[发明专利]一种基于联盟链的抗量子计算IKE系统和协商通信方法在审

专利信息
申请号: 201911388616.X 申请日: 2019-12-30
公开(公告)号: CN111181718A 公开(公告)日: 2020-05-19
发明(设计)人: 富尧;钟一民;汪仲祥 申请(专利权)人: 南京如般量子科技有限公司;如般量子科技有限公司
主分类号: H04L9/08 分类号: H04L9/08
代理公司: 暂无信息 代理人: 暂无信息
地址: 211100 江苏省南京市江宁*** 国省代码: 江苏;32
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 基于 联盟 量子 计算 ike 系统 协商 通信 方法
【说明书】:

发明公开了一种基于联盟链的抗量子计算IKE系统和协商通信方法,联盟链由区块链服务端和客户端组成,服务端和客户端配备独立的密钥卡,密钥卡内存储私钥和公钥池,服务端公钥池内存储所有联盟链服务端和客户端的身份信息,客户端公钥池内存储自身的身份信息和所有服务端的身份信息,其优点在于,通过密钥卡、ID隐藏、偏移量和协商通信等方式,实现了通信过程中的抗量子计算,大大提高了通信的安全性。

技术领域

本发明涉及联盟链领域,尤其涉及一种基于联盟链的抗量子计算IKE系统和协商通信方法。

背景技术

Internet密钥交换协议即IKE协议,由Internet安全关联和密钥管理协议(ISAKMP)和两种密钥交换协议组成。IKE协议是用于交换和管理在VPN中使用的加密密钥的。它解决了在不安全的网络环境中安全地建立或者更新共享密钥的问题。IKE是非常通用的协议,不仅可为IPsec协商安全关联,而且可以为SNMPv3、RIPv2、OSPFv2等任何要求保密的协议协商安全参数。但到目前为止,它依然存在安全缺陷。

正如大多数人所了解的,量子计算机在密码破解上有着巨大潜力。当今主流的非对称(公钥)加密算法,如RSA加密算法,大多数都是基于大整数的因式分解或者有限域上的离散对数的计算这两个数学难题。他们的破解难度也就依赖于解决这些问题的效率。传统计算机上,要求解这两个数学难题,花费时间为指数时间(即破解时间随着公钥长度的增长以指数级增长),这在实际应用中是无法接受的。而为量子计算机量身定做的秀尔算法可以在多项式时间内(即破解时间随着公钥长度的增长以k次方的速度增长,其中k为与公钥长度无关的常数)进行整数因式分解或者离散对数计算,从而为RSA、离散对数加密算法的破解提供可能。

现有技术存在的问题:

1.当前IKE协商密钥的过程在量子计算机的计算下有可能被破解,会导致协商密钥被泄露的问题。

2.当前基于非对称密钥池的DH协商方法,需要事先共享协商双方的公钥给对方,共享过程较为麻烦,需要人工操作。

3.当前将IKE的密钥协商流程替换为量子密钥颁发的流程,需要较为昂贵的量子密钥颁发设备,且量子密钥颁发过程需要密钥管理服务器的统一调度,该过程容易受到拒绝服务攻击导致瘫痪。

发明内容

发明目的:本发明的目的在于提供一种无法被量子计算机攻击和破解的基于联盟链的抗量子计算IKE系统和协商通信方法。

技术方案:为了实现上述目的,本发明的基于联盟链的抗量子计算IKE系统,联盟链由区块链服务端和区块链客户端组成,服务端和客户端配备独立的密钥卡,密钥卡内存储私钥和公钥池,服务端公钥池内存储所有联盟链服务端和客户端的身份信息,客户端公钥池内存储自身的身份信息和所有服务端的身份信息,在密钥卡内还存储系统管理公钥。私钥通过公钥和私钥生成服务器的私钥计算得到,密钥卡统一颁发,每个客户端持有独立的密钥卡,密钥卡内的私钥永不公开。

基于上述联盟链的抗量子计算IKE系统的协商通信方法,包括以下步骤:

步骤1:客户端A和客户端B之间进行IKE SA协商;

客户端A将带有相关协商策略算法的SA载荷、加密后的信息CookieA和客户端A的第二身份标识发送到客户端B;

客户端B接收到客户端A的信息后,选择己方同意的相关协商策略算法组成SA载荷,并将客户端B的第二身份标识、己方的SA载荷、加密后的信息CookieB和CookieA一同发送到客户端A,完成第一阶段的协商任务;

步骤2:客户端A和客户端B获取会话密钥;

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于南京如般量子科技有限公司;如般量子科技有限公司,未经南京如般量子科技有限公司;如般量子科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201911388616.X/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top