導(dǎo)讀:新公開一項(xiàng)混合抗量子計(jì)算專利。
據(jù)國家知識產(chǎn)權(quán)局,全球領(lǐng)先的安防巨頭杭州??低晹?shù)字技術(shù)股份有限公司公開了一項(xiàng)混合抗量子計(jì)算專利。公開日期為3月18日,公開號:CN119652525A,發(fā)明人:王濱;王丁磊;王星;閆皓楠。
專利內(nèi)容介紹,IPsec(Internet Protocol Security,互聯(lián)網(wǎng)安全協(xié)議)是IETF(InternetEngineering Task Force,國際互聯(lián)網(wǎng)工程技術(shù)小組)提出的使用密碼學(xué)保護(hù)IP層通信的安全保密架構(gòu),基于IPsec的通信雙方在正式通信之前會進(jìn)行密鑰協(xié)商,進(jìn)而使用密鑰對傳遞的信息進(jìn)行加密,以保護(hù)通信安全。然而,隨著量子計(jì)算的出現(xiàn),通信過程中所使用的密鑰容易被量子計(jì)算所破解,給通信安全帶來了不利影響。
目前,為了防止密鑰被量子計(jì)算破解,相關(guān)技術(shù)通常采用QKD(quantum keydistribution,量子密鑰分發(fā))技術(shù)對通信過程中傳遞的信息進(jìn)行保護(hù)。但目前的QKD技術(shù)還不成熟,且成本巨大,導(dǎo)致難以落地使用。
如何抵抗量子計(jì)算對密鑰的破解,仍是亟待解決的問題。
本申請實(shí)施例的目的在于提供一種IPSec混合抗量子計(jì)算安全方法及電子設(shè)備,以實(shí)現(xiàn)抵抗量子計(jì)算對密鑰的破解的目的。
本申請實(shí)施例提供的IPSec混合抗量子計(jì)算安全方法,由于抗量子密碼算法生成的密鑰具有一定的抗量子性,而響應(yīng)方向發(fā)起方發(fā)送的第二隨機(jī)密鑰,經(jīng)過了基于抗量子密碼算法生成的第一抗量子加密公鑰進(jìn)行的封裝,使得第二隨機(jī)密鑰也具有抗量子性;且該第一抗量子加密公鑰在發(fā)送過程中還經(jīng)過了第一隨機(jī)密鑰的加密,第一隨機(jī)密鑰還使用加密證書中的公鑰進(jìn)行了加密,可見,本方案在IPSec框架下混合了抗量子計(jì)算,并結(jié)合多重加密對密鑰進(jìn)行保護(hù),能夠使得通信的過程中的所協(xié)商的隨機(jī)密鑰具有較強(qiáng)的抗量子性,即能夠有效地抵抗量子計(jì)算的破解,提高了通信的安全性。