恭喜南京如般量子科技有限公司;如般量子科技有限公司富尧获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网恭喜南京如般量子科技有限公司;如般量子科技有限公司申请的专利基于后量子密码CA的抗量子计算通信系统获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN114978481B 。
龙图腾网通过国家知识产权局官网在2025-06-13发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202110208555.5,技术领域涉及:H04L9/08;该发明授权基于后量子密码CA的抗量子计算通信系统是由富尧;钟一民;杨羽成设计研发完成,并于2021-02-24向国家知识产权局提交的专利申请。
本基于后量子密码CA的抗量子计算通信系统在说明书摘要公布了:本专利公开了一种基于后量子密码CA的抗量子计算通信方法,各用户端使用抗量子计算方案的成本不高、CA及用户应用系统切换到抗量子计算方案的成本不高、CA业务量被合理分流;此外,通过建立抗量子计算服务的角色,使得公钥被破解的可能性降低,即使某个服务的公钥被破解也不会影响到其他服务及无关用户,损失可控,提升了整个系统的安全性;此外,本专利搭建了基于后量子密码学的CA和服务,但大量用户端硬件无需支持后量子密码学的算法,即无需进行硬件升级便可实现抗量子计算的通信,因此避免了用户端所面临的巨大的硬件升级成本。
本发明授权基于后量子密码CA的抗量子计算通信系统在权利要求书中公布了:1.一种基于后量子密码CA的抗量子计算通信系统,其特征在于,包括抗量子计算服务中心、证书颁发机构、和若干用户端,所述证书颁发机构是基于后量子密码算法构建的,所有成员均配备有抗量子计算密钥卡,抗量子计算密钥卡具有不可拆解特性; 证书颁发机构的抗量子计算密钥卡中存储有证书颁发机构的后量子密码公私钥、公开的基于后量子密码的根证书,并为抗量子计算服务中心颁发公开的基于后量子密码的数字证书; 抗量子计算服务中心提供用户注册功能,为用户端颁发抗量子计算密钥卡,抗量子计算服务中心的抗量子计算密钥卡内部存储有基于后量子密码的公钥、基于后量子密码的私钥、公开的基于后量子密码的数字证书、普通的服务中心公钥、普通的服务中心私钥、不公开的服务中心普通数字证书、服务中心颁发的所有用户密钥卡的公钥所组成的公钥池;抗量子计算服务中心的证书颁发机构颁发不公开的服务中心普通数字证书; 用户端抗量子计算密钥卡中存储有抗量子计算服务中心的普通公钥,本用户端普通公私钥,本用户端密钥卡不公开的普通数字证书,用户端密钥卡不公开的普通数字证书由抗量子计算服务中心的证书颁发机构颁发; 用户端不对其他用户端的公钥或证书进行永久存储; 普通公私钥间满足椭圆曲线算法所定义的计算关系; 实施在所述系统中,一种基于后量子密码CA的抗量子计算通信方法,发生在用户端与抗量子计算服务中心之间,包括如下步骤: S11、用户端利用自身的普通私钥、抗量子计算服务中心的普通公钥和验证信息基于密钥衍生函数生成第一共享密钥,生成第一真随机数,并使用用户端的普通私钥对用户端身份信息、验证信息签名得到第一签名,使用第一真随机数对第一签名和用户端不公开的普通数字证书加密得到第一密文,用户端发送第三密文,所述第三密文包含用户端身份信息、验证信息、第一密文和使用第一共享密钥加密第一真随机数后得到的第二密文; S12、用户端对应的抗量子计算服务中心收到第三密文后,根据用户端的身份信息从公钥池中获取用户端的普通公钥,利用自身的普通私钥、验证信息和用户端普通公钥基于密钥衍生函数生成第一共享密钥,使用第一共享密钥对第三密文解密和验证;验证通过后,抗量子计算服务中心生成会话密钥,使用抗量子计算服务中心的普通私钥对会话密钥、验证消息和抗量子计算服务中心的身份信息签名得到第二签名,使用第一真随机数加密会话密钥和第二签名得到第四密文,将抗量子计算服务中心身份信息、验证消息和第四密文组成第五密文发送给用户端; S13、用户端收到第五密文后使用第一真随机数解密得到会话密钥和第二签名,使用抗量子计算服务中心的普通公钥对第二签名进行验证,认证完成; S14、用户端和对应的抗量子计算服务中心使用会话密钥进行保密通信; 发生在抗量子计算服务中心之间,包括如下步骤: S21、第一服务中心根据第二服务中心公开的基于后量子密码的数字证书中取出第二服务中心的基于后量子密码的公钥,生成第二真随机数,使用第一服务中心的普通私钥对第一服务中心的身份信息和验证消息进行签名得到第三签名,使用第二真随机数对第一服务中心不公开的普通数字证书和第三签名加密得到第六密文,使用第二服务中心的后量子密码公钥对第二真随机数进行基于后量子密码学的加密得到第七密文,将第一服务中心身份信息、验证消息、第六密文和第七密文组成第八密文发送给第二服务中心; S22、第二服务中心收到第八密文后,使用第二服务中心的后量子密码私钥解密第七密文得到第二真随机数,使用第二真随机数解密第六密文得到第三签名和第一服务中心的普通数字证书,验证数字证书和签名;验证通过后,第二服务中心保存第一服务中心的普通公钥,并生成第一会话密钥,使用第二服务中心的普通私钥对第二服务中心的身份信息、验证消息和第一会话密钥进行签名得到第四签名,使用第二真随机数对第一会话密钥、第四签名和第二服务中心的普通数字证书加密得到第九密文,将第二服务中心身份信息、验证消息和第九密文组成第十密文发送给第一服务中心; S23、第一服务中心收到第十密文后使用第二真随机数解密得到第一会话密钥、第四签名和第二服务中心的普通数字证书,验证签名和数字证书,验证通过后确认获得第一会话密钥; S24、第一服务中心和第二服务中心通过第一会话密钥进行保密通信; 所述验证数字证书和签名包括如下步骤:首先从服务中心公开的后量子密码数字证书中获取服务中心的后量子密码公钥,然后用后量子密码公钥验证普通数字证书中的数字签名,然后从普通数字证书中获取服务中心的普通公钥,然后用普通公钥验证签名; 发生在用户端之间,用户端属于同一服务中心,抗量子计算第一服务中心等于抗量子计算第二服务中心,包括如下步骤: S31、第一用户端与对应的抗量子计算第一服务中心通信生成第二会话密钥,第二用户端与对应的抗量子计算第二服务中心通信生成第三会话密钥; S32、第一用户端生成第一临时密钥,利用第一用户端的普通私钥对验证消息、第二用户端身份信息和第一临时密钥签名得到第五签名,将验证消息、第二用户端身份信息、第一临时密钥、第五签名、第一用户端的普通数字证书组成第十一密文,使用第二会话密钥加密第十一密文得到第十二密文,并将第十二密文发送给第一用户端对应服务中心; S33、第一用户端对应服务中心使用第二会话密钥解密第十二密文得到第十一密文,根据第二用户端身份信息找到第二用户端对应的抗量子计算第二服务中心,使用第三会话密钥加密第十一密文得到第十四密文,将第十四密文发送到第二用户端; S34、第二用户端收到第十四密文后,使用第三会话密钥解密第十四密文得到第十一密文,验证第十一密文,验证通过后生成第二临时密钥,利用第二用户端的普通私钥对验证消息、第一用户端身份信息和第二临时密钥签名得到第六签名,将验证消息、第一用户端身份信息、第二临时密钥、第六签名和第二用户端的普通数字证书组成第十五密文,对第一临时密钥加密得到第一密钥,使用第一密钥对第十五密文加密得到第十六密文,并将第十六密文发送给第一用户端,生成第四会话密钥; S35、第一用户端验证第十六密文,验证通过后,生成第四会话密钥,使用第四会话密钥对第一用户端身份信息、第二用户端身份信息、验证消息计算得到消息认证码;将第十七密文发送到第二用户端,第十七密文包括第一用户端身份信息、第二用户端身份信息、验证消息和消息认证码; S36、第二用户端收到第十七密文后,使用第四会话密钥验证消息认证码,验证通过后确认第一用户端获取第四会话密钥; S37、使用第四会话密钥作为第一用户端和第二用户端之间的会话密钥。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人南京如般量子科技有限公司;如般量子科技有限公司,其通讯地址为:211100 江苏省南京市江宁区麒麟高新技术产业开发区;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。