摘要
本发明涉及信息安全技术领域,且公开了一种抗量子多密钥绑定数字证书实现方式,包括主体公钥信息字段(SubjectPublicKeyInfo),用于存储第一抗量子算法公钥,第一抗量子算法公钥的类型通过其关联的算法标识符(algorithm)确定,包括抗量子签名公钥或抗量子加密公钥,还包括一个用于存储第二抗量子算法公钥的证书扩展项(Extension)。该一种抗量子多密钥绑定数字证书实现方式,在单X.509证书中分存抗量子签名公钥(SubjectPublicKeyInfo)与加密公钥(扩展项),实现签名加密双功能集成,避免双证书需求,扩展项采用ASN.1标准及critical=FALSE机制,兼容传统RSA/ECC公钥混合存储,支持过渡期平滑迁移,通过密钥隔离、抗量子哈希/KEM验证及统一管理,降低50%证书运维成本,增强量子安全防护,适用于物联网、5G等高敏场景。
技术关键词
数字证书
公钥
量子数字签名
签名算法
密钥
量子加密算法
标识符
私钥
生成数字签名
PKI系统
编码
信息安全技术
字段
数据加密
双功能
机制
系统为您推荐了相关专利信息
量子随机数
存储芯片
安全设备
芯片读取系统
固件
开通方法
控制台
数据项
网络安全策略
自定义资源