[发明专利]基于量子密钥卡的抗量子计算云存储方法和系统有效
申请号: | 201811102338.2 | 申请日: | 2018-09-20 |
公开(公告)号: | CN109299618B | 公开(公告)日: | 2020-06-16 |
发明(设计)人: | 富尧;钟一民;杨羽成 | 申请(专利权)人: | 如般量子科技有限公司 |
主分类号: | G06F21/62 | 分类号: | G06F21/62;G06F21/60;G06N20/00 |
代理公司: | 杭州君度专利代理事务所(特殊普通合伙) 33240 | 代理人: | 解明铠;刘静静 |
地址: | 312030 浙江*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 基于 量子 密钥 计算 存储 方法 系统 | ||
1.一种基于量子密钥卡的抗量子计算云存储方法,包括用户端将利用文件密钥加密的数据文件上传至服务器,其特征在于,所述用户端配置有量子密钥卡,所述文件密钥是利用量子密钥卡所产生的文件密钥真随机数生成,且所述用户端将所述文件密钥真随机数以加密形式上传至所述服务器;
所述文件密钥真随机数的加密方式为使用公钥加密文件密钥真随机数得到初级个人密钥,公钥密钥加密所述初级个人密钥得到个人密钥,以及使用文件特征值加密文件密钥真随机数得到数据密钥;所述用户端将所述个人密钥、所述数据密钥分别作为加密形式的文件密钥真随机数发送至所述服务器。
2.根据权利要求1所述的基于量子密钥卡的抗量子计算云存储方法,其特征在于,所述文件密钥生成方法包括:将所述文件密钥真随机数结合文件密钥种子指针函数得到文件密钥种子指针,利用该文件密钥种子指针从所述量子密钥卡中提取对应的文件密钥种子,该文件密钥种子结合文件密钥函数得到所述文件密钥;所述用户端还将所述文件密钥种子指针函数ID和文件密钥函数的ID发送至所述服务器。
3.根据权利要求1所述的基于量子密钥卡的抗量子计算云存储方法,其特征在于,所述公钥密钥是利用量子密钥卡所产生的公钥密钥真随机数生成,生成方法包括:所述公钥密钥真随机数结合公钥密钥种子指针函数得到公钥密钥种子指针,利用该公钥密钥种子指针从所述量子密钥卡中提取对应的公钥密钥种子,该公钥密钥种子结合公钥密钥函数得到所述公钥密钥;所述用户端还将所述公钥密钥真随机数、公钥密钥种子指针函数ID以及公钥密钥函数ID发送至所述服务器。
4.根据权利要求2所述的基于量子密钥卡的抗量子计算云存储方法,其特征在于,所述文件密钥种子指针函数ID和文件密钥函数ID作为所述服务器是否进行去重的标识。
5.根据权利要求1所述的基于量子密钥卡的抗量子计算云存储方法,其特征在于,所述用户端有一个或多个,各用户端配置的量子密钥卡中存储有相同的密钥池,上传数据文件的用户端通过己方的密钥池生成文件密钥以加密数据文件,下载数据文件的用户端利用来自服务器的真随机数结合己方的密钥池相应生成文件密钥以解密出数据文件。
6.根据权利要求5所述的基于量子密钥卡的抗量子计算云存储方法,其特征在于,多个用户端共享数据文件时,共享用户端和被共享用户端均公开抗量子计算公钥组合,所述抗量子计算公钥组合由所述公钥密钥真随机数和由所述公钥密钥加密公钥所得的加密的公钥组成,所述共享用户端通过所述抗量子计算公钥组合生成所述被共享用户端的个人密钥,上传所述个人密钥至所述服务器进而实现对所述被共享用户端的文件共享。
7.一种基于量子密钥卡的抗量子计算云存储方法,包括服务器接收并存储来自用户端利用文件密钥加密的数据文件,其特征在于,所述服务器还接收并存储来自用户端的个人密钥和数据密钥,所述个人密钥和所述数据密钥由所述文件密钥真随机数加密获得;
所述文件密钥真随机数的加密方式为使用公钥加密文件密钥真随机数得到初级个人密钥,公钥密钥加密所述初级个人密钥得到个人密钥;以及使用文件特征值加密文件密钥真随机数得到数据密钥。
8.根据权利要求7所述的基于量子密钥卡的抗量子计算云存储方法,其特征在于,所述服务器接收并存储用于生成所述公钥密钥的公钥密钥真随机数,所述公钥密钥真随机数由量子密钥卡生成。
9.根据权利要求8所述的基于量子密钥卡的抗量子计算云存储方法,其特征在于,所述服务器还接收并存储来自所述用户端的与生成所述文件密钥相关的函数ID,其中两个函数ID作为服务器是否进行去重的指示标识;
当服务器依据所述指示标识判断去重时,所述服务器向所述用户端发送数据密钥;
当服务器依据所述指示标识判断不需去重时,接受存储来自所述用户端的与生成所述文件密钥相关的函数ID。
10.一种基于量子密钥卡的抗量子计算云存储系统,包括服务器和用户端,其特征在于,
所述用户端将利用文件密钥加密的数据文件上传至所述服务器,所述用户端配置有量子密钥卡,所述文件密钥是利用所述量子密钥卡所产生的文件密钥真随机数生成,且所述用户端还将所述文件密钥真随机数以加密形式上传至所述服务器;
所述文件密钥真随机数的加密方式为使用公钥加密文件密钥真随机数得到初级个人密钥,公钥密钥加密所述初级个人密钥得到个人密钥,以及使用文件特征值加密文件密钥真随机数得到数据密钥,其中所述公钥密钥由用户端的公钥密钥真随机数生成,所述用户端上传所述公钥密钥真随机数至所述服务器,同时所述个人密钥、所述数据密钥分别作为加密形式的文件密钥真随机数发送至所述服务器;
所述服务器接收并存储来自所述用户端的个人密钥、公钥密钥真随机数以及数据文件;
用户端下载个人密钥、公钥密钥真随机数以及利用文件密钥加密的数据文件,用户端在己方所配置的量子密钥卡中利用所述公钥密钥真随机数与个人密钥相结合得到初级个人密钥,并使用私钥解密所述初级个人密钥得到文件密钥真随机数进而生成文件密钥,解密获得数据文件。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于如般量子科技有限公司,未经如般量子科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201811102338.2/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种文件加密及解密系统
- 下一篇:数据查询方法、计算设备以及系统