編者薦語
本文精準識別了協議中的量子風險,并提出三種創新的量子安全設計模式。通過對這些模式在遷移屬性和通信量上的對比分析,為業界提供了寶貴的后量子遷移參考。
張小青 , 李文華 , 林琳 , 等 . 面向國密IPSec協議的量子安全設計及分析[J]. 信息安全與通信保密 ,2024(10):53-65.
摘 要
IPSec協議能為網絡中傳輸的數據提供安全保障,在我國關鍵基礎設施領域應用廣泛。但隨著量子計算的發展及Shor、Grover等量子算法的提出,國密IPSec協議的安全受到一定的量子威脅。因此,識別國密IPSec 協議中的量子風險密碼功能及風險等級,對于國密IPSec協議的量子安全增強設計非常有必要。基于此背景提出了3種面向國密IPSec協議的量子安全設計模式,并對這3種模式在遷移屬性和通信量方面進行了對比分析,為業界在國密IPSec協議的后量子遷移實踐提供參考。
論文結構
0 引 言
1 PQC及國密技術簡介
1.1 后量子密碼算法
1.2 國際IPSec協議的后量子遷移
1.3 后量子遷移
1.4 國密IPSec協議
1.5 國密PKI和雙證書體系
2 協議遷移模式設計及分析
2.1 國密IPSec協議的量子計算威脅
2.2 后量子遷移模式
2.3 遷移模式對比分析
3 結 語
作者簡介
- 張小青(1990—),女,碩士,工程師,主要研究方向為密碼技術及應用;
- 李文華(1998—),女,碩士,工程師,主要研究方向為密碼技術及應用;
- 林 琳(1979—),女,學士,工程師,主要研究方向為密碼技術及應用;
- 王良成(1982—),男,碩士,工程師,主要研究方向為密碼技術及應用;
- 黃 妙(1997—),女,碩士,工程師,主要研究方向為密碼技術及應用;
- 黃 錦(1983—),女,碩士,高級工程師,主要研究方向為密碼技術及應用。
特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.