一种基于量子随机数源的多因子门禁认证方法及系统

    公开(公告)号:CN118053233A

    公开(公告)日:2024-05-17

    申请号:CN202410444097.9

    申请日:2024-04-15

    摘要: 本发明提出了一种基于量子随机数源的多因子门禁认证方法及系统。属于量子通信及信息安全领域。本发明采用量子随机数源密钥生成技术,并通过人脸和指纹识别产生的数据进行密钥分割,产生对门禁认证系统中认证所需的密钥,同时结合人脸识别技术和指纹识别技术对用户的身份进行多重认证。可以解决用户认证使用的密钥或者生物信息被窃取和冒用的问题。该种门禁认证方法及系统实现了每次开门使用的量子密钥不在通信过程中传输、密钥不重复、高度随机、密钥使用一次即刻废除,多种因子强关联的多因子认证,解决了门禁卡密钥安全度不高、门禁卡认证密钥重复使用、门禁卡被窃取复制使用等安全问题,整体提高了系统认证的准确性。

    一种基于量子随机数源的多因子门禁认证方法及系统

    公开(公告)号:CN118053233B

    公开(公告)日:2024-07-12

    申请号:CN202410444097.9

    申请日:2024-04-15

    摘要: 本发明提出了一种基于量子随机数源的多因子门禁认证方法及系统。属于量子通信及信息安全领域。本发明采用量子随机数源密钥生成技术,并通过人脸和指纹识别产生的数据进行密钥分割,产生对门禁认证系统中认证所需的密钥,同时结合人脸识别技术和指纹识别技术对用户的身份进行多重认证。可以解决用户认证使用的密钥或者生物信息被窃取和冒用的问题。该种门禁认证方法及系统实现了每次开门使用的量子密钥不在通信过程中传输、密钥不重复、高度随机、密钥使用一次即刻废除,多种因子强关联的多因子认证,解决了门禁卡密钥安全度不高、门禁卡认证密钥重复使用、门禁卡被窃取复制使用等安全问题,整体提高了系统认证的准确性。

    一种加密方法、系统、存储介质及加密文件访问方法

    公开(公告)号:CN114710287A

    公开(公告)日:2022-07-05

    申请号:CN202210630128.0

    申请日:2022-06-06

    IPC分类号: H04L9/16 H04L9/06

    摘要: 本发明公开了一种加密方法,包括:计数器循环递增计数值并依次输出至多个加密模块;加密模块从密钥组缓存中取出密钥对循环递增的计数值进行加密生成密钥流;多个加密模块生成的密钥流输出至密钥流缓存;从密钥流缓存中依次取出密钥流与明文分组进行加密运算生成密文分组。其中计数器按照第一间隔时间或事件触发循环递增计数值并依次输出至多个加密模块,加密模块的CPU或加密芯片上运行有不同的加密任务。本发明通过设置密钥组缓存和多个加密模块并行运算大大提升了密钥更换效率和加密效率,通过密钥流预先处理和缓存机制,提升了加密模块的CPU或加密芯片资源空闲时利用率;并且利用计数器触发的密钥高频更新,防止单一密钥长期使用,安全性强。

    一种加密方法、系统、存储介质及加密文件访问方法

    公开(公告)号:CN114710287B

    公开(公告)日:2022-09-20

    申请号:CN202210630128.0

    申请日:2022-06-06

    IPC分类号: H04L9/16 H04L9/06

    摘要: 本发明公开了一种加密方法,包括:计数器循环递增计数值并依次输出至多个加密模块;加密模块从密钥组缓存中取出密钥对循环递增的计数值进行加密生成密钥流;多个加密模块生成的密钥流输出至密钥流缓存;从密钥流缓存中依次取出密钥流与明文分组进行加密运算生成密文分组。其中计数器按照第一间隔时间或事件触发循环递增计数值并依次输出至多个加密模块,加密模块的CPU或加密芯片上运行有不同的加密任务。本发明通过设置密钥组缓存和多个加密模块并行运算大大提升了密钥更换效率和加密效率,通过密钥流预先处理和缓存机制,提升了加密模块的CPU或加密芯片资源空闲时利用率;并且利用计数器触发的密钥高频更新,防止单一密钥长期使用,安全性强。

    一种基于安全芯片载体的量子密钥管理方法及系统

    公开(公告)号:CN113536362A

    公开(公告)日:2021-10-22

    申请号:CN202111083355.8

    申请日:2021-09-16

    IPC分类号: G06F21/60 G06F21/72 G06F21/77

    摘要: 本发明涉及一种基于安全芯片载体的量子密钥管理方法及系统,所述一种基于安全芯片载体的量子密钥管理方法包括:利用量子密钥管理服务端对安全芯片载体进行初始化充注;将已充注量子随机数的安全芯片载体装配到数据设备端,利用量子密钥管理服务端分配数据设备端与其对应的业务设备端的共享密钥;当数据设备端与新增数据设备端需要共享密钥时,利用量子密钥管理服务端与新增数据设备端进行密钥分配处理;当数据设备端与新增业务设备端需要共享密钥时,利用量子密钥管理服务端与新增量子密钥管理服务端进行密钥分配处理,相比采用公私钥加密等远程充注密钥方法,提升了密钥安全性和易用性。

    一种双向密钥池的量子可信中继密钥同步方法及系统

    公开(公告)号:CN114024670B

    公开(公告)日:2023-08-18

    申请号:CN202111293318.X

    申请日:2021-11-03

    IPC分类号: H04L9/08

    摘要: 本发明涉及一种双向密钥池的量子可信中继密钥同步方法及系统,所述方法包括:对量子可信中继节点的密钥池进行读写分离、双向可读初始化处理,得到初始子密钥池;根据所述初始子密钥池的密钥需求量,对所述初始子密钥池进行写入密钥同步;利用量子可信中继节点的初始子密钥池进行量子密钥可信中继的读取密钥同步,提高量子可信中继过程中获取量子密钥或存入量子密钥并行执行效率,降低可信中继过程中密钥损耗,保障了每个量子密钥可信中继节点在量子密钥组网结构中具有对等性。

    一种双向密钥池的量子可信中继密钥同步方法及系统

    公开(公告)号:CN114024670A

    公开(公告)日:2022-02-08

    申请号:CN202111293318.X

    申请日:2021-11-03

    IPC分类号: H04L9/08

    摘要: 本发明涉及一种双向密钥池的量子可信中继密钥同步方法及系统,所述方法包括:对量子可信中继节点的密钥池进行读写分离、双向可读初始化处理,得到初始子密钥池;根据所述初始子密钥池的密钥需求量,对所述初始子密钥池进行写入密钥同步;利用量子可信中继节点的初始子密钥池进行量子密钥可信中继的读取密钥同步,提高量子可信中继过程中获取量子密钥或存入量子密钥并行执行效率,降低可信中继过程中密钥损耗,保障了每个量子密钥可信中继节点在量子密钥组网结构中具有对等性。

    一种基于安全芯片载体的量子密钥管理方法及系统

    公开(公告)号:CN113536362B

    公开(公告)日:2021-12-03

    申请号:CN202111083355.8

    申请日:2021-09-16

    IPC分类号: G06F21/60 G06F21/72 G06F21/77

    摘要: 本发明涉及一种基于安全芯片载体的量子密钥管理方法及系统,所述一种基于安全芯片载体的量子密钥管理方法包括:利用量子密钥管理服务端对安全芯片载体进行初始化充注;将已充注量子随机数的安全芯片载体装配到数据设备端,利用量子密钥管理服务端分配数据设备端与其对应的业务设备端的共享密钥;当数据设备端与新增数据设备端需要共享密钥时,利用量子密钥管理服务端与新增数据设备端进行密钥分配处理;当数据设备端与新增业务设备端需要共享密钥时,利用量子密钥管理服务端与新增量子密钥管理服务端进行密钥分配处理,相比采用公私钥加密等远程充注密钥方法,提升了密钥安全性和易用性。