SM4 国密对称加密解密工具
SM4 是中国国家密码管理局发布的分组密码算法(GM/T 0002),支持 ECB / CBC 模式,密钥长度 128 位,数据仅在本地运算
输入
输出(Hex)
快捷示例
SM4 国密分组密码算法说明
SM4 是中国国家密码管理局于 2006 年发布的分组密码算法标准(GM/T 0002-2012),原名为 SMS4,是中国商用密码体系中的核心对称加密算法。
算法特性:
支持的工作模式:
与国际算法对比:
应用场景:
• 无线局域网安全(WAPI 标准中使用 SM4)
• 金融 IC 卡、POS 终端数据加密
• 电子政务、电子商务中的数据传输加密
• 物联网设备间通信加密
• 与 SM2、SM3 组合构建完整的国密安全体系
注意事项:
• SM4 为对称加密算法,加解密使用相同密钥
• ECB 模式不隐藏数据模式,建议使用 CBC 模式
• 密钥需妥善保管,建议使用随机生成的 128 位密钥
• 所有运算在浏览器本地完成,数据不会上传
算法特性:
| 特性 | 说明 |
|---|---|
| 算法类型 | 对称分组密码 |
| 分组长度 | 128 位(16 字节) |
| 密钥长度 | 128 位(16 字节) |
| 迭代轮数 | 32 轮 Feistel 结构 |
| S 盒 | 8 比特输入 → 8 比特输出(与 AES S 盒设计不同) |
| 安全性 | ✅ 安全,无已知有效攻击 |
| 标准 | GM/T 0002-2012、GB/T 32907-2016、ISO/IEC 18033-3 |
支持的工作模式:
| 模式 | 全称 | 说明 |
|---|---|---|
| ECB | 电子密码本模式 | 每个分组独立加密,相同明文产生相同密文,不推荐用于多分组数据 |
| CBC | 密码分组链接模式 | 前一个密文分组与当前明文分组异或后加密,需要 IV,推荐使用 |
与国际算法对比:
| 算法 | 类型 | 分组 | 密钥 | 标准 | 说明 |
|---|---|---|---|---|---|
| SM4 | 分组密码 | 128 位 | 128 位 | 中国国密标准 | 同 AES-128 安全级别 |
| AES-128 | 分组密码 | 128 位 | 128 位 | NIST FIPS 197 | 美国标准,结构不同 |
| AES-256 | 分组密码 | 128 位 | 256 位 | NIST FIPS 197 | 密钥更长,理论安全性更高 |
应用场景:
• 无线局域网安全(WAPI 标准中使用 SM4)
• 金融 IC 卡、POS 终端数据加密
• 电子政务、电子商务中的数据传输加密
• 物联网设备间通信加密
• 与 SM2、SM3 组合构建完整的国密安全体系
注意事项:
• SM4 为对称加密算法,加解密使用相同密钥
• ECB 模式不隐藏数据模式,建议使用 CBC 模式
• 密钥需妥善保管,建议使用随机生成的 128 位密钥
• 所有运算在浏览器本地完成,数据不会上传