πV9 后量子安全产品体系

V9 SecureLink
× V9 SDK

V9 SecureLink 是基于 V9-STP 协议构建的应用层抗量子安全传输商业产品;V9 SDK 是可独立采购和集成的后量子加密开发包。两项产品可独立交付,也可组合形成完整后量子安全方案。

生产链路已验证 V9 SecureLink V9 SDK 独立授权
193 / 11 / 33
内部测试记录(ML-KEM 封装 / 握手轮次 / 密钥轮换)
ML-KEM-768 混合密钥封装,11 次完整 V9-STP 握手,33 次密钥自动轮换验证。测试记录仅代表项目内部结果,不替代独立安全认证。

V9 SecureLink — 安全传输产品

V9-STP 协议架构

L1
握手与版本协商
算法协商、版本兼容检查、会话 ID 建立与双端身份验证
L2
混合 KEM 密钥封装
ML-KEM-768(FIPS 203)+ X25519 混合,防 Harvest-Now-Decrypt-Later 攻击
L3
AEAD 认证加密
XChaCha20-Poly1305,随机 nonce,AAD 域绑定,完整性验证
L4
密钥生命周期
HKDF-SHA256 密钥衍生,自动轮换计划,撤销与 Zeroize 内存清零

SecureLink 组件矩阵

产品定位应用层后量子安全传输

协议字段、握手、状态机、错误码、版本协商归属 V9-STP;网关、代理、部署和传输授权归属 V9 SecureLink;两者不同义。

部署形态私有化可控部署

支持企业私有服务器、内网离线环境、混合云及受控云端部署;License System 管理激活与授权范围。

V9 SDK — 独立加密开发包

密码栈

KEM · FIPS 203ML-KEM-768

混合 X25519 后量子密钥封装;抗量子前向保密;标准化参数集,不自创算法。

SIG · FIPS 204ML-DSA-65

混合 Ed25519 后量子数字签名;用于身份验证、固件签名与证书链。

AEADXChaCha20-Poly1305

认证加密;随机 nonce 防重放;AAD 绑定上下文完整性。

KDFHKDF-SHA256 + Zeroize

分层密钥衍生;会话密钥与长期密钥严格隔离;离开作用域自动清零。

多语言绑定

Rust

原生 no-std 友好 API,零外部依赖

C ABI

跨语言 FFI 头文件,兼容 C/C++/Python/Go

WASM

浏览器与 Node.js,Web 端原生后量子

TypeScript

类型完整,直接用于 Web 前端项目

重要说明

193/11/33 为项目内部测试记录,不替代法定检测、独立安全认证或客户生产安全责任。密码产品的实际安全性取决于算法、实现、配置、部署与密钥治理,不作无条件安全承诺。V9 SecureLink 与 V9 SDK 是两项并列的独立商业产品,可组合交付,采购时请确认具体授权范围。