三条轨道对比
A · SM2 ECDH国密经典
经典安全128-bit
量子安全Shor 可破
B · ML-KEM-768后量子
经典安全≈128-bit
量子安全LWE 格难题
C · 混合 KEX推荐
经典安全SM2 兜底
量子安全ML-KEM 兜底
冗余任破其一仍安全
混合密钥交换(IANA #4590):
key_share = SM2_ECDH_share (65B) ‖ ML-KEM-768_pk (1184B)
shared_secret = HKDF-Extract(salt="", ikm = SM2_ss ‖ ML-KEM_ss)
前缀编码 0x01 0x00 防降级;密钥确认 "FIBEMATE_KEX_CONFIRM"