不懂),但它不保证完整性、也不能证明是谁发的。就算加密了,别人拿不到密钥打不开,可一旦能打开(或密钥泄露),照样能改内容再重新加密,你根本发现不了被调包。要 " 防篡改 + 证明发文人是张三 ",正确做法是用 SM2 数字签名:先让 SM3 给公文算出一个唯一的 " 摘要/防伪印 ",再用张三的 SM2 私钥对这个摘要签名。别人收到后用张三公钥验证签名,只要原文动一个字,摘要就对不上、签名就失效——这就同时实现了 " 防篡改 " 和 " 不可否认(确是张三发的)"。SM4 适合用来给大文件做保密传输,但防伪防篡改得靠 SM2+SM3 这对组合。
- 画像提示:【你网络基础薄,从最基础讲起:把 SM4 想成 " 统一施工密码锁 "——只管把建材锁进箱子别人偷看不了,但箱子里东西被换了你发现不了;SM2+SM3 才像 " 骑缝章 + 责任人签字 "——盖了印、签了字,谁改谁露馅。两者分工不同,不能互相替代。】
题 2 ·【概念辨析】题干(区分易混概念)
考试常把 SM2 和 SM9 放在一起考,很多人分不清该用哪个。请用最直白的话说清:这两种国产公钥算法最大的区别是什么?分别适合什么场景?
- 考察点(教材原文):「SM2 算法:我国自主研发椭圆曲线公钥算法,256 位密钥,支持加密、签名、密钥交换功能」——出自【第 5 章 5.7.3】;「SM9 算法是我国自主研发的标识密码算法,本质上属于 IBE 加密体系,无须额外生成和管理数字证书,直接以用户标识作为公钥」——出自【第 5 章 5.7.4 IBE】
- 自答区:(写下区别 / 各自适用场景)
- 参考答案与解读:核心区别就一句话——SM2 要 " 人人办证(数字证书)",SM9 不用办证,直接拿 " 工号/手机号/邮箱 " 当公钥。
- SM2:标准的椭圆曲线公钥算法,256 位密钥,安全性优于 RSA。但它和 RSA 一样,需要一套 PKI 体系给每个用户签发、管理数字证书,公钥和 " 你是谁 " 靠证书绑定。适合政务、金融这类本来就有 CA 认证体系、对签名法律效力要求高的场景。
- SM9(IBE 标识密码):公钥直接就是你的标识(手机号、邮箱、工号),私钥由密钥生成中心(KGC)统一发。省掉了 " 给每个用户发证书、建 CA" 这整套繁琐工程。适合海量终端、弱证书管理的场景,比如物联网上百万个传感器、每个设备都要加密通信但又不可能人人发证。
一句话记忆:人少、要法律效力 → SM2(办证);设备多、嫌办证麻烦 → SM9(免证)。
- 画像提示:【用工地类比:SM2 像每个工人都先去办一张带照片的 " 实名制工牌(数字证书)" 才能进门;SM9 像直接拿你的 " 工号 " 当门禁号,项目部(KGC)后台给你发一把对应钥匙就行,上万个临时工/传感器不用挨个办证,省大事。】
题 3 ·【找错 / 综合连接】题干
某关键信息基础设施(CII,比如政务云、三甲医院系统)的运营者说:" 我们的系统已经上线跑起来了,商用密码保障系统明年再补也不迟,反正密评(商用密码应用安全性评估)就是事后做个检查,上线前不用管。"
这段话里有哪些地方违反了教材规定?请找出错处并说明正确做法。
- 考察点(教材原文):「《商用密码管理条例》要求关键信息基础设施运营者应同步规划、同步建设、同步运行商用密码保障系统,定期开展商用密码应用安全性评估」——出自【第 6 章 6.2.2】;「密码法……对商用密码,建立覆盖研发、应用、进出口等环节的管理制度,强化关键信息基础设施中的密码应用安全性评估」——出自【第 6 章 6.2.2】
- 自答区:(写下错处 / 正确做法)
- 参考答案与解读:错在两处,都违背后面的教材规定:
- " 明年再补 " 错在把密码保障当可选项。 教材明确要求 CII 运营者必须 "同步规划、同步建设、同步运行" 商用密码保障系统——也就是和主体系统 " 三同时 ":设计阶段就规划锁具方案、建设阶段就装好、运行阶段就启用,不能先上线后补。
- " 密评就是事后检查 " 理解片面。 密评(商用密码应用安全性评估)是定期开展的法定动作,不是一次性的 " 上线后体检 ",而是贯穿运行期的周期性合规评估。
综合连接:密码法把密码分核心/普通/商用三类,商用密码保护的是 " 非国家秘密 " 的信息安全(比如咱们的政务、金融数据)。对 CII 来说,商用密码保障系统缺位 = 不符合等保/密评合规,轻则整改、重则违法。所以正确做法是:设计阶段同步规划 SM2/SM3/SM4 等国密算法落地 → 建设阶段同步部署 → 运行阶段同步启用 → 之后定期做密评,这就是业界说的 " 三同步一评估 "。
- 画像提示:【把密评想成竣工验收里的 " 安全专项验收 ":盖楼不能等楼盖完才想消防,必须 " 三同时 "(安全设施与主体工程同时设计、同时施工、同时投产)。密码保障系统就是数据安全的 " 消防系统 ",先上线后补 = 楼住人了才补装消防管,违规且危险。】
掌握度自评(答完回来勾)
| 题号 | 你的判定 | 是否吃透 | 备注 |
|---|
| 题 1 | 对/错/说不清 | □ | |
| 题 2 | 对/错/说不清 | □ | |
| 题 3 | 对/错/说不清 | □ | |