時間:2023-07-13|瀏覽:297
國密算法的優勢是什么?如何實現底層平臺國密改造?
近日,旺鏈科技系統架構師肖慧在全球開源技術峰會超級賬本區塊鏈分論壇中分享了VoneBaaS平臺的國密改造方案。
肖慧提出,未來國內區塊鏈技術在應用中提供國密算法服務將是一種標配。
什么是國密算法
國密算法是國家密碼局認定的國產商用密碼算法,簡單來說就是一系列算法,從SM1-SM4、SM7、SM9可以分為對稱加密算法、非對稱加密算法以及雜湊算法。
國密算法和國際算法相比,在整體安全強度上更有優勢。
- SM2和RSA:SM2安全強度更高,可以用更短的密鑰達到更高的安全強度。 - SM3和SHA256:SM3是SHA256的一種改進和優化,安全程度更高。 - SM4和3DES:SM4是做了非線性變化,安全性更高。
區塊鏈作為加密技術非常重要的領域,國家對于國密算法在區塊鏈中的應用有一定的要求。
中國軟件行業協會發布的區塊鏈平臺基礎技術要求中提到,區塊鏈平臺符合國家密碼管理相關規范。
國家密碼管理局發布的區塊鏈密碼應用技術要求也明確指出,區塊鏈中配置和使用的密碼算法,應采用國家密碼管理主管部門批準的算法。
為什么要做國密改造
旺鏈科技做國密改造主要基于以下三點思考:
1. 更安全:國密算法總體上比國際算法更安全。 2. 更規范:政府及行業的要求中均提到需要支持國密算法。 3. 提供自主可控的算法,讓我們面對客戶時更自信。
VoneBaaS平臺架構
VoneBaaS是旺鏈科技自主研發的區塊鏈底層平臺,旨在讓傳統企業能夠通過界面化的操作,輕松獲得觸鏈的能力。平臺網絡層搭建了核心的業務模塊組,包括跨鏈模塊、系統管理模塊、瀏覽器模塊和核心模塊。
VoneBaaS具備以下優勢:
1. 支持多個底層平臺,在國密算法中符合金融分布式技術安全規范的密碼使用需求。 2. 支持跨鏈,并提供NFT集成模塊,以API的方式輸出NFT開發能力。 3. 提供智能合約市場和在線打包功能,便于用戶獲取智能合約,滿足業務需求。 4. 提供靈活的接入方式,簡單易用低投入,可以做私有化部署和在線部署。
VoneBaaS國密改造方案
在對VoneBaaS進行國密改造時,首先改造底層Fabric,然后改造BaaS應用層。
在Fabric的改造過程中,包括對Fabric本體、FabricCA、FabricGoSDK和FabricChaincodeAPI進行改造。
改造涉及的內容包括密碼服務提供模塊、通訊層面的改造以及加解密方面的修改。
旺鏈科技一直支持國家安全建設戰略,是最早基于Fabric2.2做國密改造并開源的區塊鏈企業。
未來,旺鏈科技將繼續推進區塊鏈的技術創新與應用落地,完善區塊鏈底層平臺建設,助力行業發展。