<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>对照表 on ClearSec Wiki</title><link>https://www.clearsec.org/wikis/tags/%E5%AF%B9%E7%85%A7%E8%A1%A8/</link><description>Recent content in 对照表 on ClearSec Wiki</description><generator>Hugo</generator><language>zh-cn</language><lastBuildDate>Tue, 21 Apr 2026 00:00:00 +0800</lastBuildDate><atom:link href="https://www.clearsec.org/wikis/tags/%E5%AF%B9%E7%85%A7%E8%A1%A8/index.xml" rel="self" type="application/rss+xml"/><item><title>密码算法安全功能对照表</title><link>https://www.clearsec.org/wikis/docs/assessment-guide/%E5%AF%86%E7%A0%81%E7%AE%97%E6%B3%95%E5%AE%89%E5%85%A8%E5%8A%9F%E8%83%BD%E5%AF%B9%E7%85%A7%E8%A1%A8_%E6%8E%92%E7%89%88%E4%BC%98%E5%8C%96%E7%89%88/</link><pubDate>Tue, 21 Apr 2026 00:00:00 +0800</pubDate><guid>https://www.clearsec.org/wikis/docs/assessment-guide/%E5%AF%86%E7%A0%81%E7%AE%97%E6%B3%95%E5%AE%89%E5%85%A8%E5%8A%9F%E8%83%BD%E5%AF%B9%E7%85%A7%E8%A1%A8_%E6%8E%92%E7%89%88%E4%BC%98%E5%8C%96%E7%89%88/</guid><description>&lt;h1 id="密码算法安全功能对照表"&gt;密码算法安全功能对照表&lt;/h1&gt;
&lt;blockquote&gt;
&lt;p&gt;为提升 Markdown 场景下的可读性，原始大表已按算法类别拆分为多张分组表。&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;&lt;strong&gt;覆盖范围：&lt;/strong&gt; 密码杂凑函数、对称密码算法、非对称密码算法、组合机制/协议层&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;参考标准：&lt;/strong&gt; GB/T 系列、NIST、IETF RFC&lt;/p&gt;
&lt;h2 id="密码杂凑函数sm3--sha-系列--sha-3--kmac"&gt;密码杂凑函数（SM3 / SHA 系列 / SHA-3 / KMAC）&lt;/h2&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;算法原语 / 变体&lt;/th&gt;
					&lt;th&gt;数据机密性&lt;/th&gt;
					&lt;th&gt;数据完整性&lt;/th&gt;
					&lt;th&gt;消息源真实性&lt;/th&gt;
					&lt;th&gt;不可否认性&lt;/th&gt;
					&lt;th&gt;备注&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;纯杂凑算法 / （单次哈希）&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;√*&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;仅防无意错误，无法抵御恶意篡改&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;SHA-256 / SHA-512&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;√*&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;NIST标准，广泛使用&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;SHA-3 (Keccak)&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;√*&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;吸收结构，抗长度扩展攻击&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;SM3&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;√*&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;国密标准，256位输出&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;HMAC / （哈希消息认证码）&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;需共享密钥，提供来源认证&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;HMAC-SHA256&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;最常用MAC方案&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;HMAC-SHA512&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;更高安全级别&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;HMAC-SM3&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;国密HMAC方案&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;KMAC / （基于SHA-3）&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;NIST SP800-185，可变长密钥&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;泛杂凑函数 / （UHF/GHASH）&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;用于GCM的GHASH认证组件&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;h2 id="对称密码算法sm4--aes--3des--chacha20"&gt;对称密码算法（SM4 / AES / 3DES / ChaCha20）&lt;/h2&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;算法原语 / 变体&lt;/th&gt;
					&lt;th&gt;数据机密性&lt;/th&gt;
					&lt;th&gt;数据完整性&lt;/th&gt;
					&lt;th&gt;消息源真实性&lt;/th&gt;
					&lt;th&gt;不可否认性&lt;/th&gt;
					&lt;th&gt;备注&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;ECB 模式&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;不推荐：相同明文产生相同密文&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;CBC 模式&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;需IV，适合块数据加密&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;CFB / OFB 模式&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;流模式，无需填充&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;CTR 模式&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;可并行，需唯一计数器&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;SM4-ECB/CBC/CTR/OFB&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;国密对称加密标准&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;3DES-CBC&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;已弱化，逐步淘汰&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;CBC-MAC&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;基于CBC的MAC，注意填充攻击&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;CMAC&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;改进CBC-MAC，NIST SP800-38B&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;GMAC / （GCM的MAC部分）&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;GCM去掉加密，仅做认证&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;CCM 模式 / （CTR+CBC-MAC）&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;AEAD，适合资源受限场景&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;GCM 模式 / （CTR+GHASH）&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;推荐AEAD，高性能，硬件加速&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;GCM-SIV&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;随机数重用安全，RFC 8452&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;ChaCha20-Poly1305&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;软件高效，TLS 1.3推荐套件&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;SM4-GCM&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;国密AEAD方案&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;SM4-CCM&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;国密AEAD，低资源场景&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;XChaCha20-Poly1305&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;超长nonce变体，减少碰撞风险&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;AES-SIV&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;确定性AEAD，RFC 5297&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;h2 id="非对称密码算法sm2--sm9--rsa--ecdsa--eddsa--ecies"&gt;非对称密码算法（SM2 / SM9 / RSA / ECDSA / EdDSA / ECIES）&lt;/h2&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;算法原语 / 变体&lt;/th&gt;
					&lt;th&gt;数据机密性&lt;/th&gt;
					&lt;th&gt;数据完整性&lt;/th&gt;
					&lt;th&gt;消息源真实性&lt;/th&gt;
					&lt;th&gt;不可否认性&lt;/th&gt;
					&lt;th&gt;备注&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;数字签名 / （通用）&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;依赖私钥唯一性&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;RSA-PSS 签名&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;推荐RSA签名方案，随机填充&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;RSA-PKCS#1v1.5 签名&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;旧方案，存在填充oracle风险&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;ECDSA (P-256/P-384)&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;NIST标准，高效椭圆曲线签名&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;EdDSA (Ed25519/Ed448)&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;确定性签名，抗侧信道，现代推荐&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;SM2 数字签名&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;国密椭圆曲线签名标准&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;SM9 数字签名 / （基于身份）&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;无需证书，基于身份的签名&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;公钥加密 / （通用）&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;√*&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;数字信封可间接保护完整性&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;RSA-OAEP 加密&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;√*&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;推荐RSA加密方案&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;ECIES&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;√*&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;椭圆曲线集成加密方案&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;SM2 公钥加密&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;√*&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;国密椭圆曲线加密&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;SM9 加密 / （基于身份）&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;√*&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;无需证书的加密&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;密钥封装 KEM / （RSA-KEM）&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;用于密钥协商，非直接加密&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;ECDH / X25519&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;密钥协商，不直接提供CIA&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;h2 id="组合机制与协议层tls--ssh--ipsec--smime--pgp"&gt;组合机制与协议层（TLS / SSH / IPsec / S/MIME / PGP）&lt;/h2&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;算法原语 / 变体&lt;/th&gt;
					&lt;th&gt;数据机密性&lt;/th&gt;
					&lt;th&gt;数据完整性&lt;/th&gt;
					&lt;th&gt;消息源真实性&lt;/th&gt;
					&lt;th&gt;不可否认性&lt;/th&gt;
					&lt;th&gt;备注&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;TLS 1.3&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;ECDHE+AEAD，前向保密&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;TLS 1.2&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;仍广泛使用，需配置强套件&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;SSH v2&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;远程管理标准协议&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;IPsec (ESP)&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;网络层加密+认证&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;IPsec (AH)&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;仅认证，不加密&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;S/MIME&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;邮件加密与数字签名&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;PGP / GPG&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;非对称+对称混合加密&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;TLCP / （GM/T 0024）&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;国密TLS，双证书机制&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;数字信封&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;非对称+对称混合，密钥保护&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;JWT (HS256/RS256/ES256)&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;√*&lt;/td&gt;
					&lt;td&gt;无状态令牌，签名可验真实性&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;XML签名 / XML加密&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;Web服务签名标准&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;h2 id="图例说明"&gt;图例说明&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;√ 直接提供该安全功能&lt;/li&gt;
&lt;li&gt;√* 有条件提供（依赖具体使用方式或配合其他机制，见注释）&lt;/li&gt;
&lt;li&gt;√C 提供数据机密性（Confidentiality）&lt;/li&gt;
&lt;li&gt;√NR 提供不可否认性（Non-Repudiation），依赖私钥唯一性&lt;/li&gt;
&lt;li&gt;— 不提供该安全功能&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id="注释"&gt;注释&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;注 2：公钥加密（√*完整性）：构成数字信封时，密文被篡改会导致解密失败，可间接检测到篡改，但这属于消极检测而非主动完整性验证机制。&lt;/li&gt;
&lt;li&gt;注 3：AEAD模式（CCM/GCM/ChaCha20-Poly1305/SM4-GCM等）：认证加密，单次操作同时提供机密性、完整性与消息源真实性，是当前推荐的现代加密方案。&lt;/li&gt;
&lt;li&gt;注 4：不可否认性区别：对称算法的MAC（HMAC/CMAC）因密钥为双方共享，无法证明【具体是哪一方】发送，故不提供不可否认性。数字签名依赖私钥的唯一持有性，可提供不可否认性。&lt;/li&gt;
&lt;li&gt;注 5：消息源真实性（MA）不等同于不可否认性（NR）：HMAC证明【知道密钥的一方】发送；数字签名证明【私钥持有者】发送，后者才能在法律层面作为证据。&lt;/li&gt;
&lt;li&gt;注 6：ECDH/X25519/密钥封装（KEM）：属于密钥协商/密钥封装机制，本身不直接提供机密性/完整性/真实性，须配合对称加密算法使用（如TLS握手中的密钥协商阶段）。&lt;/li&gt;
&lt;li&gt;注 7：ECB模式安全警告：ECB模式下相同明文块产生相同密文块，存在模式泄露风险，不建议在生产环境使用，应选用CBC/CTR/GCM等模式。&lt;/li&gt;
&lt;li&gt;注 8：国密优先：在等级保护测评（GB/T 22239）及商用密码应用合规场景中，应优先选用SM2/SM3/SM4系列算法或TLCP协议。&lt;/li&gt;
&lt;/ul&gt;
&lt;hr&gt;
&lt;p&gt;依据：GB/T 15834、GB/T 32905、NIST SP 800-57、RFC 8446&lt;/p&gt;</description></item></channel></rss>