-
公开(公告)号:CN111262692B
公开(公告)日:2023-02-28
申请号:CN202010016516.0
申请日:2020-01-08
Applicant: 网络通信与安全紫金山实验室
Abstract: 本发明公开一种基于区块链的密钥分发系统和方法,其中系统包括应用层、智能合约层和存储层,应用层提供了系统与用户交互的界面,存储层为区块链;智能合约层包括多个智能合约如哈希身份认证合约、公钥存储合约、投票验证合约和公钥修改合约。本发明利用区块链的去中心化,不可篡改以及可追溯等特点,不需要依赖传统的PKI/CA认证体系,实现了用户公钥和用户身份的唯一绑定关系。基于智能合约的交易不可篡改性以及交易发起者的用户唯一身份标识符的不可伪造性,设计了投票验证合约以及哈希身份验证合约。
-
公开(公告)号:CN111988288B
公开(公告)日:2021-11-23
申请号:CN202010772187.2
申请日:2020-08-04
Applicant: 网络通信与安全紫金山实验室
Abstract: 本发明实施例公开了一种基于网络时延的密钥交换方法、系统、设备及存储介质,涉及网络测量以及信息安全技术领域,能够解决目前互联网通信过程中,会话密钥的协商必须依赖第三方密钥分发可信机构问题。本发明包括:第一用户终端将随机数写入数据包,并通过中间节点向第二用户终端传输;所述第二用户终端接收到所述数据包后,从所述数据包中读取向所述第二用户终端接直接发送所述数据包的中间节点的信息;所述第二用户终端将所述数据包向所述第一用户终端反向传输;利用所述第一用户终端和所述第二用户终端传输所述数据包的单向时延,获取会话密钥。本发明适用于会话密钥生成。
-
公开(公告)号:CN111988288A
公开(公告)日:2020-11-24
申请号:CN202010772187.2
申请日:2020-08-04
Applicant: 网络通信与安全紫金山实验室
Abstract: 本发明实施例公开了一种基于网络时延的密钥交换方法、系统、设备及存储介质,涉及网络测量以及信息安全技术领域,能够解决目前互联网通信过程中,会话密钥的协商必须依赖第三方密钥分发可信机构问题。本发明包括:第一用户终端将随机数写入数据包,并通过中间节点向第二用户终端传输;所述第二用户终端接收到所述数据包后,从所述数据包中读取向所述第二用户终端接直接发送所述数据包的中间节点的信息;所述第二用户终端将所述数据包向所述第一用户终端反向传输;利用所述第一用户终端和所述第二用户终端传输所述数据包的单向时延,获取会话密钥。本发明适用于会话密钥生成。
-
公开(公告)号:CN111262692A
公开(公告)日:2020-06-09
申请号:CN202010016516.0
申请日:2020-01-08
Applicant: 网络通信与安全紫金山实验室
Abstract: 本发明公开一种基于区块链的密钥分发系统和方法,其中系统包括应用层、智能合约层和存储层,应用层提供了系统与用户交互的界面,存储层为区块链;智能合约层包括多个智能合约如哈希身份认证合约、公钥存储合约、投票验证合约和公钥修改合约。本发明利用区块链的去中心化,不可篡改以及可追溯等特点,不需要依赖传统的PKI/CA认证体系,实现了用户公钥和用户身份的唯一绑定关系。基于智能合约的交易不可篡改性以及交易发起者的用户唯一身份标识符的不可伪造性,设计了投票验证合约以及哈希身份验证合约。
-
-
-