검색으로 돌아가기
기록
融合抗量子签名与X.509格式的身份认证方法
발명유효
5청구항 · 1 독립항
§ Ⅰ
개요
발명자
王雪; 李贝贝; 赵越; 侯承启; 田波; 孟金桃; 李佳琦; 何沛松
IPC 분류
H04L 9/40 (2022.01)H04L 9/32 (2006.01)H04L 9/08 (2006.01)
本发明公开了融合抗量子签名与X.509格式的身份认证方法,涉及数据安全技术领域,包括:S1、CA生成并发布全局公共参数;S2、EE和EE获得Cert和Cert;S3、EE和EE进行双向身份验证和会话密钥协商,并使用会话密钥进行通信;构建抗量子安全的数字身份证书,确保注册信息的长期安全性与可追溯性;在注册阶段使用SLH‑DSA算法对用户提交的注册信息进行签名,保证身份证书的长期有效及强锚定,同时复用ML‑DSA算法对注册信息进行签名,用于快速验证场景;在认证交互阶段,利用ML‑KEM抗量子算法实现双路抗量子的DKE密钥交换协议生成会话密钥,采用签名与验证性能更高的ML‑DSA算法对认证消息进行数字签名与验证,实现双方的身份确认与通信完整性保护,提升安全会话链路建立的性能。