摘要
本发明涉及通信安全技术领域,公开了基于双证书的通信安全处理方法及系统,包括如下步骤:步骤一:双证书生成与绑定;采用X.509v3扩展证书结构,同步生成SM2椭圆曲线公钥和CRYSTALS‑Kyber PQC公钥;通过SM3withSM2签名算法对双公钥及证书主体DN进行密码学绑定;输出包含SM2公钥扩展、PQC公钥扩展及绑定签名的双证书。本申请通过双证书架构,解决了传统单算法证书体系的安全缺陷;在证书层面,采用深度改造的X.509v3结构,通过SM3withSM2签名算法实现SM2公钥与Kyber PQC公钥的密码学强绑定,使通信双方能够同步验证两种算法密钥,从根源上杜绝了中间人剥离攻击的风险。
技术关键词
证书
SM2椭圆曲线
密钥交换协议
签名算法
区块链存证
密码套件
量子随机数发生器
管理子系统
审计系统
动态安全策略
生成安全策略
BB84协议
生成共享密钥
通信安全技术
多项式乘法
透明度
SM3算法
跳频
系统为您推荐了相关专利信息
统计装置
遥感图像信息
DBSCAN算法
数据采集模块
建筑物
数据价值评价
数据共享平台
陶瓷产品
链条
数据加密技术
纠正系统
摄像模块
远程控制模块
AI算法
识别宠物
区块链存证方法
安全监管
指纹特征数据
区块链存证系统
摘要