[發(fā)明專利]基于量子密鑰的加密存儲方法和加密存儲卡在審
| 申請?zhí)枺?/td> | 201911040457.4 | 申請日: | 2019-10-29 |
| 公開(公告)號: | CN110650011A | 公開(公告)日: | 2020-01-03 |
| 發(fā)明(設(shè)計)人: | 趙良圓;胡峰;陸誠;陳姍姍;金華;邱紅康 | 申請(專利權(quán))人: | 江蘇亨通問天量子信息研究院有限公司;江蘇亨通光電股份有限公司 |
| 主分類號: | H04L9/08 | 分類號: | H04L9/08;H04L9/32 |
| 代理公司: | 11332 北京品源專利代理有限公司 | 代理人: | 孟金喆 |
| 地址: | 215200 江蘇省蘇州*** | 國省代碼: | 江蘇;32 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 加密存儲 量子密鑰 待存儲數(shù)據(jù) 加密 密鑰加密密鑰 加密存儲卡 隨機數(shù)產(chǎn)生 存儲 會話密鑰 身份認證 量子 存儲設(shè)備數(shù)據(jù) 預(yù)設(shè)加密算法 加密存儲區(qū) 隱藏存儲區(qū) 主密鑰加密 使用設(shè)備 主密鑰 秘鑰 密鑰 替換 發(fā)送 訪問 | ||
1.一種基于量子密鑰的加密存儲方法,其特征在于,包括:
對加密存儲訪問者進行身份認證;
接收通過身份認證的訪問者發(fā)送的待存儲數(shù)據(jù);
使用預(yù)設(shè)加密算法和會話密鑰進行加密,得到加密的待存儲數(shù)據(jù),所述會話密鑰由量子隨機數(shù)產(chǎn)生后使用設(shè)備密鑰或密鑰加密密鑰加密后存儲在隱藏存儲區(qū)中,所述設(shè)備秘鑰或密鑰加密密鑰由主密鑰加密,所述主密鑰由量子隨機數(shù)產(chǎn)生的量子密鑰生成并定期替換;
將所述加密的待存儲數(shù)據(jù)存儲至加密存儲區(qū)。
2.根據(jù)權(quán)利要求1所述的方法,其特征在于,所述對加密存儲訪問者進行身份認證,包括:
接收所述加密存儲訪問者發(fā)送的身份證書,所述身份證書是所述加密存儲訪問者從量子密鑰加密存儲卡證書服務(wù)器獲取的,所述身份證書與所述設(shè)備秘鑰分別是非對稱秘鑰中的公鑰和私鑰;
使用所述設(shè)備秘鑰對隨機生成的量子隨機數(shù)進行加密得到第一密文;
向所述加密存儲訪問者發(fā)送所述第一密文;
接收所述加密存儲訪問者發(fā)送的解密后的第一密文,所述解密后的第一密文是所述加密存儲訪問存儲者使用所述身份證書對所述第一密文解密后得到的;
將所述解密后的第一密文與所述隨機生成的量子隨機數(shù)進行對比,若相同則確定所述加密存儲訪問者通過認證。
3.根據(jù)權(quán)利要求1或2所述的方法,其特征在于,所述對加密存儲訪問者進行身份認證之后,還包括:
接收通過身份認證的訪問者發(fā)送的數(shù)據(jù)讀取請求;
使用預(yù)設(shè)解密算法和所述會話密鑰對加密存儲區(qū)中的數(shù)據(jù)進行解密,得到解密的待讀取數(shù)據(jù);
將所述解密的待讀取數(shù)據(jù)存儲至普通存儲區(qū);
將所述普通存儲區(qū)中的待讀取數(shù)據(jù)發(fā)送給所述訪問者。
4.根據(jù)權(quán)利要求1或2所述的方法,其特征在于,所述量子隨機數(shù)由量子隨機數(shù)芯片生成。
5.一種基于量子密鑰的加密存儲卡,其特征在于,包括:
量子隨機數(shù)芯片區(qū)、身份認證區(qū)、安全芯片區(qū)、隱藏存儲區(qū)和加密存儲區(qū);
所述量子隨機數(shù)芯片區(qū)用于生成量子隨機數(shù);
所述身份認證區(qū)用于對加密存儲訪問者進行身份認證;
所述安全芯片區(qū)用于接收通過身份認證的訪問者發(fā)送的待存儲數(shù)據(jù),使用預(yù)設(shè)加密算法和會話密鑰進行加密,得到加密的待存儲數(shù)據(jù),所述會話密鑰由量子隨機數(shù)產(chǎn)生后使用設(shè)備密鑰或密鑰加密密鑰加密后存儲在隱藏存儲區(qū)中,所述設(shè)備秘鑰或密鑰加密密鑰由主密鑰加密,所述主密鑰由量子隨機數(shù)產(chǎn)生的量子密鑰生成并定期替換;將所述加密的待存儲數(shù)據(jù)存儲至加密存儲區(qū);
所述加密存儲區(qū)用于存儲加密的待存儲數(shù)據(jù);
所述隱藏存儲區(qū)用于存儲所述設(shè)備秘鑰、所述秘鑰加密秘鑰和所述會話秘鑰。
6.根據(jù)權(quán)利要求5所述的加密存儲卡,其特征在于,所述身份認證區(qū)具體用于接收所述加密存儲訪問者發(fā)送的身份證書,所述身份證書是所述加密存儲訪問者從量子密鑰加密存儲卡證書服務(wù)器獲取的,所述身份證書與所述設(shè)備秘鑰分別是非對稱秘鑰中的公鑰和私鑰;使用所述設(shè)備秘鑰對所述量子隨機數(shù)芯片區(qū)隨機生成的量子隨機數(shù)進行加密得到第一密文;向所述加密存儲訪問者發(fā)送所述第一密文;接收所述加密存儲訪問者發(fā)送的解密后的第一密文,所述解密后的第一密文是所述加密存儲訪問存儲者使用所述身份證書對所述第一密文解密后得到的;將所述解密后的第一密文與所述隨機生成的量子隨機數(shù)進行對比,若相同則確定所述加密存儲訪問者通過認證。
7.根據(jù)權(quán)利要求5或6所述的加密存儲卡,其特征在于,還包括:普通存儲區(qū);
所述安全芯片區(qū)用于接收通過身份認證的訪問者發(fā)送的數(shù)據(jù)讀取請求,使用預(yù)設(shè)解密算法和會話密鑰對加密存儲區(qū)中的數(shù)據(jù)進行解密,得到解密的待讀取數(shù)據(jù);將所述解密的待讀取數(shù)據(jù)存儲至普通存儲區(qū);
所述普通存儲區(qū)用于存儲所述解密的待讀取數(shù)據(jù),將所述普通存儲區(qū)中的待讀取數(shù)據(jù)發(fā)送給所述訪問者。
8.根據(jù)權(quán)利要求5或6所述的加密存儲卡,其特征在于,所述隱藏存儲區(qū),還用于存儲具有隱藏屬性的加密的待存儲數(shù)據(jù)。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于江蘇亨通問天量子信息研究院有限公司;江蘇亨通光電股份有限公司,未經(jīng)江蘇亨通問天量子信息研究院有限公司;江蘇亨通光電股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201911040457.4/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 一種EEPROM數(shù)據(jù)的存儲方法及系統(tǒng)
- 數(shù)據(jù)存儲方法及裝置
- 一種數(shù)據(jù)存儲方法及存儲設(shè)備
- 一種數(shù)據(jù)存儲方法及裝置
- 基于區(qū)塊鏈的數(shù)據(jù)存儲方法、裝置、設(shè)備及可讀存儲介質(zhì)
- 數(shù)據(jù)存儲方法、裝置、電子設(shè)備及計算機可讀存儲介質(zhì)
- 數(shù)據(jù)存儲方法、裝置及存儲系統(tǒng)
- 一種數(shù)據(jù)存儲方法、裝置、電子設(shè)備及存儲介質(zhì)
- 數(shù)據(jù)處理方法、裝置及電子設(shè)備
- 一種待存儲數(shù)據(jù)的存儲方法、裝置以及設(shè)備
- 加密裝置、加密系統(tǒng)、加密方法以及加密程序
- 移動終端和方法
- 再加密方法、再加密系統(tǒng)以及再加密裝置
- 加密終端遠程管理的方法、加密終端及管理器
- 數(shù)據(jù)加密的方法及裝置
- 流媒體數(shù)據(jù)加密、解密方法、裝置、電子設(shè)備及存儲介質(zhì)
- 加密裝置、加密系統(tǒng)和數(shù)據(jù)的加密方法
- 文件加密、解密方法、裝置、設(shè)備和存儲介質(zhì)
- 一種車聯(lián)網(wǎng)數(shù)據(jù)加密方法及系統(tǒng)
- 一種服務(wù)數(shù)據(jù)共享云平臺的數(shù)據(jù)加密方法及系統(tǒng)





