[發(fā)明專利]基于量子通信網(wǎng)絡的以時間戳為隨機數(shù)的多次身份認證系統(tǒng)和方法有效
| 申請?zhí)枺?/td> | 201810171946.2 | 申請日: | 2018-03-01 |
| 公開(公告)號: | CN108683501B | 公開(公告)日: | 2021-01-05 |
| 發(fā)明(設計)人: | 富堯;鐘一民 | 申請(專利權)人: | 如般量子科技有限公司 |
| 主分類號: | H04L9/32 | 分類號: | H04L9/32;H04L9/08 |
| 代理公司: | 杭州君度專利代理事務所(特殊普通合伙) 33240 | 代理人: | 解明鎧;劉靜靜 |
| 地址: | 312030 浙江*** | 國省代碼: | 浙江;33 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 基于 量子 通信 網(wǎng)絡 時間 隨機數(shù) 多次 身份 認證 系統(tǒng) 方法 | ||
1.一種基于量子通信網(wǎng)絡的以時間戳為隨機數(shù)的多次身份認證系統(tǒng),其特征在于,包括用戶端A,用戶端B以及量子網(wǎng)絡服務站,用戶端A向用戶端B申請ticket時,用戶端B生成時間戳發(fā)送至量子網(wǎng)絡服務站,量子網(wǎng)絡服務站利用該時間戳以及會話密鑰生成ticket,再將所述ticket分發(fā)給用戶端A以及經(jīng)由用戶端A分發(fā)給用戶端B;
各用戶端分別配置有量子密鑰卡,用于生成真隨機數(shù)作為所述ticket分發(fā)以及ticket使用時的認證標識,具體包括:
用戶端A向用戶端B發(fā)送第一消息以申請ticket,第一消息中攜帶有用戶端A身份信息以及作為認證標識的真隨機數(shù)NA,真隨機數(shù)NA為用戶端A匹配的量子密鑰卡生成;
用戶端B響應于所述第一消息向量子網(wǎng)絡服務站發(fā)送第二消息,該第二消息中包括:
作為認證標識的真隨機數(shù)NB,真隨機數(shù)NB為用戶端B匹配的量子密鑰卡生成;
量子網(wǎng)絡服務站生成攜帶有所述ticket的第三消息發(fā)送給用戶端A,該第三消息中包括:
ticket;
真隨機數(shù)NB;
用戶端A先驗證所述第三消息中的真隨機數(shù)NA,驗證成功后向用戶端B發(fā)送第四消息,該第四消息中包括ticket以及利用會話密鑰KA-B加密的真隨機數(shù)NB;
所述會話密鑰用于在用戶端A與用戶端B之間實施加密通信;用戶端A生成密鑰KA以及會話密鑰KA-B并將生成方式通知量子網(wǎng)絡服務站,用戶端B生成密鑰KB并將生成方式通知量子網(wǎng)絡服務站,所述量子網(wǎng)絡服務站依據(jù)第二消息中用戶端A以及用戶端B的身份信息,生成與密鑰KA相同的密鑰KA’,與密鑰KB相同的密鑰KB’,以及與會話密鑰KA-B相同的會話密鑰KA-B’。
2.如權利要求1所述的基于量子通信網(wǎng)絡的以時間戳為隨機數(shù)的多次身份認證系統(tǒng),其特征在于,所述第二消息還包括:
用戶端B的身份信息;
用來給用戶端A頒發(fā)信任的指令,包括所述真隨機數(shù)NA、用戶端A的身份信息以及用戶端B生成的時間戳TB,且該指令通過密鑰KB加密。
3.如權利要求1所述的基于量子通信網(wǎng)絡的以時間戳為隨機數(shù)的多次身份認證系統(tǒng),其特征在于,所述第三消息還包括:
利用密鑰KA’加密的:用戶端B的身份信息、真隨機數(shù)NA、會話密鑰KA-B’以及時間戳TB;
其中所述ticket包括利用密鑰KB’加密的:用戶端A的身份信息、會話密鑰KA-B’以及時間戳TB。
4.如權利要求1所述的基于量子通信網(wǎng)絡的以時間戳為隨機數(shù)的多次身份認證系統(tǒng),其特征在于,還包括用戶端A依據(jù)所述ticket訪問用戶端B,包括:
用戶端A向用戶端B發(fā)送訪問請求,該訪問請求中包括作為認證標識的真隨機數(shù)NA’,以及所述ticket,所述真隨機數(shù)NA’為用戶端A匹配的量子密鑰卡生成;
用戶端B接收訪問請求,驗證ticket,驗證通過后向用戶端A發(fā)送驗證請求,該驗證請求中包括作為認證標識的真隨機數(shù)NB’,以及利用會話密鑰KA-B加密的真隨機數(shù)NA’,真隨機數(shù)NB’為用戶端B匹配的量子密鑰卡生成;
用戶端A接收驗證請求并對真隨機數(shù)NA’進行驗證,驗證通過后向用戶端B發(fā)送驗證回復,該驗證回復中包括利用會話密鑰KA-B加密的真隨機數(shù)NB’;
用戶端B接收驗證回復并對真隨機數(shù)NB’進行驗證。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于如般量子科技有限公司,未經(jīng)如般量子科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業(yè)授權和技術合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201810171946.2/1.html,轉載請聲明來源鉆瓜專利網(wǎng)。
- 網(wǎng)絡和網(wǎng)絡終端
- 網(wǎng)絡DNA
- 網(wǎng)絡地址自適應系統(tǒng)和方法及應用系統(tǒng)和方法
- 網(wǎng)絡系統(tǒng)及網(wǎng)絡至網(wǎng)絡橋接器
- 一種電力線網(wǎng)絡中根節(jié)點網(wǎng)絡協(xié)調方法和系統(tǒng)
- 一種多網(wǎng)絡定位方法、存儲介質及移動終端
- 網(wǎng)絡裝置、網(wǎng)絡系統(tǒng)、網(wǎng)絡方法以及網(wǎng)絡程序
- 從重復網(wǎng)絡地址自動恢復的方法、網(wǎng)絡設備及其存儲介質
- 神經(jīng)網(wǎng)絡的訓練方法、裝置及存儲介質
- 網(wǎng)絡管理方法和裝置





