SM2 国密非对称加密解密 / 签名验签工具
支持 SM2 密钥对生成、公钥加密/私钥解密、私钥签名/公钥验签,基于国密 SM2 椭圆曲线算法,数据仅在本地运算
输入(明文)
输出(Hex 密文)
密钥管理
快捷示例(点击生成密钥对并执行操作)
SM2 国密算法说明
SM2 是中国国家密码管理局发布的椭圆曲线公钥密码算法标准(GM/T 0003),属于非对称加密算法,具有以下特点:
算法参数:
密文排列模式:
• C1C2C3(旧标准):公钥点 + 密文 + SM3 哈希
• C1C3C2(新标准,推荐):公钥点 + SM3 哈希 + 密文
• 与 RSA 相比,SM2 在同等安全强度下密钥更短、运算更快
• SM2 加密无长度限制(使用 SM3 KDF 生成对称加密密钥)
• 所有运算在浏览器本地完成,数据不会上传
算法参数:
| 参数 | 说明 |
|---|---|
| 曲线 | SM2 椭圆曲线(256 位),等效安全强度约 128 位 |
| 私钥 | 256 位随机数(Hex 64 字符) |
| 公钥 | 椭圆曲线点坐标(Hex 130 字符,04 + x + y) |
| 加密 | 使用 SM3 哈希 + KDF 密钥派生,密文含 C1C2C3 三部分 |
| 签名 | 使用 SM3 哈希,签名值由 r + s 组成(Hex 128 字符) |
密文排列模式:
• C1C2C3(旧标准):公钥点 + 密文 + SM3 哈希
• C1C3C2(新标准,推荐):公钥点 + SM3 哈希 + 密文
• 与 RSA 相比,SM2 在同等安全强度下密钥更短、运算更快
• SM2 加密无长度限制(使用 SM3 KDF 生成对称加密密钥)
• 所有运算在浏览器本地完成,数据不会上传