-
公开(公告)号:CN110557248B
公开(公告)日:2023-06-09
申请号:CN201910656968.2
申请日:2019-07-19
申请人: 如般量子科技有限公司 , 南京如般量子科技有限公司
摘要: 本发明公开了一种无基于证书密码学的抗量子计算签密的密钥更新方法和系统,抗量子计算保密通信的密钥更新系统包括客户端和服务器,客户端配置有客户端密钥卡,客户端密钥卡内存储有非对称密钥池、群组对称密钥池和客户端私钥;服务器配置有服务器密钥卡,服务器密钥卡内存储有非对称密钥池、群组对称密钥池、通信私钥和颁发私钥。本发明的客户端与服务器之间传输消息时,利用密钥池中的密钥对签密参数增加了偏移量,仅有密钥卡拥有者可以恢复该偏移量而得到原始签密参数,这让量子计算机在传输过程中难以破解签密参数,从而难以破解会话内容,充分地保障了密钥更新过程的安全性。
-
公开(公告)号:CN110557247B
公开(公告)日:2023-05-09
申请号:CN201910642849.1
申请日:2019-07-16
申请人: 如般量子科技有限公司 , 南京如般量子科技有限公司
摘要: 本申请涉及一种基于身份的区块链方法和系统,本发明中,由于数字签名基于含密钥的ID和含密钥的消息,计算所得的数字签名可以抵抗对基于身份的公钥密码学的攻击。因此数字签名可以直接传输,无需加密以应对量子计算机的破解。因此本专利方法避免了使用对称密钥加密的方式来抵抗攻击,降低了各方的设备负担。
-
公开(公告)号:CN110557246B
公开(公告)日:2023-05-05
申请号:CN201910642848.7
申请日:2019-07-16
申请人: 如般量子科技有限公司 , 南京如般量子科技有限公司
摘要: 本申请涉及一种基于一次性非对称密钥对和可移动身份识别装置的抗量子计算门禁方法和系统,本发明中,使用的密钥卡是独立的硬件隔离设备。公钥、私钥和其他相关参数均存储在密钥卡中的数据安全区,被恶意软件或恶意操作窃取密钥的可能性大大降低,也不会被量子计算机获取并破解。由于在经典网络中均无涉及公私钥及算法参数的传递,因此非对称密钥被破解的风险很低。
-
公开(公告)号:CN111277403B
公开(公告)日:2023-04-14
申请号:CN202010056773.7
申请日:2020-01-17
申请人: 南京如般量子科技有限公司 , 如般量子科技有限公司
摘要: 本发明公开了一种基于秘密共享和基于身份密码学的抗量子计算投票方法,所述方法应用于包括注册中心、若干投票者和计票中心的投票系统,注册中心设有密钥颁发中心,密钥颁发中心为注册中心、各投票者和计票中心颁发唯一的密钥卡,注册中心和计票中心密钥卡内还设有用于存储数据的计算芯片;所述方法中主要包括注册中心颁发密钥卡和对投票者的投票进行盲签名、投票者对有效选票进行环签名以及计票中心的接收有效选票并计票。本发明通过对投票者的身份和密钥颁发中心公钥进行秘密共享,且在各投票系统成员内设置唯一的密钥卡,盲签名的过程中无需盲签名方用自身公钥对随机数进行加密,在具有抗量子计算攻击的效果同时减少盲签名技术的计算量。
-
公开(公告)号:CN111901100B
公开(公告)日:2023-03-24
申请号:CN202010555948.9
申请日:2020-06-17
申请人: 南京如般量子科技有限公司 , 如般量子科技有限公司
IPC分类号: H04L9/08 , H04L9/40 , H04B1/7156 , H04L9/32
摘要: 本发明提出一种基于对称密钥池的数据链抗量子计算通信方法及系统,本发明中发送方与接收方通过同步字头法进行跳频同步,并约定选取同步字头中的至少一部分信息作为初始信息;将这个初始信息由对称密钥池进行根密钥变换,使得敌方获取的初始信息成为无用信息;然后基于敌方无法获取的根密钥计算信息加密及消息认证、直接序列扩频、跳频这3个环节中的真随机数密钥序列,从而大大提高整个数据链系统的安全性。
-
公开(公告)号:CN110868295B
公开(公告)日:2023-03-14
申请号:CN201911274121.4
申请日:2019-12-12
申请人: 南京如般量子科技有限公司 , 如般量子科技有限公司
摘要: 本发明公开了一种基于秘密共享的抗量子计算联盟链系统及通信方法,系统包括认证机构、若干用户和联盟链成员,用户和提供服务的联盟链分别作为客户端和服务端,服务端对用户ID以秘密共享方式分成若干组不同的秘密分量,分别存储在公共信息池和用户密钥卡中;客户端计算假身份ID即PID,将PID、秘密分量以及用户的私钥存入用户密钥卡中。本发明采用基于公私钥的抗量子计算签名,保证了身份及签名私钥的安全性,能够将敌方无法获取的信息加入到数字签名的签名对象中,在保证抵抗量子计算的前提下,避免了数字签名非对称加密以及验签过程中非对称解密的计算量。
-
公开(公告)号:CN114124154B
公开(公告)日:2023-02-10
申请号:CN202010893459.4
申请日:2020-08-31
申请人: 如般量子科技有限公司 , 南京如般量子科技有限公司
IPC分类号: H04B1/7156 , H04B1/7136 , H04L9/06 , H04L9/08
摘要: 本发明提出一种基于TOD的跳频同步方法及系统,该方法对现有基于TOD的跳频同步方法中的跳频频率生成方法进行改进,包括步骤:发送方将与接收方之间的对称密钥用n个不同的哈希函数进行计算,得到n个哈希值;发送方获取当前时刻的TOD信息,并以相同步长取之前n‑1个时刻的TOD信息,然后为每个TOD信息的高位内容TODH计算出一个随机码;最后用对应的TODH、随机码和哈希值联合运算,计算出n个跳频频率。本发明将TOD信息转为敌方无法获取的随机码,同时,设计了独特的频率计算方法,每当TODH更新时,n个跳频频率均随之变化,一个跳频频率仅在一个周期内使用,增加了跳频频率的多变性,也增加了敌方破解跳频频率的难度,提高跳频同步过程中的抗扰性和保密性。
-
公开(公告)号:CN110601845B
公开(公告)日:2022-11-15
申请号:CN201910798824.0
申请日:2019-08-28
申请人: 如般量子科技有限公司 , 南京如般量子科技有限公司
摘要: 本申请涉及一种基于对称密钥池和ECC的抗量子计算RFID认证方法,参与方包括通过RFID的方式进行交互的鉴权方以及请求方,各所述参与方均配置有密钥卡,所述鉴权方的密钥卡中存储有对称密钥池、己方公钥以及与所述公钥相对应的私钥,所述对称密钥池中包括与请求方一一对应的对称密钥单元,所述请求方的密钥卡中存储有所述鉴权方颁发的基于ECC方式生成的身份参数以及对称密钥单元,采用本方法能够降低请求方的密钥卡中的存储成本,以及提高在双方进行认证交互过程中的安全性。
-
公开(公告)号:CN111596862B
公开(公告)日:2022-11-01
申请号:CN202010429610.9
申请日:2020-05-20
申请人: 南京如般量子科技有限公司 , 如般量子科技有限公司
摘要: 本发明提供了一种区块链历史交易数据自主优化方法及系统,方法包括:依次清理交易输出和交易输入;清理交易,将得到的交易哈希值替代原本完整交易数据存储于区块中;构建Merkle树,最后得到存在于区块头中的Merkle根;清理区块,若本区块内的所有交易均被清理,则删除区块体,采用本发明方法优化的区块链系统包括至少一个经过清理的区块。本发明通过对交易和区块进行自主优化清理,经过清理的区块存储的是交易哈希值,不存储计算过程中的中间的哈希值,其他节点对本区块进行验证时,直接根据交易哈希值进行Hash计算并进行验证Merkle根等后续操作,能够缩减区块链历史数据,减少了清理的通信和交易成本,提高数据处理效率。
-
公开(公告)号:CN111416715B
公开(公告)日:2022-11-01
申请号:CN202010277217.2
申请日:2020-04-09
申请人: 南京如般量子科技有限公司 , 如般量子科技有限公司
摘要: 本发明公开了一种基于秘密共享的量子保密通信身份认证系统及方法,包括通信连接的服务站和用户端,各服务站配置一个以上的用户端,用户端为一台以上的移动设备构成的移动设备群组,同组内的移动设备秘密共享同一设备ID、设备假身份和设备密钥,用户端与所属的服务站之间实施登录身份认证,并生成群会话密钥;两个移动设备之间实施身份认证过程中生成移动设备间的会话密钥。本发明的认证方法中,用户完整的密钥和ID不暴露在网络中,秘密共享的密钥在每次身份认证后得到更新,门限签名流程得到简化并且无需加密即可抵抗量子计算机的攻击,极大地提高了身份认证的安全性。
-
-
-
-
-
-
-
-
-