System.ArgumentOutOfRangeException: 索引和長度必須引用該字符串內(nèi)的位置。 參數(shù)名: length 在 System.String.Substring(Int32 startIndex, Int32 length) 在 zhuanliShow.Bind() 国产精品爆乳奶水无码视频 ,无码少妇一区二区三区,久久老子午夜精品无码
  • 
    <ul id="o6k0g"></ul>
    <ul id="o6k0g"></ul>

    一種后量子TLCP協(xié)議設(shè)計方法、裝置、設(shè)備及介質(zhì)制造方法及圖紙

    技術(shù)編號:44410980 閱讀:4 留言:0更新日期:2025-02-25 10:24
    本申請公開了一種后量子TLCP協(xié)議設(shè)計方法、裝置、設(shè)備及介質(zhì),涉及信息安全領(lǐng)域,應(yīng)用于客戶端,包括:基于信息安全技術(shù)傳輸層密碼協(xié)議構(gòu)建客戶端握手信息發(fā)送至服務(wù)端,以接收返回的服務(wù)端握手信息并建立連接;接收服務(wù)端的基于國密算法加密公鑰信息和后量子密鑰封裝算法公鑰信息構(gòu)建的服務(wù)端數(shù)字證書以及基于后量子密鑰封裝算法和國密算法構(gòu)建的服務(wù)端密鑰交換信息;基于后量子數(shù)字簽名算法公鑰信息和國密算法簽名公鑰信息進行身份鑒別,以構(gòu)建預(yù)主密鑰進行數(shù)據(jù)傳輸。在信息安全技術(shù)傳輸層密碼協(xié)議中保留現(xiàn)役公鑰密碼算法和功能,并將后量子公鑰密碼算法置入?yún)f(xié)議,從而在具備現(xiàn)役公鑰密碼安全性的同時實現(xiàn)量子安全性。

    【技術(shù)實現(xiàn)步驟摘要】

    本專利技術(shù)涉及信息安全領(lǐng)域,特別涉及一種后量子tlcp協(xié)議設(shè)計方法、裝置、設(shè)備及介質(zhì)。


    技術(shù)介紹

    1、隨著量子計算技術(shù)的發(fā)展,現(xiàn)役公鑰密碼算法的安全性受到了嚴重的挑戰(zhàn),特別是基于大整數(shù)因子分解和離散對數(shù)問題設(shè)計的密碼算法,如rsa(一種非對稱加密算法)、ecc(elliptic?curve?cryptography,橢圓曲線密碼學)、sm2、sm9等,為了解決這個潛在的問題,密碼學者研制出了一批能抵抗量子計算攻擊的密碼算法,稱為后量子公鑰密碼算法,用于取代現(xiàn)役公鑰密碼算法,但目前因為應(yīng)用時間很短,這些算法不太成熟,因此現(xiàn)役公鑰密碼算法與后量子公鑰密碼算法的混合使用是目前主流的使用方式,如應(yīng)用在密碼協(xié)議中。

    2、密碼協(xié)議指通訊雙方為完成密鑰傳遞、數(shù)據(jù)傳輸,或者狀態(tài)信息、控制信息交換等與密碼通信相關(guān)的活動,所約定的通信格式、步驟,以及規(guī)定的密碼運算方法、所使用的密鑰數(shù)據(jù)等。tlcp(transport?layer?cryptography?protocol,傳輸層密碼協(xié)議)協(xié)議以國密算法sm2、sm9、sm3和sm4等為基礎(chǔ),為兩個應(yīng)用程序提供保密性、數(shù)據(jù)完整性和實體身份鑒別等密碼功能。tlcp協(xié)議包括記錄層協(xié)議和握手協(xié)議族,其中,握手協(xié)議族包含密碼規(guī)格變更協(xié)議、報警協(xié)議和握手協(xié)議,它用于雙方協(xié)商出供記錄層使用的安全參數(shù),進行身份驗證及報告錯誤等。

    3、但是,握手協(xié)議使用了sm2和sm9算法進行密鑰交換和身份鑒別,而這兩種算法在量子計算環(huán)境下存在嚴重的安全隱患,因此,需要使用后量子公鑰密碼算法來增強量子安全性。但后量子公鑰密碼算法相比sm2和sm9算法的特點是公私鑰尺寸偏大,密文大小和簽名結(jié)果大小也偏大,密碼運算功能單一、算法種類多等。其中尺寸問題容易解決,因為tlcp協(xié)議采用tcp(transmission?control?protocol,傳輸控制協(xié)議)網(wǎng)絡(luò)協(xié)議進行數(shù)據(jù)傳輸,數(shù)據(jù)包大小最大為64k字節(jié)(如果考慮加密填充和壓縮,最大數(shù)據(jù)包為2^14字節(jié)),只要后量子公鑰密碼算法的密碼參數(shù)滿足這個限制,則可以將相應(yīng)的后量子公鑰密碼算法置入到協(xié)議中。但后量子公鑰密碼算法功能單一、算法種類多,置入到tlcp協(xié)議后,容易引起兼容性、擴展性和易用性等方面的問題。而目前的國際tlsv1.3協(xié)議雖然進行了后量子公鑰密碼融合設(shè)計的嘗試,將后量子密鑰封裝算法相關(guān)參數(shù)與現(xiàn)役公鑰密碼參數(shù)拼接,放于keyshareentry結(jié)構(gòu)中,從而實現(xiàn)混合現(xiàn)役公鑰算法和后量子公鑰算法兩種或多種算法功能,但是由于國際tlsv1.3協(xié)議與tlcp協(xié)議有較大差異,在進行后量子公鑰密碼融合設(shè)計時,主要采用擴展項(extension)來封裝后量子算法密碼參數(shù),而且只考慮了密鑰交換功能,并沒有考慮身份鑒別功能。因此,如何通過后量子公鑰密碼算法更加有效地改善tlcp協(xié)議實現(xiàn)身份鑒別是本領(lǐng)域有待解決的問題。


    技術(shù)實現(xiàn)思路

    1、有鑒于此,本專利技術(shù)的目的在于提供一種后量子tlcp協(xié)議設(shè)計方法、裝置、設(shè)備及介質(zhì),在信息安全技術(shù)傳輸層密碼協(xié)議中保留現(xiàn)役公鑰密碼算法和功能,并將后量子公鑰密碼算法置入?yún)f(xié)議,從而在具備現(xiàn)役公鑰密碼安全性的同時實現(xiàn)量子安全性。其具體方案如下:

    2、第一方面,本申請?zhí)峁┝艘环N后量子tlcp協(xié)議設(shè)計方法,應(yīng)用于傳輸層密碼協(xié)議的客戶端,包括:

    3、基于所述傳輸層密碼協(xié)議根據(jù)預(yù)設(shè)密碼套件構(gòu)建客戶端握手信息,并將所述客戶端握手信息發(fā)送至相應(yīng)的服務(wù)端,以便接收所述服務(wù)端返回的基于所述預(yù)設(shè)密碼套件構(gòu)建的服務(wù)端握手信息,并建立和所述服務(wù)端之間的連接;所述預(yù)設(shè)密碼套件為基于sm2加密算法和后量子密鑰封裝算法構(gòu)建的第一密碼套件或基于sm2密鑰協(xié)商算法和兩次后量子密鑰封裝算法構(gòu)建的第二密碼套件;

    4、接收所述服務(wù)端發(fā)送的服務(wù)端數(shù)字證書和服務(wù)端密鑰交換信息,并基于所述傳輸層密碼協(xié)議根據(jù)所述服務(wù)端數(shù)字證書和所述服務(wù)端密鑰交換信息進行自身和所述服務(wù)端之間的密鑰交換;所述服務(wù)端數(shù)字證書為基于國密算法加密公鑰信息和后量子密鑰封裝算法公鑰信息構(gòu)建的數(shù)字證書,所述服務(wù)端密鑰交換信息基于后量子密鑰封裝算法和國密算法構(gòu)建;

    5、在密鑰交換完成后,基于后量子數(shù)字簽名算法公鑰信息和國密算法簽名公鑰信息進行自身和所述服務(wù)端的身份鑒別,以便基于得到的身份鑒別結(jié)果根據(jù)預(yù)主密鑰進行自身和所述服務(wù)端的數(shù)據(jù)傳輸;所述預(yù)主密鑰為基于所述服務(wù)端密鑰交換信息和客戶端密鑰交換信息生成的密鑰。

    6、可選的,所述基于所述傳輸層密碼協(xié)議根據(jù)預(yù)設(shè)密碼套件構(gòu)建客戶端握手信息,包括:

    7、將所述預(yù)設(shè)密碼套件對應(yīng)的所述后量子密鑰封裝算法公鑰信息增加至所述傳輸層密碼協(xié)議的握手信息的擴展項的擴展密鑰共享條目,以構(gòu)建所述客戶端握手信息;所述后量子密鑰封裝算法公鑰信息為所述預(yù)設(shè)密碼套件的后量子密鑰封裝公鑰或后量子密鑰封裝公鑰證書。

    8、可選的,所述基于所述傳輸層密碼協(xié)議根據(jù)所述服務(wù)端數(shù)字證書和所述服務(wù)端密鑰交換信息進行自身和所述服務(wù)端之間的密鑰交換,包括:

    9、若所述預(yù)設(shè)密碼套件為所述第一密碼套件,則基于后量子密鑰封裝算法密文和國密算法密文構(gòu)建第一客戶端密鑰交換信息;所述后量子密鑰封裝算法密文和所述國密算法密文分別為根據(jù)所述后量子密鑰封裝算法公鑰信息和所述國密算法公鑰信息對自身預(yù)先生成的第一隨機數(shù)對進行加密后得到的密文;

    10、將所述第一客戶端密鑰交換信息發(fā)送至所述服務(wù)端,并基于所述傳輸層密碼協(xié)議根據(jù)所述服務(wù)端數(shù)字證書、所述服務(wù)端密鑰交換信息和所述第一客戶端密鑰交換信息進行自身和所述服務(wù)端之間的密鑰交換。

    11、可選的,所述基于后量子數(shù)字簽名算法公鑰信息和國密算法簽名公鑰信息進行自身和所述服務(wù)端的身份鑒別,包括:

    12、根據(jù)所述服務(wù)端數(shù)字證書分別生成所述后量子數(shù)字簽名算法公鑰信息和所述國密算法簽名公鑰信息對應(yīng)的第一后量子算法簽名和第一國密算法簽名,并基于所述第一后量子算法簽名、所述第一國密算法簽名和所述服務(wù)端密鑰交換信息對所述后量子數(shù)字簽名算法公鑰信息和所述國密算法簽名公鑰信息進行驗證;

    13、若所述后量子數(shù)字簽名算法公鑰信息和所述國密算法簽名公鑰信息均驗證成功,則判定自身和所述服務(wù)端之間的身份鑒別通過。

    14、可選的,所述接收所述服務(wù)端發(fā)送的服務(wù)端數(shù)字證書和服務(wù)端密鑰交換信息之后,還包括:

    15、若所述預(yù)設(shè)密碼套件為所述第二密碼套件,則接收所述服務(wù)端基于所述后量子數(shù)字簽名算法公鑰信息和所述國密算法簽名公鑰信息發(fā)送的數(shù)字證書及鑒別客戶端身份的數(shù)字證書請求,并在接收到所述數(shù)字證書請求后,基于所述客戶端的所述后量子數(shù)字簽名算法公鑰信息和所述國密算法簽名公鑰信息構(gòu)建數(shù)字證書,以及將所述客戶端數(shù)字證書發(fā)生至所述服務(wù)端。

    16、可選的,所述基于所述傳輸層密碼協(xié)議根據(jù)所述服務(wù)端數(shù)字證書和所述服務(wù)端密鑰交換信息進行自身和所述服務(wù)端之間的密鑰交換,包括:

    17、基于后量子密鑰封裝算法密文和國密算法密鑰協(xié)商參數(shù)構(gòu)建第二客戶端密鑰交換信息;所本文檔來自技高網(wǎng)...

    【技術(shù)保護點】

    1.一種后量子TLCP協(xié)議設(shè)計方法,其特征在于,應(yīng)用于傳輸層密碼協(xié)議的客戶端,包括:

    2.根據(jù)權(quán)利要求1所述的后量子TLCP協(xié)議設(shè)計方法,其特征在于,所述基于所述傳輸層密碼協(xié)議根據(jù)預(yù)設(shè)密碼套件構(gòu)建客戶端握手信息,包括:

    3.根據(jù)權(quán)利要求1或2所述的后量子TLCP協(xié)議設(shè)計方法,其特征在于,所述基于所述傳輸層密碼協(xié)議根據(jù)所述服務(wù)端數(shù)字證書和所述服務(wù)端密鑰交換信息進行自身和所述服務(wù)端之間的密鑰交換,包括:

    4.根據(jù)權(quán)利要求3所述的后量子TLCP協(xié)議設(shè)計方法,其特征在于,所述基于后量子數(shù)字簽名算法公鑰信息和國密算法簽名公鑰信息進行自身和所述服務(wù)端的身份鑒別,包括:

    5.根據(jù)權(quán)利要求1或2所述的后量子TLCP協(xié)議設(shè)計方法,其特征在于,所述接收所述服務(wù)端發(fā)送的服務(wù)端數(shù)字證書和服務(wù)端密鑰交換信息之后,還包括:

    6.根據(jù)權(quán)利要求5所述的后量子TLCP協(xié)議設(shè)計方法,其特征在于,所述基于所述傳輸層密碼協(xié)議根據(jù)所述服務(wù)端數(shù)字證書和所述服務(wù)端密鑰交換信息進行自身和所述服務(wù)端之間的密鑰交換,包括:

    7.根據(jù)權(quán)利要求6所述的后量子TLCP協(xié)議設(shè)計方法,其特征在于,所述基于后量子數(shù)字簽名算法公鑰信息和國密算法簽名公鑰信息進行自身和所述服務(wù)端的身份鑒別,包括:

    8.一種后量子TLCP協(xié)議設(shè)計裝置,其特征在于,應(yīng)用于傳輸層密碼協(xié)議的客戶端,包括:

    9.一種電子設(shè)備,其特征在于,所述電子設(shè)備包括處理器和存儲器;其中,所述存儲器用于存儲計算機程序,所述計算機程序由所述處理器加載并執(zhí)行以實現(xiàn)如權(quán)利要求1至7任一項所述的后量子TLCP協(xié)議設(shè)計方法。

    10.一種計算機可讀存儲介質(zhì),其特征在于,用于保存計算機程序,所述計算機程序被處理器執(zhí)行時實現(xiàn)如權(quán)利要求1至7任一項所述的后量子TLCP協(xié)議設(shè)計方法。

    ...

    【技術(shù)特征摘要】

    1.一種后量子tlcp協(xié)議設(shè)計方法,其特征在于,應(yīng)用于傳輸層密碼協(xié)議的客戶端,包括:

    2.根據(jù)權(quán)利要求1所述的后量子tlcp協(xié)議設(shè)計方法,其特征在于,所述基于所述傳輸層密碼協(xié)議根據(jù)預(yù)設(shè)密碼套件構(gòu)建客戶端握手信息,包括:

    3.根據(jù)權(quán)利要求1或2所述的后量子tlcp協(xié)議設(shè)計方法,其特征在于,所述基于所述傳輸層密碼協(xié)議根據(jù)所述服務(wù)端數(shù)字證書和所述服務(wù)端密鑰交換信息進行自身和所述服務(wù)端之間的密鑰交換,包括:

    4.根據(jù)權(quán)利要求3所述的后量子tlcp協(xié)議設(shè)計方法,其特征在于,所述基于后量子數(shù)字簽名算法公鑰信息和國密算法簽名公鑰信息進行自身和所述服務(wù)端的身份鑒別,包括:

    5.根據(jù)權(quán)利要求1或2所述的后量子tlcp協(xié)議設(shè)計方法,其特征在于,所述接收所述服務(wù)端發(fā)送的服務(wù)端數(shù)字證書和服務(wù)端密鑰交換信息之后,還包括:

    6.根據(jù)權(quán)利要求5所述的后量...

    【專利技術(shù)屬性】
    技術(shù)研發(fā)人員:王良成黃錦張舒黎張小青白云飛黃妙李文華
    申請(專利權(quán))人:中電科網(wǎng)絡(luò)安全科技股份有限公司
    類型:發(fā)明
    國別省市:

    網(wǎng)友詢問留言 已有0條評論
    • 還沒有人留言評論。發(fā)表了對其他瀏覽者有用的留言會獲得科技券。

    1
    主站蜘蛛池模板: 97无码免费人妻超级碰碰夜夜| 加勒比无码一区二区三区| 国产精品亚洲а∨无码播放麻豆 | 亚洲天然素人无码专区| 2019亚洲午夜无码天堂| 亚洲AV无码之日韩精品| 人妻中文字幕无码专区| 久久精品无码一区二区app| 精品亚洲A∨无码一区二区三区 | 伊人久久无码精品中文字幕| 亚洲国产精品无码久久久秋霞2| 好爽毛片一区二区三区四无码三飞| 国产羞羞的视频在线观看 国产一级无码视频在线 | 内射人妻少妇无码一本一道 | 粉嫩大学生无套内射无码卡视频| 免费看无码自慰一区二区| 无码国产色欲XXXXX视频| 国产日韩AV免费无码一区二区三区 | 亚洲av无码久久忘忧草| 亚洲永久无码3D动漫一区| 97无码免费人妻超级碰碰碰碰 | 亚洲国产精品无码久久久蜜芽| 精品人妻中文无码AV在线| 熟妇人妻无码中文字幕老熟妇| 无码区国产区在线播放| 亚洲精品无码永久中文字幕| 亚洲精品人成无码中文毛片 | 亚洲熟妇无码AV在线播放| 亚洲av无码专区在线观看素人| 性色av无码免费一区二区三区 | 国产精品无码免费视频二三区| 亚洲国产成人无码AV在线| 亚洲国产成人精品无码区在线网站 | 精品人妻系列无码人妻漫画| 亚洲日韩精品无码专区加勒比☆ | 无码精品国产va在线观看dvd| 中文字幕无码乱码人妻系列蜜桃| 精品无码成人片一区二区98 | 色窝窝无码一区二区三区 | 麻豆亚洲AV成人无码久久精品 | 久久精品无码一区二区日韩AV|