7.1.3 SIGMA、STORK 等现代AKE构造 7.1.3 SIGMA、STORK 等现代AKE构造:从协议原理到工程实现 在构建安全通信系统时,认证密钥交换(Authenticated Key Exchange, AKE)协议是保障双方身份真实性与会话密钥机密性的核心机制。传统方法如基于预共享密钥(PSK)或公钥基础设施(PKI)的 Diffie-Hellman 变种虽广为人知,但在面对中间人攻击、重放攻击、密钥泄露伪装等高级威胁时往往显得力不从心。