一种基于后量子密码技术的IPSec VPN安全网关通信方法
申请号:CN202510963494
申请日期:2025-07-14
公开号:CN120768614A
公开日期:2025-10-10
类型:发明专利
摘要
本发明公开了一种基于后量子密码技术的IPSec VPN安全网关通信方法,包括以下步骤:S1.在IKE密钥协商的第一阶段主模式中,使用PQC算法及数字证书替代传统SM2算法及证书;S2.发起方和响应方分别使用PQC密钥对完成密钥交换与签名;S3.在消息1中,发起方向响应方发送含PQC公钥算法属性的安全联盟载荷;S4.在消息2中,响应方发送包含PQC签名证书和加密证书的SA载荷,标明接收到的发起方发送的SA提议;S5.在消息3和消息4中,发起方和响应方完成密钥交换与验证;S6.在消息5和消息6中,发起方和响应方使用对称密码算法加密传递的信息,鉴别前面的交换过程。本发明提高了IPSec VPN安全网关的安全性,可抵御量子计算攻击。
技术关键词
网关通信方法
量子密码技术
密钥
对称密码算法
对称加密算法
消息
加密证书
数字证书
签名证书
载荷
SM2密码算法
生成密文
哈希算法
数字签名算法
身份
私钥
模式