SM2 国密算法
用于数字签名、验签以及企业身份认证。
面向采用 SKF 密码应用接口的企业系统,提供 SM2 数字签名、SM4 数据加密、硬件私钥保护与 CA 数字证书管理能力。

本产品是面向 SKF 规范开发的专用国密安全钥匙,不作为任意接口兼容的通用型 UKey 使用。若现有系统未按 SKF 接口集成,请先咨询技术适配。
通过硬件安全保护机制承载密钥和密码运算,降低私钥复制、导出与泄露风险。
用于数字签名、验签以及企业身份认证。
保护本地文件和业务数据,降低泄露风险。
签名私钥与导入的加密私钥均不能由管理工具导出。
支持 CSR 申请、CA 证书导入、查看和导出证书。
支持用户 PIN 与管理员 PIN 的双权限管理机制。
应用系统通过 SKF 接口调用 UKey 内部的国密能力,完成签名、认证或数据保护。
对业务原文进行 SM2 签名,保存原文、签名值和数字证书,供事后验签并发现文件篡改。
客户端使用 UKey 对请求数据签名,服务端验签确认请求来源,实现接口身份鉴权。
服务器生成挑战值,UKey 内部私钥完成签名,服务端验签实现强身份认证。
使用 SM4 算法保护文件数据,密钥由 UKey 安全保护,降低敏感数据泄露风险。
从设备连接、PIN 管理和容器创建,到密钥、证书与密码功能测试,集中完成 SKF UKey 的配置管理。
以下参数来自当前产品资料,实际项目接入前建议确认系统接口与部署环境。
| 接口 | USB |
|---|---|
| 密码算法 | SM2 / SM4 |
| 接口规范 | SKF 密码应用接口 |
| 系统环境 | Windows 10 / Windows 11 |
| 设备版本 | D8 SKF ID Version 26 |
| 管理软件 | SKF UKey 用户管理工具 V2 |
按照管理工具流程完成容器、密钥与证书初始化,再由业务系统通过 SKF 接口调用。
适用于采用 SKF 接口体系的政务、金融与企业级应用。