[發明專利]基于一次性非對稱密鑰對和QKD的量子通信服務站密鑰協商方法和系統有效
| 申請號: | 201910631611.9 | 申請日: | 2019-07-12 |
| 公開(公告)號: | CN110519046B | 公開(公告)日: | 2023-10-13 |
| 發明(設計)人: | 富堯;鐘一民;楊羽成;邱雅劍 | 申請(專利權)人: | 如般量子科技有限公司 |
| 主分類號: | H04L9/08 | 分類號: | H04L9/08;H04L9/40;H04L9/32 |
| 代理公司: | 杭州君度專利代理事務所(特殊普通合伙) 33240 | 代理人: | 解明鎧;劉靜靜 |
| 地址: | 312030 浙江*** | 國省代碼: | 浙江;33 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 基于 一次性 對稱 密鑰 qkd 量子 通信 服務站 協商 方法 系統 | ||
1.基于一次性非對稱密鑰對和QKD的量子通信服務站密鑰協商方法,其特征在于,所述量子通信服務站密鑰協商方法包括:
客戶端生成第一參數并計算得到第一參數認證參數,利用自身存儲的第一一次性公鑰和客戶端私鑰生成第一密鑰,生成第一消息并將所述第一消息發送給第一服務站,所述第一消息包括所述第一參數哈希值和第一密鑰;
所述第一服務站獲取所述第一消息后生成站間認證參數,與第二服務站加密通信獲取站間密鑰,生成包含的第二消息,所述第二消息包括所述第一消息和所述站間認證參數,所述第二消息的至少一部分利用所述站間密鑰加密;將所述第二消息發送給所述第二服務站;
所述第二服務站存儲有新一次性私鑰和舊一次性私鑰,獲取、解密所述第二消息后利用所述新一次性私鑰驗證所述第一參數認證參數,若驗證失敗,則利用所述舊一次性私鑰驗證所述第一參數認證參數;驗證所述第一參數認證參數后,生成第二參數并計算得到第二參數認證參數,生成第二一次性公鑰和第二一次性私鑰,生成協商密鑰;將新一次性私鑰存儲為舊一次性私鑰,將第二一次性私鑰儲存為新一次性私鑰,生成第三消息,所述第三消息包括所述第二一次性公鑰,所述協商密鑰,所述第二參數,所述第二參數認證參數以及所述站間認證參數;將所述第三消息發送給所述第一服務站;
所述第一服務站獲取、解密所述第三消息后驗證所述站間認證參數;生成第四消息并將所述第四消息發送給所述客戶端,所述第四消息包括所述第二一次性公鑰,所述協商密鑰,所述第二參數,所述站間認證參數以及所述第二參數認證參數;所述第四消息的至少一部分利用所述協商密鑰加密;
所述客戶端獲取、解密、驗證所述第四消息后,信任所述協商密鑰并利用所述協商密鑰驗證并信任所述第二一次性公鑰,將所述第二一次性公鑰存儲為第一一次性公鑰;生成第五消息并向所述第一服務站發送所述第五消息,所述第五消息包括利用所述協商密鑰,第一參數認證參數以及站間認證參數三者制作的認證碼;
所述第一服務站獲取、解密所述第五消息后,利用所述協商密鑰驗證認證碼后確認所述協商密鑰。
2.如權利要求1所述的量子通信服務站密鑰協商方法,其特征在于,量子通信服務站密鑰協商方法還包括:
所述第一服務站確認所述協商密鑰后,生成第六消息并發送給所述第二服務站,所述第六消息包括:利用所述站間密鑰,站間認證參數,第二參數認證參數三者制作的第二認證碼;
所述第二服務站獲取、解密所述第六消息后驗證所述第二認證碼。
3.如權利要求2所述的量子通信服務站密鑰協商方法,其特征在于,
所述第五消息和第六消息內均還包括利用客戶端私鑰對所述第一參數和第二參數的第一簽名,所述第二服務站驗證所述第一簽名后將所述舊一次性私鑰置為無效值。
4.如權利要求1所述的量子通信服務站密鑰協商方法,其特征在于,所述客戶端和/或所述第一服務站將所述協商密鑰拆分為消息加解密鑰和消息認證密鑰。
5.如權利要求1所述的量子通信服務站密鑰協商方法,其特征在于,所述第一參數由所述客戶端利用自身生成的第一隨機數進行預設運算得到,所述第二參數由所述第二服務站利用自身生成的第二隨機數進行預設運算得到。
6.如權利要求1所述的量子通信服務站密鑰協商方法,其特征在于,所述第一參數認證參數包括利用所述第一參數進行哈希運算得到的第一參數哈希值,利用客戶端私鑰和第一參數計算得到了第一參數簽名;所述第二參數認證參數包括利用所述第二參數進行哈希運算得到的第二參數哈希值,利用第一一次性私鑰和第二參數計算得到了第二參數簽名。
7.一種客戶端設備,包括存儲器和處理器,所述存儲器存儲有計算機程序,其特征在于,所述處理器執行所述計算機程序時實現權利要求1中所述量子通信服務站密鑰協商方法中的客戶端的步驟。
8.一種第一服務站設備,包括存儲器和處理器,所述存儲器存儲有計算機程序,其特征在于,所述處理器執行所述計算機程序時實現權利要求1中所述量子通信服務站密鑰協商方法中的第一服務站的步驟。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于如般量子科技有限公司,未經如般量子科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201910631611.9/1.html,轉載請聲明來源鉆瓜專利網。





