[发明专利]一种抗量子密钥协商方法有效

专利信息
申请号: 201711379239.4 申请日: 2017-12-20
公开(公告)号: CN108270562B 公开(公告)日: 2020-05-01
发明(设计)人: 张振峰;陈隆;王克 申请(专利权)人: 中国科学院软件研究所
主分类号: H04L9/08 分类号: H04L9/08;H04L9/00
代理公司: 北京君尚知识产权代理有限公司 11200 代理人: 司立彬
地址: 100190 *** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要: 发明公开了一种抗量子密钥协商方法。通信方Alice选取一n行l列的矩阵S,计算并将F发给通信方Bob;Bob收到F后,选取一个l行n列的矩阵S′和一个n行l列的矩阵Y,计算然后Bob选取一个l行l列的矩阵D’计算C=然后Bob把B’和C发给通信方Alice。Alice根据收到的B’和C计算得到和km=rec(D,C)。本发明协商出错概率为零,可以抵抗现有的量子攻击和其它的多种攻击策略,并且运行效率高、容易实施,因此实用性很强,可以被整合到TLS协议中。
搜索关键词: 一种 量子 密钥 协商 方法
【主权项】:
1.一种抗量子密钥协商方法,其特征在于,包括如下步骤:1)通信方Alice选取一个n行l列的矩阵S,计算消息然后将消息F发给通信方Bob;其中,矩阵A为通信两方Alice、Bob共用的LWR公共矩阵,矩阵A为一n行n列的矩阵,矩阵A中的元素属于Zq,Zq为区间的整数集合;2)通信方Bob收到消息F后,选取一个l行n列的矩阵S′和一个n行l列的矩阵Y,计算然后通信方Bob选取一个n行l列的矩阵D′,计算和密钥然后通信方Bob把B’和C发给通信方Alice;其中,矩阵W′为一l行l列的矩阵,矩阵B′为一l行n列的矩阵,矩阵W′、B′的元素均属于Zp,Zp为区间的整数集合;3)通信方Alice根据收到的B’和C计算得到S和密钥km=rec(D,C),矩阵D为一l行l列的矩阵,矩阵D中的元素属于Zq;其中,函数rec(D,C)的输出为一个行列与D和C相同的矩阵,该矩阵中的第i行第j列元素由矩阵D和C对应位置的元素得到,即该矩阵中的第i行第j列元素值是一个数的协商舍入函数值,要求这个数距离矩阵D中对应位置的元素最近,并且这个数的协商交叉舍入函数值等于矩阵C中对应位置的元素;为协商交叉舍入函数,即为协商舍入函数,即为下取整函数,为下舍入函数,q>p,B<log2q‑1。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国科学院软件研究所,未经中国科学院软件研究所许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/patent/201711379239.4/,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top