πV9 后量子安全产品体系
V9 SecureLink
× V9 SDK
V9 SecureLink 是基于 V9-STP 协议构建的应用层抗量子安全传输商业产品;V9 SDK 是可独立采购和集成的后量子加密开发包。两项产品可独立交付,也可组合形成完整后量子安全方案。
生产链路已验证
V9 SecureLink
V9 SDK 独立授权
193 / 11 / 33
内部测试记录(ML-KEM 封装 / 握手轮次 / 密钥轮换)
ML-KEM-768 混合密钥封装,11 次完整 V9-STP 握手,33 次密钥自动轮换验证。测试记录仅代表项目内部结果,不替代独立安全认证。
V9 SecureLink — 安全传输产品
V9-STP 协议架构
L1
握手与版本协商
算法协商、版本兼容检查、会话 ID 建立与双端身份验证
L2
混合 KEM 密钥封装
ML-KEM-768(FIPS 203)+ X25519 混合,防 Harvest-Now-Decrypt-Later 攻击
L3
AEAD 认证加密
XChaCha20-Poly1305,随机 nonce,AAD 域绑定,完整性验证
L4
密钥生命周期
HKDF-SHA256 密钥衍生,自动轮换计划,撤销与 Zeroize 内存清零
SecureLink 组件矩阵
- Server Gateway — 企业网关与代理服务
- Browser WASM SDK — 浏览器端加密模块
- TypeScript / Web Worker — Web 前端集成
- Tauri Plugin — 桌面端原生绑定
- Desktop Proxy — 透明本地代理
- License System — 授权、激活与管理
产品定位应用层后量子安全传输
协议字段、握手、状态机、错误码、版本协商归属 V9-STP;网关、代理、部署和传输授权归属 V9 SecureLink;两者不同义。
部署形态私有化可控部署
支持企业私有服务器、内网离线环境、混合云及受控云端部署;License System 管理激活与授权范围。
V9 SDK — 独立加密开发包
密码栈
KEM · FIPS 203ML-KEM-768
混合 X25519 后量子密钥封装;抗量子前向保密;标准化参数集,不自创算法。
SIG · FIPS 204ML-DSA-65
混合 Ed25519 后量子数字签名;用于身份验证、固件签名与证书链。
AEADXChaCha20-Poly1305
认证加密;随机 nonce 防重放;AAD 绑定上下文完整性。
KDFHKDF-SHA256 + Zeroize
分层密钥衍生;会话密钥与长期密钥严格隔离;离开作用域自动清零。
多语言绑定
Rust
原生 no-std 友好 API,零外部依赖
C ABI
跨语言 FFI 头文件,兼容 C/C++/Python/Go
WASM
浏览器与 Node.js,Web 端原生后量子
TypeScript
类型完整,直接用于 Web 前端项目
重要说明
193/11/33 为项目内部测试记录,不替代法定检测、独立安全认证或客户生产安全责任。密码产品的实际安全性取决于算法、实现、配置、部署与密钥治理,不作无条件安全承诺。V9 SecureLink 与 V9 SDK 是两项并列的独立商业产品,可组合交付,采购时请确认具体授权范围。