-
公开(公告)号:CN116865958A
公开(公告)日:2023-10-10
申请号:CN202310843904.X
申请日:2023-07-11
Applicant: 国网安徽省电力有限公司 , 国网安徽省电力有限公司电力科学研究院 , 南京南瑞信息通信科技有限公司
Inventor: 王松 , 李圆智 , 王吉文 , 李端超 , 陈伟 , 马金辉 , 王璨 , 徐斌 , 赵龙 , 陈璐 , 王正风 , 冯宝 , 章莉 , 杨文涛 , 沈新村 , 周昕 , 朱刚刚 , 赵高峰 , 袁伟博 , 吕超 , 卞宇翔 , 何迎利 , 孙圣武
Abstract: 本发明公开了一种基于圆相交判定的量子身份认证方法及系统,该方法包括服务器为新注册用户分配一个平面圆C;服务器和用户通过量子密钥分发预共享圆C;注册用户登录时服务器根据用户名检索对应的圆C;服务器随机选取若干圆Sj,并预计算其是否与圆C相交;服务器与用户对Sj与圆C执行量子圆相交判定;若判定结果与预计算结果相等,则认证通过;该系统包括平面圆生成模块、量子密钥分发模块、平面圆加密传输模块、用户平面圆检索模块、随机圆生成与预计算模块、量子圆相交判定模块、结果验证模块。本发明解决了现有密码学技术中存在的加密信息易被攻破及QKD技术需要大量冗余粒子的性能瓶颈问题。
-
公开(公告)号:CN115987502A
公开(公告)日:2023-04-18
申请号:CN202211653356.6
申请日:2022-12-22
Applicant: 国网安徽省电力有限公司电力科学研究院 , 国网安徽省电力有限公司 , 南京南瑞信息通信科技有限公司
IPC: H04L9/08 , H04L67/12 , H04L67/141 , G06Q50/06
Abstract: 本发明公开了一种面向电网调度业务的量子通信身份认证方法及系统,通过设计身份认证服务器和票据鉴权服务器,以身份认证和票据鉴权双重认证来增强电网调度业务的身份认证强度;还设计了量子密钥分发服务器,提供了量子密钥分发功能,可将身份认证和票据鉴权与量子加密充分融合,实现了身份认证信息与票据鉴权信息的量子加密;当访问者需要与电网调度业务服务器建立数据连接时,依次进行身份认证与票据鉴权,在身份认证与票据鉴权的过程中,访问者提交的信息均经过量子密钥分发服务器的量子加密。本发明通过双重认证及量子加密,可有效提高认证强度以及防止认证信息被窃听和篡改,全面提高电网调度身份认证的安全性。
-
公开(公告)号:CN112448814A
公开(公告)日:2021-03-05
申请号:CN202011189172.X
申请日:2020-10-30
Applicant: 南京南瑞信息通信科技有限公司
Inventor: 冯宝 , 赵高峰 , 刘金锁 , 卞宇翔 , 张天兵 , 吕超 , 胡倩倩 , 樊强 , 贾玮 , 张强强 , 马亚妮 , 完颜绍澎 , 朱雪阳 , 李洋 , 张立武 , 汪晓岩 , 胡阳 , 张影 , 龚亮亮
Abstract: 本发明公开了一种广域协调控制的非对称双场量子密钥分发方法及系统,获取至少两个合法用户Alice和Bob;确定Alice和Bob在诱骗窗口的脉冲强度和随机相位,判断是否是有效响应事件;根据所述脉冲强度和随机相位,将信号脉冲和诱骗状态脉冲调制成不同的强度并发布;根据调制后的结果以及在确定出是有效响应事件时,分对别单得光到子A计l数ice率和的B下ob界的Y单1光L和子错计误数率率e1的进下行界纠Y错1L和和隐错私误放率大e1;,确定密钥产生率和最终密钥,完成分发。优点:本发明与将不对称信道转化为对称信道并利用原始对称协议相比,有效提高密钥生成率和传输距离。
-
公开(公告)号:CN108809640A
公开(公告)日:2018-11-13
申请号:CN201810580466.1
申请日:2018-06-07
Applicant: 南京南瑞国盾量子技术有限公司 , 南京南瑞信息通信科技有限公司 , 南瑞集团有限公司 , 国网安徽省电力有限公司信息通信分公司
Inventor: 刘金锁 , 于浩 , 潘子春 , 冯宝 , 卓文合 , 李振伟 , 张影 , 胡倩倩 , 贾玮 , 马亚妮 , 李洋 , 完颜绍澎 , 卞宇翔 , 吕超 , 朱雪阳 , 赵生妹 , 胡康
IPC: H04L9/08
Abstract: 本发明公开了一种基于循环差分相移量子密钥分发协议的量子秘密共享方法,包括一个秘密分发者Alice,以及至少2个参与者Bob和Charlie,发信者Alice要把一信息分成两部份,遵循循环差分相移量子密钥分发协议分别发给Bob和Charlie,只有当Bob和Charlie相互诚实合作才能共同获得Alice的信息。本发明使用的是单光子光源,并且将RRDPS‑QKD协议应用到量子秘密共享中,具有更高的噪声容忍度和操作简便性。
-
公开(公告)号:CN119232368A
公开(公告)日:2024-12-31
申请号:CN202411149920.X
申请日:2024-08-21
Applicant: 国网安徽省电力有限公司电力科学研究院 , 国网安徽省电力有限公司 , 南京南瑞信息通信科技有限公司
Inventor: 李圆智 , 王松 , 李端超 , 冯宝 , 汪伟 , 卞宇翔 , 王璨 , 吕超 , 陈伟 , 严宇航 , 毛荀 , 曹光耀 , 马金辉 , 杨文涛 , 章莉 , 沈新村 , 欧阳亨威 , 袁伟博 , 王丽君 , 于海军 , 庞晴晴
Abstract: 本发明公开了一种基于数据预共享与纠缠态分发的量子身份认证方法及系统,包括如下步骤:认证双方分别预共享和存储一组包含n个密钥的密钥序列;第三方制备n个三粒子纠缠态,并将纠缠态中两个不同的粒子分别形成粒子序列,发送给认证上方,剩余粒子存储在本地;认证双方分别对密钥序列进行模2处理,得到二进制比特密钥序列;认证双方以二进制比特密钥序列为移位基准,对接收的粒子序列进行相位移动,生成相移粒子序列,并发送给第三方;第三方对认证双方发送的相移粒子序列以及本地存储的粒子序列进行集体测量,若测量结果都为正数,则判定第一用户端和第二用户端身份认证通过,否则判定身份认证失败。
-
公开(公告)号:CN117375809A
公开(公告)日:2024-01-09
申请号:CN202311280627.2
申请日:2023-09-28
Applicant: 国网安徽省电力有限公司电力科学研究院 , 国网安徽省电力有限公司 , 南京南瑞信息通信科技有限公司
Inventor: 李圆智 , 王松 , 马金辉 , 赵龙 , 陈伟 , 冯宝 , 徐斌 , 王璨 , 杨文涛 , 袁伟博 , 卞宇翔 , 章莉 , 沈新村 , 李洋 , 陈璐 , 吕超 , 欧阳亨威 , 陈子昕 , 孙圣武 , 冯闯 , 丁金多 , 郭子昕
Abstract: 本发明公开了一种基于移动业务网络的量子密钥迁移系统及方法,所述系统包括业务终端移动设备,汇聚侧安全加密设备A,汇聚侧安全加密设备B,量子密钥生成设备;所述方法包括发送公钥及签名认证信息;验证目标设备是否合法;生成迁移数据;随机产生对称密钥,并加密待迁移的迁移数据;用公钥加密对称密钥;发送加密迁移数据和加密对称密钥;用私钥解密获得对称密钥;使用对称密钥解密迁移数据;解密迁移数据获得量子密钥。本发明在目标设备中通过该配置信息进行解密,当迁移数据被截获时,无法获取设备配置信息和量子密钥,从而提高了量子密钥迁移的安全性。
-
公开(公告)号:CN117155566A
公开(公告)日:2023-12-01
申请号:CN202311197333.3
申请日:2023-09-15
Applicant: 国网安徽省电力有限公司电力科学研究院 , 国网安徽省电力有限公司 , 南京南瑞信息通信科技有限公司
Inventor: 李圆智 , 王吉文 , 李端超 , 王松 , 马金辉 , 卞宇翔 , 陈伟 , 王璨 , 赵龙 , 袁伟博 , 冯宝 , 章莉 , 龚亮亮 , 沈新村 , 吕超 , 杨文涛 , 王丽君 , 孙圣武 , 于海军 , 郭子昕 , 欧阳亨威 , 陈璐 , 徐玉杰 , 冯闯 , 葛红舞 , 丁金多
IPC: H04L9/08
Abstract: 本发明公开了一种基于数据库同步的量子密钥同步方法,对量子密钥管理机中两两基于数据库建立数据关联表,数据关联表包括量子密钥信息表和量子密钥存储表;当量子密钥由量子密钥分发装置传输至量子密钥管理机后,将量子密钥插入量子密钥存储表,将量子密钥信息插入量子密钥信息表;当量子密钥信息插入量子密钥信息表后,量子密钥管理机查询量子密钥信息表,将相同量子密钥信息合并,并进行更新;两两量子密钥管理机之间的量子密钥信息表进行主主同步。采用数据库主主技术的量子密钥同步方法,保证量子密钥存储的一致性,量子缓存在数据库中进行同步,避免了设备掉电造成的缓存量子密钥浪费,同时主主数据库启动后自动进行未同步数据的同步。
-
公开(公告)号:CN116865977A
公开(公告)日:2023-10-10
申请号:CN202310843927.0
申请日:2023-07-11
Applicant: 国网安徽省电力有限公司 , 国网安徽省电力有限公司电力科学研究院 , 南京南瑞信息通信科技有限公司
Inventor: 王松 , 王吉文 , 李端超 , 李圆智 , 马金辉 , 王璨 , 赵龙 , 徐斌 , 陈伟 , 陈璐 , 王正风 , 冯宝 , 沈新村 , 章莉 , 杨文涛 , 袁伟博 , 周昕 , 朱刚刚 , 赵高峰 , 卞宇翔 , 龚亮亮 , 郭子昕 , 葛红舞
Abstract: 本发明公开了一种基于三光子量子避错码的量子身份认证方法、终端及系统,包括:双方共享一个密码串和一种三光子系统编码规则;第一参与方根据密码串和编码规则对随机比特串进行编码,得到编码后光子序列,并随机选择路径发送;第二参与方随机选择路径接收;双方都只保留双方路径选择相同的字符;第二参与方对保留字符进行解码,得到解码后的比特串,并将部分解码比特串发送给第一参与方;第一参与方将接收到的比特串与随机比特串对应部分进行匹配,若匹配成功,则判定第二参与方身份认证成功,将剩余未匹配比特串发送给第二参与方;第二参与方将接收到的比特串与剩余未匹配比特进行匹配,若匹配成功,则判定第一参与方身份认证成功。本发明抗噪声性能强、安全性高。
-
公开(公告)号:CN116707831A
公开(公告)日:2023-09-05
申请号:CN202310850566.2
申请日:2023-07-12
Applicant: 国网安徽省电力有限公司 , 国网安徽省电力有限公司电力科学研究院 , 南京南瑞信息通信科技有限公司
Inventor: 王松 , 李圆智 , 王吉文 , 李端超 , 陈伟 , 马金辉 , 王璨 , 徐斌 , 赵龙 , 陈璐 , 王正风 , 冯宝 , 章莉 , 杨文涛 , 沈新村 , 周昕 , 朱刚刚 , 赵高峰 , 袁伟博 , 吕超 , 卞宇翔 , 何迎利 , 孙圣武
Abstract: 本发明公开了一种零知识证明量子身份认证方法及系统,认证方法包括以下步骤:设定通信双方证明方为Alice,验证方为Bob,为Alice设定判定函数,为Bob提供所述判定函数的对应输入和输出;Bob制备2K组叠加态,并发送其中一组至Alice;Alice对收到的叠加态结合判定函数的输入输出映射进行相位翻转操作;Bob对手中一组叠加态进行函数输出的相位翻转操作;Bob通过swap测试量子线路图,对Alice和Bob各自翻转后的结果进行测量;Bob将剩余K‑1组叠加态副本依次发送给Alice,Alice和Bob重复翻转计算测量步骤,根据测量结果,判断Alice量子身份信息的真实性;本发明保证了双方不用泄露自身其他信息即可完成身份认证,完善了传统量子身份认证的不足之处。
-
公开(公告)号:CN111934784A
公开(公告)日:2020-11-13
申请号:CN202010571993.3
申请日:2020-06-22
Applicant: 南京南瑞信息通信科技有限公司
Inventor: 卞宇翔 , 冯宝 , 贾玮 , 樊强 , 赵高峰 , 胡倩倩 , 刘金锁 , 张强强 , 马亚妮 , 吕超 , 完颜绍澎 , 张影 , 朱雪阳 , 李洋 , 张立武 , 汪晓岩 , 胡阳 , 龚亮亮
Abstract: 本发明公开了一种适用于电力系统的星地一体量子密钥分发系统,涉及量子通信技术领域。该网络包括光纤密钥分发层、无线密钥分发层和卫星密钥分发层,卫星密钥分发层基于量子卫星和卫星地面站进行密钥协商生成量子密钥;光纤密钥分发层基于具备QKD功能的量子密钥生成终端和密钥管理机进行密钥协商生成量子密钥;无线密钥分发层基于量子密钥无线分发服务器,量子密钥充注机和量子TF卡、量子Ukey,将量子密钥分发至无光纤覆盖的电力业务终端。本发明实现多级密钥分发,为不同的电力业务提供自主选择的空间,解决了电力业务终端因分布范围广,传输距离长而导致密钥无法分发的问题,充分提高了量子密钥分发整体的灵活性和经济性。
-
-
-
-
-
-
-
-
-