摘要
本发明公开了基于后量子秘钥协商的共享秘密生成方法及装置、电子护照口令认证方法,其中的基于后量子秘钥协商的共享秘密生成方法包括:护照阅读机通过读取机器阅读区中的信息码作为共享口令,阅读机与芯片以共享口令为种子输入,进行秘钥协商生成共享秘密,基于后量子秘钥协商的电子护照口令认证方法利用秘钥协商生成的共享秘密生成会话秘钥与消息认证码进行电子护照口令认证。本发明利用模块格加密算法ML‑KEM、结合对称加密算法AES与哈希认证算法SHA3‑512,实现抗量子安全的认证协议。该技术方案在保持原PACE协议认证流程的前提下,提升了系统的安全强度与未来适应能力,适用于新一代高安全性电子护照认证场景。
技术关键词
护照
阅读机
口令认证方法
电子
生成会话密钥
密钥生成算法
芯片
生成方法
加密
信息码
光学识别模块
消息认证码
随机噪声
公钥
秘密生成模块
解密
生成秘钥
故障注入攻击