[發明專利]基于非對稱密鑰池對和時間戳的量子通信服務站密鑰協商方法和系統有效
| 申請號: | 201910325032.1 | 申請日: | 2019-04-22 |
| 公開(公告)號: | CN110086627B | 公開(公告)日: | 2023-08-04 |
| 發明(設計)人: | 富堯;鐘一民;楊羽成 | 申請(專利權)人: | 如般量子科技有限公司 |
| 主分類號: | H04L9/32 | 分類號: | H04L9/32;H04L9/08 |
| 代理公司: | 杭州君度專利代理事務所(特殊普通合伙) 33240 | 代理人: | 解明鎧;劉靜靜 |
| 地址: | 312030 浙江*** | 國省代碼: | 浙江;33 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 基于 對稱 密鑰 時間 量子 通信 服務站 協商 方法 系統 | ||
1.基于非對稱密鑰池對和時間戳的量子通信服務站密鑰協商方法,其特征在于,利用設有的主動方、被動方、服務站以及通信網絡實施,所述主動方配置有主動方密鑰卡,所述主動方密鑰卡內存儲有服務站公鑰池、主動方公鑰以及主動方私鑰;所述被動方配置有被動方密鑰卡,所述被動方密鑰卡內存儲有服務站公鑰池、被動方公鑰以及被動方私鑰;所述服務站配置有服務站密鑰卡,所述服務站密鑰卡內存儲有服務站私鑰池、主動方公鑰池以及被動方公鑰池;使用的密鑰卡是獨立的硬件隔離設備,公鑰和私鑰均存儲在密鑰卡中的數據安全區;
所述量子通信服務站密鑰協商方法,包括實施在主動方的以下步驟:
生成認證參數NA,加密參數KR,向服務站發送利用加密參數KR加密的認證參數NA,利用服務站公鑰加密的加密參數KR;所述認證參數NA用于供所述服務站生成票據TICKET,所述票據TICKET用于供被動方驗證;
獲取來自服務站的利用主動方公鑰加密的加密參數KA,利用加密參數KA加密的認證參數NA,會話密鑰KAB以及票據TICKET,所述會話密鑰KAB由所述服務站生成;解密并驗證所述認證參數NA后信任會話密鑰KAB向被動方發送所述票據TICKET;所述票據TICKET用于供所述被動方驗證;
獲取來自被動方的利用會話密鑰KAB加密的認證參數NA和認證參數NB,所述認證參數NB由所述被動方生成;解密、驗證認證參數NA后信任會話密鑰KAB;向被動方發送利用會話密鑰KAB加密的認證參數NB,所述認證參數NB供被動方驗證并信任會話密鑰KAB。
2.基于非對稱密鑰池對和時間戳的量子通信服務站密鑰協商方法,其特征在于,利用設有的主動方、被動方、服務站以及通信網絡實施,所述主動方配置有主動方密鑰卡,所述主動方密鑰卡內存儲有服務站公鑰池、主動方公鑰以及主動方私鑰;所述被動方配置有被動方密鑰卡,所述被動方密鑰卡內存儲有服務站公鑰池、被動方公鑰以及被動方私鑰;所述服務站配置有服務站密鑰卡,所述服務站密鑰卡內存儲有服務站私鑰池、主動方公鑰池以及被動方公鑰池;使用的密鑰卡是獨立的硬件隔離設備,公鑰和私鑰均存儲在密鑰卡中的數據安全區;
所述量子通信服務站密鑰協商方法,包括實施在服務站的以下步驟:
獲取來自主動方的利用加密參數KR加密的認證參數NA,利用服務站公鑰加密的加密參數KR;所述認證參數NA,加密參數KR是由所述主動方生成;生成會話密鑰KAB,加密參數KA,加密參數KB,當前時間的時間戳T1并制作票據TICKET,所述票據TICKET內包括利用被動方公鑰加密的加密參數KB,利用加密參數KB加密的認證參數NA,會話密鑰KAB以及時間戳T1;向所述主動方發送利用主動方公鑰加密的加密參數KA,利用加密參數KA加密的認證參數NA,會話密鑰KAB以及票據TICKET。
3.基于非對稱密鑰池對和時間戳的量子通信服務站密鑰協商方法,其特征在于,利用設有的主動方、被動方、服務站以及通信網絡實施,所述主動方配置有主動方密鑰卡,所述主動方密鑰卡內存儲有服務站公鑰池、主動方公鑰以及主動方私鑰;所述被動方配置有被動方密鑰卡,所述被動方密鑰卡內存儲有服務站公鑰池、被動方公鑰以及被動方私鑰;所述服務站配置有服務站密鑰卡,所述服務站密鑰卡內存儲有服務站私鑰池、主動方公鑰池以及被動方公鑰池;使用的密鑰卡是獨立的硬件隔離設備,公鑰和私鑰均存儲在密鑰卡中的數據安全區;
所述量子通信服務站密鑰協商方法,包括實施在被動方的以下步驟:
收到來自主動方的票據TICKET并生成接受消息的時間戳T2,所述票據TICKET內包括利用被動方公鑰加密的服務站生成加密參數KB,利用加密參數KB加密的由主動方生成的認證參數NA,服務站生成的會話密鑰KAB和時間戳T1;解密并驗證所述時間戳T1和時間戳T2之間的差值小于等于預設值;信任票據TICKET并生成認證參數NB,向所述主動方發送利用所述會話密鑰KAB加密的認證參數NA和認證參數NB;所述認證參數NA用于供主動方認證;
獲取來自主動方利用會話密鑰KAB加密的認證參數NB,解密并驗證認證參數NB后信任會話密鑰KAB。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于如般量子科技有限公司,未經如般量子科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201910325032.1/1.html,轉載請聲明來源鉆瓜專利網。





