一种基于后量子密码技术的SSL VPN安全网关通信方法

AITNT-国内领先的一站式人工智能新闻资讯网站
# 热门搜索 #
一种基于后量子密码技术的SSL VPN安全网关通信方法
申请号:CN202511013762
申请日期:2025-07-23
公开号:CN120602210A
公开日期:2025-09-05
类型:发明专利
摘要
本发明公开了一种基于后量子密码技术的SSL VPN安全网关通信方法,包括以下步骤:S1.客户端与服务端分别配置包含PQC加密密钥对和签名密钥对的纯净PQC算法数字证书;S2.在客户端的密码套件列表中新增使用纯净PQC算法的PQC算法密码套件并强制置顶其优先级;S3.通过改造握手协议中的消息结构以使用纯净PQC算法数字证书替代基于SM2密码算法的数字证书实现抗量子密钥协商。本发明通过引入纯净PQC算法数字证书及改造握手协议,可实现抗量子攻击的密钥协商与身份认证,显著提升通信安全性,同时,兼容现有SSL VPN规范,仅扩展PQC相关字段,降低部署成本。
技术关键词
网关通信方法 量子密码技术 服务端 算法密码 数字证书 加密证书 签名证书 消息 SM2密码算法 握手协议 客户端证书 密钥生成客户端 密码套件 密钥交换算法