中电信量子科技有限公司张志伟获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉中电信量子科技有限公司申请的专利一种量子充注密钥完整性保护方法及装置获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN115987506B 。
龙图腾网通过国家知识产权局官网在2026-02-17发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202211697498.2,技术领域涉及:H04L9/08;该发明授权一种量子充注密钥完整性保护方法及装置是由张志伟;米鹏伟;曾祥矿设计研发完成,并于2022-12-28向国家知识产权局提交的专利申请。
本一种量子充注密钥完整性保护方法及装置在说明书摘要公布了:本发明公开了一种量子充注密钥完整性保护方法及装置,属于量子通信技术领域,量子随机数发生器:利用量子效应产生真随机数的随机数源;量子交换密码机:接收量子随机数发生器发出的量子密钥,用于提供密钥服务;量子交换密码机内预先存储有密钥,对应密钥为量子随机数生成器预生成的密钥,并存储在该量子交换密码机内,与安全芯片内的密钥为对称密钥;密钥管理系统:负责创建和管理密钥;量子密钥充注机:用于充注量子密钥;与量子交换密码机的输出端连接;安全芯片:连接在量子密钥充注机上,用于存储量子密钥注机提供的密钥;利用默克尔树的特性高效验证充注密钥是否被篡改。
本发明授权一种量子充注密钥完整性保护方法及装置在权利要求书中公布了:1.一种量子充注密钥完整性保护装置,其特征在于,包括: 量子随机数发生器:利用量子效应产生真随机数的随机数源; 量子交换密码机:接收量子随机数发生器发出的量子密钥,用于提供密钥服务; 量子交换密码机内预先存储有密钥,对应密钥为量子随机数生成器预生成的密钥,并存储在该量子交换密码机内,与安全芯片内的密钥为对称密钥; 密钥管理系统:负责创建和管理密钥; 量子密钥充注机:用于充注量子密钥;与量子交换密码机的输出端连接; 安全芯片:连接在量子密钥充注机上,用于存储量子密钥充注机提供的密钥; 所述量子充注密钥完整性保护装置用于执行量子充注密钥完整性保护方法,该保护方法的具体步骤包括: 步骤一:量子密钥充注机代理安全芯片向密钥管理系统申请充注密钥; 步骤二:量子交换密码机产生充注密钥,以数字信封的方式发送给量子密钥充注机; 步骤三:量子密钥充注机解密数字信封,将KEK和充注密钥密文导入安全芯片; 步骤四:安全芯片内使用KEK解密充注密钥密文,计算明文哈希值,建立默克尔树MT; 步骤五:密钥管理系统建立同样的默克尔树MT,叶子节点储存LMK加密的充注密钥密文; 还用于执行充注密钥完整性校验方法,充注密钥完整性校验方法包括: SS1:充注密钥密文在安全芯片和密钥管理系统以默克尔树MT的形式存储; SS2:移动终端获取安全芯片中充注密钥的密钥标识keyId、版本号version、充注密钥序号i以及Top Hash,携带密钥标识keyId、版本号version、充注密钥序号offset以及Top Hash到密钥管理系统申请会话密钥; SS3;密钥管理系统校验该Top Hash是否和本地的Top Hash一致,验证数据是否被篡改; SS4:密钥管理系统调用量子交换密码机产生会话密钥,根据keyId、version、i找到并计算对应的充注密钥密文,调用量子交换密码机解密成明文Ki,并使用充注密钥明文Ki加密会话密钥,返回给移动终端,同时将本地对应的充注密钥设置为失效,并更新Top Hash; SS5:移动终端收到会话密钥后,调用安全芯片解密获取会话密钥,然后将该充注密钥Ki销毁或者设置为失效,并更新Top Hash。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人中电信量子科技有限公司,其通讯地址为:230000 安徽省合肥市中国(安徽)自由贸易试验区合肥市高新区创新产业园一期A3-812;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
以上内容由龙图腾AI智能生成。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。

皖公网安备 34010402703815号
请提出您的宝贵建议,有机会获取IP积分或其他奖励