[发明专利]一种融合量子密钥分发的多方协同签名系统、方法及设备在审
申请号: | 202310027748.X | 申请日: | 2023-01-09 |
公开(公告)号: | CN116232578A | 公开(公告)日: | 2023-06-06 |
发明(设计)人: | 罗俊 | 申请(专利权)人: | 中电信量子科技有限公司 |
主分类号: | H04L9/08 | 分类号: | H04L9/08;H04L9/32;H04L9/40 |
代理公司: | 合肥正则元起专利代理事务所(普通合伙) 34160 | 代理人: | 刘念 |
地址: | 230000 安徽省合肥市中国(安徽)*** | 国省代码: | 安徽;34 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 融合 量子 密钥 分发 多方 协同 签名 系统 方法 设备 | ||
1.一种融合量子密钥分发多方协同签名系统,其特征在于,包括客户端、协同端组和量子分发QKD网络;所述协同端组包括N个协同端,N个协同端依次连接,且第N个协同端具有硬件边界的密码机HSM;其中:
所述客户端,用于在预设存储介质中获取第一量子密钥和第二量子密钥,使用SM2算法生成第一加密参数,根据所述客户端和多个协同端密钥协商得到加密公钥和所述第一量子密钥生成待签名消息的第一摘要,使用所述第二量子密钥对所述第一加密参数、所述待签名消息和所述第一摘要进行加密并生成对应第一完整性校验值,得到第一加密数据发送给所述服务端;所述预设存储介质中保存有所述QKD网络注入的多个量子密钥;
所述协同端组,用于从所述QKD网络获取所述第一量子密钥和所述第二量子密钥,使用所述第二量子密钥对所述第一加密数据进行完整性校验和解密得到所述第一加密参数、所述待签名消息和所述第一摘要,使用所述第一量子密钥生成所述待签名消息的第二摘要;所述第一摘要和所述第二摘要对比无误后,第一协同端使用SM2算法根据所述第一加密参数生成第二加密参数,第二个至第N-1个协同端依次使用SM2算法更新该协同端连接的前一协同端生产的第二加密参数,第N个协同端使用SM2算法根据所述第一加密参数和所有第二加密参数生成第三加密参数,第N个协同端使用所述第二量子密钥对所述第三加密参数进行加密并生成对应第二完整性校验值,得到第二加密数据发送给所述客户端;第N-1个至第一个协同端依次使用SM2算法根据第三加密参数反推所述第二加密参数,第一个协同端使用所述第二量子密钥对反推得到的所述第二加密参数进行加密并生成对应第三完整性校验值,得到第三加密数据发送给所述客户端;
所述客户端,还用于使用所述第二量子密钥对所述第二加密数据和所述第三加密数据进行完整性校验和解密得到所述第二加密参数和所述第三加密数据,根据所述第二加密参数和第三加密数据生成数字签名。
2.一种融合量子密钥分发多方协同签名方法,其特征在于,所述方法应用于客户端,包括:
使用SM2算法生成第一加密参数,在预设存储介质中获取第一量子密钥,根据所述客户端和多个协同端密钥协商得到加密公钥和所述第一量子密钥生成待签名消息的第一摘要;所述预设存储介质中保存有所述QKD网络注入的多个量子密钥;
在预设存储介质中获取第二量子密钥,使用所述第二量子密钥对所述第一加密参数、所述待签名消息和所述第一摘要进行加密并生成对应第一完整性校验值,得到第一加密数据;
将所述第一加密数据发送给所述协同端组,所述协同端组包括N个协同端,N个协同端依次连接,且第N个协同端具有硬件边界的密码机HSM;以使所述协同端组,从所述QKD网络获取所述第一量子密钥和所述第二量子密钥,使用所述第二量子密钥对所述第一加密数据进行完整性校验和解密得到所述第一加密参数、所述待签名消息和所述第一摘要,使用所述第一量子密钥生成所述待签名消息的第二摘要;所述第一摘要和所述第二摘要对比无误后,第一协同端使用SM2算法根据所述第一加密参数生成第二加密参数,第二个至第N-1个协同端依次使用SM2算法更新该协同端连接的前一协同端生产的第二加密参数,第N个协同端使用SM2算法根据所述第一加密参数和所有第二加密参数生成第三加密参数,第N个协同端使用所述第二量子密钥对所述第三加密参数进行加密并生成对应第二完整性校验值,得到第二加密数据发送给所述客户端;第N-1个至第一个协同端依次使用SM2算法根据第三加密参数反推所述第二加密参数,第一个协同端使用所述第二量子密钥对反推得到的所述第二加密参数进行加密并生成对应第三完整性校验值,得到第三加密数据发送给所述客户端;
使用所述第二量子密钥对所述第二加密数据和所述第三加密数据进行完整性校验和解密得到所述第二加密参数和所述第三加密数据,根据所述第二加密参数和第三加密数据生成数字签名。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中电信量子科技有限公司,未经中电信量子科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202310027748.X/1.html,转载请声明来源钻瓜专利网。