中国标准化研究院韩冰获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉中国标准化研究院申请的专利开放授权协议的抗量子安全增强方法获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN120358030B 。
龙图腾网通过国家知识产权局官网在2025-08-29发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202510855434.8,技术领域涉及:H04L9/08;该发明授权开放授权协议的抗量子安全增强方法是由韩冰;康键;苏宏宇;朱翔华设计研发完成,并于2025-06-25向国家知识产权局提交的专利申请。
本开放授权协议的抗量子安全增强方法在说明书摘要公布了:本发明公开了开放授权协议的抗量子安全增强方法,具体涉及量子安全技术领域;提取用于签名的抗量子公钥及其信任链信息与JWT内容生成公钥绑定指纹,将其嵌入至JWT头部并一并进行签名;在验证端接收到JWT后,解析其头部,提取签名算法字段、公钥标识符以及PBTF字段;根据kid字段从本地缓存或预设密钥端点拉取对应公钥,并进行结构和格式校验;对所拉取公钥进行多维度信任评估,计算总风险评分,并根据评分结果将JWT请求分为低风险、中风险和高风险等级,分别对应放行、限制或拒绝处理策略,实现了JWT内容与签名公钥来源之间的强绑定验证机制,显著增强了开放授权协议体系在抗量子加密环境下的签名可信度与风险控制能力。
本发明授权开放授权协议的抗量子安全增强方法在权利要求书中公布了:1.开放授权协议的抗量子安全增强方法,其特征在于:包括: 获取用于签名的抗量子加密算法公钥及其信任链信息,对公钥信任链与JWT令牌内容计算摘要值,生成公钥绑定指纹PBTF; 将PBTF作为JWT头部的一部分嵌入并一并进行签名;在验证端接收到JWT后,解析JWT并提取其头部中的签名算法字段、公钥标识符字段kid以及PBTF字段; 根据kid字段,从预设的密钥发布端点拉取对应公钥;对所拉取的公钥进行多维度信任评估,包括计算公钥信任路径认证等级TPAL以及公钥行为一致性评分KBCS; 基于所提取的JWTpayload内容和拉取的公钥信任链,重新计算PBTF*值,并将其与JWT中嵌入的PBTF进行一致性比对; 构建风险评分模型,综合计算风险值R,表达式为:;其中,为加权系数,δ为布尔惩罚函数; 具体包括:读取并解析JWT中的payload内容,以及从验证端已拉取的公钥记录中提取完整的信任链信息,包括上级证书、注册标识符、密钥登记路径组成部分,构建结构化的信任链数据体; 将所述结构化信任链数据体与JWT的payload内容进行有序拼接,构造绑定数据体; 对所构造的绑定数据体使用预设的摘要函数进行哈希计算,生成PBTF*指纹值,其中计算过程为:将拼接后的数据体输入摘要函数,得到一个固定长度的摘要值作为PBTF*; 将所计算的PBTF*值与JWTHeader中原始嵌入的PBTF字段值进行一致性比对,若一致则确认JWT未被篡改且所用公钥来源可信,若不一致则将当前签名验证流程标记为高风险状态并触发异常响应机制; 布尔惩罚函数δ具体指:若绑定指纹一致,则惩罚项为0;若不一致,则惩罚项设定为固定值,R介于0到100; 基于所述风险值R判断当前JWT所使用的公钥是否可信,并根据预设阈值进行决策。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人中国标准化研究院,其通讯地址为:100000 北京市海淀区知春路4号;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。