[發(fā)明專利]基于聯(lián)盟鏈且抗量子計算的公私鑰頒發(fā)方法及系統(tǒng)有效
| 申請?zhí)枺?/td> | 201910798814.7 | 申請日: | 2019-08-28 |
| 公開(公告)號: | CN110768781B | 公開(公告)日: | 2021-10-22 |
| 發(fā)明(設(shè)計)人: | 富堯;鐘一民;汪仲祥 | 申請(專利權(quán))人: | 如般量子科技有限公司;南京如般量子科技有限公司 |
| 主分類號: | H04L9/06 | 分類號: | H04L9/06;H04L9/08;H04L9/32 |
| 代理公司: | 杭州君度專利代理事務(wù)所(特殊普通合伙) 33240 | 代理人: | 解明鎧 |
| 地址: | 312030 浙江*** | 國省代碼: | 浙江;33 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 基于 聯(lián)盟 量子 計算 公私 頒發(fā) 方法 系統(tǒng) | ||
1.基于聯(lián)盟鏈且抗量子計算的公私鑰頒發(fā)方法,實施在相互通信的聯(lián)盟鏈成員之間,所述聯(lián)盟鏈成員包括User以及多個提供相應(yīng)服務(wù)的Endorser,Orderer和Committer,其特征在于,各方均配置有密鑰卡,所有密鑰卡均存儲有各自的私鑰、公鑰池以及系統(tǒng)管理公鑰;
各所述Endorser的密鑰卡中還存儲了管理私鑰以及管理公鑰;所述管理私鑰為:私鑰生成服務(wù)器的私鑰基于ID密碼學(xué)得到多個與所述私鑰相關(guān)的分量;
所述User的密鑰卡中還存儲有管理公鑰池,所述管理公鑰池中包括各個管理公鑰單元,各所述管理公鑰單元中存儲有各Endorser身份標識,以及與Endorser身份標識相對應(yīng)的管理公鑰以及私鑰參數(shù);
所述公私鑰頒發(fā)方法具體包括:
所述User向多個Endorser提出交易,交易信息中包含有由User的密鑰卡生成的公鑰生成數(shù);
多個所述Endorser接收到交易后,根據(jù)所述公鑰生成數(shù)以及所述管理私鑰計算得到私鑰分量,并將所述私鑰分量寫入交易應(yīng)答發(fā)送至User;
User從交易應(yīng)答中獲取私鑰分量,還利用有效的交易應(yīng)答制作背書并經(jīng)由Orderer發(fā)送給Committer;
Committer收到背書后,相應(yīng)生成交易通知發(fā)送給User,還根據(jù)從背書中獲取的公鑰生成數(shù)對世界狀態(tài)進行更新,完成公鑰頒發(fā);
User接收交易通知后根據(jù)所述公鑰生成數(shù)、多個所述私鑰分量以及與各私鑰分量相關(guān)的私鑰參數(shù),采用相關(guān)公式計算得到私鑰,完成私鑰頒發(fā);
所述公鑰生成數(shù)為公鑰隨機數(shù),或為基于無證密碼學(xué)生成的部分公鑰,包括:
User向Endorser提出交易,Endorser響應(yīng)于該交易并進行相應(yīng)操作,再將與交易結(jié)果相應(yīng)的交易通知發(fā)送給User的過程中,交互的消息中攜帶有供驗證時使用的簽名;
所述簽名的生成方式為:
方式A:所述公鑰生成數(shù)為公鑰隨機數(shù),所述簽名基于ID密碼學(xué)的方式生成;或
方式B:所述公鑰生成數(shù)為基于無證密碼學(xué)生成的部分公鑰,所述簽名基于無證密碼學(xué)的方式生成;
所述方式A具體包括:
根據(jù)交易內(nèi)容以及哈希函數(shù)計算得到的值作為密鑰指針隨機數(shù);
根據(jù)所述密鑰指針隨機數(shù)在公鑰池中獲取相應(yīng)的公鑰單元,并從所述公鑰單元中獲取簽名公鑰隨機數(shù);
根據(jù)密鑰卡中生成的隨機數(shù)參數(shù)、所述簽名公鑰隨機數(shù)計算得到簽名參數(shù),再根據(jù)所述隨機數(shù)參數(shù)以及己方私鑰生成簽名。
2.根據(jù)權(quán)利要求1所述抗量子計算的公私鑰頒發(fā)方法,其特征在于,所述Endorser接收到交易,根據(jù)所述公鑰生成數(shù)以及所述管理私鑰計算得到私鑰分量后還包括:
依據(jù)所述User身份識別在所述公鑰池中獲取相應(yīng)的密鑰生成數(shù),并利用所述密鑰生成數(shù)以及User身份識,計算得到User公鑰;
根據(jù)所述User公鑰和系統(tǒng)管理公鑰對私鑰分量進行加密,得到私鑰分量加密密文;
并將所述私鑰分量加密密文寫入交易應(yīng)答的內(nèi)容。
3.根據(jù)權(quán)利要求2所述抗量子計算的公私鑰頒發(fā)方法,其特征在于,所述User接收多個交易應(yīng)答后,對各交易應(yīng)答進行驗證,從驗證為有效的交易應(yīng)答中獲取私鑰分量還包括:
對所述交易應(yīng)答中的私鑰分量加密密文進行相應(yīng)解密,得到所述私鑰分量;
對所述私鑰分量進行驗證,并保留驗證正確的私鑰分量。
4.根據(jù)權(quán)利要求3所述抗量子計算的公私鑰頒發(fā)方法,其特征在于,所述User利用有效的交易應(yīng)答制作背書發(fā)送給Orderer還包括:
依據(jù)所述Orderer身份識別在所述公鑰池中獲取相應(yīng)的密鑰生成數(shù),并利用所述密鑰生成數(shù)以及Orderer身份識別,計算得到Orderer公鑰;
根據(jù)所述Orderer公鑰以及系統(tǒng)管理公鑰對背書進行加密,得到經(jīng)加密后的背書。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于如般量子科技有限公司;南京如般量子科技有限公司,未經(jīng)如般量子科技有限公司;南京如般量子科技有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201910798814.7/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 詞條同步方法及詞條同步裝置
- 一種全局性能最優(yōu)的多中繼選擇方法
- 登錄狀態(tài)的共享方法、裝置、電子設(shè)備及介質(zhì)
- 一種聯(lián)盟積分結(jié)算方法及裝置
- 一種通過區(qū)塊鏈公鏈管理聯(lián)盟鏈成員的方法
- 聯(lián)盟鏈節(jié)點管理系統(tǒng)以及方法
- 支持插件化接入不同區(qū)塊鏈聯(lián)盟鏈網(wǎng)絡(luò)的系統(tǒng)和方法
- 基于聯(lián)盟交換的5G訪問接入點選擇方法
- 分布式無線網(wǎng)絡(luò)頻譜共享系統(tǒng)及共享方法
- 聯(lián)盟鏈系統(tǒng)及聯(lián)盟鏈系統(tǒng)部署方法





