基于无证书密码学的签密的密钥更新方法和系统

    公开(公告)号:CN110557248B

    公开(公告)日:2023-06-09

    申请号:CN201910656968.2

    申请日:2019-07-19

    IPC分类号: H04L9/08 H04L9/30 H04L9/40

    摘要: 本发明公开了一种无基于证书密码学的抗量子计算签密的密钥更新方法和系统,抗量子计算保密通信的密钥更新系统包括客户端和服务器,客户端配置有客户端密钥卡,客户端密钥卡内存储有非对称密钥池、群组对称密钥池和客户端私钥;服务器配置有服务器密钥卡,服务器密钥卡内存储有非对称密钥池、群组对称密钥池、通信私钥和颁发私钥。本发明的客户端与服务器之间传输消息时,利用密钥池中的密钥对签密参数增加了偏移量,仅有密钥卡拥有者可以恢复该偏移量而得到原始签密参数,这让量子计算机在传输过程中难以破解签密参数,从而难以破解会话内容,充分地保障了密钥更新过程的安全性。

    基于秘密共享和基于身份密码学的抗量子计算投票方法

    公开(公告)号:CN111277403B

    公开(公告)日:2023-04-14

    申请号:CN202010056773.7

    申请日:2020-01-17

    摘要: 本发明公开了一种基于秘密共享和基于身份密码学的抗量子计算投票方法,所述方法应用于包括注册中心、若干投票者和计票中心的投票系统,注册中心设有密钥颁发中心,密钥颁发中心为注册中心、各投票者和计票中心颁发唯一的密钥卡,注册中心和计票中心密钥卡内还设有用于存储数据的计算芯片;所述方法中主要包括注册中心颁发密钥卡和对投票者的投票进行盲签名、投票者对有效选票进行环签名以及计票中心的接收有效选票并计票。本发明通过对投票者的身份和密钥颁发中心公钥进行秘密共享,且在各投票系统成员内设置唯一的密钥卡,盲签名的过程中无需盲签名方用自身公钥对随机数进行加密,在具有抗量子计算攻击的效果同时减少盲签名技术的计算量。

    基于秘密共享的抗量子计算联盟链系统及通信方法

    公开(公告)号:CN110868295B

    公开(公告)日:2023-03-14

    申请号:CN201911274121.4

    申请日:2019-12-12

    IPC分类号: H04L9/08 H04L9/32

    摘要: 本发明公开了一种基于秘密共享的抗量子计算联盟链系统及通信方法,系统包括认证机构、若干用户和联盟链成员,用户和提供服务的联盟链分别作为客户端和服务端,服务端对用户ID以秘密共享方式分成若干组不同的秘密分量,分别存储在公共信息池和用户密钥卡中;客户端计算假身份ID即PID,将PID、秘密分量以及用户的私钥存入用户密钥卡中。本发明采用基于公私钥的抗量子计算签名,保证了身份及签名私钥的安全性,能够将敌方无法获取的信息加入到数字签名的签名对象中,在保证抵抗量子计算的前提下,避免了数字签名非对称加密以及验签过程中非对称解密的计算量。

    一种基于TOD的跳频同步方法及系统

    公开(公告)号:CN114124154B

    公开(公告)日:2023-02-10

    申请号:CN202010893459.4

    申请日:2020-08-31

    摘要: 本发明提出一种基于TOD的跳频同步方法及系统,该方法对现有基于TOD的跳频同步方法中的跳频频率生成方法进行改进,包括步骤:发送方将与接收方之间的对称密钥用n个不同的哈希函数进行计算,得到n个哈希值;发送方获取当前时刻的TOD信息,并以相同步长取之前n‑1个时刻的TOD信息,然后为每个TOD信息的高位内容TODH计算出一个随机码;最后用对应的TODH、随机码和哈希值联合运算,计算出n个跳频频率。本发明将TOD信息转为敌方无法获取的随机码,同时,设计了独特的频率计算方法,每当TODH更新时,n个跳频频率均随之变化,一个跳频频率仅在一个周期内使用,增加了跳频频率的多变性,也增加了敌方破解跳频频率的难度,提高跳频同步过程中的抗扰性和保密性。

    一种区块链历史交易数据自主优化方法及系统

    公开(公告)号:CN111596862B

    公开(公告)日:2022-11-01

    申请号:CN202010429610.9

    申请日:2020-05-20

    IPC分类号: G06F3/06 G06Q40/04

    摘要: 本发明提供了一种区块链历史交易数据自主优化方法及系统,方法包括:依次清理交易输出和交易输入;清理交易,将得到的交易哈希值替代原本完整交易数据存储于区块中;构建Merkle树,最后得到存在于区块头中的Merkle根;清理区块,若本区块内的所有交易均被清理,则删除区块体,采用本发明方法优化的区块链系统包括至少一个经过清理的区块。本发明通过对交易和区块进行自主优化清理,经过清理的区块存储的是交易哈希值,不存储计算过程中的中间的哈希值,其他节点对本区块进行验证时,直接根据交易哈希值进行Hash计算并进行验证Merkle根等后续操作,能够缩减区块链历史数据,减少了清理的通信和交易成本,提高数据处理效率。

    基于秘密共享的量子保密通信身份认证系统及方法

    公开(公告)号:CN111416715B

    公开(公告)日:2022-11-01

    申请号:CN202010277217.2

    申请日:2020-04-09

    IPC分类号: H04L9/08 H04L9/32

    摘要: 本发明公开了一种基于秘密共享的量子保密通信身份认证系统及方法,包括通信连接的服务站和用户端,各服务站配置一个以上的用户端,用户端为一台以上的移动设备构成的移动设备群组,同组内的移动设备秘密共享同一设备ID、设备假身份和设备密钥,用户端与所属的服务站之间实施登录身份认证,并生成群会话密钥;两个移动设备之间实施身份认证过程中生成移动设备间的会话密钥。本发明的认证方法中,用户完整的密钥和ID不暴露在网络中,秘密共享的密钥在每次身份认证后得到更新,门限签名流程得到简化并且无需加密即可抵抗量子计算机的攻击,极大地提高了身份认证的安全性。