[發(fā)明專利]后量子增強加密通道構(gòu)建方法、裝置及系統(tǒng)有效
| 申請?zhí)枺?/td> | 202010975337.X | 申請日: | 2020-09-16 |
| 公開(公告)號: | CN112039670B | 公開(公告)日: | 2023-06-06 |
| 發(fā)明(設(shè)計)人: | 周鑫磊;李愛宏;閆黨軍;張中華;上官淑婷 | 申請(專利權(quán))人: | 建信金融科技有限責任公司 |
| 主分類號: | H04L9/08 | 分類號: | H04L9/08 |
| 代理公司: | 北京三友知識產(chǎn)權(quán)代理有限公司 11127 | 代理人: | 賈磊;李輝 |
| 地址: | 200120 上海市自由*** | 國省代碼: | 上海;31 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 量子 增強 加密 通道 構(gòu)建 方法 裝置 系統(tǒng) | ||
1.一種后量子增強加密通道構(gòu)建方法,其特征在于,所述方法包含:
通過后量子算法生成后量子公私鑰對,通過后量子公鑰和基于非對稱算法獲得的客戶端公鑰證書于服務端獲得服務端公鑰證書及服務端通過后量子公鑰加密后的第三隨機數(shù);
通過后量子私鑰對第三隨機數(shù)解密,并根據(jù)第三隨機數(shù)和隨機生成的第四隨機數(shù)建驗證碼;
將所述驗證碼與通過服務端公鑰證書加密后的第四隨機數(shù)提供至服務端進行校驗,并根據(jù)服務端反饋的校驗結(jié)果與服務端建立加密通道;
通過后量子公鑰和基于非對稱算法獲得的客戶端公鑰證書于服務端獲得服務端公鑰證書及服務端通過后量子公鑰加密后的第三隨機數(shù)還包含:
將后量子公鑰、客戶端公鑰證書和隨機生成的第一隨機數(shù)提供至服務端;
接收服務端在對客戶端公鑰證書驗證通過后反饋的服務端公鑰證書、第二隨機數(shù)和服務端通過后量子公鑰加密的第三隨機數(shù);
根據(jù)第三隨機數(shù)和隨機生成的第四隨機數(shù)建驗證碼還包含:
根據(jù)第一隨機數(shù)、第二隨機數(shù)、第三隨機數(shù)和第四隨機數(shù)生成密鑰;
根據(jù)所述密鑰生成對應的驗證碼。
2.一種后量子增強加密通道構(gòu)建方法,其特征在于,所述方法包含:
接收客戶端提供的基于后量子算法生成后量子公鑰;
通過后量子公鑰加密隨機生成的第三隨機數(shù),將服務端公鑰證書和加密后的第三隨機數(shù)反饋至客戶端;
接收客戶端提供的驗證碼和加密后的第四隨機數(shù),通過服務端私鑰證書解密所述第四隨機數(shù);
根據(jù)第三隨機數(shù)和第四隨機數(shù)校驗所述驗證碼,當校驗通過后,反饋校驗結(jié)果至客戶端并與客戶端建立加密通道;
接收客戶端提供的基于后量子算法生成后量子公鑰還包含:
接收客戶端提供的基于非對稱算法獲得的客戶端公鑰證書,并驗證所述客戶端公鑰證書的有效性;
當驗證通過后接收客戶端提供的第一隨機數(shù)及后量子公鑰;
將服務端公鑰證書和加密后的第三隨機數(shù)反饋至客戶端還包含:
隨機生成的第二隨機數(shù),將第二隨機數(shù)、服務端公鑰證書和加密后的第三隨機數(shù)反饋至客戶端;
根據(jù)第三隨機數(shù)和第四隨機數(shù)校驗所述驗證碼包含:
根據(jù)第一隨機數(shù)、第二隨機數(shù)、第三隨機數(shù)和第四隨機數(shù)生成密鑰;
通過所述密鑰校驗所述驗證碼。
3.一種后量子增強加密通道構(gòu)建裝置,其特征在于,所述裝置包含客戶端請求模塊、客戶端計算模塊和客戶端構(gòu)建模塊;
所述客戶端請求模塊用于通過后量子算法生成后量子公私鑰對,通過后量子公鑰和基于非對稱算法獲得的客戶端公鑰證書于服務端獲得服務端公鑰證書及服務端通過后量子公鑰加密后的第三隨機數(shù);
所述客戶端計算模塊用于通過后量子私鑰對第三隨機數(shù)解密,并根據(jù)第三隨機數(shù)和隨機生成的第四隨機數(shù)建驗證碼;
所述客戶端構(gòu)建模塊用于將所述驗證碼與通過服務端公鑰證書加密后的第四隨機數(shù)提供至服務端進行校驗,并根據(jù)服務端反饋的校驗結(jié)果與服務端建立加密通道;
所述客戶端請求模塊包含發(fā)送單元和接收單元;
所述發(fā)送單元用于將后量子公鑰、客戶端公鑰證書和隨機生成的第一隨機數(shù)提供至服務端;
所述接收單元用于接收服務端在對客戶端公鑰證書驗證通過后反饋的服務端公鑰證書、第二隨機數(shù)和服務端通過后量子公鑰加密的第三隨機數(shù);
所述客戶端計算模塊包含密鑰混合單元,所述密鑰混合單元用于根據(jù)第一隨機數(shù)、第二隨機數(shù)、第三隨機數(shù)和第四隨機數(shù)生成密鑰;根據(jù)所述密鑰生成對應的驗證碼。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于建信金融科技有限責任公司,未經(jīng)建信金融科技有限責任公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010975337.X/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。





