"真·国密",数字认证解决方案核心特点之二
2026年5月30日

"我们的系统已经完成了国密改造",这句话如今在关基单位中越来越常见。但,传统国密改造,真的已经足够安全了吗?

一、 传统国密方案的先天短板:不支持前向安全

目前市场上主流的国密HTTPS加密改造方案,遵循的是 《GM/T 0024-2014 SSL VPN技术规范》《GB/T 38636-2020 信息安全技术 传输层密码协议(TLCP)》 等密码标准。这些标准为国产密码算法的普及立下了汗马功劳。然而,这一技术路线存在一个不可忽视的先天短板。

GM/T 0024和TLCP协议参照的是TLS 1.1/1.2规范,但整体上并未引入TLS 1.3的核心安全特性。其中最关键的缺失,就是前向安全(Forward Secrecy)

什么是前向安全?简单来说,如果您的网站使用的是不支持前向安全的国密方案,那么一旦攻击者非法获取了您的国密SSL证书私钥,就可以解密过去所有的历史加密数据。政务数据、金融交易的保密期长达数十年,这意味着今天加密传输的敏感信息,可能在数年后因私钥泄露而全部曝光。

这并非危言耸听。传统国密方案基于静态密钥交换,不具备"每次会话独立密钥"的能力。一旦私钥泄露,所有历史会话都将面临被批量解密的风险。而由于私钥文件经多人多渠道传递,并在多台服务器上部署使用,是极有可能发生私钥泄露事件的。

二、 真·国密:国密TLS 1.3 + 前向安全

数字认证SSL自动化网关,不仅全面兼容TLCP国密标准,更率先实现了国密TLS 1.3协议,天然支持强制前向安全

国际互联网工程任务组(IETF)于2021年3月正式发布了RFC 8998标准——《ShangMi (SM) Cipher Suites for TLS 1.3》。该标准明确规定了如何在TLS 1.3协议中使用商密算法,定义了两个新的加密套件:TLS_SM4_GCM_SM3(0x00, 0xC6)和TLS_SM4_CCM_SM3(0x00, 0xC7),以及一个SM2椭圆曲线算法编号-41和一个SM2-SM3签名方法(0x0708)。

TLS 1.3协议相比TLS 1.2,剔除了所有不支持前向安全的密钥交换方式(如静态RSA),默认强制前向安全。这意味着,在国密TLS 1.3方案下,每次会话都使用临时生成的SM4密钥进行加密,即使未来服务器的私钥泄露,攻击者也无法解密任何历史会话数据。

数字认证SSL自动化网关的独家支持TLS 1.3国密,是一个技术跨越和商用实践,从根本上解决了传统国密方案"私钥泄露即历史数据全曝光"的致命缺陷,是"真·国密",真正为用户数据安全着想的国密改造方案。

三、 更进一步的"真·国密":国密混合PQC,面向量子时代的国密

鉴于传统密码算法RSA/ECC和SM2算法在量子计算面前非常脆弱,也就是说,即使我国所有系统都完成了国密改造,但是仍然面临"先收集后解密"安全威胁,所以,全球互联网流量已经快速实现了RSA/ECC混合PQC的HTTPS加密保护。

有鉴于此,数字认证充分认识到仅有TLS1.3的"真·国密"还是不能真正保障我国关基数据在量子时代的持续安全,所以率先在SSL自动化网关上实现了国密混合PQC算法HTTPS加密,只有实现了这个,才能真正称得上是"真·国密",真正能切实保障数据的合规安全。

国际互联网号码分配机构(IANA)已正式为SM2MLKEM768分配了TLS支持组编号4590。这是一项中国自主创新的密码方案,将国密SM2算法与国际后量子密码算法MLKEM768进行混合封装,用于HTTPS加密握手过程中的密钥交换。该方案已经是一个RFC国际标准草案,并已获得国际标准组织IANA的认可,成为全球互联网可互认的通行标准。

这一技术路线的战略价值在于:它不仅防御了"先收集后解密"的现实威胁,同时满足了国密合规的刚性要求,更为未来平滑迁移至国产PQC算法做好了关键战略储备。

直观对比:传统国密 vs 真·国密,如下表所示:

对比维度
传统国密方案(TLCP)
数字认证真·国密方案
协议基础
TLCP(基于TLS 1.1/1.2)
TLCP + TLS 1.3国密(RFC 8998)
前向安全
不支持
强制支持
私钥泄露后果
历史加密数据可被解密
历史加密数据安全
量子安全
不支持
支持并优先采用SM2MLKEM768
国际标准认可
国内标准
RFC 8998 + IANA 4590 + RFC草案
合规与前瞻
仅满足当前合规
一次改造,同时满足国密合规+强制前向安全+后量子密码就绪

四、 数字认证的承诺:真·国密,真·安全

数字认证SSL自动化网关,不仅全面兼容TLCP国密标准,更以RFC 8998国际标准为基石,以IANA 4590+RFC草案全球互认算法为前瞻,为国密HTTPS加密提供了真正意义上的"下一代"安全保障。

真正的国密,不是简单地用SM2替换RSA,而是要跟上密码技术的时代演进,支持TLS 1.3、支持前向安全、支持后量子密码就绪。

选择数字认证,就是选择"真·国密"!让您的网站加密方案,不仅满足今天的合规,更能抵御未来的威胁。

SSL自动化团队
北京数字认证股份有限公司
2026年5月30日