基于ID密码学的抗量子计算数字货币匿名通信方法及系统

    公开(公告)号:CN114529273B

    公开(公告)日:2024-11-05

    申请号:CN202011204483.9

    申请日:2020-11-02

    摘要: 本发明公开了基于ID密码学的抗量子计算数字货币匿名通信方法及系统,该方法包括以下步骤:S1、使用密钥管理服务器分别为用户、商业银行数字货币系统和中央银行数字货币系统颁发公私钥及系统公私钥;S2、利用身份认证方法对商业银行数字货币系统与中央银行数字货币系统进行身份认证;S3、采用身份认证方法对用户与商业银行数字货币系统进行身份认证,并获取用户新的匿名身份;S4、通过数字货币交易方法实现不同用户之间数字货币的匿名交易。有益效果:本发明建立了抗量子计算的数字货币通信系统,且本发明的用户通过使用经常更新的匿名身份与商业银行数字货币系统进行通信,可以保护用户的隐私信息,使得交易更加安全。

    基于量子通信的数字货币兑换方法及系统

    公开(公告)号:CN114331423B

    公开(公告)日:2024-11-01

    申请号:CN202011050496.5

    申请日:2020-09-29

    摘要: 本发明提出一种基于量子通信的数字货币兑换方法及系统,本发明通过搭建用户端与相应的商业银行数字货币系统之间、商业银行数字货币系统与央行数字货币系统之间的量子通信链路,实现用户兑换数字货币过程中,数字货币在每一次传输过程的抗量子计算;此外,本发明设计了身份码认证机制实现用户端在商业银行数字货币系统的身份认证;通过在数字货币中加入防伪码,实现了数字货币传输及交易过程中的安全性;通过上述设计,本发明实现了数字货币兑换全过程的抗量子计算和身份隐藏。

    基于CA和国密算法的抗量子计算车联网通信方法及系统

    公开(公告)号:CN115001722B

    公开(公告)日:2024-06-11

    申请号:CN202110194035.3

    申请日:2021-02-20

    IPC分类号: H04L9/40 H04L9/06 H04W4/40

    摘要: 本专利使用国密算法中的SM2、SM3、SM4等算法实现抗量子计算,实现了基于CA的抗量子计算车联网系统。本系统不使用对称密钥方案,不使用预颁发非对称密钥池,无需部署额外的基于ID密码学的密钥管理服务器,不会引入新的不确定性或增加系统复杂性,车联网系统各成员的密钥量较少,密钥存储于各成员的安全芯片中,无法被窃取,不占用密钥池所需的存储空间;没有改变传统CA及基于数字证书的车联网系统的整体流程和数据结构,没有增加CA所维护的密钥量,CA及车联网系统切换到抗量子计算方案的成本不高。实现了用户信息的防追踪,包括不公开OBU的ID、OBU的数字证书中的身份等固定信息,不会造成车主信息泄露,经常更换匿名身份,防止了用户信息的被追踪。

    一种基于CA和国密算法的抗量子计算通信方法及系统

    公开(公告)号:CN114696997B

    公开(公告)日:2024-04-09

    申请号:CN202011474239.4

    申请日:2020-12-14

    IPC分类号: H04L9/08 H04L9/32 H04L9/40

    摘要: 本发明公开了一种基于CA和国密算法的抗量子计算通信方法及系统,该方法包括以下步骤:S1、利用身份认证方法实现证书颁发机构与第一用户之间的身份认证;S2、依据身份认证方法实现证书颁发机构与第二用户之间的身份认证;S3、使用通信方法实现第一用户与第二用户之间的抗量子计算通信。有益效果:本发明不仅可以实现抗量子计算,而且CA及用户应用系统升级到抗量子计算方案的成本不高,具有存储成本小、升级成本低、符合国家密码管理局对算法的要求的优点。

    基于见证者的量子保密通信网络密钥管理通信方法及系统

    公开(公告)号:CN114448638B

    公开(公告)日:2024-02-13

    申请号:CN202011204459.5

    申请日:2020-11-02

    IPC分类号: H04L9/32 H04L9/08

    摘要: 本发明公开了基于见证者的量子保密通信网络密钥管理通信方法及系统,该方法包括以下步骤:S1、利用密钥颁发方法实现见证者设备端为普通设备端颁发基于ID密码学的相关密钥;S2、使用通信方法实现普通设备端与密钥管理服务器之间的通信;S3、通过密钥更新方法对普通设备端基于ID密码学的密钥进行更新。有益效果:实现了量子保密通信网络的抗量子计算的密钥管理通信系统,该系统不耗费量子保密通信网络的量子密钥,使用预颁发密钥池且经常更新;此外,基于ID密码学的密钥颁发服务对每个不同用户的系统公私钥均不同,即使某个用户所对应的系统公钥被破解,也不会危及到其他用户的系统公私钥;通过见证者用户端记录密钥管理通信系统对应的用户端及其管理员信息,使得量子保密通信系统更加安全。

    基于ID密码学和对称密钥池的数据链抗量子计算通信方法及系统

    公开(公告)号:CN111698095B

    公开(公告)日:2023-07-11

    申请号:CN202010555934.7

    申请日:2020-06-17

    摘要: 本发明提出一种基于ID密码学和对称密钥池的数据链抗量子计算通信方法及系统,本发明中首先通过ID密码学机制为通信双方分配各自的身份ID及私钥,通信双方可分别利用对方公开的ID计算对方公钥,再根据自己的私钥和对方公钥计算对称密钥;拥有对称密钥的双方通信时,发送方与接收方通过同步字头法进行跳频同步,并约定选取同步字头中的至少一部分信息作为初始信息;将这个初始信息由密钥池进行根密钥变换,使得敌方获取的初始信息成为无用信息;然后基于敌方无法获取的根密钥计算信息加密及消息认证、直接序列扩频、跳频这3个环节中的真随机数密钥序列,从而实现数据传输的抗量子计算,大大提高整个数据链系统的安全性。

    基于身份秘密共享和联盟链的抗量子计算车联网方法及系统

    公开(公告)号:CN110830244B

    公开(公告)日:2023-06-06

    申请号:CN201911006072.6

    申请日:2019-10-22

    IPC分类号: H04L9/08 H04L9/40 H04L67/12

    摘要: 本申请涉及一种基于身份秘密共享和联盟链的抗量子计算车联网方法及系统,在相互通信的车联网成员与联盟链成员之间,所述车联网成员多个OBU以及RSU,所述联盟链成员包括客户端成员以及服务端成员,各方均配置有密钥卡,所有密钥卡均存储有己方私钥、服务器公钥以及公钥池,所述服务端密钥卡中的公钥池存储有与所有联盟链成员一一对应的公钥单元,所述客户端密钥卡中的公钥池存储有己方的公钥单元以及与所述服务端成员一一对应的公钥单元,所述公钥单元中存储有用于获取相关公钥的公钥随机数,所述RSU可为客户端成员,用本方法能够提高对用户ID信息即用户隐私的保护。

    基于多个移动设备的量子保密通信身份认证系统及方法

    公开(公告)号:CN111416712B

    公开(公告)日:2023-03-24

    申请号:CN202010249689.7

    申请日:2020-04-01

    IPC分类号: H04L9/08 H04L9/32 H04L9/40

    摘要: 本发明公开了一种基于多个移动设备的量子保密通信身份认证系统及方法,系统包括通信连接且分别设有各自密钥卡的QKD设备、QKD从属设备和移动设备,同组内移动设备秘密共享同一设备ID、设备密钥和QKD设备签名,QKD设备和QKD从属设备秘密共享QKD密钥,移动设备与QKD从属设备之间实施登录身份认证,获得会话密钥;移动设备之间实施通信身份认证,获得会话密钥和协商密钥。本发明通过多个移动设备秘密共享设备ID和设备密钥,临时密钥分量每次交易后更新,设备ID及设备密钥没有暴露在网络中,被恶意窃取的可能性大大降低,移动设备之间设置会话密钥和协商密钥,协商密钥仅为认证双方所知,提高了移动设备对应账户的安全性。

    基于一次一变秘密共享和路由装置的抗量子计算区块链交易方法和系统

    公开(公告)号:CN111385350B

    公开(公告)日:2022-12-30

    申请号:CN202010090163.9

    申请日:2020-02-13

    摘要: 本发明公开了一种基于一次一变秘密共享和路由装置的抗量子计算区块链交易方法和系统,包括由一个以上的内网通信连接组成的区块链网络,各内网均设有若干用户和路由装置,用户通信连接其所在内网中的路由装置,各路由装置带有提供CA服务的区块链客户端;路由装置为其所在内网中的用户颁发密钥卡和密钥,并对每个用户的私钥以秘密共享的方式分布式存储。本发明中作为交易发起方与路由装置之间先进行双向验证,验证通过后再正式发送签名交易,且需要用户自身和路由装置分别签名,才可以完成完整的交易签名,整个交易过程中使用的密钥包括主密钥分量和一次一变密钥分量,密钥管理及使用的安全性高,极大保护了密钥卡所对应的区块链账号的权益。