[发明专利]基于可验证秘密共享的量子密钥分发后处理方法及其系统有效
| 申请号: | 202010744955.3 | 申请日: | 2020-07-29 |
| 公开(公告)号: | CN111786787B | 公开(公告)日: | 2022-07-01 |
| 发明(设计)人: | 黄端;罗盾 | 申请(专利权)人: | 中南大学 |
| 主分类号: | H04L9/08 | 分类号: | H04L9/08 |
| 代理公司: | 长沙永星专利商标事务所(普通合伙) 43001 | 代理人: | 周咏;米中业 |
| 地址: | 410082 湖南*** | 国省代码: | 湖南;43 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 基于 验证 秘密 共享 量子 密钥 分发 处理 方法 及其 系统 | ||
1.一种基于可验证秘密共享的量子密钥分发后处理方法,包括如下步骤:
S1.发送方和接收方的量子密钥分发单元,利用可验证秘密共享算法分发协议信息和原始密钥的份额;
S2.发送方和接收方的所有后处理单元,分别对步骤S1获取的原始密钥份额进行筛选,从而得到筛选后的密钥份额;
S3.发送方和接收方采用可验证秘密共享算法恢复部分密钥,并进行误码估计;
S4.发送方和接收方的所有后处理单元分别对密钥份额进行纠错处理,并利用可验证秘密共享算法完成整体密钥的纠错;
S5.发送方和接收方的所有后处理单元利用可验证秘密共享算法完成整体密钥的误差校验;
S6.发送方和接收方进行保密增强,并采用可验证秘密共享算法生成绝对安全密钥;具体为采用如下步骤生成绝对安全密钥:
Ⅰ.发送方选择一个哈希函数h2,发送方所有后处理单元CPai采用选定的哈希函数h2计算得到K”ai,key=h2(K’ai,key);
Ⅱ.发送方的每个后处理单元CPai通过认证的经典信号将哈希函数h2传送给接收方所对应的后处理单元CPbi;
Ⅲ.接收方的每个后处理单元CPbi根据接收到的哈希函数h2计算得到K”bi,key=h2(K’bi,key);
Ⅳ.采用可验证秘密共享算法的恢复算法对密钥进行恢复,从而得到K”a,key=K”b,key的绝对安全密钥;
可验证秘密共享算法具体包括分发算法、更新验证算法和恢复算法:
分发算法:
秘密分发者D随机地从GF(q)中选取n个非零元素{x1,...,xn}分别作为n个参与者的身份标识,秘密空间和份额空间均为有限域GF(q),秘密分发者D为QKD单元,q>n,且上述参数均公开;
秘密分发者D选取形式如下所述的两个k-1次多项式:
f(x)=a0+a1x+a2x2+...+ak-1xk-1,ai∈GF(q)
g(x)=b0+b1x+b2x2+...+bk-1xk-1,bi∈GF(q)
式中s=a0为需要分发的秘密;
然后秘密分发者D根据参与者pi的标识,计算si=(f(xi),g(xi))并作为参与者pi的份额;并将si通过安全信道传递给参与者pi,同时计算并广播承诺
更新验证算法:
把时间划分为若干个时间段t=1,2,3...;每个时间段内进行份额更新算法和份额验证算法;
在ft-1(x)中添加一个k-1次多项式h(x),其中h(0)=0,从而将t-1时间段内的多项式ft-1(x)更新为t时间段的多项式ft(x)=ft-1(x)+h(x);同时,对于每个参与者pi在t时间段进行份额更新得到t时间段的份额同时计算并广播承诺;
每个参与者pi得到自己的对应份额后,判断下式是否成立:
若成立,则每个参与者pi所得到的份额有效;
若不成立,则每个参与者pi所得到的份额无效,并要求D重新发送正确的份额;
恢复算法:
S表示参与重构的不少于k个参与者的集合;S中的一个任何参与者pi出示自己的份额si,剩余参与者采用如下算式验证si是否正确:
当S中任意有k个参与者通过验证,则集合该k个参与者的份额(xi,f(xi)),通过拉格朗日插值法推导出唯一的多项式f(x),然后计算f(x)在零点的值,从而恢复秘密s。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中南大学,未经中南大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010744955.3/1.html,转载请声明来源钻瓜专利网。





