[發(fā)明專利]抗量子計算的通信方法、裝置、設(shè)備及存儲介質(zhì)有效
| 申請?zhí)枺?/td> | 202010842016.2 | 申請日: | 2020-08-20 |
| 公開(公告)號: | CN112187451B | 公開(公告)日: | 2023-03-24 |
| 發(fā)明(設(shè)計)人: | 富堯;鐘一民;余秋煒 | 申請(專利權(quán))人: | 如般量子科技有限公司;南京如般量子科技有限公司 |
| 主分類號: | H04L9/08 | 分類號: | H04L9/08;H04L9/32;H04L1/16;H04L9/40 |
| 代理公司: | 南京中盟科創(chuàng)知識產(chǎn)權(quán)代理事務(wù)所(特殊普通合伙) 32279 | 代理人: | 張靖堯 |
| 地址: | 312030 浙江*** | 國省代碼: | 浙江;33 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 量子 計算 通信 方法 裝置 設(shè)備 存儲 介質(zhì) | ||
1.一種抗量子計算的通信方法,其特征在于,包括:
量子通信中心為局域網(wǎng)內(nèi)的用戶端頒發(fā)用于局域網(wǎng)內(nèi)及局域網(wǎng)間保密通信的密鑰卡;
用戶端之間進行相互認(rèn)證及密鑰協(xié)商;
所述用戶端之間進行相互認(rèn)證及密鑰協(xié)商的方法,包括:
第一用戶端向其所在局域網(wǎng)中的量子通信中心發(fā)起與第二用戶端的通信請求;
所述第一用戶端向其所在局域網(wǎng)中的量子通信中心發(fā)起與第二用戶端的通信請求的方法,包括:
所述第一用戶端根據(jù)其所在局域網(wǎng)中的量子通信中心的本地密鑰卡的唯一身份編號,而計算得到其公鑰;
所述第一用戶端計算得到與該量子通信中心的協(xié)商密鑰;
所述第一用戶端獲取第一時間戳,利用其與該量子通信中心的協(xié)商密鑰對第一時間戳應(yīng)用消息認(rèn)證算法得到第一消息;
所述第一用戶端打包得到包括有対稱加密得到的密文的第二消息;
所述第一用戶端將第二消息發(fā)送到其所在局域網(wǎng)中的量子通信中心;
該量子通信中心返回應(yīng)答;
第一用戶端向第二用戶端發(fā)送請求;
所述第二用戶端返回應(yīng)答;
所述第一用戶端返回確認(rèn)消息;
所述第二用戶端確認(rèn)消息并生成會話密鑰;
所述量子通信中心返回應(yīng)答的方法,包括:
該量子通信中心接收到第二消息后,判斷所述第二消息的合理性;
判斷出所述第二消息合理后,該量子通信中心根據(jù)所述第一用戶端的密鑰卡的唯一身份編號計算得到第一用戶端的公鑰,并計算得到與第一用戶終端的協(xié)商密鑰;
該量子通信中心根據(jù)第一時間戳計算得到第三消息,利用第三消息對所述第二消息中的対稱加密得到的密文進行解密得到第一用戶端的用戶的生物特征數(shù)據(jù),并驗證消息認(rèn)證碼;
驗證通過后,該量子通信中心將第一用戶端的用戶的生物特征數(shù)據(jù)與生物特征數(shù)據(jù)庫進行匹配,如果匹配成功,該量子通信中心認(rèn)證用戶端的身份,如果匹配失敗,忽略本次請求或者返回失敗碼;
所述認(rèn)證成功后,該量子通信中心從其量子密鑰池中取出一個量子密鑰并獲取一第二時間戳,量子通信中心打包得到第四消息并發(fā)送至第二用戶端所在局域網(wǎng)內(nèi)的量子通信中心;
所述第二用戶端所在局域網(wǎng)內(nèi)的量子通信中心接收到第四消息后,判斷所述第四消息的合理性,判斷出第四消息合理后,所述第二用戶端所在局域網(wǎng)內(nèi)的量子通信中心從其量子密鑰池取出量子密鑰對該第四消息進行消息認(rèn)證碼驗證,消息認(rèn)證碼認(rèn)證通過后,所述第二用戶端所在局域網(wǎng)內(nèi)的量子通信中心計算得到第一用戶端自身的公鑰和私鑰,所述第二用戶端所在局域網(wǎng)內(nèi)的量子通信中心獲取第三時間戳并打包得到第五消息,所述第二用戶端所在局域網(wǎng)內(nèi)的量子通信中心將第五消息發(fā)送至所述第一用戶端所在局域網(wǎng)內(nèi)的量子通信中心;
所述第一用戶端所在局域網(wǎng)內(nèi)的量子通信中心接收到該第五消息后,判斷第五消息的合理性,驗證第五消息合理后,所述第一用戶端所在局域網(wǎng)內(nèi)的量子通信中心從其量子密鑰池取出量子密鑰對該第五消息進行解密及驗證消息認(rèn)證碼,所述第一用戶端所在局域網(wǎng)內(nèi)的量子通信中心得到第一用戶端的臨時私鑰 和第二用戶端的系統(tǒng)公鑰,所述第一用戶端所在局域網(wǎng)內(nèi)的量子通信中心利用自身私鑰對第一用戶端的臨時私鑰 和第二用戶端的系統(tǒng)公鑰進行簽名得到第一簽名,所述第一用戶端所在局域網(wǎng)內(nèi)的量子通信中心獲取第四時間戳,并打包得到第六消息,所述第一用戶端所在局域網(wǎng)內(nèi)的量子通信中心將該第六消息發(fā)送至第一用戶端。
2.根據(jù)權(quán)利要求1所述的抗量子計算的通信方法,其特征在于,所述第一用戶端向第二用戶端發(fā)送請求的方法,包括:
所述第一用戶端接收到該第六消息后,判斷第六消息的合理性,判斷第六消息合理后,第一用戶端利用第一消息對第六消息進行解密得到第一用戶端的臨時私鑰 、第二用戶端的系統(tǒng)公鑰和第一簽名,第一用戶端對消息認(rèn)證碼進行驗證,驗證成功后,第一用戶端利用量子通信中心的公鑰、系統(tǒng)公鑰和本地算法參數(shù)驗證第一簽名,第一用戶端保留第一用戶端的臨時私鑰 和第二用戶端的系統(tǒng)公鑰;
所述第一用戶端計算其與第二用戶端Bn的協(xié)商密鑰第七消息,第一用戶端獲取第五時間戳,并計算得到第八消息,所述第一用戶端生成一個第一真隨機數(shù),利用第一用戶端的臨時私鑰 對第五時間戳和第一真隨機數(shù)進行簽名得到第二簽,第一用戶端打包得到第九消息并發(fā)送至第二用戶端。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于如般量子科技有限公司;南京如般量子科技有限公司,未經(jīng)如般量子科技有限公司;南京如般量子科技有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010842016.2/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 通信裝置、通信系統(tǒng)、通信方法、通信程序、通信電路
- 通信設(shè)備、通信系統(tǒng)、通信方法、通信程序、通信電路
- 通信設(shè)備、通信系統(tǒng)、通信方法、通信程序、通信電路
- 通信設(shè)備、通信系統(tǒng)、通信方法、通信程序、通信電路
- 通信設(shè)備、通信方法、通信電路、通信系統(tǒng)
- 通信設(shè)備、通信系統(tǒng)、通信方法、通信程序、通信電路
- 通信終端、通信系統(tǒng)、通信方法以及通信程序
- 通信終端、通信方法、通信裝備和通信系統(tǒng)
- 通信裝置、通信程序、通信方法以及通信系統(tǒng)
- 通信裝置、通信系統(tǒng)、通信方法及計算機可讀取的記錄介質(zhì)





