[发明专利]数字签名方法和系统以及量子密钥卡有效
申请号: | 201610843134.9 | 申请日: | 2016-09-23 |
公开(公告)号: | CN106357396B | 公开(公告)日: | 2019-11-12 |
发明(设计)人: | 富尧;钟一民 | 申请(专利权)人: | 浙江神州量子网络科技有限公司 |
主分类号: | H04L9/08 | 分类号: | H04L9/08;H04L9/32;H04L29/06 |
代理公司: | 杭州君度专利代理事务所(特殊普通合伙) 33240 | 代理人: | 杨天娇 |
地址: | 311121 浙江省杭州市*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种数字签名系统以及数字签名方法和量子密钥卡,数字签名系统包括配置于网络侧的量子网络服务站以及配置于用户侧的签名客户端和认证客户端,还设有量子密钥卡,网络侧生成真随机数在量子密钥卡与网络侧分别存储以形成相应的用户侧密钥;签名客户端匹配的量子密钥卡利用存储的用户侧密钥生成签名文件并经签名客户端发送至认证客户端,认证客户端将接收到的签名文件发送至当前量子网络服务站,当前量子网络服务站在网络侧获取相应的用户侧密钥对所述签名文件进行签名认证,再将签名认证结果发送至认证客户端。本发明将密钥种子分别储存在量子密钥卡与量子网络服务站中,解决量子网络终端的接入使用与安全问题。 | ||
搜索关键词: | 数字签名 方法 系统 以及 量子 密钥 | ||
【主权项】:
1.一种数字签名系统,包括配置于网络侧的量子网络服务站以及配置于用户侧的签名客户端和认证客户端,其特征在于,还设有量子密钥卡,网络侧生成真随机数在量子密钥卡与网络侧分别存储以形成相应的用户侧密钥;签名客户端匹配的量子密钥卡利用存储的用户侧密钥生成签名文件并经签名客户端发送至认证客户端,认证客户端将接收到的签名文件发送至当前量子网络服务站,在网络侧获取相应的用户侧密钥对所述签名文件进行签名认证,再将签名认证结果发送至认证客户端;所述量子网络服务站包括:量子服务中心,用于通过经典网络与用户侧的客户端通信连接;量子随机数发生器,生成所述真随机数;用户侧密钥管理服务器,与量子服务中心通信连接,用于根据用户请求将来自量子随机数发生器的真随机数分别存储至相应的量子密钥卡以及本量子网络服务站内,作为相应的用户侧密钥;所述用户侧密钥作为密钥种子,所述量子密钥卡以及量子网络服务站存储有相应的密钥生成算法,分别用于生成数字签名以及签名认证过程中所需的密钥;密钥种子是可更新的,密钥种子更新时:客户端发送更新申请给量子密钥卡并通知量子网络服务站,量子密钥卡接收更新申请并按预定规则更新密钥种子,量子网络服务站同步更新相应的密钥种子;或统计密钥种子的使用次数,当使用次数到达阈值时量子密钥卡与对应的量子网络服务站同步更新相应的密钥种子;或量子密钥卡统计未被使用的密钥种子数量,达到临界值时进行提示,客户依需求在量子网络服务站下载新的用户侧密钥;量子密钥卡与专属的客户端ID相互绑定,用作专属客户端的身份认证。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于浙江神州量子网络科技有限公司,未经浙江神州量子网络科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201610843134.9/,转载请声明来源钻瓜专利网。