[發(fā)明專利]一種基于量子安全密鑰的郵件傳輸系統(tǒng)和傳輸方法有效
| 申請?zhí)枺?/td> | 202110706152.3 | 申請日: | 2021-06-24 |
| 公開(公告)號: | CN113285803B | 公開(公告)日: | 2022-03-11 |
| 發(fā)明(設計)人: | 劉馳;李杏桃;王建;黃偉勝;王丙磊;胡縉;程顯赫 | 申請(專利權(quán))人: | 中電信量子科技有限公司 |
| 主分類號: | H04L51/42 | 分類號: | H04L51/42;H04L9/08;H04L9/32;H04L9/40 |
| 代理公司: | 合肥市浩智運專利代理事務所(普通合伙) 34124 | 代理人: | 丁瑞瑞 |
| 地址: | 236000 安徽省合*** | 國省代碼: | 安徽;34 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 基于 量子 安全 密鑰 郵件 傳輸 系統(tǒng) 方法 | ||
1.一種基于量子安全密鑰的郵件傳輸方法,采用基于量子安全密鑰的郵件傳輸系統(tǒng),該基于量子安全密鑰的郵件傳輸系統(tǒng)包括:
郵箱系統(tǒng),用于提供收發(fā)郵件的功能;
量子隨機數(shù)發(fā)生器,用于生成量子密鑰;
量子交換密碼機,用于提供密鑰服務,量子交換密碼機內(nèi)預先存儲有密鑰,并存儲在該量子交換密碼機內(nèi),與量子安全芯片內(nèi)的密鑰為對稱密鑰;
量子安全芯片,存儲量子安全密鑰,每個量子安全芯片內(nèi)存儲的密鑰和量子交換密碼機內(nèi)預先存儲的密鑰是對稱密鑰;
郵件收發(fā)設備,用于郵件的收發(fā);
其特征在于:量子交換密碼機接收量子隨機數(shù)發(fā)生器發(fā)出的量子密鑰,該密鑰為量子隨機數(shù)生成器預生成的密鑰;量子密鑰充注機,與量子交換密碼機的輸出端連接,用于充注量子密鑰;量子密碼管理服務系統(tǒng),通過網(wǎng)絡分別與郵箱系統(tǒng)和量子安全芯片實現(xiàn)數(shù)據(jù)交互,量子密碼管理服務系統(tǒng)直接連接量子密碼交換機,用于提供郵件加密密鑰以及身份認證功能;量子安全芯片中的安全密鑰通過網(wǎng)絡和量子密碼管理服務系統(tǒng)進行對稱實體認證;所述量子安全芯片內(nèi)置或者外接于該郵件收發(fā)設備;
該傳輸?shù)姆椒òㄏ率霾襟E:
S1、發(fā)送或接收郵件前,郵件收發(fā)設備通過量子密碼管理服務系統(tǒng)進行身份驗證,郵件收發(fā)設備讀取量子安全芯片內(nèi)預置的量子安全密鑰和量子密碼管理服務系統(tǒng)進行對稱實體身份認證,最后返回認證結(jié)果;
S2、用戶經(jīng)過步驟S1登錄認證完成后,需要收發(fā)郵件時,發(fā)件人需要使用量子安全芯片中預置的密鑰向量子密碼管理服務系統(tǒng)提出申請獲取郵件加密密鑰,量子密碼管理服務系統(tǒng)將使用預置的與量子安全芯片中預置的密鑰的對稱密鑰對郵件加密密鑰進行加密后發(fā)送給收件人,郵件系統(tǒng)收到對郵件加密密鑰進行加密的郵件后進行平臺存儲,收件人使用郵件收發(fā)設備內(nèi)置量子安全密鑰對郵件加密密鑰進行解密,獲取郵件加密密鑰,并發(fā)送郵件。
2.如權(quán)利要求1所述的基于量子安全密鑰的郵件傳輸方法,其特征在于:步驟S1中對稱實體身份認證的具體過程為:
S11、用戶在郵件收發(fā)設備上打開郵箱應用,輸入賬號密碼進行郵箱應用的登錄授權(quán),登錄郵箱;
S12、郵件收發(fā)設備通過內(nèi)置的量子安全芯片和量子密碼管理服務系統(tǒng)使用GB/T15843.2標準基于對稱密鑰進行實體認證,用戶登錄認證完后進入步驟S2。
3.如權(quán)利要求1或2所述的基于量子安全密鑰的郵件傳輸方法,其特征在于:步驟S1中對稱實體身份認證的具體過程為:
S12a、檢測內(nèi)置于郵件收發(fā)設備的量子安全芯片是否在量子密碼管理服務系統(tǒng)登錄有效期內(nèi),在有效期內(nèi)的,直接進入步驟S2,不在有效期內(nèi)的,其郵件收發(fā)設備通過內(nèi)置的量子安全芯片和量子密碼管理服務系統(tǒng)基于對稱密鑰進行實體認證;
S12b、用戶登錄認證過程完成,每次認證后量子密碼管理服務系統(tǒng)的登錄有效期為預先設置時間。
4.如權(quán)利要求1所述的基于量子安全密鑰的郵件傳輸方法,其特征在于:步驟S1中對稱實體身份認證的具體過程為:
步驟S121、用戶登錄完成后郵件收發(fā)設備自動向量子安全芯片發(fā)送認證請求;
步驟S122、量子安全芯片返回量子密鑰及該量子密鑰所在的序列Z-1至郵件收發(fā)設備;
步驟S123、郵件收發(fā)設備發(fā)送認證請求以及量子安全芯片返回的量子密鑰序列Z-1至量子密碼管理服務系統(tǒng);
步驟S124、量子密碼管理服務系統(tǒng)通過量子密鑰交換密碼機查找所述量子密鑰序列Z-1對應的密鑰;
步驟S125、量子密鑰交換密碼機返回所述量子密鑰序列Z-1對應的密鑰,即對稱密鑰至量子密碼管理服務系統(tǒng);
步驟S126、量子密碼管理服務系統(tǒng)采用約好的方案,用所述量子密鑰序列Z-1對應的密鑰加密發(fā)送給郵件收發(fā)設備,用于驗證量子密碼管理服務系統(tǒng)是本人;
步驟S127、郵件收發(fā)設備采用約好的方案,使用所述量子密鑰序列Z-1對應的密鑰加密發(fā)送給量子密碼管理服務系統(tǒng),用于驗證郵件收發(fā)設備是本人;
步驟S128、雙方通過均驗證后,量子密碼管理服務系統(tǒng)加密發(fā)送認證結(jié)果至郵件收發(fā)設備。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于中電信量子科技有限公司,未經(jīng)中電信量子科技有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110706152.3/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 上一篇:氣門油封成型機
- 下一篇:一種具有美白淡斑的嫩膚精華油及其制備方法





