一种基于移动终端的现场认证方法和现场认证系统

    公开(公告)号:CN107070663B

    公开(公告)日:2023-08-18

    申请号:CN201710191185.2

    申请日:2017-03-28

    Abstract: 本发明公开了一种基于移动终端的现场认证方法和现场认证系统,现场认证方法包括移动终端经由布置在现场的检测装置向认证中心发送认证信息,以供认证中心进行认证,所述认证信息中至少包括与移动终端标识码相关的Key,所述Key是由密钥卡从移动终端中获取标识码并与密钥卡内的密钥经运算生成。本发明中每次认证所生成的Key都不相同,且Key只在需要时即时生成,Key并不存储在手机内存中或密钥卡中,防止了Key生成后放在手机存储器中所导致的被复制风险。本发明中移动终端和密钥卡两个设备必须同时使用才能完成认证,移动终端和密钥卡均为独立的设备,可以分别保管,丢失任何一个都无法对系统安全性造成较大影响。

    一种量子堡垒机系统及其认证方法

    公开(公告)号:CN106888084B

    公开(公告)日:2021-02-19

    申请号:CN201710003788.5

    申请日:2017-01-04

    Abstract: 本发明公开了一种量子堡垒机系统及其认证方法,该系统包括终端用户、量子堡垒机、量子通信网络服务器资源、量子密钥颁发中心及量子密钥卡,认证方法包括以下步骤:S1所述量子堡垒机管控终端用户访问量子通信网络服务器资源;S2量子密钥颁发中心分别对终端用户和量子堡垒机、量子堡垒机和量子通信网络服务器资源颁发量子随机数密钥对;S3终端用户登录量子堡垒机,通过终端用户和量子堡垒机或者量子堡垒机和量子通信网络服务器资源的对应的量子随机数密钥对来实现相互之间的认证,从而获取相应的访问权限。本发明通过量子随机数发生服务器产生的量子随机数进行认证,能够抵抗量子计算机对非对称算法的攻击。

    一种基于量子堡垒机的审计系统和审计方法以及量子堡垒机系统

    公开(公告)号:CN106789029B

    公开(公告)日:2019-11-22

    申请号:CN201710004543.4

    申请日:2017-01-04

    Abstract: 本发明公开了一种基于量子堡垒机的审计系统和审计方法以及量子堡垒机系统,其中基于量子堡垒机的审计方法,包括:响应于运维终端的认证请求并进行认证;认证通过后对运维终端的运维操作进行审计并生成审计记录,将所述审计记录发送至硬件形式的安全加密装置,用以在安全加密装置中生成审计文件和防篡改标识信息以及进行加密生成存储密文;接收来自安全加密装置的所述存储密文并进行存储。本发明针对审计文件通过专门的硬件设备进行加密存储,且加密所使用的密钥是具有真随机性的量子随机数密钥,该量子随机数密钥的颁发依赖于量子通信网络和专门的硬件设备,密钥的安全性极高,这使得审计文件在量子堡垒机中存储的安全性得到保证。

    一种量子白板通信方法和系统

    公开(公告)号:CN106712938A

    公开(公告)日:2017-05-24

    申请号:CN201611215253.6

    申请日:2016-12-26

    Abstract: 本发明提供了一种量子白板通信方法,本发明还提供了支持该方法的量子白板系统、量子通信网络服务站、量子白板服务器、量子白板用户端。本发明通过量子白板服务器管理、通过密钥卡加密,实现了白板数据通信的量子随机数密钥加密,该量子随机数密钥是真随机数,极大地保证了白板数据的安全性。本发明所使用的密钥是加解密双方通过密钥卡共享的量子随机数密钥或者通过量子密钥分发共享的量子密钥,并对白板数据只使用对称加密算法进行传输,摒弃了使用非对称加密算法对对称加密算法的密钥进行加密传输的方式。

    一种基于量子通信网络的远程密钥颁发系统及其使用方法

    公开(公告)号:CN106789052B

    公开(公告)日:2020-06-05

    申请号:CN201710189920.6

    申请日:2017-03-28

    Abstract: 本发明一种基于量子通信网络的远程密钥颁发系统及其使用方法,其中:一种基于量子通信网络的远程密钥颁发系统,包括远程密钥颁发装置、密钥使用装置、密钥存储装置、密钥颁发中心和量子密钥分发服务器;远程密钥颁发装置可以与密钥颁发中心直接相连,以接收所颁发的会话密钥,或者远程密钥颁发装置与密钥颁发中心通过量子通信网络颁发会话密钥,这种密钥颁发方式不仅保证了所颁发的会话密钥在传输过程中的安全性,同时也节约远程颁发密钥所耗的人力和时间。本发明中所颁发的会话密钥不仅来自量子随机数发生器所产生的真随机数密钥还可以是来自量子通信网络中任意两个量子密钥分发服务站之间通过密钥分发协议生成的异地共享的量子通信密钥。

    一种基于量子通信网络的远程密钥颁发系统及其使用方法

    公开(公告)号:CN106789052A

    公开(公告)日:2017-05-31

    申请号:CN201710189920.6

    申请日:2017-03-28

    Abstract: 本发明一种基于量子通信网络的远程密钥颁发系统及其使用方法,其中:一种基于量子通信网络的远程密钥颁发系统,包括远程密钥颁发装置、密钥使用装置、密钥存储装置、密钥颁发中心和量子密钥分发服务器;远程密钥颁发装置可以与密钥颁发中心直接相连,以接收所颁发的会话密钥,或者远程密钥颁发装置与密钥颁发中心通过量子通信网络颁发会话密钥,这种密钥颁发方式不仅保证了所颁发的会话密钥在传输过程中的安全性,同时也节约远程颁发密钥所耗的人力和时间。本发明中所颁发的会话密钥不仅来自量子随机数发生器所产生的真随机数密钥还可以是来自量子通信网络中任意两个量子密钥分发服务站之间通过密钥分发协议生成的异地共享的量子通信密钥。

    一种量子白板通信方法和系统

    公开(公告)号:CN106712938B

    公开(公告)日:2020-09-04

    申请号:CN201611215253.6

    申请日:2016-12-26

    Abstract: 本发明提供了一种量子白板通信方法,本发明还提供了支持该方法的量子白板系统、量子通信网络服务站、量子白板服务器、量子白板用户端。本发明通过量子白板服务器管理、通过密钥卡加密,实现了白板数据通信的量子随机数密钥加密,该量子随机数密钥是真随机数,极大地保证了白板数据的安全性。本发明所使用的密钥是加解密双方通过密钥卡共享的量子随机数密钥或者通过量子密钥分发共享的量子密钥,并对白板数据只使用对称加密算法进行传输,摒弃了使用非对称加密算法对对称加密算法的密钥进行加密传输的方式。

    量子白板数据存储方法
    8.
    发明授权

    公开(公告)号:CN106656490B

    公开(公告)日:2019-11-29

    申请号:CN201611215389.7

    申请日:2016-12-26

    Abstract: 本发明提供了一种量子白板数据存储方法,本发明还提供了支持该方法的量子白板系统、量子通信网络服务站、量子白板服务器、量子白板用户端。本发明通过量子白板服务器管理、通过密钥卡加密,实现了白板数据存储的量子随机数密钥加密,该量子随机数密钥是真随机数,极大地保证了白板数据的安全性。本发明所使用的密钥是加解密双方通过密钥卡共享的量子随机数密钥或者通过量子密钥分发共享的量子密钥,并对白板数据只使用对称加密算法进行传输,摒弃了使用非对称加密算法对对称加密算法的密钥进行加密传输的方式。本发明白板文件的存储位置与加密所使用的量子随机数密钥存储的位置不同,进一步确保存储文件和解密的安全性。

    一种基于量子堡垒机的审计系统和审计方法以及量子堡垒机系统

    公开(公告)号:CN106789029A

    公开(公告)日:2017-05-31

    申请号:CN201710004543.4

    申请日:2017-01-04

    Abstract: 本发明公开了一种基于量子堡垒机的审计系统和审计方法以及量子堡垒机系统,其中基于量子堡垒机的审计方法,包括:响应于运维终端的认证请求并进行认证;认证通过后对运维终端的运维操作进行审计并生成审计记录,将所述审计记录发送至硬件形式的安全加密装置,用以在安全加密装置中生成审计文件和防篡改标识信息以及进行加密生成存储密文;接收来自安全加密装置的所述存储密文并进行存储。本发明针对审计文件通过专门的硬件设备进行加密存储,且加密所使用的密钥是具有真随机性的量子随机数密钥,该量子随机数密钥的颁发依赖于量子通信网络和专门的硬件设备,密钥的安全性极高,这使得审计文件在量子堡垒机中存储的安全性得到保证。

Patent Agency Ranking