利索能及
我要发布
收藏
专利号: 202110503872X
申请人: 成都量安区块链科技有限公司
专利类型:发明专利
专利状态:已下证
更新日期:2025-10-27
缴费截止日期: 暂无
联系人

摘要:

权利要求书:

1.一种与量子网络分离的量子密钥服务方法,其特征在于,包括:第一服务器获取目标量子网络的一定数量的异或关联切片,两个或多个第二服务器分别获取与所述异或关联切片关联的一定数量的量子密钥分组,所述第二服务器分别为客户端提供随机数分组并创建相应的服务关联,并把所述服务关联发送给所述第一服务器;

第一服务器响应第一客户端与第二客户端协商量子密钥的服务请求,第一服务器通过查询所述服务关联获取所述第一客户端和第二客户端所关联的两个第二服务器;

第一服务器从所述一定数量的异或关联切片中选择m个异或值关联切片中与所述两个第二服务器关联的m个异或值(m是大于1的自然数),并把所述m个异或值的异或值发送给所述第一客户端所关联的第二服务器,把所述m个异或值的标识发送给另一个第二服务器;

所述第一客户端所关联的第二服务器计算所接收到的所述异或值与所述m个异或值所关联的m个量子密钥分组的异或值,对所述异或值进行Hash运算并得到一个密钥分组,利用第一客户端的随机数分组加密所述密钥分组并发送给第一客户端或通过所述第一服务器发送给第一客户端,所述第一客户端利用相应的随机数分组解密并得到所述密钥分组;

另一个第二服务器计算所述m个异或值所关联的m个量子密钥分组的异或值,对所述异或值进行所述Hash运算并得到一个密钥分组,利用第二客户端的随机数分组加密所述密钥分组并发送给第二客户端或通过所述第一服务器发送给第二客户端,所述第二客户端利用相应的随机数分组解密并得到所述密钥分组。

2.根据权利要求1所述的一种与量子网络分离的量子密钥服务方法,包括:如果所述一定数量的异或关联切片或其所关联的量子密钥分组的使用次数或使用时间超过限定值,则,销毁所述量子密钥分组。

3.根据权利要求1所述的一种与量子网络分离的量子密钥服务方法,包括:身份认证,其特征在于,所述第一服务器、第二服务器与客户端之间采用非对称密码算法、事先共享的认证密钥、或同时采用非对称密码算法和事先共享认证密钥进行身份认证。

4.根据权利要求1所述的一种与量子网络分离的量子密钥服务方法,其特征在于,所述异或关联切片包括目标量子网络中所有任意两个第二服务器的量子密钥分组的异或值和相应的标识;所述目标量子网络包括量子密钥分发网络、量子通信网络、量子传感网络、量子安全互联网中的任一项。

5.根据权利要求1所述的一种与量子网络分离的量子密钥服务方法,其特征在于,所述提供随机数分组包括产生方法和充注方法,所述产生方法包括:产生一定量的随机数,按一定的数据量大小进行分组,把通过随机性测试的每一个分组作为一个随机数分组;所述充注方法包括以下方法中的任一个:把一个或多个随机数分组发送到客户端的存储装置中、通过安全接口充注到客户端、采用加密方式发送给客户端。

6.根据权利要求1所述的一种与量子网络分离的量子密钥服务方法,其特征在于,所述客户端包括以下任一个:与第二服务器属于同一个物理设备的应用装置,与第二服务器部署在同一个安全域的应用装置,与至少一个第二服务器建立服务关联的移动应用装置。

7.根据权利要求1所述的一种与量子网络分离的量子密钥服务方法,其特征在于,所述加密和所述解密包括以下任一个:采用对称密码算法进行加密和解密,采用异或加密算法进行加密和解密。

8.根据权利要求1所述的一种与量子网络分离的量子密钥服务方法,其特征在于,所述发送包括:加密传输,所述加密传输包括以下选项中的任一项或多项:采用对称密码算法加密传输、采用非对称密码算法加密传输、采用VPN的隧道模式或传输模式的加密传输。

9.根据权利要求1所述的一种与量子网络分离的量子密钥服务方法,其特征在于,所述第一服务器从所述一定数量的异或关联切片中选择m个异或值关联切片中与所述两个第二服务器关联的m个异或值包括以下方法中的任一项:从所述一定数量的异或关联切片中随机选取m个,从已编排好的包括m个切片组合的数据库中按顺序选取。

10.一种与量子网络分离的量子密钥服务系统,其特征在于,包括:用于完成权利要求1所述方法的至少一个量子密钥服务中心、两个或多个量子服务器、两个或多个多个客户端。