一封加密邮件,多算法按需选用

零信AI邮 支持自动化配置RSA和SM2双算法邮件证书,用户可以根据收件人情况自由选择。不仅是RSA和SM2,未来还将支持PQC后量子算法。多算法支持能力,让用户拥有真正的选择权。

一、为什么需要多算法?

S/MIME国际标准基于RSA算法,是全球通用的邮件加密标准。但中国有自己的商用密码算法SM2体系,在国内合 规 场景下需要使用国密算法。此外,量子计算的威胁日益临近,PQC后量子算法正在成为下一代标准。

零信AI邮 同时支持RSA、SM2,并正在为PQC做准备,让用户在“全球互通”、“国密合 规 ”、“未来安全”之间自由选择。

二、三种算法,三种定位

RSA国际算法:保互通

免费版由 零信根 签发,付费版由全球 公共根 签发。与Outlook、Thunderbird、Apple Mail等任意标准邮件客户端无缝加密互通。无论对方使用什么邮件客户端,只要是标准S/MIME,都能正常解密阅读。RSA是当下全球最广泛支持的标准算法。

SM2国密算法:保合 规

由国密CA根签发,在 零信AI邮及 国密生态内实现端到端加密,承载多级别可信身份。同时,SM2基于椭圆曲线密码(ECC),256位密钥即可提供与3072位RSA同等的安全强度,密钥更短、性能更快。SM2早已纳入ISO/IEC国际标准(ISO/IEC 14888-3:2018),不是区域算法,而是全球公认的国际标准。

PQC后量子算法:保未来

量子计算的威胁日益临近。NIST已于2024年8月正式发布首批PQC标准,CA/浏览器论坛已于2025年8月将ML-DSA和ML-KEM纳入S/MIME基线要求。 零信 AI邮已规划PQC支持,让邮件加密从“经典安全”平稳过渡到“量子安全”。

三、什么时候用RSA?什么时候用SM2?

场景
推荐算法
效果
发给国外客户/伙伴
RSA
全球互通,对方任何S/MIME客户端均可解密
需要更短密钥、更快性能
SM2
ISO标准,ECC架构,密钥更短、速度更快
发给国内政府/国企/金融
SM2
国密合 规 ,同时展示可信身份
国内普通个人
RSA 或 SM2
RSA互通更广;SM2更现代、更快

四、证书自动配置,用户无需操心

零信 AI邮会为用户默认自动配置RSA算法邮件证书,用户也可在设置中切换到SM2作为默认算法。写信时亦可一键切换,系统自动补配对应算法的邮件证书,全程自动化。

五、国际证书保互通,国密证书保合 规

RSA证书确保你的加密邮件能被全球任何S/MIME客户端解密;SM2证书在国内合 规 场景下展示你的可信身份,同时提供更短密钥、更快性能。两种算法不是竞争,是互补。

PQC则是为未来做好准备。