南京如般量子科技有限公司;如般量子科技有限公司富尧获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉南京如般量子科技有限公司;如般量子科技有限公司申请的专利基于非对称密钥池的抗量子计算通信服务方法及系统获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN115037446B 。
龙图腾网通过国家知识产权局官网在2025-06-06发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202110193912.5,技术领域涉及:H04L9/08;该发明授权基于非对称密钥池的抗量子计算通信服务方法及系统是由富尧;钟一民;汪仲祥设计研发完成,并于2021-02-20向国家知识产权局提交的专利申请。
本基于非对称密钥池的抗量子计算通信服务方法及系统在说明书摘要公布了:本专利在实现抗量子计算的同时,用户使用抗量子计算方案的成本不高,CA及用户应用系统切换到抗量子计算方案的成本不高,且用户拥有选择定制权,从而满足了不同用户的安全需求;此外,对所有成员的安全性造成影响的情况基本不会发生,从而提升了整个系统的安全性;此外,对用户来说不存在对称密钥管理问题,也不会引入ID密码学管理系统导致的不确定性和算法复杂性;此外,可使用国密算法实现抗量子计算。
本发明授权基于非对称密钥池的抗量子计算通信服务方法及系统在权利要求书中公布了:1.一种基于非对称密钥池的抗量子计算通信服务方法,其特征在于,抗量子计算服务中心颁发非对称密钥池,每个抗量子计算服务中心分别拥有自身私钥,能够根据其他抗量子计算服务中心的身份信息找到该抗量子计算服务中心所在非对称密钥池所对应的公钥;抗量子计算服务中心有证书颁发机构,所述证书颁发机构用于为抗量子计算服务中心所属的用户端颁发数字证书;抗量子计算服务中心为用户端提供注册服务;用户端存储有用户端数字证书,用户端私钥和抗量子计算服务中心公钥;所述用户端数字证书是由抗量子计算服务中心生成的;包括如下步骤:S1、用户端与用户端对应服务中心认证后形成会话密钥;S2、用户端与用户端对应服务中心通信形成服务中心之间的对称密钥;S3、用户端之间形成通信密钥;S4、用户端之间使用通信密钥进行保密通信;所述步骤S1包括:S11、用户端使用用户端私钥对用户端身份信息、当前时刻和认证请求利用非对称算法签名得到第一签名,生成第一消息并发送给用户端对应服务中心,所述第一消息包括使用用户端密码或密钥卡中的密钥对第一签名、认证请求和用户端的数字证书利用对称算法加密的结果、用户端的身份信息和当前时刻;S12、用户端对应服务中心验证当前时刻,验证通过后根据用户端的身份信息找到用户端密码或密钥卡中的密钥解密并认证第一消息;使用用户端对应服务中心的私钥对用户端与用户端对应服务中心的会话密钥、当前时刻和用户端对应服务中心的身份信息利用非对称算法进行签名得到第二签名,生成第二消息并发送给用户端,所述第二消息包括用户端对应服务中心的身份信息、当前时刻和使用用户端密码或密钥卡中的密钥对第二签名和会话密钥加密的结果;S13、用户端验证当前时刻,验证通过后使用户端密码或密钥卡中的密钥解密第二消息得到第二签名和会话密钥,使用用户端对应服务中心的公钥验证第二签名,验证通过后确认得到会话密钥;所述步骤S2包括如下步骤:S21、用户端生成真随机数,对真随机数计算得到临时公钥,使用会话密钥将当前时刻及通信对象的身份信息利用对称算法加密后发送给用户端对应服务中心;S22、用户端对应服务中心使用会话密钥解密后得到通信对象的身份信息,根据通信对象的身份信息找到通信对象对应服务中心,根据通信对象对应服务中心的身份信息从非对称密钥池中找到通信对象对应服务中心的公钥;利用密钥衍生函数对当前时刻、用户端对应服务中心私钥和通信对象对应服务中心公钥计算得到用户端对应服务中心与通信对象对应服务中心之间的对称密钥,并使用会话密钥加密服务中心之间的对称密钥发送给用户端;S23、用户端解密得到服务中心之间的对称密钥;所述步骤S3中用户端分为第一用户端和第二用户端,包括如下步骤:S31、第一用户端使用第一用户端私钥对第一用户端身份信息、当前时刻和第一临时公钥利用非对称算法签名得到第三签名,使用服务中心之间的对称密钥对第三签名、第一临时公钥、第一用户端的数字证书加密得到第一密文,生成第三消息并发送给第二用户端,所述第三消息包括第一用户端身份信息、当前时刻和第一密文;S32、第二用户端使用服务中心之间的对称密钥解密第三消息得到第三签名、第一临时公钥、第一用户端的数字证书;将第一用户端的数字证书使用会话密钥加密后发送到第二用户端对应服务中心;S33、第二用户端对应的服务中心取出第一用户端对应服务中心的公钥对第一用户端的数字证书验证;验证通过后通知第二用户端;S34、第二用户端收到验证通过的通知后,从第一用户端的数字证书中取出第一用户端的公钥,使用第一用户端的公钥对第三签名验证;验证通过后,第二用户端使用第二用户端私钥对第二用户端身份信息、当前时刻和第二临时公钥利用非对称算法签名得到第四签名,使用服务中心之间的对称密钥对第四签名、第二临时公钥、第二用户端的数字证书利用对称算法加密得到第二密文,生成第四消息并发送给第一用户端,所述第四消息包括第二用户端身份信息、当前时刻和第二密文;S35、第一用户端使用服务中心之间的对称密钥解密第四消息得到第二用户端的数字证书,将第二用户端的数字证书使用会话密钥加密后发送给第一用户端对应的服务中心;S36、第一用户端对应的服务中心使用第二用户端对应服务中心的公钥对第二用户端数字证书进行验证;验证通过后通知第一用户端;S37、第一用户端收到验证通过的通知后,从第二用户端数字证书中取出第二用户端的公钥,使用第二用户端的公钥验证第四签名;验证通过后,生成通信密钥;S38、第一用户端使用通信密钥对第一用户端身份信息、第二用户端身份信息和当前时刻组合计算消息认证函数得到消息认证码,生成第五消息并发送给第二用户端,所述第五消息包括消息认证码、第一用户端身份信息、第二用户端身份信息和当前时刻;所述通信密钥为第一用户端和第二用户端之间通信的密钥;S39、第二用户端生成通信密钥,使用通信密钥验证消息认证码,验证通过后得到通信密钥。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人南京如般量子科技有限公司;如般量子科技有限公司,其通讯地址为:211100 江苏省南京市江宁区麒麟高新技术产业开发区;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。