国密改造不是改参数:2026 年密评硬指标下,制造企业最该想清楚的三件事
2026 年,商用密码应用安全性评估(密评)成为等保 2.0 三级以上系统的硬指标。金融、能源、交通等关键行业的密评检查中,"仍在使用国际算法"长期高居扣分项榜首。
同一年 1 月,有安全实验室披露:被广泛使用的 JavaScript 国密库 sm-crypto 存在三个严重漏洞(CVE-2026-23965 / 23966 / 23967),影响大量政务、金融、物联网项目。
两件事放在一起,指向同一个现实:国密算法本身没有问题,翻车的是实现层。对制造企业来说,"要不要上国密"已经不是问题,真正的问题是——怎么不掉坑。
01 以为"把 AES 改成 SM4"就完事?三个坑在等你
制造企业要过信创、过密评,最常见的动作是把 AES 换 SM4、RSA 换 SM2、SHA 换 SM3。听起来像改个参数,真动手才知道,三个坑一个比一个要命。
坑一:存量数据读不出来
过去用 AES 加密的图纸、报表、客户档案,密文都是旧算法生成的。参数一换,解密直接失败,业务当场中断。有口岸类企业存量加密单证超过百万条,这批数据就是迁移时必须统一重加密的硬骨头。
坑二:调用点散落各处
加解密函数分散在 ERP、MES、PDM 各个模块的代码里,需要一个个揪出来改,工作量按周计算。漏掉一个调用点,就是一处明文漏洞。
很多团队高估了"改配置"的难度,低估了"找全调用点"的工作量。
坑三:密钥体系两套混用
国际算法密钥和国密密钥不能混着用——换算法不换密钥管理,等于密码一半还在明处。更忌讳的是把密钥明文写进配置文件,这是密评检查中的典型高风险项。
02 国密改造是一条路,不是一道开关
正确的做法,是算法迁移、密钥切换、实现加固同步推进,五步走完,才算真正落地。
第一步:先盘点,再动手
把系统里所有用到密码的地方列清楚——身份认证、传输加密、存储加密、电子签名——量化规模和敏感级别,再决定改造顺序。别上来就改代码。
第二步:双轨迁移,灰度切换
新数据用国密算法,旧数据保留旧算法解密通道。按区域或系统分批灰度切换,持续监控异常率;存量密文择机统一重加密。业务不能断,这是底线。
第三步:密钥集中管
用密钥管理平台或硬件加密机,把密钥的生成、分发、轮换、销毁全生命周期管起来。密钥绝不明文落配置,一旦泄漏,能快速轮换止损。
第四步:选经认证、持续维护的组件
国密算法强度没有问题,但实现层会出漏洞(sm-crypto 就是例子)。要选通过认证、有人持续维护的组件,定期更新,关注官方安全公告——别用"年份久远、没人维护"的库。
第五步:透明加密与国密协同
文档类资产可以借助上邦透明加密,不依赖上层逐行改代码就能兜底;传输加密、存储加密并行满足密评要求,平滑过渡、业务不断档。
03 合规不是打钩,是每一步都落地
踩坑的本质都一样:以为"换个算法"就行。国密改造考的不是口号响不响,而是工程细致度。
我们做这行,最怕客户问:"我 AES 都换成 SM4 了,怎么还被通报?"
答案,往往就是那三个坑里的一个。
合规不是采购清单上打一个勾,而是每一处调用、每一把密钥都要真正落地。上邦愿意陪你把这条路走稳——既过得了密评,也守得住真数据。