有个为国家做的项目,其中需求是必须要用国产的加密,最后经项目组讨论后决定用国产sm2加密 本人用vue开发前端所以一下实在vue中用的方法,

国密相关介绍

国密算法是国家密码局制定标准的一系列算法,主要有SM1,SM2,SM3,SM4,密钥长度和分组长度均为128位。其中

  • SM1 为对称加密。其加密强度与AES相当。该算法不公开,调用该算法时,需要通过加密芯片的接口进行调用。
  • SM2为非对称加密,基于ECC。该算法已公开。由于该算法基于ECC,故其签名速度与秘钥生成速度都快于RSA。ECC 256位(SM2采用的就是ECC 256位的一种)安全强度比RSA 2048位高,但运算速度快于RSA。
  • SM3 消息摘要。可以用MD5作为对比理解。该算法已公开。校验结果为256位。
  • SM4 无线局域网标准的分组数据算法。对称加密,密钥长度和分组长度均为128位。
    sm-crypto可以在微信小程序中实现SM2、SM3、SM4国密算法。
    国密需要用到的依赖
npm install --save sm-crypto

sm2用法

获取密钥对

const sm2 = require('sm-crypto').sm2;let keypair = sm2.generateKeyPairHex();publicKey = keypair.publicKey; // 公钥
privateKey = keypair.privateKey; // 私钥

加解密

const sm2 = require('sm-crypto').sm2;
const cipherMode = 1; // 1 - C1C3C2,0 - C1C2C3,默认为1let encryptData = sm2.doEncrypt(msgString, publicKey, cipherMode); // 加密结果
let decryptData = sm2.doDecrypt(encryptData, privateKey, cipherMode); // 解密结果

在开发中遇到一个问题一直解决不了,就是在ie上用上sm2加密后项目打不开了,不加就每问题,本人用的vue+webpack,报以下错误,本人表示已经加了"babel-polyfill"来转SE6的语法谁解决了留言说一下被,小生在这感激不尽,
问题已经解决了。上面那段没删主要是为了提示SM2加密会有这样的问题,解决方式看着篇文章国产sm2,sm3,sm4加解密兼容ie问题


sm2加解密注意事项

sm2和RSA一样都是非对称加密都有一个密钥对,即公钥、密钥。公钥用来加密,密钥用来解密。但要注意的是sm2的加解密时有两种方式即0——C1C2C3、1——C1C3C2如果在和后台对接的时候后台不知道用的时哪种方式,那么我们就都尝试一下,无非就两种方式嘛,但是切记如果选用的了C1C2C3的加密方式时是在加密后的密文前面需要加04的,具体为为什么是这样的我不知道实际demo如下

const sm2 = require("sm-crypto").sm2;
const cipherMode = 0; // 1 - C1C3C2,0 - C1C2C3,默认为1
export default {data() {return {account: "",password: "",verifyCode: "",modelFlage: false,content: "",textNum: "",image: "",key: ""};},methods: {btn() {let url = this.severUrl.source_server_login_sso;let account = sm2.doEncrypt(this.account,"公钥",cipherMode )let password = sm2.doEncrypt(this.password,"公钥",cipherMode )let key = sm2.doEncrypt(this.key,"公钥",cipherMode )let params = {account: `04${account}`,hasRsa: 1,password: `04${password}`,key: `04${key}`,verifyCode: this.verifyCode};this.$https.post(url, params).then(res => {if (res.data.result == 1) {this.getRouter();} });}}
}

签名验签

ps:理论上来说,只做纯签名是最快的。

const sm2 = require('sm-crypto').sm2;// 纯签名 + 生成椭圆曲线点
let sigValueHex = sm2.doSignature(msg, privateKey); // 签名
let verifyResult = sm2.doVerifySignature(msg, sigValueHex, publicKey); // 验签结果// 纯签名
let sigValueHex2 = sm2.doSignature(msg, privateKey, {pointPool: [sm2.getPoint(), sm2.getPoint(), sm2.getPoint(), sm2.getPoint()], // 传入事先已生成好的椭圆曲线点,可加快签名速度
}); // 签名
let verifyResult2 = sm2.doVerifySignature(msg, sigValueHex2, publicKey); // 验签结果// 纯签名 + 生成椭圆曲线点 + der编解码
let sigValueHex3 = sm2.doSignature(msg, privateKey, {der: true,
}); // 签名
let verifyResult3 = sm2.doVerifySignature(msg, sigValueHex3, publicKey, {der: true,
}); // 验签结果// 纯签名 + 生成椭圆曲线点 + sm3杂凑
let sigValueHex4 = sm2.doSignature(msg, privateKey, {hash: true,
}); // 签名
let verifyResult4 = sm2.doVerifySignature(msg, sigValueHex4, publicKey, {hash: true,
}); // 验签结果// 纯签名 + 生成椭圆曲线点 + sm3杂凑(不做公钥推导)
let sigValueHex5 = sm2.doSignature(msg, privateKey, {hash: true,publicKey, // 传入公钥的话,可以去掉sm3杂凑中推导公钥的过程,速度会比纯签名 + 生成椭圆曲线点 + sm3杂凑快
});
let verifyResult5 = sm2.doVerifySignature(msg, sigValueHex5, publicKey, {hash: true,publicKey,
});

获取椭圆曲线点

const sm2 = require('sm-crypto').sm2;let poin = sm2.getPoint(); // 获取一个椭圆曲线点,可在sm2签名时传入

sm3

const sm3 = require('sm-crypto').sm3;let hashData = sm3('abc'); // 杂凑

sm4

sm4加密

const sm4 = require('sm-crypto').sm4;
const key = [0x01, 0x23, 0x45, 0x67, 0x89, 0xab, 0xcd, 0xef, 0xfe, 0xdc, 0xba, 0x98, 0x76, 0x54, 0x32, 0x10];let encryptData = sm4.encrypt([0x01, 0x23, 0x45, 0x67, 0x89, 0xab, 0xcd, 0xef, 0xfe, 0xdc, 0xba, 0x98, 0x76, 0x54, 0x32, 0x10], key); // 加密

sm4解密

const sm4 = require('sm-crypto').sm4;
const key = [0x01, 0x23, 0x45, 0x67, 0x89, 0xab, 0xcd, 0xef, 0xfe, 0xdc, 0xba, 0x98, 0x76, 0x54, 0x32, 0x10];let decryptData = sm4.decrypt([0x68, 0x1e, 0xdf, 0x34, 0xd2, 0x06, 0x96, 0x5e, 0x86, 0xb3, 0xe9, 0x4f, 0x53, 0x6e, 0x42, 0x46], key); // 解密

国产sm2,sm3,sm4加解密相关推荐

  1. iOS 使用 SM2 SM4 加解密,SM2 签名验签及 SM3 签名

    前言 对于开发人员,开发中加解密是经常用到的,常见的密码算法 MD5.SHA.AES.DES,RSA 等等,这些无一例外都是国外的加密算法.基于安全和宏观战略考虑,我国从 2010 年先后推出了 SM ...

  2. 国产sm2,sm3,sm4加解密兼容ie问题

    之前有个文章是写国产sm2,sm3,sm4加解密的,但是在IE浏览器中会出现如下报错: 找问题找了许久终于终于找到了.原因是在sm2,sm3,sm4的加密算法中用到了一个叫jsbn这个依赖.然而这个依 ...

  3. 国密SM2,SM3,SM4的前后台(js和java)加解密写法

    目录 SM2加解密 js java SM3加密 js java sm3前后台(js/java)加密不一致原因 SM4加解密 js java 之前做一个项目的时候需要用到国密SM2,SM3,SM4的加解 ...

  4. 国密SM4加解密SM2签名验签COM组件DLL

    提供给第三方软件,调用COM组件DLL方式进行实现,如delphi.PB等. 基于C#编写的COM组件DLL,可实现SM2签名验签,SM4加解密,100%适用于黑龙江省国家医保接口中进行应用. 功能包 ...

  5. 国家医保移动支付国密算法SM2签名验签、SM4加解密DLL

    国家医保移动支付国密算法SM2签名验签.SM4加解密DLL 支持医保移动支付(国家统一版), 已知省份有广西.贵州.安徽.河北.黑龙江.湖南.吉林.江苏.四川.新疆等各地方. DLL,非.net开发, ...

  6. SM? SM1? SM2? SM3? SM4?

    最近看了一个项目的代码,用到了SM2,SM3,SM4,瞬间懵逼,一会用SM2,一会用SM3,一会又用SM4,SM??? 简单来说,SM2,SM3,SM4 是国家密码局认定的国产密码算法,当然除了这几个 ...

  7. 国密SM1\ SM2\ SM3\ SM4\ SSF33算法和国际RSA算法的对应关系

    转载自https://blog.csdn.net/hcnetbee/article/details/53692579,部分内容和排版稍作修改. 国密算法由国家密码局发布,包含SM1\ SM2\ SM3 ...

  8. javascript sm2 sm3 sm4 国密库

    前面研究了iOS端的sm2,sm3,sm4,sm9,zuc国密.前端后期也会接入国密库,所以研究了下JavaScript的国密.如果需要知道算法原理的可以查看我之前的博客,或者看我的github上也有 ...

  9. 国密 sm2,sm3,sm4 算法纯 JavaScript 实现

    2014 年国务院办公厅就颁发了<国务院办公厅转发密码局等部门关于金融领域密码应用指导意见>,指出在我国涉及到金融领域信息安全的产品和系统要自主可控,在金融领域使用国产加密标准是机构走向合 ...

最新文章

  1. WinForm开发,窗体显示和窗体传值相关知识总结
  2. LVS原理详解以及部署
  3. Spring bean 不被 GC 的真正原因
  4. 动态规划——最长公共子串,没有比这更通俗易懂的了
  5. Linux学习6-CentOS搭建appium服务
  6. 华为2017.7.26机试
  7. opencv图片旋转90°/-90°/180°(网上很多转换,长宽出问题,这里可以长宽对其)
  8. 概率论----假设检验
  9. 《0202年了,还有人学 NFC!?》
  10. 【Pixel刷机】记录一次Pixel 2 刷机, root
  11. 2021浙江大学软件学院软件工程方向推免复试
  12. Installshield 安装包安装过程中遇到的报错(一)
  13. 深入浅出WPF(8)——数据的绿色通道,Binding(中)
  14. 大众点评CAT开源监控系统剖析
  15. Java分布式跟踪系统Zipkin(二):Brave源码分析-Tracer和Span
  16. 小友VUI SDK 初探
  17. C# 在子窗体中调用父窗体的方法
  18. Linux_终端命令大全
  19. 如何通过instant client 来连接数据库以及使用exp/imp?
  20. 50个最佳物理学博客

热门文章

  1. js实现在线AES加密解密(支持ECB,CBC,并输出Base64或Hex)
  2. python画图添加数据标签_Matplotlib:plt.text()给图形添加数据标签
  3. Arnold(C4DToA)阿诺德渲染教程(62) – 去噪波、降噪点工作流
  4. 研发源代码防泄密加密软件分析
  5. 【Android】Android程序是如何运行起来的?
  6. [HTC Touch Diamond/dopod S900/O2 XDA Ignito] 钻石详细注册表修改
  7. 下载itunes之windows installer包有问题
  8. python量化app_量化一般用什么软件比较好,在哪里下载,还有一般量化的平台都有哪些呀?...
  9. qq2012beta2java_QQ2012Beta2正式版官方发布下载 QQ群支持全群语音
  10. 高校用电监控 Acrel-3000型电能管理系统的应用