国密
Easysearch 原生集成国密算法:打造全链路自主可控搜索底座(二)
Easysearch • INFINI Labs 小助手 发表了文章 • 0 个评论 • 8519 次浏览 • 2026-09-20 18:32

从 2.1.0 版本开始,INFINI Easysearch 内置了对国密(SM2/3/4)算法的支持,实现了全链路国密合规,满足等保及商用密码应用安全性评估要求。本篇以 Kylin-Server V11 操作系统和 Easysearch 2.3.0 进行演示。
Linux 主机安装 Tongsuo
Easysearch 基于 铜锁(Tongsuo)提供国密 TLCP 双证书能力,支持 SM2/SM3/SM4 加密套件。下载完 Easysearch 软件包后解压进目录,执行脚本安装铜锁。
bin/install-tongsuo-local.sh --version 8.4.0

安装完后会有提示切换到铜锁。

能正常查看版本信息,说明安装、切换都正常。

一键初始化(单节点 TLCP)
如需在单节点场景快速完成证书生成、TLCP 配置写入和初始密码设置,可直接使用:
EASYSEARCH_INITIAL_ADMIN_PASSWORD='EasysearchP@ssw0rd!' bin/initialize.sh --tlcp -s
执行上面的脚本会自动生成证书,修改 easysearch.yml 证书设置。



启动 Easysearch
从 Easysearch 的启动日志中可看到国密(Chinese SM algorithms)正常加载,并用来创建 SSLContext 。

客户端:用国密栈访问
curl 默认链接的 OpenSSL 密码库不支持国密协议(TLCP),因此 curl 访问 Easysearch 服务时加密协议最终回落到标准 TLS 1.3,套件为国际通用的 TLS_AES_128_GCM_SHA256。

用 Easysearch 发行包自带的 bin/tlcp-curl.sh 访问 Easysearch,可以看到加密套件是国密 TLS_SM4_GCM_SM3。

Java 应用默认使用的 OpenJDK 没有内置国密算法支持,所以不能直接走国密加密;要么换成支持国密的 JDK,要么在现有 JDK 中额外引入并注册国密算法实现。

相关阅读
Easysearch 原生集成国密算法:打造全链路自主可控搜索底座(一)
Easysearch • INFINI Labs 小助手 发表了文章 • 0 个评论 • 11795 次浏览 • 2026-08-28 19:51

国密算法:藏在手机里的"中国锁"
你有没有想过,每次扫码付款、刷身份证进站、在政务 App 上查社保时,是谁在背后保护你的信息安全?
答案可能比你想象得更"国产"——它叫国密算法。你可以把它理解成一套完全国产自研的"数字锁"。
什么是国密?
"国密"是国家商用密码的简称,由国家密码管理局制定管理。
打个比方:以前咱家装锁,大多是国外品牌,钥匙齿形设计也是人家的专利。万一厂家留了后门,你家大门就等于敞开了。国密算法干的活儿,就是给整个数字社会换上一把完全国产、自主可控的"中国锁"。
这个"锁具家族"成员不少:
SM2:负责数字签名,相当于给数据盖防伪章;
SM3:负责生成"数字指纹",谁改了一个字都能被发现;
SM4:负责把数据搅成乱码,只有对的人才能还原;
SM9:更神奇,直接用手机号或邮箱就能加密。
注:SM = "商密"拼音首字母,不是什么神秘代号 😄
国密到底保护了什么?
手机支付时,SM4 把金额、账号搅成乱码传输,黑客截到也只能干瞪眼。
刷身份证时,SM2 给身份信息盖了个电子防伪章,系统一验便知真假,冒牌货秒露馅。
电子病历流转时,SM3 算出唯一指纹,谁偷偷改了一个诊断结论,系统立刻报警。
连Wi-Fi时,新国标 WAPI 协议用 SM4 建了一条加密隧道,邻居蹭到信号也看不懂你在干嘛。
为什么非要自己的密码体系?
2013 年斯诺登曝光的"棱镜计划"给了全世界一记警钟:美国 NSA 曾在多个国际加密标准中埋后门。这就像你家装了进口智能锁,厂家手里却攥着一把万能钥匙。 一个 14 亿人的国家,金融、电力、通信、政务如果全靠别人的加密技术,风险可想而知。
国密的意义,就是把信息安全的主导权,实实在在地握在自己手里。
国密到底牛在哪?
更安全:SM2 基于椭圆曲线密码学,256 位的安全性相当于 3072 位的RSA,而密钥更短意味着手机运算更快、更省电。
更高效:SM3 的哈希速度比国际主流的 SHA-256 快约 30% ,处理海量数据时优势明显。
自主可控:从数学原理到代码实现全是自己人搞的,每一行逻辑都经得起审查,没有后门。
走向世界:2018 年,SM2/SM3/SM9 正式成为 ISO 国际标准,中国密码技术获得了全球认可。
Easysearch:给搜索引擎也装上"中国锁"
说到这儿你可能要问:国密算法除了在支付、身份证里用,企业后台系统能用吗?
当然能。现在很多国产基础软件已经把国密原生集成进去了,比如国产分布式搜索引擎 Easysearch。
Easysearch 是国产自研的搜索型数据库,主要干数据分析、全文检索、数据洞察的活儿,在不少政企系统里担任"数据管家"。它最大的亮点之一,就是天生带着国密基因。
Easysearch 基于铜锁(Tongsuo)实现了完整的国密 TLS 能力:SM2 为集群节点签发"国密身份证",防止冒名顶替;SM3 负责哈希摘要与签名校验,防篡改、防抵赖;SM4 将节点间通信与 HTTPS 传输全部加密,链路全程国密护航。
更重要的是,Easysearch 兼容 Elasticsearch 的 API,企业原来跑在国外搜索引擎上的业务,可以较低成本切过来,换个国产发动机,锁换成中国锁,车还能照开。这对政务、金融、能源等强监管行业来说,意味着能同时满足信创验收和等保合规的双重要求。
国密离你有多近?
比你以为的要近得多:新发的银行卡芯片、二代/三代身份证、各地的"一网通办"、"粤省事、""浙里办"、国产手机的支付模块、智能网联汽车的通信模块……甚至你查社保时后台跑着的搜索引擎,很可能都已经用上了国密算法。
下次刷身份证、扫码付款、登录政务 App 的时候,不妨想一想:在你看不见的地方,一串中国自主研发的算法正在默默守护着你的隐私。
写在最后
密码技术听起来硬核,但它守护的东西其实很柔软——是你的钱、你的隐私、你的身份,是一个国家数字社会的安全底座。从手机支付里的 SM4,到政务系统里的 SM2 签名,再到 Easysearch 这类国产基础软件的国密原生集成,国密算法的普及不是一句口号,而是像空气一样,无声地渗透进我们生活的每个角落。
下次有人问你"国密是什么",你可以这样回答:
"就是咱们中国自己造的'锁',专门给数字时代的宝贝上锁。现在,连搜索引擎都用上了这把'中国锁'。"
相关阅读
Easysearch 原生集成国密算法:打造全链路自主可控搜索底座(二)
Easysearch • INFINI Labs 小助手 发表了文章 • 0 个评论 • 8519 次浏览 • 2026-09-20 18:32

从 2.1.0 版本开始,INFINI Easysearch 内置了对国密(SM2/3/4)算法的支持,实现了全链路国密合规,满足等保及商用密码应用安全性评估要求。本篇以 Kylin-Server V11 操作系统和 Easysearch 2.3.0 进行演示。
Linux 主机安装 Tongsuo
Easysearch 基于 铜锁(Tongsuo)提供国密 TLCP 双证书能力,支持 SM2/SM3/SM4 加密套件。下载完 Easysearch 软件包后解压进目录,执行脚本安装铜锁。
bin/install-tongsuo-local.sh --version 8.4.0

安装完后会有提示切换到铜锁。

能正常查看版本信息,说明安装、切换都正常。

一键初始化(单节点 TLCP)
如需在单节点场景快速完成证书生成、TLCP 配置写入和初始密码设置,可直接使用:
EASYSEARCH_INITIAL_ADMIN_PASSWORD='EasysearchP@ssw0rd!' bin/initialize.sh --tlcp -s
执行上面的脚本会自动生成证书,修改 easysearch.yml 证书设置。



启动 Easysearch
从 Easysearch 的启动日志中可看到国密(Chinese SM algorithms)正常加载,并用来创建 SSLContext 。

客户端:用国密栈访问
curl 默认链接的 OpenSSL 密码库不支持国密协议(TLCP),因此 curl 访问 Easysearch 服务时加密协议最终回落到标准 TLS 1.3,套件为国际通用的 TLS_AES_128_GCM_SHA256。

用 Easysearch 发行包自带的 bin/tlcp-curl.sh 访问 Easysearch,可以看到加密套件是国密 TLS_SM4_GCM_SM3。

Java 应用默认使用的 OpenJDK 没有内置国密算法支持,所以不能直接走国密加密;要么换成支持国密的 JDK,要么在现有 JDK 中额外引入并注册国密算法实现。

相关阅读
Easysearch 原生集成国密算法:打造全链路自主可控搜索底座(一)
Easysearch • INFINI Labs 小助手 发表了文章 • 0 个评论 • 11795 次浏览 • 2026-08-28 19:51

国密算法:藏在手机里的"中国锁"
你有没有想过,每次扫码付款、刷身份证进站、在政务 App 上查社保时,是谁在背后保护你的信息安全?
答案可能比你想象得更"国产"——它叫国密算法。你可以把它理解成一套完全国产自研的"数字锁"。
什么是国密?
"国密"是国家商用密码的简称,由国家密码管理局制定管理。
打个比方:以前咱家装锁,大多是国外品牌,钥匙齿形设计也是人家的专利。万一厂家留了后门,你家大门就等于敞开了。国密算法干的活儿,就是给整个数字社会换上一把完全国产、自主可控的"中国锁"。
这个"锁具家族"成员不少:
SM2:负责数字签名,相当于给数据盖防伪章;
SM3:负责生成"数字指纹",谁改了一个字都能被发现;
SM4:负责把数据搅成乱码,只有对的人才能还原;
SM9:更神奇,直接用手机号或邮箱就能加密。
注:SM = "商密"拼音首字母,不是什么神秘代号 😄
国密到底保护了什么?
手机支付时,SM4 把金额、账号搅成乱码传输,黑客截到也只能干瞪眼。
刷身份证时,SM2 给身份信息盖了个电子防伪章,系统一验便知真假,冒牌货秒露馅。
电子病历流转时,SM3 算出唯一指纹,谁偷偷改了一个诊断结论,系统立刻报警。
连Wi-Fi时,新国标 WAPI 协议用 SM4 建了一条加密隧道,邻居蹭到信号也看不懂你在干嘛。
为什么非要自己的密码体系?
2013 年斯诺登曝光的"棱镜计划"给了全世界一记警钟:美国 NSA 曾在多个国际加密标准中埋后门。这就像你家装了进口智能锁,厂家手里却攥着一把万能钥匙。 一个 14 亿人的国家,金融、电力、通信、政务如果全靠别人的加密技术,风险可想而知。
国密的意义,就是把信息安全的主导权,实实在在地握在自己手里。
国密到底牛在哪?
更安全:SM2 基于椭圆曲线密码学,256 位的安全性相当于 3072 位的RSA,而密钥更短意味着手机运算更快、更省电。
更高效:SM3 的哈希速度比国际主流的 SHA-256 快约 30% ,处理海量数据时优势明显。
自主可控:从数学原理到代码实现全是自己人搞的,每一行逻辑都经得起审查,没有后门。
走向世界:2018 年,SM2/SM3/SM9 正式成为 ISO 国际标准,中国密码技术获得了全球认可。
Easysearch:给搜索引擎也装上"中国锁"
说到这儿你可能要问:国密算法除了在支付、身份证里用,企业后台系统能用吗?
当然能。现在很多国产基础软件已经把国密原生集成进去了,比如国产分布式搜索引擎 Easysearch。
Easysearch 是国产自研的搜索型数据库,主要干数据分析、全文检索、数据洞察的活儿,在不少政企系统里担任"数据管家"。它最大的亮点之一,就是天生带着国密基因。
Easysearch 基于铜锁(Tongsuo)实现了完整的国密 TLS 能力:SM2 为集群节点签发"国密身份证",防止冒名顶替;SM3 负责哈希摘要与签名校验,防篡改、防抵赖;SM4 将节点间通信与 HTTPS 传输全部加密,链路全程国密护航。
更重要的是,Easysearch 兼容 Elasticsearch 的 API,企业原来跑在国外搜索引擎上的业务,可以较低成本切过来,换个国产发动机,锁换成中国锁,车还能照开。这对政务、金融、能源等强监管行业来说,意味着能同时满足信创验收和等保合规的双重要求。
国密离你有多近?
比你以为的要近得多:新发的银行卡芯片、二代/三代身份证、各地的"一网通办"、"粤省事、""浙里办"、国产手机的支付模块、智能网联汽车的通信模块……甚至你查社保时后台跑着的搜索引擎,很可能都已经用上了国密算法。
下次刷身份证、扫码付款、登录政务 App 的时候,不妨想一想:在你看不见的地方,一串中国自主研发的算法正在默默守护着你的隐私。
写在最后
密码技术听起来硬核,但它守护的东西其实很柔软——是你的钱、你的隐私、你的身份,是一个国家数字社会的安全底座。从手机支付里的 SM4,到政务系统里的 SM2 签名,再到 Easysearch 这类国产基础软件的国密原生集成,国密算法的普及不是一句口号,而是像空气一样,无声地渗透进我们生活的每个角落。
下次有人问你"国密是什么",你可以这样回答:
"就是咱们中国自己造的'锁',专门给数字时代的宝贝上锁。现在,连搜索引擎都用上了这把'中国锁'。"
相关阅读