基于PUF动态认证与后量子混合密钥的IKE协议安全增强方法

AITNT
正文
推荐专利
基于PUF动态认证与后量子混合密钥的IKE协议安全增强方法
申请号:CN202510560144
申请日期:2025-04-30
公开号:CN120281485A
公开日期:2025-07-08
类型:发明专利
摘要
本申请提供一种基于PUF动态认证与后量子混合密钥的IKE协议安全增强方法,该方法将物理不可克隆函数(PUF)、后量子密码算法(PQC,特指Kyber KEM)与改进的因特网密钥交换协议(IKE)有机结合,实现后量子安全的密钥交换和增强型身份认证。本方法包括:利用PUF生成动态预共享密钥(PSK);将Kyber KEM集成至IKE协议,替换传统的Diffie‑Hellman密钥交换;将PUF驱动的动态PSK用作IKE的身份认证方法;同时采用Kyber KEM和ECDH进行密钥交换,最终会话密钥由Kyber协商密钥、ECDH协商密钥和PUF派生的PSK三者共同参与生成;优化IKE协议流程,在IKE_SA_INIT和IKE_INTERMEDIATE阶段完成Kyber密钥交换和PUF认证。本方法不仅密钥交换是后量子安全的,身份认证也是后量子安全的,且最终密钥融合了Kyber、ECDH和PUF三种密钥成分,提供了三重安全保障。
技术关键词
密钥 客户端 服务端 身份认证方法 NoSQL数据库 动态 硬件安全模块 IKE协议 身份认证信息 阶段 会话 关系型数据库 生成随机数 生成密文 密码算法 生成方式 加密
系统为您推荐了相关专利信息
1
一种用于商品供应平台的多方隐私数据求交方法
商品供应平台 求交方法 密码学承诺 明文 字符
2
一种基于虹膜与区块链的身份验证方法、设备、存储介质
身份验证方法 虹膜采集设备 量子随机数 分布式存储协议 矩阵
3
数据保护方法及装置、存储介质及电子设备
数据保护方法 密码算法 完整性保护密钥 签约数据库 密钥推导函数
4
元宇宙的用户登录方法、装置与计算机可读存储介质
双线性 密码 登录方法 客户端 映射算法
5
页面展示方法、装置、设备、介质和程序产品
页面展示方法 监控算法 接口 页面展示装置 客户端
添加客服微信openai178,进AITNT官方交流群
驱动智慧未来:提供一站式AI转型解决方案
沪ICP备2023015588号