| 算法类型 | 签名算法 | 主要用途 | 密钥长度 | 速度 | 是否可逆 |
|---|---|---|---|---|---|
| 对称加密 | SM4 | 数据加密/解密 | 128 bit | 最快(适合大数据量) | 可逆(用密钥解密) |
| AES(含 AES-GCM 等) | 128 / 192 / 256 bit(常见 128、256) | 快(AES-NI 下更快) | |||
| ChaCha20-Poly1305 | 认证加密(AEAD)、TLS、移动端与流式场景 | 256 bit(ChaCha20) | 快 | ||
| 3DES(Triple DES) | 金融/电信等遗留系统互操作 | 有效密钥约 112 / 168 bit | 较慢(新系统不推荐) | ||
| 非对称加密 | SM2 | 数字签名、身份认证、密钥交换、公钥加密与数字信封 | 256 bit(公钥常为 512 bit hex) | 较慢 | 可逆(公钥解密或验签等,依协议与用途) |
| RSA | 常见 2048 / 3072 bit(依安全策略) | 较慢(模长越大越慢) | |||
| ECC(ECDSA、ECDH 等) | 如 P-256 / P-384 曲线与密钥长度对应 | 较慢(通常快于同等安全强度的 RSA) | |||
| Ed25519 / X25519 | 典型 256 bit 曲线(Curve25519 族);Ed25519 签名、X25519 常用于 ECDH | 较快(现代实现常见优化) | |||
| 哈希 | SM3 | 完整性校验、摘要、证书与数字签名的摘要输入 | 输出固定 256 bit | 快 | 不可逆(单向杂凑) |
| SHA-2(SHA-224/256/384/512) | 输出 224~512 bit(依算法) | 快 | |||
| SHA-3 | 输出长度依参数与模式 | 快 | |||
| BLAKE2 / BLAKE3 | 输出长度可调(常见 256 bit) | 快 | |||
| MD5、SHA-1 | 遗留校验、旧协议与格式兼容;不宜用于安全敏感完整性或新系统 | MD5 输出 128 bit;SHA-1 输出 160 bit | 快 |
按 Java 数据类型生成测试数据(JSON / CSV),并提供 Markdown 常用语法示例,便于复制联调。