一、用户账号密码存储(不可逆哈希,本地数据库)
默认优先算法:Argon2id(强哈希,带独立随机盐、高内存 / 迭代开销,抗暴力破解)
兼容备选:bcrypt、PBKDF2-HMAC-SHA256(迭代次数≥10 万,16 字节独立 Salt)
淘汰弱算法:MD5、SHA1 完全移除,不再使用
二、敏感业务 / 配置数据存储(对称可逆加密)
国际标准:AES-256-GCM(带完整性校验,设备 SNMP 密钥、SSH 凭据、数据库账号加密存储)
国密模式(选配国密硬件卡开启):SM4-CBC/CTR,配套 SM2 签名、SM3 哈希
三、Web / 设备通信 TLS/HTTPS 传输加密
1. 支持协议
原生兼容 TLS1.0/TLS1.1/TLS1.2;漏扫加固可关闭 1.0/1.1,仅保留 TLS1.2、TLS1.3
2. 默认密码套件(密钥交换 + 加密 + 哈希)
密钥交换:ECDHE-RSA / ECDHE-ECDSA(支持前向保密)
对称加密:AES128-GCM、AES256-GCM
哈希校验:SHA256、SHA384
加固后禁用纯 RSA、3DES、MD5、SHA1 弱套件。
四、北向 API / 设备交互签名算法
国际:HMAC-SHA256 接口签名校验
国密扩展:SM3 哈希签名(搭配 SM2 证书)
五、证书与非对称算法
国际:RSA2048/4096、ECDSA P-256/P-384
国密硬件卡:SM2(签名 / 加密)、SM3(杂凑)、SM4(对称)
精简总结
密码存储:Argon2id 为主,PBKDF2-SHA256/bcrypt 为辅;
敏感配置存储:AES-256-GCM,国密场景 SM4;
Web 传输:TLS1.2/1.3,ECDHE+AES-GCM+SHA256/384;
国密扩展:SM2/SM3/SM4 全套商用密码(需配套密码硬件卡启用)。
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论