一种支持抗量子密码的国密IPSec安全通信方法
Abstract:
本发明涉及信息安全技术领域,具体涉及一种支持抗量子密码的国密IPSec安全通信方法,包括:发起方接收响应方的混合签名双证书进行验证,并构造混合密钥交换参数和混合签名;响应方依次对发起方的混合签名双证书验证、对混合密钥交换参数解密、对混合签名验证、进行抗量子密钥封装操作,得到临时密文与抗量子临时共享密钥;响应方构造混合密钥交换参数和混合签名;发起方对响应方的混合密钥交换参数进行解密;对响应方的混合签名进行验证;进行抗量子密钥解封装操作,得到抗量子临时共享密钥;发起方和响应方均根据抗量子临时共享密钥生成各自的混合密钥参数。本发明可增强IPSec协议在量子计算时代的安全性,实现通信过程中的双重保护。
Patent Agency Ranking
0/0