[發明專利]基于秘密共享的量子保密通信系統及其通信方法有效
| 申請號: | 202010137510.9 | 申請日: | 2020-03-03 |
| 公開(公告)號: | CN111416706B | 公開(公告)日: | 2022-12-30 |
| 發明(設計)人: | 富堯;鐘一民;茆冬梅 | 申請(專利權)人: | 南京如般量子科技有限公司;如般量子科技有限公司 |
| 主分類號: | H04L9/08 | 分類號: | H04L9/08;H04L9/32 |
| 代理公司: | 南京睿之博知識產權代理有限公司 32296 | 代理人: | 劉菊蘭 |
| 地址: | 211100 江蘇省南京市江寧*** | 國省代碼: | 江蘇;32 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 基于 秘密 共享 量子 保密 通信 系統 及其 方法 | ||
1.一種基于秘密共享的量子保密通信系統,其特征在于,包括通信連接且分別設有各自密鑰卡的多個用戶端和量子通信服務站,其中,為用戶端頒發密鑰卡的服務站作為所述用戶端的頒發服務站,為用戶端提供保密通信服務的服務站作為所述用戶端的接入服務站;
所述服務站密鑰卡內存儲該服務站私鑰和所有服務站的公鑰,用戶端密鑰卡內存儲該用戶端私鑰和頒發服務站公鑰,用戶端的ID中帶有頒發服務站的信息;
所述用戶端通過待接入的服務站向頒發服務站發送登錄申請,登錄申請獲得批準后,待接入的服務站作為所述用戶端的接入服務站,登錄申請過程中生成經頒發服務站驗證的用于用戶端和接入服務站之間保密通信的對話密鑰;
其中,登錄申請步驟:
用戶端向所述接入服務站發送登錄消息一,登錄消息一中包括用戶端的身份ID、時間戳以及對組合消息進行非對稱密鑰加密的加密密文,組合消息中包括用戶端的身份ID和請求登錄信息;
接入服務站收到登錄消息一后,驗證時間戳的有效性,若時間戳有效,獲取用戶端的頒發服務站公鑰,生成用于與該用戶端通信的會話公鑰和會話私鑰;向用戶端的頒發服務站發送登錄消息二,登錄消息二中包括該接入服務站的身份ID、時間戳以及對登錄消息一、會話公鑰進行非對稱密鑰加密的加密密文;
頒發服務站收到登錄消息二后,驗證時間戳的有效性,若時間戳有效,對登錄消息二中的加密密文進行解密和驗證,驗證成功后對登錄消息一中的加密密文進行解密和驗證,驗證成功后同意用戶端登錄;
向登錄的接入服務站發送登錄消息三,登錄消息三中包括頒發服務站的身份ID、時間戳以及對登錄結果消息進行非對稱密鑰加密的加密密文,登錄結果消息包括用戶端的身份ID、登錄的接入服務站和登錄結果,若登錄成功,登錄結果消息中還包括會話公鑰;向其他未登錄的接入服務站發送包括對用戶端的身份ID、登錄的接入服務站、登錄結果進行非對稱密鑰加密的加密密文;
登錄的接入服務站收到登錄消息三后,對加密密文進行解密和驗證,若登錄結果為成功且驗證成功,將用戶端的身份ID、登錄的接入服務站存入網絡成員登錄信息列表中,將生成的會話公鑰和會話私鑰作為其與用戶端通信的會話密鑰;向用戶端發送登錄消息四,登錄消息四中包括對登錄結果消息進行非對稱密鑰加密的加密密文;
用戶端收到登錄消息四后,對加密密文進行解密,驗證簽名成功后認可登錄結果消息,若登錄成功,用戶端通過會話公鑰與其登錄的接入服務站進行保密通信。
2.根據權利要求1所述的一種基于秘密共享的量子保密通信系統,其特征在于,所述服務站的公鑰根據其私鑰和生成元計算獲得。
3.根據權利要求1所述的一種基于秘密共享的量子保密通信系統,其特征在于,所述用戶端的公鑰根據其身份ID和頒發服務站公鑰計算獲得,所述用戶端的私鑰由頒發服務站根據用戶端公鑰和頒發服務站私鑰計算獲得。
4.根據權利要求1所述的一種基于秘密共享的量子保密通信系統,其特征在于:所述服務站中配有QKD,生成的QKD密鑰均以(2,2)秘密共享方式分成兩組秘密分量分布式存儲到服務站中。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于南京如般量子科技有限公司;如般量子科技有限公司,未經南京如般量子科技有限公司;如般量子科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010137510.9/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:離散制造業工序級智能實時調度方法
- 下一篇:空調系統及其控制方法





