[发明专利]量子密码网络扩展设备的密钥分发和使用方法在审
申请号: | 202011635054.7 | 申请日: | 2020-12-31 |
公开(公告)号: | CN114765540A | 公开(公告)日: | 2022-07-19 |
发明(设计)人: | 不公告发明人 | 申请(专利权)人: | 科大国盾量子技术股份有限公司;山东量子科学技术研究院有限公司 |
主分类号: | H04L9/08 | 分类号: | H04L9/08;H04L9/40 |
代理公司: | 济南圣达知识产权代理有限公司 37221 | 代理人: | 李琳 |
地址: | 230088 安徽省合肥市高*** | 国省代码: | 安徽;34 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 量子 密码 网络 扩展 设备 密钥 分发 使用方法 | ||
1.一种量子密码网络扩展设备的密钥分发方法,其特征是:包括以下步骤:
在量子密码网络中建立设备入网认证服务器和密钥分发服务器;
利用入网认证服务器接收外接设备提出的入网认证信息申请,并进行入网认证信息认证,如果认证不成功则拒绝对该外接设备进行密钥分发;如果认证成功,则入网认证服务器通知密钥分发服务器向该外接设备提供密钥分发服务,同时通过量子保密信道分别向密钥分发服务器和外接设备发送本次密钥分发的加密密钥KS和密钥KB;
密钥分发服务器向该外接设备分发量子密钥,密钥分发服务器使用加密密钥KS逐一加密每一个量子密钥生成新密钥,将生成的所有新密钥用KS表示,密钥分发服务器保存加密密钥KS;
外接设备存储获取的量子密钥,并存储入网认证服务器发送的密钥KB。
2.如权利要求1所述的一种量子密码网络扩展设备的密钥分发方法,其特征是:所述外接设备通过量子密码网络终端接入量子密码网络,所述密钥分发服务器通过量子密码网络终端向外接设备分发量子密钥。
3.如权利要求1所述的一种量子密码网络扩展设备的密钥分发方法,其特征是:加密密钥KS和密钥KB的构造方法包括:
入网认证服务器选择真随机数据R,使用R和外接设备B的入网认证信息的消息认证码MACB生成KS,KB=R。
4.如权利要求1所述的一种量子密码网络扩展设备的密钥分发方法,其特征是:所述认证信息,包括设备ID、设备用户或设备管理员的认证口令和用于认证的生物特征中的至少一种。
5.如权利要求1所述的一种量子密码网络扩展设备的密钥分发方法,其特征是:密钥分发服务器生成新密钥的步骤包括:
密钥分发服务器按照约定的长度对量子密钥进行密钥划分和顺序编号,使用加密密钥KS逐一加密每一个量子密钥生成新密钥,新密钥的长度与加密前的量子密钥长度相等,保持相同的编号。
6.如权利要求5所述的一种量子密码网络扩展设备的密钥分发方法,其特征是:外接设备存储获取的量子密钥,按照与密钥分发服务器相同的方式对量子密钥进行密钥划分和同步顺序编号。
7.一种量子密码网络扩展设备的量子密钥使用方法,其特征是:包括以下步骤:
外接设备使用认证信息生成认证信息的消息认证码MACB;
使用如权利要求1-6中任一项所述的密钥分发方法得到密钥KB和量子密钥;
外接设备使用密钥KB和消息认证码MACB生成加密密钥KS;
外接设备使用KS加密每一个量子密钥,生成与密钥分发服务器的共享密钥KS;
外接设备使用共享密钥KS进行加密通信。
8.如权利要求7所述的一种量子密码网络扩展设备的量子密钥使用方法,其特征是:当共享密钥KS使用次数达到设定次数,且量子密钥无法实现更新时,使用加密密钥KS重复加密共享密钥KS生成新的用于进行加密通信的密钥。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于科大国盾量子技术股份有限公司;山东量子科学技术研究院有限公司,未经科大国盾量子技术股份有限公司;山东量子科学技术研究院有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202011635054.7/1.html,转载请声明来源钻瓜专利网。