基于双证书的通信安全处理方法及系统

AITNT-国内领先的一站式人工智能新闻资讯网站
# 热门搜索 #
基于双证书的通信安全处理方法及系统
申请号:CN202510984152
申请日期:2025-07-17
公开号:CN120811586A
公开日期:2025-10-17
类型:发明专利
摘要
本发明涉及通信安全技术领域,公开了基于双证书的通信安全处理方法及系统,包括如下步骤:步骤一:双证书生成与绑定;采用X.509v3扩展证书结构,同步生成SM2椭圆曲线公钥和CRYSTALS‑Kyber PQC公钥;通过SM3withSM2签名算法对双公钥及证书主体DN进行密码学绑定;输出包含SM2公钥扩展、PQC公钥扩展及绑定签名的双证书。本申请通过双证书架构,解决了传统单算法证书体系的安全缺陷;在证书层面,采用深度改造的X.509v3结构,通过SM3withSM2签名算法实现SM2公钥与Kyber PQC公钥的密码学强绑定,使通信双方能够同步验证两种算法密钥,从根源上杜绝了中间人剥离攻击的风险。
技术关键词
证书 SM2椭圆曲线 密钥交换协议 签名算法 区块链存证 密码套件 量子随机数发生器 管理子系统 审计系统 动态安全策略 生成安全策略 BB84协议 生成共享密钥 通信安全技术 多项式乘法 透明度 SM3算法 跳频