[发明专利]一种基于量子密钥的认证方法及认证装置有效
申请号: | 201710134492.7 | 申请日: | 2017-03-08 |
公开(公告)号: | CN108574569B | 公开(公告)日: | 2021-11-19 |
发明(设计)人: | 齐旻鹏;阎军智 | 申请(专利权)人: | 中国移动通信有限公司研究院;中国移动通信集团公司 |
主分类号: | H04L9/08 | 分类号: | H04L9/08;H04L29/06 |
代理公司: | 北京银龙知识产权代理有限公司 11243 | 代理人: | 许静;刘伟 |
地址: | 100053 北*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 量子 密钥 认证 方法 装置 | ||
1.一种基于量子密钥的认证方法,应用于认证服务器,其特征在于,所述认证方法包括:
作为实体设备的第一设备、第二设备,和认证服务器根据量子密钥的个数存储多个记录信息,量子密钥和相对应的密钥标识位于同一记录信息中,不同量子密钥位于不同的记录信息中;每一记录信息中所存储内容包括:IDKi,Ki,IDA,IDAuth,以使量子密钥、密钥标识和共享该量子密钥、密钥标识的实体设备和认证服务器能够一一对应地存储,IDKi是密钥标识,Ki是量子密钥,IDAuth是认证服务器的身份标识,IDA是实体设备的身份标识,i是密钥的数量;
通信双方之间使用专用的量子网络和相应的收发量子设备进行共享密钥的协商和分发;
接收第一设备发送的第一认证请求M1,所述第一认证请求中包括第一设备的身份标识、第二设备的身份标识、第一密钥标识和采用与所述第一密钥标识对应的第一量子密钥进行加密的第一认证密文;
根据预先存储的所述第一密钥标识与所述第一量子密钥之间的对应关系,确定所述第一量子密钥;
采用所述第一量子密钥对所述第一认证密文进行解密,并对解密后的所述第一认证密文进行认证;
当获得对第一设备的认证成功结果时,获取第一认证请求中第二设备的身份标识,根据第二设备的身份标识获取预先存储的第二共享密钥集合信息,其中所述第二共享密钥集合信息中记录了与所述第二设备共享的多个量子密钥和相对应的密钥标识;选择所述第二共享密钥集合信息中的未被标记为已使用的其中一量子密钥作为所述第二量子密钥;
采用第二量子密钥对所述第一设备的身份标识进行加密,生成第二认证请求,所述第二量子密钥为所述认证服务器与所述第二设备之间的共享密钥;其中,采用在第二共享密钥集合信息中所记录的未曾使用过的第二量子密钥KB1对认证服务器的身份标识IDAuth和第一认证请求M1认证后获得的认证结果信息进行加密,获得第二认证密文EKB1,并生成第二认证请求M2,该第二认证请求M2中包括第二量子密钥KB1相对应的第二密钥标识IDKB1、第二认证密文和认证服务器的身份标识IDAuth;
将所述第二认证请求发送至所述第二设备;由第二设备对第二认证请求M2进行认证,将对第三认证密文解密后获得的认证服务器的身份标识IDAuth与第二认证请求M2中认证服务器的身份标识IDAuth进行比较,判断两者是否一致,当一致时,确定认证服务器拥有第二量子密钥KB1,获得认证成功结果,实现对认证服务器的认证。
2.根据权利要求1所述的基于量子密钥的认证方法,其特征在于,所述根据预先存储的所述第一密钥标识与所述第一量子密钥之间的对应关系,确定所述第一量子密钥的步骤包括:
获取预先存储的第一共享密钥集合信息,其中所述第一共享密钥集合信息中记录了与所述第一设备共享的多个量子密钥和相对应的密钥标识;
根据所述第一共享密钥集合信息中所记录的第一密钥标识,确定相对应的所述第一量子密钥。
3.根据权利要求2所述的基于量子密钥的认证方法,其特征在于,所述确定相对应的所述第一量子密钥之后,所述方法还包括:
判断所述第一量子密钥在所述第一共享密钥信息中是否被标记为已使用或者未存在,若判断结果为是,则向所述第一设备返回密钥错误的反馈信息;若判断结果为否,则向下执行所述采用所述第一量子密钥对所述第一认证密文进行解密的步骤。
4.根据权利要求2所述的基于量子密钥的认证方法,其特征在于,所述接收第一设备发送的第一认证请求的步骤之前,所述方法还包括:
通过量子网络获取与所述第一设备共享的多个量子密钥和相对应的密钥标识;
存储所述量子密钥、相对应的密钥标识、所述第一设备的身份标识和所述认证服务器的身份标识,获得所述第一共享密钥集合信息。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国移动通信有限公司研究院;中国移动通信集团公司,未经中国移动通信有限公司研究院;中国移动通信集团公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710134492.7/1.html,转载请声明来源钻瓜专利网。