[发明专利]后量子增强加密通道构建方法、装置及系统有效
申请号: | 202010975337.X | 申请日: | 2020-09-16 |
公开(公告)号: | CN112039670B | 公开(公告)日: | 2023-06-06 |
发明(设计)人: | 周鑫磊;李爱宏;闫党军;张中华;上官淑婷 | 申请(专利权)人: | 建信金融科技有限责任公司 |
主分类号: | H04L9/08 | 分类号: | H04L9/08 |
代理公司: | 北京三友知识产权代理有限公司 11127 | 代理人: | 贾磊;李辉 |
地址: | 200120 上海市自由*** | 国省代码: | 上海;31 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 量子 增强 加密 通道 构建 方法 装置 系统 | ||
1.一种后量子增强加密通道构建方法,其特征在于,所述方法包含:
通过后量子算法生成后量子公私钥对,通过后量子公钥和基于非对称算法获得的客户端公钥证书于服务端获得服务端公钥证书及服务端通过后量子公钥加密后的第三随机数;
通过后量子私钥对第三随机数解密,并根据第三随机数和随机生成的第四随机数建验证码;
将所述验证码与通过服务端公钥证书加密后的第四随机数提供至服务端进行校验,并根据服务端反馈的校验结果与服务端建立加密通道;
通过后量子公钥和基于非对称算法获得的客户端公钥证书于服务端获得服务端公钥证书及服务端通过后量子公钥加密后的第三随机数还包含:
将后量子公钥、客户端公钥证书和随机生成的第一随机数提供至服务端;
接收服务端在对客户端公钥证书验证通过后反馈的服务端公钥证书、第二随机数和服务端通过后量子公钥加密的第三随机数;
根据第三随机数和随机生成的第四随机数建验证码还包含:
根据第一随机数、第二随机数、第三随机数和第四随机数生成密钥;
根据所述密钥生成对应的验证码。
2.一种后量子增强加密通道构建方法,其特征在于,所述方法包含:
接收客户端提供的基于后量子算法生成后量子公钥;
通过后量子公钥加密随机生成的第三随机数,将服务端公钥证书和加密后的第三随机数反馈至客户端;
接收客户端提供的验证码和加密后的第四随机数,通过服务端私钥证书解密所述第四随机数;
根据第三随机数和第四随机数校验所述验证码,当校验通过后,反馈校验结果至客户端并与客户端建立加密通道;
接收客户端提供的基于后量子算法生成后量子公钥还包含:
接收客户端提供的基于非对称算法获得的客户端公钥证书,并验证所述客户端公钥证书的有效性;
当验证通过后接收客户端提供的第一随机数及后量子公钥;
将服务端公钥证书和加密后的第三随机数反馈至客户端还包含:
随机生成的第二随机数,将第二随机数、服务端公钥证书和加密后的第三随机数反馈至客户端;
根据第三随机数和第四随机数校验所述验证码包含:
根据第一随机数、第二随机数、第三随机数和第四随机数生成密钥;
通过所述密钥校验所述验证码。
3.一种后量子增强加密通道构建装置,其特征在于,所述装置包含客户端请求模块、客户端计算模块和客户端构建模块;
所述客户端请求模块用于通过后量子算法生成后量子公私钥对,通过后量子公钥和基于非对称算法获得的客户端公钥证书于服务端获得服务端公钥证书及服务端通过后量子公钥加密后的第三随机数;
所述客户端计算模块用于通过后量子私钥对第三随机数解密,并根据第三随机数和随机生成的第四随机数建验证码;
所述客户端构建模块用于将所述验证码与通过服务端公钥证书加密后的第四随机数提供至服务端进行校验,并根据服务端反馈的校验结果与服务端建立加密通道;
所述客户端请求模块包含发送单元和接收单元;
所述发送单元用于将后量子公钥、客户端公钥证书和随机生成的第一随机数提供至服务端;
所述接收单元用于接收服务端在对客户端公钥证书验证通过后反馈的服务端公钥证书、第二随机数和服务端通过后量子公钥加密的第三随机数;
所述客户端计算模块包含密钥混合单元,所述密钥混合单元用于根据第一随机数、第二随机数、第三随机数和第四随机数生成密钥;根据所述密钥生成对应的验证码。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于建信金融科技有限责任公司,未经建信金融科技有限责任公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010975337.X/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种基于风险预测的跨海桥梁船撞预警方法
- 下一篇:通关藤提取物的应用