一种基于后量子密码技术的IPSec VPN安全网关通信方法

AITNT-国内领先的一站式人工智能新闻资讯网站
# 热门搜索 #
一种基于后量子密码技术的IPSec VPN安全网关通信方法
申请号:CN202510963494
申请日期:2025-07-14
公开号:CN120768614A
公开日期:2025-10-10
类型:发明专利
摘要
本发明公开了一种基于后量子密码技术的IPSec VPN安全网关通信方法,包括以下步骤:S1.在IKE密钥协商的第一阶段主模式中,使用PQC算法及数字证书替代传统SM2算法及证书;S2.发起方和响应方分别使用PQC密钥对完成密钥交换与签名;S3.在消息1中,发起方向响应方发送含PQC公钥算法属性的安全联盟载荷;S4.在消息2中,响应方发送包含PQC签名证书和加密证书的SA载荷,标明接收到的发起方发送的SA提议;S5.在消息3和消息4中,发起方和响应方完成密钥交换与验证;S6.在消息5和消息6中,发起方和响应方使用对称密码算法加密传递的信息,鉴别前面的交换过程。本发明提高了IPSec VPN安全网关的安全性,可抵御量子计算攻击。
技术关键词
网关通信方法 量子密码技术 密钥 对称密码算法 对称加密算法 消息 加密证书 数字证书 签名证书 载荷 SM2密码算法 生成密文 哈希算法 数字签名算法 身份 私钥 模式