검색으로 돌아가기
기록
一种抗量子计算的IPSEC密钥交换方法
발명유효
10청구항 · 1 독립항
§ Ⅰ
개요
발명자
姜建功; 金钧华; 梁焱超; 崔树巍; 陆天煜
IPC 분류
H04L 9/32 (2006.01)H04L 9/06 (2006.01)H04L 9/08 (2006.01)H04L 9/40 (2022.01)
本发明涉及一种抗量子计算的IPSEC密钥交换方法。本发明基于格密码算法与改进型SM4‑256对称加密实现主模式与快模式的安全通信;在主模式中,发起方通过UDP发送IKE第一报文,与响应方协商SA参数并交换格密码证书;双方利用对方公钥封装临时32字节密钥,经SM4‑256加密生成512位随机数并签名传输,实现安全随机数交换与证书验证;双方基于伪随机函数PRF计算首个会话密钥,对交换数据HASH值加密,完成主模式密钥一致性确认。进入快模式后,以主模式会话密钥作为SM4‑256对称密钥继续通信,双方发送携带512位随机数的SA报文,计算得到第二会话密钥并建立ESP隧道。该方法通过格密码提高IPSEC在量子计算威胁下的安全性。