混合密钥交换动态对比

IANA #4590 · SM2+ML-KEM-768 为什么后量子时代要「混合」——经典安全与量子安全不可兼得时,取并集
🖱 拖拽旋转 · 滚轮缩放 · 右键平移 · 点击右侧轨道聚焦

三条轨道对比

A · SM2 ECDH国密经典
经典安全128-bit
量子安全Shor 可破
B · ML-KEM-768后量子
经典安全≈128-bit
量子安全LWE 格难题
C · 混合 KEX推荐
经典安全SM2 兜底
量子安全ML-KEM 兜底
冗余任破其一仍安全
混合密钥交换(IANA #4590)
key_share = SM2_ECDH_share (65B)ML-KEM-768_pk (1184B)
shared_secret = HKDF-Extract(salt="", ikm = SM2_ss ‖ ML-KEM_ss)
前缀编码 0x01 0x00 防降级;密钥确认 "FIBEMATE_KEX_CONFIRM"
速度