CN108494738A - 一种可验证的后量子电子投票系统及其实现方法 - Google Patents

一种可验证的后量子电子投票系统及其实现方法 Download PDF

Info

Publication number
CN108494738A
CN108494738A CN201810161204.1A CN201810161204A CN108494738A CN 108494738 A CN108494738 A CN 108494738A CN 201810161204 A CN201810161204 A CN 201810161204A CN 108494738 A CN108494738 A CN 108494738A
Authority
CN
China
Prior art keywords
votes
count
homomorphism
server
result
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201810161204.1A
Other languages
English (en)
Other versions
CN108494738B (zh
Inventor
吴宸
唐韶华
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
South China University of Technology SCUT
Original Assignee
South China University of Technology SCUT
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by South China University of Technology SCUT filed Critical South China University of Technology SCUT
Priority to CN201810161204.1A priority Critical patent/CN108494738B/zh
Publication of CN108494738A publication Critical patent/CN108494738A/zh
Priority to US16/975,699 priority patent/US20200402073A1/en
Priority to PCT/CN2019/075343 priority patent/WO2019165906A1/zh
Priority to AU2019228155A priority patent/AU2019228155B2/en
Application granted granted Critical
Publication of CN108494738B publication Critical patent/CN108494738B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07CTIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
    • G07C13/00Voting apparatus
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0876Network architectures or network communication protocols for network security for authentication of entities based on the identity of the terminal or configuration, e.g. MAC address, hardware or software configuration or device fingerprint
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q10/00Administration; Management
    • G06Q10/10Office automation; Time management
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q30/00Commerce
    • G06Q30/018Certifying business or products
    • G06Q30/0185Product, service or business identity fraud
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q50/00Information and communication technology [ICT] specially adapted for implementation of business processes of specific business sectors, e.g. utilities or tourism
    • G06Q50/10Services
    • G06Q50/26Government or public services
    • G06Q50/265Personal security, identity or safety
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0823Network architectures or network communication protocols for network security for authentication of entities using certificates
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/008Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols involving homomorphic encryption
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/06Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols the encryption apparatus using shift registers or memories for block-wise or stream coding, e.g. DES systems or RC4; Hash functions; Pseudorandom sequence generators
    • H04L9/0618Block ciphers, i.e. encrypting groups of characters of a plain text message using fixed encryption transformation
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0861Generation of secret information including derivation or calculation of cryptographic keys or passwords
    • H04L9/0869Generation of secret information including derivation or calculation of cryptographic keys or passwords involving random numbers or seeds
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/30Public key, i.e. encryption algorithm being computationally infeasible to invert or user's encryption keys not requiring secrecy
    • H04L9/3066Public key, i.e. encryption algorithm being computationally infeasible to invert or user's encryption keys not requiring secrecy involving algebraic varieties, e.g. elliptic or hyper-elliptic curves
    • H04L9/3073Public key, i.e. encryption algorithm being computationally infeasible to invert or user's encryption keys not requiring secrecy involving algebraic varieties, e.g. elliptic or hyper-elliptic curves involving pairings, e.g. identity based encryption [IBE], bilinear mappings or bilinear pairings, e.g. Weil or Tate pairing
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/30Public key, i.e. encryption algorithm being computationally infeasible to invert or user's encryption keys not requiring secrecy
    • H04L9/3093Public key, i.e. encryption algorithm being computationally infeasible to invert or user's encryption keys not requiring secrecy involving Lattices or polynomial equations, e.g. NTRU scheme
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/321Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving a third party or a trusted authority
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3247Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving digital signatures
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3263Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving certificates, e.g. public key certificate [PKC] or attribute certificate [AC]; Public key infrastructure [PKI] arrangements
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3263Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving certificates, e.g. public key certificate [PKC] or attribute certificate [AC]; Public key infrastructure [PKI] arrangements
    • H04L9/3268Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving certificates, e.g. public key certificate [PKC] or attribute certificate [AC]; Public key infrastructure [PKI] arrangements using certificate validation, registration, distribution or revocation, e.g. certificate revocation list [CRL]
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q2220/00Business processing using cryptography
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q2230/00Voting or election arrangements
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L2209/00Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
    • H04L2209/46Secure multiparty computation, e.g. millionaire problem
    • H04L2209/463Electronic voting

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Business, Economics & Management (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Theoretical Computer Science (AREA)
  • Strategic Management (AREA)
  • General Business, Economics & Management (AREA)
  • Marketing (AREA)
  • Tourism & Hospitality (AREA)
  • Human Resources & Organizations (AREA)
  • Entrepreneurship & Innovation (AREA)
  • Economics (AREA)
  • Computing Systems (AREA)
  • Development Economics (AREA)
  • Computer Hardware Design (AREA)
  • General Engineering & Computer Science (AREA)
  • Mathematical Physics (AREA)
  • Data Mining & Analysis (AREA)
  • Educational Administration (AREA)
  • General Health & Medical Sciences (AREA)
  • Finance (AREA)
  • Pure & Applied Mathematics (AREA)
  • Primary Health Care (AREA)
  • Mathematical Optimization (AREA)
  • Mathematical Analysis (AREA)
  • Health & Medical Sciences (AREA)
  • Algebra (AREA)
  • Operations Research (AREA)
  • Quality & Reliability (AREA)
  • Accounting & Taxation (AREA)
  • Power Engineering (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)
  • Time Recorders, Dirve Recorders, Access Control (AREA)
  • Storage Device Security (AREA)

Abstract

本发明公开了一种可验证的后量子电子投票系统及其实现方法,该系统包括认证中心、用户端、验证服务器、计票服务器、验证程序、以及公告板;所述认证中心对用户的身份进行验证,为每一位合法的用户生成身份ID并对其进行签名;所述用户端向认证中心证明自己的身份,接收身份ID签名,对自己的选票进行加密,并将选票密文与身份ID签名发送给验证服务器;所述验证服务器包括两台服务器,由这两台服务器共同完成对选票合法性的验证和同态计票工作;所述计票服务器对部分同态计票密文进行解密,并将其发布在公告板上;所述验证程序验证计票服务器是否进行了正确计票。本发明系统及其实现方法能够有效抵抗量子计算机的攻击,同时具有很高的运算效率。

Description

一种可验证的后量子电子投票系统及其实现方法
技术领域
本发明涉及信息安全技术领域,特别涉及一种可验证的后量子电子投票系统及其实现方法。
背景技术
随着信息技术的飞速发展与普及,越来越多的需求能够通过互联网来实现,其中一项就是网络投票。有数据表明,网络投票的方便快捷,能够提高民众的积极性与参与度,在一定程度上有利于促进民主化进程。除此之外,网络投票还具有成本低、人为错误率低、记票效率高等优点,已渐渐为人们所接受,部分国家和地区也正在尝试使用网络投票系统进行一些选举。
网络投票在给人们带来极大便利的同时,也面临着诸多挑战。随着人们权利意识的不断提高,如何通过密码学的技术来保护用户的隐私、如何在加密的状态下对选票内容的合法性进行验证以及如何保证计票结果的正确性都是需要解决的日益严峻的问题。另一方面,量子计算机的出现,引发了人们对传统密码学方案安全性深深的担忧。在这样的背景下,后量子密码学应运而生,而基于格理论的密码学(格密码)是后量子密码的一个很好的备选方案。其中,基于LWE的密码系统可以被规约到最坏情况下的格问题,是可证明安全的,并且拥有相对较高的性能,因此成为了研究的重点。而现有的网络投票方案要么采用的是Paillier等传统加密方案,要么无法抵抗量子计算机的攻击,要么无法在密文状态下对选票的合法性进行验证,因此它们在安全性和功能性方面都存在很大的问题。
因此,构建一个后量子电子投票系统,使其能保护用户的隐私、对选票合法性和投票结果进行验证,同时对抗量子计算机的攻击是目前急需进行的工作。
发明内容
本发明的目的在于克服现有技术的缺点与不足,提供一种可验证的后量子电子投票系统,该系统能够在密文域上对选票内容的合法性进行验证,对计票结果的正确性进行验证,并对企图通过非法选票操纵投票结果的恶意用户进行追责,同时具有很高的运算效率。
本发明的另一目的在于提供上述可验证的后量子电子投票系统的实现方法。
为实现以上目的,本发明采取如下技术方案:
一种可验证的后量子电子投票系统,包括认证中心、用户端、验证服务器、计票服务器、验证程序、以及公告板;
所述认证中心,用于对用户的身份进行验证,为每一位合法的用户生成身份ID并对其进行签名;所述认证中心包括身份ID生成模块和签名模块,并设有签名用的公私钥对;
所述用户端,向认证中心证明自己的身份,接收身份ID签名,对自己的选票进行加密,并将选票密文与身份ID签名发送给验证服务器;所述用户端包括选票明文生成模块和加密模块;当开始进行投票时,用户首先将自身的身份凭证发送给所述认证中心,认证通过之后得到自己的身份ID签名;之后用所述加密模块对自己的选票内容使用算法进行加密,再将加密后的选票内容连同自己的身份ID签名一起发送给验证服务器;
所述验证服务器,包括两台服务器:验证服务器A和验证服务器B,所述两台服务器相互交互,共同完成对选票合法性的验证和同态计票工作;所述验证服务器A包括签名验证模块、合法性验证模块A和同态计票模块;验证服务器B包括合法性验证模块B和存储系统私钥的第一可信存储模块;
所述计票服务器,用于对部分同态计票密文进行解密,并将解密结果发布在公告板上;在投票结束之后,计票服务器还将接受验证程序的验证请求;所述计票服务器包括解密模块、验证响应模块和存储系统私钥的第二可信存储模块;
所述计票服务器,用于对部分同态计票密文进行解密,并将解密结果发布在公告板上;在投票结束之后,计票服务器还将接受验证程序的验证请求;所述计票服务器包括解密模块、验证响应模块和存储系统私钥的第二可信存储模块;
所述验证程序,用于验证计票服务器是否进行了正确计票,即对部分同态计票的密文结果进行了正确的解密;所述验证程序包括加密模块和同态运算模块;
所述公告板,用于发布部分同态计票密文和部分同态计票结果。
作为优选的技术方案,所述合法性验证模块A,用于选票合法性验证的预处理阶段;该模块包含两个部件:随机向量生成部件和密文位累加部件;其中随机向量生成部件用于生成一个由随机数组成的向量;密文位累加部件用于对选票的密文进行按位同态累加以及随机化同态累加操作;在完成对选票密文的预处理阶段之后,再将处理后的中间数据发送给验证服务器B;此外,所述合法性验证模块A在得到验证服务器B返回的最终验证结果之后,将通过验证的选票传给同态计票模块,而没有通过验证的选票将会被丢弃,同时该选票对应的身份ID签名会被记录到黑名单中;所述同态计票模块用于对一组固定数量的合法选票进行同态加法运算,并将运算结果发送给公告板进行显示。
作为优选的技术方案,所述系统的加密和解密选用LWE算法进行处理;
所述合法性验证模块B包括一个解密部件,该解密部件用于对合法性验证模块A发过来的数据进行解密;
所述验证程序的同态运算模块还包含一个随机数生成部件,该随机数生成部件用于生成随机数。
一种可验证的后量子电子投票系统的实现方法,包括下述步骤:
S1、系统初始化步骤,该步骤具体为:
S11、选择并生成公共参数;
S12、根据公共参数,生成签名所用的公私钥对和系统公私钥对;
S13、认证中心生成所有合法选民的身份信息;
S14、选民获得系统公钥,计票服务器与验证服务器B共享系统私钥,验证服务器A获得签名公钥;
S15、验证服务器B生成一个压缩后的系统私钥;
S2、选民注册步骤,该步骤具体为:
S21、向认证中心发送自己的身份信息;
S22、认证中心对收到的用户身份信息进行验证,对验证通过的用户分配身份ID;
S23、认证中心使用签名私钥对身份ID进行签名;
S24、用户接收身份ID签名;
S3、用户投票步骤,该步骤具体为:
S31、用户做出自己的投票选择,生成选票明文;
S32、使用系统公钥对自己的选择进行加密;
S33、将选票密文与身份ID签名封装成选票,发送给验证服务器A;
S4、身份验证步骤,该步骤具体为:
S41、验证服务器A使用签名公钥对用户发送过来的身份ID签名进行验证;
S42、若验证通过,则进行选票合法性验证,若验证不通过,则将该选票直接丢弃;
S5、选票合法性验证步骤,该步骤具体为:
S51、验证服务器A调用随机向量生成部件生成一个随机向量;
S52、对选票进行预处理:验证服务器A调用密文位累加部件对选票的密文进行按位同态累加以及随机化同态累加操作;
S53、将经过预处理后的数据发送给验证服务器B;
S54、验证服务器B收到验证服务器A发来的数据之后,利用这些数据进行一次常规解密与随机化解密,并对解密结果进行判断;
S55、将判断结果返回给验证服务器A;
S56、验证服务器A根据验证服务器B返回的验证结果对选票进行处理;若验证通过,则进行下一步的计票工作;若验证不通过,则将该选票丢弃,并将对应的身份ID签名放入黑名单中;
S6、部分同态计票步骤,该步骤具体为:
S61、验证服务器A根据系统生成的参数,对一组固定数量的合法选票进行同态加法运算,并将生成的部分同态计票密文发送给计票服务器进行解密,同时发送给公告板进行公示;
S62、将已经进行过部分同态计票的单张选票删除,以进一步保护用户的隐私;
S63、重复步骤S61和步骤S62直到投票过程结束;
S7、计票步骤,该步骤具体为:
S71、计票服务器收到部分同态计票密文之后,使用第二可信存储模块中的私钥对其进行解密,并将结果发送给公告板进行公示,在解密的时候,通过纠错码机制来降低算法解密中引入的误差;
S72、对每一组部分同态计票结果进行累加,公布最终投票结果;
S8、计票结果验证步骤,该步骤具体为:
S81、验证程序从公告板上读取部分同态计票结果,并使用系统公钥对其进行加密,之后将加密结果传递给同态运算模块;
S82、同态运算模块读取公告板上发布的部分同态计票密文,并将接收到的加密结果与上述密文进行同态相减运算,并将运算结果发送给计票服务器;
S83、读取计票服务器返回的解密结果并进行第一步验证,所述第一步验证为判断该解密结果是否为0;
S84、若第一步验证通过,则进行第二步验证:调用同态运算模块中的随机数生成部件生成随机数,并将该随机数与步骤S82中同态相减运算的结果进行处理之后再次发送给计票服务器,读取计票服务器返回的结果并进行验证;
S85、若第二步验证通过,则初步判定计票结果正确;
S86、根据本次投票的安全性需求,对每一组选票进行多轮验证,即反复执行步骤S81~S85;
S87、对每一组部分同态计票密文和部分同态计票结果都进行步骤S81~步骤S86,直到每一组都验证完成。
作为优选的技术方案,所述投票步骤S3中,各分步骤具体为:
S31、用户做出自己的投票选择,生成选票明文:
在所述投票系统中,选票明文的形式为长为l的01字符串,字符串中的每一位都对应一位候选人;选票字符串中有且仅有一位为1,其余位为0,值为1的那一位即为用户选择的候选人,设选票明文为vote;
S32、使用系统公钥对选票字符串进行加密,生成选票密文如下:
C=(b=(Ar+x),b′=(uTr+x′+f(vote)))
其中,f(vote)表示对vote中的每一位字符都乘上r、x、x′都是LWE加密过程中根据高斯分布生成的矩阵,同时为了方便,将(Ar+x)的结果记作b,将(uTr+x′+f(vote))的结果记作b′;
S33、将选票密文c与身份ID签名封装成选票,发送给验证服务器A。
作为优选的技术方案,所述选票合法性验证步骤S5中,各分步骤具体为:
S51、验证服务器A调用随机向量生成部件生成一个随机向量
S52、对选票进行预处理:验证服务器A调用密文位累加部件对选票的密文进行按位同态累加以及随机化同态累加操作;
所述预处理具体为计算:
其中,bsum1、b′sum1、b′sum2分别表示三个运算的结果;
S53、将bsum1、b′sum1、b'sum2发送给验证服务器B;
S54、验证服务器B收到验证服务器A发来的数据之后,利用这些数据进行一次常规解密与随机化解密,并对解密结果进行判断;
首先进行第①步验证,从第一可信存储模块中获得系统私钥,并对(bsum1,b′sum1)进行解密:
解密之后并判断dec1的值是否为1;若dec1的值为1,则进行下一步的验证,否则第①步验证不通过;
第②步验证过程如下:计算
其中,°运算代表将stb结果的每一位与中的对应位相乘;
之后将的每一位进行累加:
并计算:
dec2=f-1(b′sum2-partialDec)
若dec2的值与中的某个元素相等,则最终判定选票内容合法;
S55、验证服务器B将判断结果返回给验证服务器A;
S56、验证服务器A根据验证服务器B返回的验证结果对选票进行处理;若验证通过,则进行下一步的计票工作;若验证不通过,则将该选票丢弃,并将对应的身份ID签名放入黑名单中。
作为优选的技术方案,所述部分同态计票步骤S6中,各分步骤具体为:
S61、验证服务器A根据系统生成的公共参数,对VHommax张合法选票进行同态加法运算,生成:
PartialHomCi=HomAdd(VHommax张合法选票)
其中,HomAdd表示将两个密文按位相加;
然后将生成的部分同态计票密文PartialHomCi发送给计票服务器进行解密,同时发送给公告板进行公示;
S62、将已经进行过部分同态计票的单张选票删除,以进一步保护用户的隐私;
S63、重复步骤S61和步骤S62直到投票过程结束。
作为优选的技术方案,所述计票步骤S7中,各分步骤具体为:
S71、计票服务器收到部分同态计票密文PartialHomCi之后,使用第二可信存储模块中的私钥对其进行解密,并将生成结果PartialResi发送给公告板进行公示;
S72、对每一组部分同态计票结果进行累加,公布最终投票结果:
作为优选的技术方案,所述计票结果验证步骤S8中,各分步骤具体为:
S81、验证程序从公告板上读取部分同态计票结果PartialResi,并使用系统公钥对其进行加密,
PartialResCi=(b=(Ar+x),b′=(uTr+x′+f(PartialResi))),
之后将加密结果传递给同态运算模块;
S82、同态运算模块读取公告板上发布的部分同态计票密文PartialHomCi,并将接收到的加密结果与所述部分同态计票密文进行同态相减运算:
PartialSubCi=PartialHomCi-PartialResCi
并将运算结果发送给计票服务器;
S83、读取计票服务器返回的结果并进行第一步的验证:判断解密的结果是否为0,若为0,则第一步验证通过;若不为0,则第一步验证不通过,判定计票服务器给出的结果是错误的,则重新进行投票或向投票主办方反映;
S84、若第一步验证通过,则进行第二步的验证:调用同态运算模块中的随机数生成部件生成随机数,并将该随机数与步骤S82中同态相减运算的结果PartialSubCi进行处理:
rand1=random(seed)
rand2=random(seed)
testC0=PartialSubCi+LWEEnc(rand1,PKlwe)
testC1=LWEEnc(rand2,PKlwe)
其中PKlwe表示系统公钥,PKlwe=(A,uT);
再随机生成一个比特coin∈{0,1},并将testCcoin发送给计票服务器,要求其进行解密;为降低偶然性,第二步验证反复执行三次或四次;
S85、读取计票服务器返回的解密结果并进行验证;若返回的结果与testCcoin相等,则第二步验证通过,并初步判定计票结果正确;
S86、根据本次投票的安全性需求,对每一组选票进行多轮验证,即反复执行步骤S81~S85;
S87、对每一组部分同态计票密文PartialHomCi和部分同态计票结果PartialResi都进行步骤S81~S86,直到每一组都验证完成。
本发明相对于现有技术具有如下的优点和效果:
1、本发明的系统及其实现方法采用LWE同态算法,对所有用户选票进行同态记票,并不会对单张选票进行解密,因此除了用户自身之外,系统中的任何一方都无法得知某张选票的具体内容,很好地保证了用户的隐私,而用户的隐私也是电子投票系统中最关心的问题。
2、本发明的系统及其实现方法无需对选票密文进行解密即可判断用户投出的选票是否合法。这在进一步保护了用户隐私的同时,还实现了对恶意用户的可追责。
3、本发明的系统及其实现方法所基于的LWE算法能够对抗量子计算机的攻击,并且具有很高的效率。
4、本发明的系统及其实现方法对任何人都可以进行计票结果的验证,以应对计票服务器被黑客或病毒攻击的情况,防止他们对计票结果进行恶意更改。
附图说明
图1为本发明公开的一种可验证的后量子电子投票系统的结构及流程示意图。
图2为本发明公开的一种可验证的后量子电子投票方法示意图。
具体实施方式
下面结合附图和具体实施例对本发明作进一步详细描述。
实施例1
如图1所示,一种可验证的后量子电子投票系统,包括认证中心、用户端、验证服务器、计票服务器、验证程序、以及公告板;
所述认证中心,用于对用户的身份进行验证,为每一位合法的用户生成身份ID并对其进行签名;所述认证中心包括身份ID生成模块和签名模块,并设有签名用的公私钥对;
所述用户端,向认证中心证明自己的身份,接收身份ID签名,对自己的选票进行加密,并将选票密文与身份ID签名发送给验证服务器;所述用户端包括选票明文生成模块和加密模块;当开始进行投票时,用户首先将自身的身份凭证发送给所述认证中心,认证通过之后得到自己的身份ID签名;之后用所述加密模块对自己的选票内容使用算法进行加密,再将加密后的选票内容连同自己的身份ID签名一起发送给验证服务器;
所述验证服务器,包括两台服务器:验证服务器A和验证服务器B,所述两台服务器相互交互,共同完成对选票合法性的验证和同态计票工作;所述验证服务器A包括签名验证模块、合法性验证模块A和同态计票模块;验证服务器B包括合法性验证模块B和存储系统私钥的第一可信存储模块;
所述计票服务器,用于对部分同态计票密文进行解密,并将解密结果发布在公告板上;在投票结束之后,计票服务器还将接受验证程序的验证请求;所述计票服务器包括解密模块、验证响应模块和存储系统私钥的第二可信存储模块;
所述计票服务器,用于对部分同态计票密文进行解密,并将解密结果发布在公告板上;在投票结束之后,计票服务器还将接受验证程序的验证请求;所述计票服务器包括解密模块、验证响应模块和存储系统私钥的第二可信存储模块;
所述验证程序,用于验证计票服务器是否进行了正确计票,即对部分同态计票的密文结果进行了正确的解密;所述验证程序包括加密模块和同态运算模块;
所述公告板,用于发布部分同态计票密文和部分同态计票结果。
在本实施例中,所述合法性验证模块A,用于选票合法性验证的预处理阶段;该模块包含两个部件:随机向量生成部件和密文位累加部件;其中随机向量生成部件用于生成一个由随机数组成的向量;密文位累加部件用于对选票的密文进行按位同态累加以及随机化同态累加操作;在完成对选票密文的预处理阶段之后,再将处理后的中间数据发送给验证服务器B;此外,所述合法性验证模块A在得到验证服务器B返回的最终验证结果之后,将通过验证的选票传给同态计票模块,而没有通过验证的选票将会被丢弃,同时该选票对应的身份ID签名会被记录到黑名单中;
所述同态计票模块用于对一组固定数量的合法选票的原始密文进行同态加法运算,并将运算结果发送给公告板进行显示。
在本实施例中,所述系统的加密和解密选用LWE算法进行处理,当然,其他能达到本发明技术效果的算法均可应用于本发明,在本发明的保护范围之内。
所述合法性验证模块B包括一个解密部件,该解密部件用于对合法性验证模块A发过来的数据进行解密,还能够使用纠错码来降低解密过程中产生的误差;
所述验证程序的同态运算模块还包含一个随机数生成部件,该随机数生成部件用于生成随机数;
在本实施例中,所述选票明文生成模块根据用户意愿生成选票明文字符串,用于后续的加密;
所述验证服务器A与验证服务器B为两台不同的物理机,分别存放有不同的数据;
所述公告板为一块只读的显示屏;
所述选民的身份凭证,对于政府等官方的选举,可以采用身份证;对于民间普通的选举,也可采用如学生证、一卡通之类的凭证。
实施例2
一种可验证的后量子电子投票系统的实现方法,如图2所示的投票过程,包括下述步骤:
S1、系统初始化步骤,该步骤具体为:
S11、选择并生成公共参数;选择LWE加密系统参数n、l、q、α、以及同态计票上限VHommax,其中n是LWE加密系统的安全参数;l是选票明文字符串的长度,代表候选人的数量;q表示模数,由于同态运算为有限域运算,要对运算结果进行模q操作,α是高斯抽样时用到的参数,关系到抽样的平方差;VHommax表示VSA每次部分同态计票最多能进行同态加法运算的次数;
S12、根据公共参数,生成签名所用的公私钥对和系统公私钥对;系统公钥为(A,uT),系统私钥为s;签名公钥为PKsig,签名私钥为SKsig;其中A是模数q的有限域上随机生成的大小为n*n的矩阵;uT=sTA+eT,其中eT是根据高斯抽样生成的大小为n*l的矩阵;
S13、认证中心生成所有合法选民的身份信息,包括合法选民的身份凭证及对应的用户身份ID;
S14、选民通过可靠渠道获得系统公钥,计票服务器与验证服务器B通过可靠渠道共享系统私钥,验证服务器A通过可靠渠道获得签名公钥;所述签名公钥和签名私钥均有认证中心生成;
对于系统公钥和签名公钥,可靠渠道包括投票官网或证书签发机构;对于系统私钥可靠渠道是线下的交换,将所述系统私钥存在U盘当中,由专人负责将存有系统私钥的U盘交给计票服务器和验证服务器B的管理人员。
S15、验证服务器B生成一个压缩后的系统私钥:
其中,i代表矩阵sT的第i行,n代表第n列,T表示矩阵的转置;
S2、选民注册步骤,该步骤具体为:
S21、向认证中心发送自己的身份信息;
S22、认证中心对收到的用户身份信息进行验证,对验证通过的用户分配身份ID;
S23、认证中心使用签名私钥对身份ID进行签名;
S24、用户接收身份ID签名;
S3、用户投票步骤,该步骤具体为:
S31、用户做出自己的投票选择,生成选票明文:
在所述投票系统中,选票明文的形式为长为l的01字符串,字符串中的每一位都对应一位候选人;选票字符串中有且仅有一位为1,其余位为0,值为1的那一位即为用户选择的候选人,设选票明文为vote;
S32、使用系统公钥对选票字符串进行加密,生成选票密文如下:
C=(b=(Ar+x),b′=(uTr+x′+f(vote)))
其中,f(vote)表示对vote中的每一位字符都乘上乘上r、x、x′都是LWE加密过程中根据高斯分布生成的矩阵,同时为了方便,将(Ar+x)的结果记作b,将(uTr+x′+f(vote))的结果记作b′;
S33、将选票密文与身份ID签名封装成选票,发送给验证服务器A;
S4、身份验证步骤,该步骤具体为:
S41、验证服务器A使用签名公钥对用户发送过来的身份ID签名进行验证;
S42、若验证通过,则进行选票合法性验证,若验证不通过,则将该选票直接丢弃;
S5、选票合法性验证步骤,该步骤具体为:
S51、验证服务器A调用随机向量生成部件生成一个随机向量
S52、对选票进行预处理:验证服务器A调用密文位累加部件对选票的密文进行按位同态累加以及随机化同态累加操作;所述预处理:计算
其中,bsum1、b′sum1、b′sum2分别表示三个运算的结果;
S53、将数据bsum1、b′sum1、b′sum2发送给验证服务器B;
S54、验证服务器B收到验证服务器A发来的数据之后,利用这些数据进行一次常规解密与随机化解密,并对解密结果进行判断;
首先进行第①步验证,从第一可信存储模块中获得系统私钥,并对(bsum1,b′sum1)进行解密:
解密之后并判断dec1的值是否为1;若dec1的值为1,则进行下一步的验证,否则第①步验证不通过;
第②步验证过程如下:计算
其中,°运算代表将sTb结果的每一位与中的对应位相乘;
之后将的每一位进行累加:
并计算
dec2=f-1(b′sum2-partialDec)
若dec2的值与中的某个元素相等,则最终判定选票内容合法;
S55、将判断结果返回给验证服务器A;
S56、验证服务器A根据验证服务器B返回的验证结果对选票进行处理;若验证通过,则进行下一步的计票工作;若验证不通过,则将该选票丢弃,并将对应的身份ID签名放入黑名单中;
S6、部分同态计票步骤,该步骤具体为:
S61、验证服务器A根据系统生成的参数,对VHommax张合法选票进行同态加法运算,生成:
PartialHomCi=HomAdd(VHommax张合法选票)
其中,HomAdd表示将两个密文按位相加;
然后将生成的部分同态计票密文PartialHomCi发送给计票服务器进行解密,同时发送给公告板进行公示;
S62、将已经进行过部分同态计票的单张选票删除,以进一步保护用户的隐私;
S63、重复步骤S61和步骤S62直到投票过程结束;
S7、计票步骤,该步骤具体为:
S71、计票服务器收到部分同态计票密文PartialHomCi之后,使用第二可信存储模块中的私钥对其进行解密,并将结果PartialResi发送给公告板进行公示,在解密的时候,通过纠错码机制来降低LWE解密中引入的误差;
S72、对每一组部分同态计票结果进行累加,公布最终投票结果:
S8、计票结果验证步骤,该步骤具体为:
S81、验证程序从公告板上读取部分同态计票结果PartialResi,并使用系统公钥对其进行加密,
PartialResCi=(b=(Ar+x),b′=(uTr+x′+f(PartialResi))),
之后将加密结果传递给同态运算模块;
S82、同态运算模块读取公告板上发布的部分同态计票密文,并将接收到的加密结果与上述密文进行同态相减运算,并将运算结果发送给计票服务器;
S83、读取计票服务器返回的结果并进行第一步的验证;判断解密的结果是否为0,若为0,则第一步验证通过;若不为0,则第一步验证不通过,判定计票服务器给出的结果是错误的,则重新进行投票或向投票主办方反映;
S84、若第一步验证通过,则进行第二步的验证:调用同态运算模块中的随机数生成部件生成随机数,并将该随机数与步骤S82中同态相减运算的结果PartialSubCi进行处理:
rand1=random(seed)
rand2=random(seed)
testC0=PartialSubCi+LWEEnc(rand1,PKlwe)
testC1=LWEEnc(rand2,PKlwe)
其中PKlwe表示系统公钥,PKlwe=(A,uT);
再随机生成一个比特coin∈{0,1},并将testCcoin发送给计票服务器,要求其进行解密;为降低偶然性,第二步验证反复执行三次或四次;
S85、读取计票服务器返回的解密结果并进行验证;若返回的结果与testCcoin相等,则第二步验证通过,并初步判定计票结果正确;
S86、根据本次投票的安全性需求,对每一组选票进行多轮验证,即反复执行步骤S81~S85;
S87、对每一组部分同态计票密文PartialHomCi和部分同态计票结果PartialResi都进行步骤S81~步骤S86,直到每一组都验证完成。
以上所述实施例仅表达了本发明的几种实施方式,其描述较为具体和详细,但并不能因此而理解为对本发明专利范围的限制。应当指出的是,对于本领域的普通技术人员来说,在不脱离本发明构思的前提下,还可以做出若干变形和改进,这些都属于本发明的保护范围。因此,本发明专利的保护范围应以权利要求所述为准。

Claims (10)

1.一种可验证的后量子电子投票系统,其特征在于,包括认证中心、用户端、验证服务器、计票服务器、验证程序、以及公告板;
所述认证中心,用于对用户的身份进行验证,为每一位合法的用户生成身份ID并对其进行签名;所述认证中心包括身份ID生成模块和签名模块,并设有签名用的公私钥对;
所述用户端,向认证中心证明自己的身份,接收身份ID签名,对自己的选票进行加密,并将选票密文与身份ID签名发送给验证服务器;所述用户端包括选票明文生成模块和加密模块;当开始进行投票时,用户首先将自身的身份凭证发送给所述认证中心,认证通过之后得到自己的身份ID签名;之后用所述加密模块对自己的选票内容使用算法进行加密,再将加密后的选票内容连同自己的身份ID签名一起发送给验证服务器;
所述验证服务器,包括两台服务器:验证服务器A和验证服务器B,所述两台服务器相互交互,共同完成对选票合法性的验证和同态计票工作;所述验证服务器A包括签名验证模块、合法性验证模块A和同态计票模块;验证服务器B包括合法性验证模块B和存储系统私钥的第一可信存储模块;
所述计票服务器,用于对部分同态计票密文进行解密,并将解密结果发布在公告板上;在投票结束之后,计票服务器还将接受验证程序的验证请求;所述计票服务器包括解密模块、验证响应模块和存储系统私钥的第二可信存储模块;
所述验证程序,用于验证计票服务器是否进行了正确计票,即对部分同态计票的密文结果进行了正确的解密;所述验证程序包括加密模块和同态运算模块;
所述公告板,用于发布部分同态计票密文和部分同态计票结果。
2.根据权利要求1所述的可验证的后量子电子投票系统,其特征在于,所述合法性验证模块A,用于选票合法性验证的预处理阶段,该模块包含两个部件:随机向量生成部件和密文位累加部件;其中随机向量生成部件用于生成一个由随机数组成的向量;密文位累加部件用于对选票的密文进行按位同态累加以及随机化同态累加操作;在完成对选票密文的预处理阶段之后,再将处理后的中间数据发送给验证服务器B;此外,所述合法性验证模块A在得到验证服务器B返回的最终验证结果之后,将通过验证的选票传给同态计票模块,而没有通过验证的选票将会被丢弃,同时该选票对应的身份ID签名会被记录到黑名单中;所述同态计票模块用于对一组固定数量的合法选票进行同态加法运算,并将运算结果发送给公告板进行显示。
3.根据权利要求1所述的可验证的后量子电子投票系统,其特征在于,所述系统的加密和解密选用LWE算法进行处理;
所述合法性验证模块B包括一个解密部件,该解密部件用于对合法性验证模块A发过来的数据进行解密;
所述验证程序的同态运算模块还包含一个随机数生成部件,该随机数生成部件用于生成随机数。
4.根据权利要求1所述的可验证的后量子电子投票系统的投票方法,其特征在于,包括下述步骤:
S1、系统初始化步骤,该步骤具体为:
S11、选择并生成公共参数;
S12、根据公共参数,生成签名所用的公私钥对和系统公私钥对;
S13、认证中心生成所有合法选民的身份信息;
S14、选民获得系统公钥,计票服务器与验证服务器B共享系统私钥,验证服务器A获得签名公钥;
S15、验证服务器B生成一个压缩后的系统私钥;
S2、选民注册步骤,该步骤具体为:
S21、向认证中心发送自己的身份信息;
S22、认证中心对收到的用户身份信息进行验证,对验证通过的用户分配身份ID;
S23、认证中心使用签名私钥对身份ID进行签名;
S24、用户接收身份ID签名;
S3、用户投票步骤,该步骤具体为:
S31、用户做出自己的投票选择,生成选票明文;
S32、使用系统公钥对自己的选择进行加密;
S33、将选票密文与身份ID签名封装成选票,发送给验证服务器A;
S4、身份验证步骤,该步骤具体为:
S41、验证服务器A使用签名公钥对用户发送过来的身份ID签名进行验证;
S42、若验证通过,则进行选票合法性验证,若验证不通过,则将该选票直接丢弃;
S5、选票合法性验证步骤,该步骤具体为:
S51、验证服务器A调用随机向量生成部件生成一个随机向量;
S52、对选票进行预处理:验证服务器A调用密文位累加部件对选票的密文进行按位同态累加以及随机化同态累加操作;
S53、将经过预处理后的数据发送给验证服务器B;
S54、验证服务器B收到验证服务器A发来的数据之后,利用这些数据进行一次常规解密与随机化解密,并对解密结果进行判断;
S55、将判断结果返回给验证服务器A;
S56、验证服务器A根据验证服务器B返回的验证结果对选票进行处理;若验证通过,则进行下一步的计票工作;若验证不通过,则将该选票丢弃,并将对应的身份ID签名放入黑名单中;
S6、部分同态计票步骤,该步骤具体为:
S61、验证服务器A根据系统生成的参数,对一组固定数量的合法选票进行同态加法运算,并将生成的部分同态计票密文发送给计票服务器进行解密,同时发送给公告板进行公示;
S62、将已经进行过部分同态计票的单张选票删除,以进一步保护用户的隐私;
S63、重复步骤S61和步骤S62直到投票过程结束;
S7、计票步骤,该步骤具体为:
S71、计票服务器收到部分同态计票密文之后,使用第二可信存储模块中的私钥对其进行解密,并将结果发送给公告板进行公示,在解密的时候,通过纠错码机制来降低LWE算法解密中引入的误差;
S72、对每一组部分同态计票结果进行累加,公布最终投票结果;
S8、计票结果验证步骤,该步骤具体为:
S81、验证程序从公告板上读取部分同态计票结果,并使用系统公钥对其进行加密,之后将加密结果传递给同态运算模块;
S82、同态运算模块读取公告板上发布的部分同态计票密文,并将接收到的加密结果与上述密文进行同态相减运算,并将运算结果发送给计票服务器;
S83、读取计票服务器返回的解密结果并进行第一步验证,所述第一步验证为判断该解密结果是否为0;
S84、若第一步验证通过,则进行第二步验证:调用同态运算模块中的随机数生成部件生成随机数,并将该随机数与步骤S82中同态相减运算的结果进行处理之后再次发送给计票服务器,读取计票服务器返回的结果并进行验证;
S85、若第二步验证通过,则初步判定计票结果正确;
S86、根据本次投票的安全性需求,对每一组选票进行多轮验证,即反复执行步骤S81~S85;
S87、对每一组部分同态计票密文和部分同态计票结果都进行步骤S81~步骤S86,直到每一组都验证完成。
5.根据权利要求4所述的可验证的后量子电子投票系统的实现方法,其特征在于,所述系统初始化步骤S1中,各分步骤具体为:
S11、选择并生成公共参数:选择LWE加密系统参数n、l、q、α、以及同态计票上限VHommax,其中n是LWE加密系统的安全参数;l是选票明文字符串的长度,代表候选人的数量;q表示模数,由于同态运算为有限域运算,要对运算结果进行模q操作;α是高斯抽样时用到的参数,关系到抽样的平方差;VHommax表示VSA每次部分同态计票最多能进行同态加法运算的次数;
S12、根据公共参数,生成签名所用的公私钥对和系统公私钥对;系统公钥为(A,uT),系统私钥为s;签名公钥为PKsig,签名私钥为SKsig;其中A是模数q的有限域上随机生成的大小为n*n的矩阵;uT=sTA+eT,其中eT是根据高斯抽样生成的大小为n*l的矩阵;
S13、认证中心生成所有合法选民的身份信息,包括合法选民的身份凭证及对应的用户身份ID;
S14、选民通过可靠渠道获得系统公钥,计票服务器与验证服务器B通过可靠渠道共享系统私钥,验证服务器A通过可靠渠道获得签名公钥;所述签名公钥和签名私钥均有认证中心生成;
对于系统公钥和签名公钥,可靠渠道包括投票官网或证书签发机构;对于系统私钥可靠渠道是线下的交换,将所述系统私钥存在U盘当中,由专人负责将存有系统私钥的U盘交给计票服务器和验证服务器B的管理人员;
S15、验证服务器B生成一个压缩后的系统私钥:
其中,i代表矩阵sT的第i行,n代表第n列,T表示矩阵的转置。
6.根据权利要求4所述的可验证的后量子电子投票系统的实现方法,其特征在于,所述投票步骤S3中,各分步骤具体为:
S31、用户做出自己的投票选择,生成选票明文:
在所述投票系统中,选票明文的形式为长为l的01字符串,字符串中的每一位都对应一位候选人;选票字符串中有且仅有一位为1,其余位为0,值为1的那一位即为用户选择的候选人,设选票明文为vote;
S32、使用系统公钥对选票字符串进行加密,生成选票密文如下:
C=(b=(Ar+x),b′=(uTr+x′+f(vote)))
其中,f(vote)表示对vote中的每一位字符都乘上r、x、x'都是LWE加密过程中根据高斯分布生成的矩阵,同时为了方便,将(Ar+x)的结果记作b,将(uTr+x′+f(vote))的结果记作b′;
S33、将选票密文C与身份ID签名封装成选票,发送给验证服务器A。
7.根据权利要求4所述的可验证的后量子电子投票系统的实现方法,其特征在于,所述选票合法性验证步骤S5中,各分步骤具体为:
S51、验证服务器A调用随机向量生成部件生成一个随机向量
S52、对选票进行预处理:验证服务器A调用密文位累加部件对选票的密文进行按位同态累加以及随机化同态累加操作;
所述预处理具体为计算:
其中,bsum1、b′sum1、b′sum2分别表示三个运算的结果;
S53、将bsum1、b′sum1、b′sum2发送给验证服务器B;
S54、验证服务器B收到验证服务器A发来的数据之后,利用这些数据进行一次常规解密与随机化解密,并对解密结果进行判断;
首先进行第①步验证,从第一可信存储模块中获得系统私钥,并对(bsum1,b′sum1)进行解密:
解密之后并判断dec1的值是否为1;若dec1的值为1,则进行下一步的验证,否则第①步验证不通过;
第②步验证过程如下:计算
其中,运算代表将stb结果的每一位与中的对应位相乘;
之后将的每一位进行累加:
并计算:
dec2=f-1(b′sum2-partialDec)
若dec2的值与中的某个元素相等,则最终判定选票内容合法;
S55、验证服务器B将判断结果返回给验证服务器A;
S56、验证服务器A根据验证服务器B返回的验证结果对选票进行处理;若验证通过,则进行下一步的计票工作;若验证不通过,则将该选票丢弃,并将对应的身份ID签名放入黑名单中。
8.根据权利要求4所述的可验证的后量子电子投票系统的实现方法,其特征在于,所述部分同态计票步骤S6中,各分步骤具体为:
S61、验证服务器A根据系统生成的公共参数,对VHommax张合法选票进行同态加法运算,生成:
PartialHomCi=HomAdd(VHommax张合法选票)
其中,HomAdd表示将两个密文按位相加;
然后将生成的部分同态计票密文PartialHomCi发送给计票服务器进行解密,同时发送给公告板进行公示;
S62、将已经进行过部分同态计票的单张选票删除,以进一步保护用户的隐私;
S63、重复步骤S61和步骤S62直到投票过程结束。
9.根据权利要求4所述的可验证的后量子电子投票系统的实现方法,其特征在于,所述计票步骤S7中,各分步骤具体为:
S71、计票服务器收到部分同态计票密文PartialHomCi之后,使用第二可信存储模块中的私钥对其进行解密,并将生成结果PartialResi发送给公告板进行公示;
S72、对每一组部分同态计票结果进行累加,公布最终投票结果:
10.根据权利要求4所述的可验证的后量子电子投票系统的实现方法,其特征在于,所述计票结果验证步骤S8中,各分步骤具体为:
S81、验证程序从公告板上读取部分同态计票结果PartialResi,并使用系统公钥对其进行加密,
PartialResCi=(b=(Ar+x),b′=(uTr+x′+f(PartialResi))),
之后将加密结果传递给同态运算模块;
S82、同态运算模块读取公告板上发布的部分同态计票密文PartialHomCi,并将接收到的加密结果与所述部分同态计票密文进行同态相减运算:
PartialSubCi=PartialHomCi-PartialResCi
并将运算结果发送给计票服务器;
S83、读取计票服务器返回的结果并进行第一步的验证:判断解密的结果是否为0,若为0,则第一步验证通过;若不为0,则第一步验证不通过,判定计票服务器给出的结果是错误的,则重新进行投票或向投票主办方反映;
S84、若第一步验证通过,则进行第二步的验证:调用同态运算模块中的随机数生成部件生成随机数,并将该随机数与步骤S82中同态相减运算的结果PartialSubCi进行处理:
rand1=random(seed)
rand2=random(seed)
testC0=PartialSubCi+LWEEnc(rand1,PKlwe)
testC1=LWEEnc(rand2,PKlwe)
其中PKlwe表示系统公钥,PKlwe=(A,uT);
再随机生成一个比特coin∈{0,1},并将testCcoin发送给计票服务器,要求其进行解密;为降低偶然性,第二步验证反复执行三次或四次;
S85、读取计票服务器返回的解密结果并进行验证;若返回的结果与testCcoin相等,则第二步验证通过,并初步判定计票结果正确;
S86、根据本次投票的安全性需求,对每一组选票进行多轮验证,即反复执行步骤S81~S85;
S87、对每一组部分同态计票密文PartialHomCi和部分同态计票结果PartialResi都进行步骤S81~S86,直到每一组都验证完成。
CN201810161204.1A 2018-02-27 2018-02-27 一种可验证的后量子电子投票系统及其实现方法 Active CN108494738B (zh)

Priority Applications (4)

Application Number Priority Date Filing Date Title
CN201810161204.1A CN108494738B (zh) 2018-02-27 2018-02-27 一种可验证的后量子电子投票系统及其实现方法
US16/975,699 US20200402073A1 (en) 2018-02-27 2019-02-18 Verifiable post-quantum electronic voting system and implementation method therefor
PCT/CN2019/075343 WO2019165906A1 (zh) 2018-02-27 2019-02-18 一种可验证的后量子电子投票系统及其实现方法
AU2019228155A AU2019228155B2 (en) 2018-02-27 2019-02-18 Verifiable post-quantum electronic voting system and implementation method therefor

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201810161204.1A CN108494738B (zh) 2018-02-27 2018-02-27 一种可验证的后量子电子投票系统及其实现方法

Publications (2)

Publication Number Publication Date
CN108494738A true CN108494738A (zh) 2018-09-04
CN108494738B CN108494738B (zh) 2020-10-27

Family

ID=63340830

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201810161204.1A Active CN108494738B (zh) 2018-02-27 2018-02-27 一种可验证的后量子电子投票系统及其实现方法

Country Status (4)

Country Link
US (1) US20200402073A1 (zh)
CN (1) CN108494738B (zh)
AU (1) AU2019228155B2 (zh)
WO (1) WO2019165906A1 (zh)

Cited By (17)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109544772A (zh) * 2018-10-18 2019-03-29 杭州电子科技大学 一种安全高效的电子投票方法
WO2019165906A1 (zh) * 2018-02-27 2019-09-06 华南理工大学 一种可验证的后量子电子投票系统及其实现方法
CN110224993A (zh) * 2019-05-16 2019-09-10 暨南大学 基于区块链的可追责匿名电子投票方法及系统
CN110232283A (zh) * 2019-05-21 2019-09-13 深圳壹账通智能科技有限公司 基于同态加密的黑名单云共享验证的方法和相关装置
CN111554030A (zh) * 2020-04-26 2020-08-18 华北电力大学 一种基于Bell态可验证的量子匿名投票方法
CN111882744A (zh) * 2020-07-23 2020-11-03 浙江永旗区块链科技有限公司 匿名投票公示方法及系统
CN112261020A (zh) * 2020-10-15 2021-01-22 中国电子科技集团公司第五十四研究所 一种分布式远程外包数据审计系统及方法
CN112257051A (zh) * 2020-12-23 2021-01-22 畅捷通信息技术股份有限公司 一种基于微信的选择数据处理方法、装置、介质
CN112329519A (zh) * 2020-09-21 2021-02-05 中国人民武装警察部队工程大学 一种安全的在线指纹匹配方法
CN112995136A (zh) * 2021-02-03 2021-06-18 浙江泰科数联信息技术有限公司 一种基于联盟链的k-out-of-m匿名投票方法
CN113037462A (zh) * 2021-03-31 2021-06-25 华南理工大学 一种基于区块链和安全多方计算的公平电子投票协议方法
CN113037461A (zh) * 2021-03-04 2021-06-25 西安电子科技大学 基于全同态加密的多候选人匿名电子投票方法
CN113285798A (zh) * 2021-05-21 2021-08-20 中国联合网络通信集团有限公司 数据处理方法、竞投端设备和计算机可读介质
CN114024676A (zh) * 2022-01-05 2022-02-08 华中科技大学 基于身份标识的后量子加解密方法、系统、设备及介质
CN114978517A (zh) * 2022-07-27 2022-08-30 西南石油大学 一种基于智能合约和分布式Elgamal算法的电子投票方法
CN115001785A (zh) * 2022-05-26 2022-09-02 平安普惠企业管理有限公司 基于投票的签名服务方法、装置、电子设备及存储介质
CN115063922A (zh) * 2022-05-16 2022-09-16 国开启科量子技术(北京)有限公司 一种基于量子选票的多数制计票方法及装置

Families Citing this family (29)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US11087578B2 (en) 2018-11-15 2021-08-10 Daniel Bernard Ruskin Voting booth, system, and methods of making and using same
US11539517B2 (en) * 2019-09-09 2022-12-27 Cisco Technology, Inc. Private association of customer information across subscribers
US11477016B1 (en) 2019-09-10 2022-10-18 Wells Fargo Bank, N.A. Systems and methods for post-quantum cryptography optimization
US11626983B1 (en) 2019-09-10 2023-04-11 Wells Fargo Bank, N.A. Systems and methods for post-quantum cryptography optimization
US11240014B1 (en) 2019-09-10 2022-02-01 Wells Fargo Bank, N.A. Systems and methods for post-quantum cryptography optimization
US11449799B1 (en) * 2020-01-30 2022-09-20 Wells Fargo Bank, N.A. Systems and methods for post-quantum cryptography optimization
US11838410B1 (en) 2020-01-30 2023-12-05 Wells Fargo Bank, N.A. Systems and methods for post-quantum cryptography optimization
US11533175B1 (en) 2020-01-30 2022-12-20 Wells Fargo Bank, N.A. Systems and methods for post-quantum cryptography on a smartcard
US11322050B1 (en) * 2020-01-30 2022-05-03 Wells Fargo Bank, N.A. Systems and methods for post-quantum cryptography optimization
WO2021201730A1 (en) * 2020-03-30 2021-10-07 Telefonaktiebolaget Lm Ericsson (Publ) Verifying electronic votes in a voting system
CN111600717B (zh) * 2020-05-12 2024-01-12 京东科技信息技术有限公司 基于sm2的解密方法、系统、电子设备及存储介质
KR20220040309A (ko) * 2020-09-23 2022-03-30 삼성전자주식회사 동형 암호화 장치 및 그 동작 방법
CN112669513B (zh) * 2020-12-28 2022-09-06 杭州趣链科技有限公司 具有评价功能和隐私保护的电子投票系统
CN112580099B (zh) * 2020-12-28 2024-01-30 福建中科星泰数据科技有限公司 基于联盟区块链网络的非对称加密系统及方法
CN113034096B (zh) * 2021-02-03 2022-09-06 浙江富安莱科技有限公司 一种智能研发与生产信息系统
CN113096298B (zh) * 2021-03-31 2022-10-21 中国建设银行股份有限公司 一种网络投票方法和装置
US20220375294A1 (en) * 2021-05-22 2022-11-24 Carey Robert Briggs System And Method For Conducting A Publicly Auditable Election With Secret Ballots
CN113536366B (zh) * 2021-06-09 2022-07-05 湖北工业大学 一种传染病患者密切接触者的隐私保护追溯系统及方法
CN114241653A (zh) * 2021-12-17 2022-03-25 国开启科量子技术(北京)有限公司 一种基于量子逻辑的选票计算方法及装置
CN114417419B (zh) * 2022-01-24 2024-05-31 哈尔滨工业大学(深圳) 具有安全授权和隐私保护的外包云存储医疗数据聚合方法
CN115376238B (zh) * 2022-08-17 2024-05-07 国开启科量子技术(北京)有限公司 一种基于量子选票的分组式计票方法及装置
CN115643066A (zh) * 2022-10-13 2023-01-24 东南大学 一种基于可验证计算的高度匿名性电子投票方法
CN115348006B (zh) * 2022-10-18 2022-12-13 华中科技大学 一种后量子安全的访问控制加解密方法、装置和系统
CN116049897B (zh) * 2023-03-30 2023-12-01 北京华隐熵策数据科技有限公司 基于线性同态哈希和签密的可验证隐私保护联邦学习方法
CN116527250A (zh) * 2023-05-05 2023-08-01 苏州大学 一种免疫集体退相位噪声的量子匿名投票方法
CN117220884A (zh) * 2023-09-05 2023-12-12 上海雷龙信息科技有限公司 一种数字签名交互验证方法、系统、设备和介质
CN117081869B (zh) * 2023-10-18 2024-02-02 南方电网科学研究院有限责任公司 智能电网安全数据聚合方法、装置、存储介质及相关设备
CN117294539B (zh) * 2023-11-27 2024-03-19 广东电网有限责任公司东莞供电局 用户侧终端可信认证方法、装置、设备及存储介质
CN117579531B (zh) * 2024-01-15 2024-05-28 云筑信息科技(成都)有限公司 一种需要动态加验签接口的压测方法

Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20110243320A1 (en) * 2010-03-30 2011-10-06 International Business Machines Corporation Efficient Homomorphic Encryption Scheme For Bilinear Forms
CN102521910A (zh) * 2011-12-16 2012-06-27 河海大学 一种隐藏得票数的电子投票方法
CN103903325A (zh) * 2013-07-08 2014-07-02 苏州大学 一种基于身份签名的安全电子投票系统
CN104156671A (zh) * 2013-05-13 2014-11-19 清华大学 一种保护隐私的无中心点积计算方法
CN105812141A (zh) * 2016-03-07 2016-07-27 东北大学 一种面向外包加密数据的可验证交集运算方法及系统
CN107666388A (zh) * 2016-07-28 2018-02-06 郑珂威 基于完全同态加密方法的区块链信息加密方法

Family Cites Families (11)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20020077885A1 (en) * 2000-12-06 2002-06-20 Jared Karro Electronic voting system
ES2255455B1 (es) * 2001-12-12 2007-03-01 Scytl Secure Electronic Voting, S.A. Metodo para votacion electronica segura y protocolos criptograficos empleados.
US8297506B2 (en) * 2008-01-04 2012-10-30 E-Government Consulting Group, Inc. Systems and methods for secure voting
US9401059B2 (en) * 2008-01-04 2016-07-26 E-Government Consulting Group, Inc. System and method for secure voting
US20150006895A1 (en) * 2009-06-01 2015-01-01 Maidsafe Foundation Distributed network system
CN104392534B (zh) * 2014-11-21 2017-04-12 西南交通大学 一种基于手指静脉特征识别的电子投票方法和装置
CN106296956A (zh) * 2015-06-11 2017-01-04 镇江为天下信息服务有限公司 一种面向分布式网络投票的安全保障方法
US10637665B1 (en) * 2016-07-29 2020-04-28 Workday, Inc. Blockchain-based digital identity management (DIM) system
RU2652443C1 (ru) * 2017-07-17 2018-04-26 Акционерное общество "Лаборатория Касперского" Система и способ определения количества голосов избирателей, собираемых с помощью электронного голосования
CN107612696B (zh) * 2017-08-21 2021-05-25 北京工业大学 一种量子可否认协议中两种协议单向归约的方法
CN108494738B (zh) * 2018-02-27 2020-10-27 华南理工大学 一种可验证的后量子电子投票系统及其实现方法

Patent Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20110243320A1 (en) * 2010-03-30 2011-10-06 International Business Machines Corporation Efficient Homomorphic Encryption Scheme For Bilinear Forms
CN102521910A (zh) * 2011-12-16 2012-06-27 河海大学 一种隐藏得票数的电子投票方法
CN104156671A (zh) * 2013-05-13 2014-11-19 清华大学 一种保护隐私的无中心点积计算方法
CN103903325A (zh) * 2013-07-08 2014-07-02 苏州大学 一种基于身份签名的安全电子投票系统
CN105812141A (zh) * 2016-03-07 2016-07-27 东北大学 一种面向外包加密数据的可验证交集运算方法及系统
CN107666388A (zh) * 2016-07-28 2018-02-06 郑珂威 基于完全同态加密方法的区块链信息加密方法

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
ZENGPENG LI ; CHUNGUANG MA ; GANG DU ; OUYANG WEIPING: "Dual LWE-Based Fully Homomorphic Encryption with Errorless Key Switching", 《2016 IEEE 22ND INTERNATIONAL CONFERENCE ON PARALLEL AND DISTRIBUTED SYSTEMS (ICPADS)》 *

Cited By (24)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2019165906A1 (zh) * 2018-02-27 2019-09-06 华南理工大学 一种可验证的后量子电子投票系统及其实现方法
CN109544772A (zh) * 2018-10-18 2019-03-29 杭州电子科技大学 一种安全高效的电子投票方法
CN110224993A (zh) * 2019-05-16 2019-09-10 暨南大学 基于区块链的可追责匿名电子投票方法及系统
CN110224993B (zh) * 2019-05-16 2021-09-21 暨南大学 基于区块链的可追责匿名电子投票方法及系统
CN110232283A (zh) * 2019-05-21 2019-09-13 深圳壹账通智能科技有限公司 基于同态加密的黑名单云共享验证的方法和相关装置
CN111554030A (zh) * 2020-04-26 2020-08-18 华北电力大学 一种基于Bell态可验证的量子匿名投票方法
CN111554030B (zh) * 2020-04-26 2020-12-04 华北电力大学 一种基于Bell态可验证的量子匿名投票方法
CN111882744A (zh) * 2020-07-23 2020-11-03 浙江永旗区块链科技有限公司 匿名投票公示方法及系统
CN112329519A (zh) * 2020-09-21 2021-02-05 中国人民武装警察部队工程大学 一种安全的在线指纹匹配方法
CN112329519B (zh) * 2020-09-21 2024-01-02 中国人民武装警察部队工程大学 一种安全的在线指纹匹配方法
CN112261020A (zh) * 2020-10-15 2021-01-22 中国电子科技集团公司第五十四研究所 一种分布式远程外包数据审计系统及方法
CN112257051A (zh) * 2020-12-23 2021-01-22 畅捷通信息技术股份有限公司 一种基于微信的选择数据处理方法、装置、介质
CN112257051B (zh) * 2020-12-23 2021-03-19 畅捷通信息技术股份有限公司 一种基于微信的选择数据处理方法、装置、介质
CN112995136A (zh) * 2021-02-03 2021-06-18 浙江泰科数联信息技术有限公司 一种基于联盟链的k-out-of-m匿名投票方法
CN113037461A (zh) * 2021-03-04 2021-06-25 西安电子科技大学 基于全同态加密的多候选人匿名电子投票方法
CN113037461B (zh) * 2021-03-04 2022-06-07 西安电子科技大学 基于全同态加密的多候选人匿名电子投票方法
CN113037462A (zh) * 2021-03-31 2021-06-25 华南理工大学 一种基于区块链和安全多方计算的公平电子投票协议方法
CN113285798B (zh) * 2021-05-21 2022-09-27 中国联合网络通信集团有限公司 数据处理方法、竞投端设备和计算机可读介质
CN113285798A (zh) * 2021-05-21 2021-08-20 中国联合网络通信集团有限公司 数据处理方法、竞投端设备和计算机可读介质
CN114024676A (zh) * 2022-01-05 2022-02-08 华中科技大学 基于身份标识的后量子加解密方法、系统、设备及介质
CN115063922A (zh) * 2022-05-16 2022-09-16 国开启科量子技术(北京)有限公司 一种基于量子选票的多数制计票方法及装置
CN115063922B (zh) * 2022-05-16 2024-02-09 国开启科量子技术(北京)有限公司 一种基于量子选票的多数制计票方法及装置
CN115001785A (zh) * 2022-05-26 2022-09-02 平安普惠企业管理有限公司 基于投票的签名服务方法、装置、电子设备及存储介质
CN114978517A (zh) * 2022-07-27 2022-08-30 西南石油大学 一种基于智能合约和分布式Elgamal算法的电子投票方法

Also Published As

Publication number Publication date
AU2019228155A1 (en) 2020-08-27
CN108494738B (zh) 2020-10-27
AU2019228155B2 (en) 2021-07-08
US20200402073A1 (en) 2020-12-24
WO2019165906A1 (zh) 2019-09-06

Similar Documents

Publication Publication Date Title
CN108494738A (zh) 一种可验证的后量子电子投票系统及其实现方法
CN109785494B (zh) 基于区块链的可追踪的匿名电子投票方法
CN110224993B (zh) 基于区块链的可追责匿名电子投票方法及系统
CN112487778B (zh) 多用户在线签约系统及方法
AU2004288540B2 (en) Portable security transaction protocol
CN110400410A (zh) 一种电子投票系统
US20030070074A1 (en) Method and system for authentication
KR20060127194A (ko) 공정한 블라인드 서명을 이용한 전자 투표 방법 및 시스템
CN106506165B (zh) 基于同态加密的虚拟资产匿名排序方法
Qureshi et al. SeVEP: Secure and verifiable electronic polling system
CN110060403A (zh) 基于区块链的一人多票电子投票方法及系统
CN110381055A (zh) 医疗供应链中的rfid系统隐私保护认证协议方法
CN113364597A (zh) 一种基于区块链的隐私信息证明方法及系统
CN105978994A (zh) 一种面向Web系统的登录方法
CN111612961B (zh) 一种对投票人选票信息加密的电子投票方法
CN110336663A (zh) 一种基于区块链技术的PUFs群对群认证方案
Backes et al. Using mobile device communication to strengthen e-voting protocols
CN108777673A (zh) 一种在区块链中进行双向身份认证方法
CN108496194A (zh) 一种验证终端合法性的方法、服务端及系统
CN106953731A (zh) 一种终端管理员的认证方法及系统
CN114531243A (zh) 基于标签加密与零知识证明的联盟链交易隐私保护方法
CN106027254A (zh) 一种身份证认证系统中身份证读卡终端使用密钥的方法
CN106375327B (zh) 一种抗恶意攻击的代理密钥混淆电子投票系统及方法
CN106027474A (zh) 一种身份证认证系统中的身份证读卡终端
CN114091055A (zh) 一种量子加密信息传输系统

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant