摘要

随着网络安全对国家安全重大影响,国家密码管理局发布了国家商用密码算法SM系列并制订了《国密SSL VPN技术规范》,而目前SSL和TLS协议只支持国际密码算法实现数据安全传输。经研究发现国密算法的优良性能并不逊于DES、RSA等国际密码算法,甚至性能和密钥位数更为突出,使用国密算法的网络安全传输协议对我国网络安全技术实现自主可控具有重要意义。本文通过在OpenJDK添加并注册国密算法服务提供者,并在JSSE开源提供者中扩展国密标准TLS密码套件,设计实现基于JSSE框架的国密标准TLS密码套件。