首页> 外国专利> SECURE COMMUNICATION WITH TWO POST-QUANTUM CRYPTOGRAPHY KEY ENCAPSULATIONS AND AUTHENTICATION

SECURE COMMUNICATION WITH TWO POST-QUANTUM CRYPTOGRAPHY KEY ENCAPSULATIONS AND AUTHENTICATION

机译:两种后量子密码密钥封装和身份验证的安全通信

摘要

A server and a device can support secure sessions with both (i) a post-quantum cryptography (PQC) key encapsulation mechanism (KEM) and (ii) forward secrecy. The device can generate (i) an ephemeral public key (ePK. device) and private key (eSK. device) and (ii) send ePK.device to the server. The server can (i) conduct a first KEM with ePK.device to derive a first shared secret, and (ii) generate a plaintext comprising ePK. server, a digital signature over at least ePK. server, and a server certificate. The server can encrypt the plaintext using the first shared secret, which the device can decrypt using eSK. device. The device can verify the digital signature and certificate. The device can (i) conduct a second KEM with ePK. server to derive a second shared secret, and (ii) generate a ciphertext using the second shared secret. The device and server can generate symmetric ciphering keys using the first and second shared secrets.
机译:服务器和设备可以支持(i)后量子加密(PQC)密钥封装机制(KEM)和(ii)前向保密的安全会话。该设备可以生成(i)临时公钥(ePK.device)和私钥(eSK.device)以及(ii)发送ePK。将设备连接到服务器。服务器可以(i)使用ePK进行第一次KEM。用于导出第一共享秘密的设备,以及(ii)生成包含ePK的明文。服务器,至少通过ePK进行数字签名。服务器和服务器证书。服务器可以使用第一个共享密钥对明文进行加密,设备可以使用eSK对其进行解密。装置该设备可以验证数字签名和证书。该设备可以(i)使用ePK进行第二次KEM。服务器派生第二个共享密钥,以及(ii)使用第二个共享密钥生成密文。设备和服务器可以使用第一和第二共享密钥生成对称加密密钥。

著录项

  • 公开/公告号WO2022060471A2

    专利类型

  • 公开/公告日2022-03-24

    原文格式PDF

  • 申请/专利权人 NIX JOHN A.;

    申请/专利号USUS2021/043603

  • 发明设计人 NIX JOHN A.;

    申请日2021-07-29

  • 分类号

  • 国家 US

  • 入库时间 2022-08-25 00:07:27

相似文献

  • 专利
  • 外文文献
  • 中文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号