CN114448701B - 一种基于量子密钥的联盟区块链数据加密方法 - Google Patents

一种基于量子密钥的联盟区块链数据加密方法 Download PDF

Info

Publication number
CN114448701B
CN114448701B CN202210106257.XA CN202210106257A CN114448701B CN 114448701 B CN114448701 B CN 114448701B CN 202210106257 A CN202210106257 A CN 202210106257A CN 114448701 B CN114448701 B CN 114448701B
Authority
CN
China
Prior art keywords
key
block chain
keys
original
chain node
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN202210106257.XA
Other languages
English (en)
Other versions
CN114448701A (zh
Inventor
赵健
赵呈洋
曹飞
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Matrix Time Digital Technology Co Ltd
Original Assignee
Matrix Time Digital Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Matrix Time Digital Technology Co Ltd filed Critical Matrix Time Digital Technology Co Ltd
Priority to CN202210106257.XA priority Critical patent/CN114448701B/zh
Publication of CN114448701A publication Critical patent/CN114448701A/zh
Application granted granted Critical
Publication of CN114448701B publication Critical patent/CN114448701B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0816Key establishment, i.e. cryptographic processes or cryptographic protocols whereby a shared secret becomes available to two or more parties, for subsequent use
    • H04L9/0852Quantum cryptography
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06NCOMPUTING ARRANGEMENTS BASED ON SPECIFIC COMPUTATIONAL MODELS
    • G06N10/00Quantum computing, i.e. information processing based on quantum-mechanical phenomena
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/06Network architectures or network communication protocols for network security for supporting key management in a packet data network
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0861Generation of secret information including derivation or calculation of cryptographic keys or passwords
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3236Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using cryptographic hash functions
    • H04L9/3239Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using cryptographic hash functions involving non-keyed hash functions, e.g. modification detection codes [MDCs], MD5, SHA or RIPEMD

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • General Engineering & Computer Science (AREA)
  • Computing Systems (AREA)
  • Physics & Mathematics (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • General Physics & Mathematics (AREA)
  • Mathematical Analysis (AREA)
  • Computational Mathematics (AREA)
  • Condensed Matter Physics & Semiconductors (AREA)
  • Data Mining & Analysis (AREA)
  • Evolutionary Computation (AREA)
  • Electromagnetism (AREA)
  • Artificial Intelligence (AREA)
  • Mathematical Optimization (AREA)
  • Pure & Applied Mathematics (AREA)
  • Mathematical Physics (AREA)
  • Software Systems (AREA)
  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)
  • Storage Device Security (AREA)

Abstract

本发明公开了一种基于量子密钥的联盟区块链数据加密方法,其中第一量子密钥分发机分发原始密钥,第二量子密钥分发机分发杂糅密钥,第一区块链节点和第二区块链节点均按预设的杂糅比例分别从各自的原始密钥与杂糅密钥中选取密钥,再通过异或的方式进行杂糅或者通过AES加密的方式进行杂糅,最终得到工作密钥;工作密钥一部分要回填至原始密钥,这样避免了原始密钥重复使用,原始密钥不断更新也更安全;另一部分为数据加密使用的密钥。两次分发密钥避免了单次分发有可能密钥泄露的风险,密钥杂糅的方式降低密钥暴露风险和被破解风险,提高了网络的数据安全性。

Description

一种基于量子密钥的联盟区块链数据加密方法
技术领域
本发明涉及联盟链加密技术领域,具体涉及一种基于量子密钥的联盟区块链数据加密方法。
背景技术
区块链是分布式数据存储、点对点传输、共识机制、加密算法等计算机技术在互联网时代的创新应用模式,其应用已延伸到物联网、智能制造、供应链管理、数字资产交易等多个领域。
区块链网络包括多个通过光纤链路连接的区块链节点,不同区块链节点之间进行数据传输时,通常通过密码学来保证节点间数据传输的安全,目前通常使用加解密速度较快的对称密码算法来对传输的数据进行加密。然而,对称密码算法所使用的对称密钥要由非对称密码体系来分发,其首先由数据发送端使用经典随机数源随机生成对称密钥,然后使用发送端的私钥加密后传送至接收端,接收端使用发送端的公钥解密后得到对称密钥明文,然后使用得到的对称密钥与发送端进行数据的安全传输。因此,当前区块链网络中数据传输的安全性依赖于对称密钥的安全性,一旦密钥泄露,将导致数据被窃取或者破坏。
如前所述,目前区块链网络对称密钥的保护方式,主要是由一端的随机数源生成一段随机数作为对称密钥,然后使用非对称密钥将对称密钥加密后传送至对端节点,随着计算能力提高,基于计算复杂度的非对称密码算法存在被破解的风险,因此将导致对称密钥在分发过程中被泄露。另外,目前用于产生对称密钥的随机数源为经典随机数源,由于经典物理是决定性的,在获知所有条件的情况下,产生的数据序列是可以预测的,随机数被预测将导致对称密钥被泄露,对整个区块链网络的安全性造成破坏。
发明内容
发明目的:本发明目的是提供一种基于量子密钥的联盟区块链数据加密方法,解决了当前区块链网络中数据传输的安全性依赖于对称密钥的安全性,随着计算能力提高,导致对称密钥被泄露的可能性增加,进而会产生对整个区块链网络的安全性造成破坏的问题。本发明以简单的步骤实现了量子密钥的分发、认证、杂糅及加密传输过程,以保证联盟链网络内通信业务的安全开展。
技术方案:本发明一种基于量子密钥的联盟区块链数据加密方法,包括以下步骤:
(1)第一量子密钥分发机分别向第一区块链节点和第二区块链节点分发原始密钥,第一区块链节点和第二区块链节点对原始密钥进行认证,认证通过后,第一区块链节点和第二区块链节点保留原始密钥;
(2)第二量子密钥分发机分别向第一区块链节点和第二区块链节点分发杂糅密钥,第一区块链节点和第二区块链节点对杂糅密钥采用与步骤(1)相同的认证方法进行认证,认证通过后,第一区块链节点和第二区块链节点保留杂糅密钥;
(3)第一区块链节点和第二区块链节点均按预设的杂糅比例分别从各自的原始密钥与杂糅密钥中选取密钥,再通过异或的方式进行杂糅或者通过AES加密的方式进行杂糅,最终得到工作密钥;第一区块链节点和第二区块链节点对工作密钥采用与步骤(1)相同的认证方法进行认证,认证通过后,第一区块链节点和第二区块链节点保留工作密钥;
(4)第一区块链节点和第二区块链节点将工作密钥分为第一部分工作密钥和第二部分工作密钥,然后第一部分工作密钥与原始密钥进行回填操作,形成新的原始密钥;第一区块链节点和第二区块链节点对新的原始密钥采用与步骤(1)相同的认证方法进行认证,认证通过后,第一区块链节点和第二区块链节点保留新的原始密钥替代之前的原始密钥;
(5)第一区块链节点和第二区块链节点对第二部分工作密钥采用与步骤(1)相同的认证方法进行认证,认证通过后,第一区块链节点和第二区块链节点利用第二部分工作密钥对数据进行加密,实现在第一区块链节点和第二区块链节点之间的安全传输;
(6)多次重复执行步骤(2)至步骤(5),将每次得到的第二部分工作密钥形成密钥池,用于对数据进行加密,实现高安全性的数据加密。
进一步的,所述预设的杂糅比例为1:n,n为正整数;即从原始密钥中选取的密钥与从杂糅密钥中选取的密钥比例为1:n。
进一步的,所述通过异或的方式进行杂糅的具体过程为:
将从杂糅密钥中选取的密钥按照从原始密钥中选取密钥的长度大小分解为n个区密钥,n为正整数,每个区密钥的长度与从原始密钥中选取密钥的长度相同,再将从原始密钥中选取密钥分别与n个区密钥进行异或操作,再将异或后的n个区密钥按照之前分解的规则重新组合,形成工作密钥。
进一步的,所述通过AES加密的方式进行杂糅的具体过程为:
将从原始密钥中选取的密钥与从杂糅密钥中选取的密钥代入AES加密函数,令AES加密函数为E,则C=E(K,P),其中P为从杂糅密钥中选取的密钥,K为从原始密钥中选取的密钥,C为最终得到的工作密钥。
进一步的,所述对原始密钥进行认证的具体过程为:
1)第一区块链节点和第二区块链节点均设有相同的预置的哈希算法,第一区块链节点从预置的哈希算法中选择一种哈希算法,使用该哈希算法计算原始密钥的哈希值,记为h(原始密钥);
2)第一区块链节点将哈希值h(原始密钥)发给第二区块链节点,并告知第二区块链节点所选择的哈希算法,第二区块链节点收到后,选择与第一区块链节点所选择的哈希算法相同的哈希算法对自己的原始密钥进行哈希运算,得到哈希值,记为h′(原始密钥),如果第二区块链节点计算的哈希值h′(原始密钥)与哈希值h(原始密钥)相同,则认证通过,第一区块链节点和第二区块链节点保留原始密钥;否则认证不通过,需返回重新认证。
进一步的,所述第一部分工作密钥与原始密钥进行回填操作的具体过程为:
第一部分工作密钥的长度与从原始密钥中选取密钥的长度相同,并将第一部分工作密钥回填至从原始密钥中选取密钥的相同位置处,形成新的原始密钥。
进一步的,所述预置的哈希算法为传统哈希算法,包括MD4、MD5、SHA2、SHA3、RIPEMD、MASH-1算法中的一种或多种。
进一步的,所述第一区块链节点和第二区块链节点利用第二部分工作密钥对数据进行加密,实现在第一区块链节点和第二区块链节点之间的安全传输的具体过程为:
第一区块链节点和第二区块链节点获得第二部分工作密钥,然后第一区块链节点根据偏移量和偏移长度从第二部分工作密钥获取指定长度的密钥,并将明文数据与指定长度的密钥进行异或生成密文数据,第一区块链节点将密文数据、偏移量和偏移长度发送至第二区块链节点,第二区块链节点根据偏移量和偏移长度从自己的第二部分工作密钥获取指定长度的密钥,第二区块链节点将指定长度的密钥与收到的密文数据异或解出明文数据,实现数据的安全传输。
本发明的有益效果:
本发明基于利用量子密钥分发和区块链技术融合实现了区块链网络的安全通信,其利用量子密钥替代经典对称密钥实现区块链节点之间的数据安全传输,可以抵御因计算能力提高或经典随机数易于被预测而导致数据被窃取的风险;而且,工作密钥与原始密钥通过杂糅和不断的回填操作取得,使其安全性更高;即使获得其中的一次杂糅密钥或工作密钥,但在经过杂糅、回填之后,原始密钥不断更新,生成的工作密钥也会不断更新,不会有泄露风险,从而使数据加密传输也更安全;因此本发明的密钥一次一密的机制指数级限制密钥泄露风险,提升整个联盟链网络的数据安全性。
附图说明
图1为本发明量子密钥生成示意图;
图2为数据加密安全通信的过程示意图。
具体实施方式
下面结合附图和实施例对本发明做进一步描述:
区块链网络中可以包括多个区块链节点,其中,任意两个区块链节点之间可以进行通信,以实现数据加密传输。
如图1所示,本发明一种基于量子密钥的联盟区块链数据加密方法,包括以下步骤:
(1)第一量子密钥分发机3分别向第一区块链节点1和第二区块链节点2分发原始密钥,第一区块链节点1和第二区块链节点2对原始密钥进行认证,认证通过后,第一区块链节点1和第二区块链节点2保留原始密钥;
对原始密钥进行认证的具体过程为:
1)第一区块链节点1和第二区块链节点2均设有相同的预置的哈希算法,预置的哈希算法为传统哈希算法,包括MD4、MD5、SHA2、SHA3、RIPEMD、MASH-1算法中的一种或多种;第一区块链节点1从预置的哈希算法中选择一种哈希算法,使用该哈希算法计算原始密钥的哈希值,记为h(原始密钥);
2)第一区块链节点1将哈希值h(原始密钥)发给第二区块链节点2,并告知第二区块链节点2所选择的哈希算法,第二区块链节点2收到后,选择与第一区块链节点1所选择的哈希算法相同的哈希算法对自己的原始密钥进行哈希运算,得到哈希值,记为h′(原始密钥),如果第二区块链节点2计算的哈希值h′(原始密钥)与哈希值h(原始密钥)相同,则认证通过,第一区块链节点1和第二区块链节点2保留原始密钥;否则认证不通过,需返回重新认证。
(2)第二量子密钥分发机4分别向第一区块链节点1和第二区块链节点2分发杂糅密钥,第一区块链节点1和第二区块链节点2对杂糅密钥采用与步骤(1)相同的认证方法进行认证,认证通过后,第一区块链节点1和第二区块链节点2保留杂糅密钥;
(3)第一区块链节点1和第二区块链节点2均按预设的杂糅比例分别从各自的原始密钥与杂糅密钥中选取密钥,再通过异或的方式进行杂糅或者通过AES加密的方式进行杂糅,最终得到工作密钥;预设的杂糅比例为1:n,n为正整数;即从原始密钥中选取的密钥与从杂糅密钥中选取的密钥比例为1:n;
通过异或的方式进行杂糅的具体过程为:
将从杂糅密钥中选取的密钥按照从原始密钥中选取密钥的长度大小分解为n个区密钥,n为正整数,每个区密钥的长度与从原始密钥中选取密钥的长度相同,再将从原始密钥中选取密钥分别与n个区密钥进行异或操作,再将异或后的n个区密钥按照之前分解的规则重新组合,形成工作密钥。
或者,通过AES加密的方式进行杂糅的具体过程为:
将从原始密钥中选取的密钥与从杂糅密钥中选取的密钥代入AES加密函数,令AES加密函数为E,则C=E(K,P),其中P为从杂糅密钥中选取的密钥,K为从原始密钥中选取的密钥,C为最终得到的工作密钥。
通过以上2种方式均可得到工作密钥,然后,第一区块链节点1和第二区块链节点2对工作密钥采用与步骤(1)相同的认证方法进行认证,认证通过后,第一区块链节点1和第二区块链节点2保留工作密钥;
(4)第一区块链节点1和第二区块链节点2均将工作密钥分为第一部分工作密钥和第二部分工作密钥,然后第一部分工作密钥与原始密钥进行回填操作,形成新的原始密钥;
其中,第一部分工作密钥与原始密钥进行回填操作的具体过程为:
第一部分工作密钥的长度与从原始密钥中选取密钥的长度相同,并将第一部分工作密钥回填至从原始密钥中选取密钥的相同位置处,形成新的原始密钥。
第一区块链节点1和第二区块链节点2对新的原始密钥采用与步骤(1)相同的认证方法进行认证,认证通过后,第一区块链节点1和第二区块链节点2保留新的原始密钥替代之前的原始密钥;
(5)第一区块链节点1和第二区块链节点2对第二部分工作密钥采用与步骤(1)相同的认证方法进行认证,认证通过后,第一区块链节点1和第二区块链节点2利用第二部分工作密钥对数据进行加密,实现在第一区块链节点1和第二区块链节点2之间的安全传输,即利用第二部分工作密钥实现通信数据的加密传输及完整性保护;
如图2所示,第一区块链节点1和第二区块链节点2利用第二部分工作密钥对数据进行加密,实现在第一区块链节点1和第二区块链节点2之间的安全传输的具体过程为:
第一区块链节点1和第二区块链节点2获得第二部分工作密钥,然后第一区块链节点1根据偏移量和偏移长度从第二部分工作密钥获取指定长度的密钥,并将明文数据与指定长度的密钥进行异或生成密文数据,第一区块链节点1将密文数据、偏移量和偏移长度发送至第二区块链节点2,第二区块链节点2根据偏移量和偏移长度从自己的第二部分工作密钥获取指定长度的密钥,第二区块链节点2将指定长度的密钥与收到的密文数据异或解出明文数据,实现数据的安全传输。
(6)多次重复执行步骤(2)至步骤(5),将每次得到的第二部分工作密钥形成密钥池,用于对数据进行加密,实现高安全性的数据加密。
本发明的第一量子密钥分发机3分发原始密钥,第二量子密钥分发机4分发杂糅密钥,第一区块链节点1和第二区块链节点2均按预设的杂糅比例分别从各自的原始密钥与杂糅密钥中选取密钥,再通过异或的方式进行杂糅或者通过AES加密的方式进行杂糅,最终得到工作密钥;工作密钥一部分要回填至原始密钥,这样避免了原始密钥重复使用,原始密钥不断更新也更安全;另一部分为数据加密使用的密钥。初始的两次分发密钥避免了单次分发有可能密钥泄露的风险,后期只需要第二量子密钥分发机4重复进行杂糅密钥的分发即可,减少分发机分发量,降低了宽带压力,提高了网络效率;但是最终的第二部分工作密钥的安全性没有降低,第二部分工作密钥在不断的更新,密钥杂糅的方式降低第二部分工作密钥暴露风险和被破解风险,提高了网络的数据安全性。
本发明可选用的哈希算法很多,只要满足正向快速、逆向困难、输入敏感、碰撞避免这四个功能的任何一种哈希算法都可以。所谓正向快速是指,给定明文和哈希算法后,在有限的时间和有限的资源内快速得到哈希值;逆向困难是指,给定若干哈希值,在有限时间内很难甚至基本不可能逆推出明文;输入敏感是指,若原始输入信息发生任何改变,哈希值都应该不同;碰撞避免是指,很难找到两段内容不同的明文,使得它们的哈希值相同。因此可选的哈希算法如:MD4、MD5、SHA2、SHA3、RIPEMD、MASH-1等。

Claims (8)

1.一种基于量子密钥的联盟区块链数据加密方法,其特征在于,包括以下步骤:
(1)第一量子密钥分发机分别向第一区块链节点和第二区块链节点分发原始密钥,第一区块链节点和第二区块链节点对原始密钥进行认证,认证通过后,第一区块链节点和第二区块链节点保留原始密钥;
(2)第二量子密钥分发机分别向第一区块链节点和第二区块链节点分发杂糅密钥,第一区块链节点和第二区块链节点对杂糅密钥采用与步骤(1)相同的认证方法进行认证,认证通过后,第一区块链节点和第二区块链节点保留杂糅密钥;
(3)第一区块链节点和第二区块链节点均按预设的杂糅比例分别从各自的原始密钥与杂糅密钥中选取密钥,再通过异或的方式进行杂糅或者通过AES加密的方式进行杂糅,最终得到工作密钥;第一区块链节点和第二区块链节点对工作密钥采用与步骤(1)相同的认证方法进行认证,认证通过后,第一区块链节点和第二区块链节点保留工作密钥;
(4)第一区块链节点和第二区块链节点将工作密钥分为第一部分工作密钥和第二部分工作密钥,然后第一部分工作密钥与原始密钥进行回填操作,形成新的原始密钥;第一区块链节点和第二区块链节点对新的原始密钥采用与步骤(1)相同的认证方法进行认证,认证通过后,第一区块链节点和第二区块链节点保留新的原始密钥替代之前的原始密钥;
(5)第一区块链节点和第二区块链节点对第二部分工作密钥采用与步骤(1)相同的认证方法进行认证,认证通过后,第一区块链节点和第二区块链节点利用第二部分工作密钥对数据进行加密,实现在第一区块链节点和第二区块链节点之间的安全传输;
(6)多次重复执行步骤(2)至步骤(5),将每次得到的第二部分工作密钥形成密钥池,用于对数据进行加密,实现高安全性的数据加密。
2.根据权利要求1所述的一种基于量子密钥的联盟区块链数据加密方法,其特征在于,所述预设的杂糅比例为1:n,n为正整数;即从原始密钥中选取的密钥与从杂糅密钥中选取的密钥比例为1:n。
3.根据权利要求2所述的一种基于量子密钥的联盟区块链数据加密方法,其特征在于,所述通过异或的方式进行杂糅的具体过程为:
将从杂糅密钥中选取的密钥按照从原始密钥中选取密钥的长度大小分解为n个区密钥,n为正整数,每个区密钥的长度与从原始密钥中选取密钥的长度相同,再将从原始密钥中选取密钥分别与n个区密钥进行异或操作,再将异或后的n个区密钥按照之前分解的规则重新组合,形成工作密钥。
4.根据权利要求2所述的一种基于量子密钥的联盟区块链数据加密方法,其特征在于,所述通过AES加密的方式进行杂糅的具体过程为:
将从原始密钥中选取的密钥与从杂糅密钥中选取的密钥代入AES加密函数,令AES加密函数为E,则C=E(K,P),其中P为从杂糅密钥中选取的密钥,K为从原始密钥中选取的密钥,C为最终得到的工作密钥。
5.根据权利要求3或4所述的一种基于量子密钥的联盟区块链数据加密方法,其特征在于,所述对原始密钥进行认证的具体过程为:
1)第一区块链节点和第二区块链节点均设有相同的预置的哈希算法,第一区块链节点从预置的哈希算法中选择一种哈希算法,使用该哈希算法计算原始密钥的哈希值,记为h(原始密钥);
2)第一区块链节点将哈希值h(原始密钥)发给第二区块链节点,并告知第二区块链节点所选择的哈希算法,第二区块链节点收到后,选择与第一区块链节点所选择的哈希算法相同的哈希算法对自己的原始密钥进行哈希运算,得到哈希值,记为h′(原始密钥),如果第二区块链节点计算的哈希值h′(原始密钥)与哈希值h(原始密钥)相同,则认证通过,第一区块链节点和第二区块链节点保留原始密钥;否则认证不通过,需返回重新认证。
6.根据权利要求5所述的一种基于量子密钥的联盟区块链数据加密方法,其特征在于,所述第一部分工作密钥与原始密钥进行回填操作的具体过程为:
第一部分工作密钥的长度与从原始密钥中选取密钥的长度相同,并将第一部分工作密钥回填至从原始密钥中选取密钥的相同位置处,形成新的原始密钥。
7.根据权利要求5所述的一种基于量子密钥的联盟区块链数据加密方法,其特征在于,所述预置的哈希算法为传统哈希算法,包括MD4、MD5、SHA2、SHA3、RIPEMD、MASH-1算法中的一种或多种。
8.根据权利要求6所述的一种基于量子密钥的联盟区块链数据加密方法,其特征在于,所述第一区块链节点和第二区块链节点利用第二部分工作密钥对数据进行加密,实现在第一区块链节点和第二区块链节点之间的安全传输的具体过程为:
第一区块链节点和第二区块链节点获得第二部分工作密钥,然后第一区块链节点根据偏移量和偏移长度从第二部分工作密钥获取指定长度的密钥,并将明文数据与指定长度的密钥进行异或生成密文数据,第一区块链节点将密文数据、偏移量和偏移长度发送至第二区块链节点,第二区块链节点根据偏移量和偏移长度从自己的第二部分工作密钥获取指定长度的密钥,第二区块链节点将指定长度的密钥与收到的密文数据异或解出明文数据,实现数据的安全传输。
CN202210106257.XA 2022-01-28 2022-01-28 一种基于量子密钥的联盟区块链数据加密方法 Active CN114448701B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202210106257.XA CN114448701B (zh) 2022-01-28 2022-01-28 一种基于量子密钥的联盟区块链数据加密方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202210106257.XA CN114448701B (zh) 2022-01-28 2022-01-28 一种基于量子密钥的联盟区块链数据加密方法

Publications (2)

Publication Number Publication Date
CN114448701A CN114448701A (zh) 2022-05-06
CN114448701B true CN114448701B (zh) 2023-10-13

Family

ID=81369432

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202210106257.XA Active CN114448701B (zh) 2022-01-28 2022-01-28 一种基于量子密钥的联盟区块链数据加密方法

Country Status (1)

Country Link
CN (1) CN114448701B (zh)

Citations (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107979615A (zh) * 2018-01-05 2018-05-01 新华三信息安全技术有限公司 报文加密发送、认证方法、装置、客户端及防火墙
RU2708511C1 (ru) * 2019-02-04 2019-12-09 Открытое Акционерное Общество "Информационные Технологии И Коммуникационные Системы" Способ формирования ключа между узлами вычислительной сети с использованием системы квантового распределения ключей
CN110740034A (zh) * 2019-09-26 2020-01-31 如般量子科技有限公司 基于联盟链的qkd网络认证密钥生成方法及系统
CN111106930A (zh) * 2018-10-25 2020-05-05 北京国盾量子信息技术有限公司 区块链网络构建方法、装置及区块链网络系统
CN111262699A (zh) * 2020-03-03 2020-06-09 成都量安区块链科技有限公司 一种量子安全的密钥服务方法与系统
US10708046B1 (en) * 2018-11-08 2020-07-07 Nxgen Partners Ip, Llc Quantum resistant blockchain with multi-dimensional quantum key distribution
CN113765665A (zh) * 2021-11-10 2021-12-07 济南量子技术研究院 基于量子密钥的区块链网络及数据安全传输方法
CN113765664A (zh) * 2021-11-10 2021-12-07 济南量子技术研究院 基于量子密钥的区块链网络安全通信方法

Family Cites Families (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN110033258B (zh) * 2018-11-12 2021-03-23 创新先进技术有限公司 基于区块链的业务数据加密方法及装置

Patent Citations (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107979615A (zh) * 2018-01-05 2018-05-01 新华三信息安全技术有限公司 报文加密发送、认证方法、装置、客户端及防火墙
CN111106930A (zh) * 2018-10-25 2020-05-05 北京国盾量子信息技术有限公司 区块链网络构建方法、装置及区块链网络系统
US10708046B1 (en) * 2018-11-08 2020-07-07 Nxgen Partners Ip, Llc Quantum resistant blockchain with multi-dimensional quantum key distribution
RU2708511C1 (ru) * 2019-02-04 2019-12-09 Открытое Акционерное Общество "Информационные Технологии И Коммуникационные Системы" Способ формирования ключа между узлами вычислительной сети с использованием системы квантового распределения ключей
CN110740034A (zh) * 2019-09-26 2020-01-31 如般量子科技有限公司 基于联盟链的qkd网络认证密钥生成方法及系统
CN111262699A (zh) * 2020-03-03 2020-06-09 成都量安区块链科技有限公司 一种量子安全的密钥服务方法与系统
CN113765665A (zh) * 2021-11-10 2021-12-07 济南量子技术研究院 基于量子密钥的区块链网络及数据安全传输方法
CN113765664A (zh) * 2021-11-10 2021-12-07 济南量子技术研究院 基于量子密钥的区块链网络安全通信方法

Also Published As

Publication number Publication date
CN114448701A (zh) 2022-05-06

Similar Documents

Publication Publication Date Title
US11695550B2 (en) Secure communication network
US7620182B2 (en) QKD with classical bit encryption
CN113765664B (zh) 基于量子密钥的区块链网络安全通信方法
CN113765665B (zh) 基于量子密钥的区块链网络及数据安全传输方法
JP7353375B2 (ja) エポック鍵交換を用いたエンドツーエンドの二重ラチェット暗号化
CN101753292A (zh) 用于链接式加密模式的方法和设备
JP2007053590A (ja) 秘匿通信システムおよび共有秘密情報の生成方法
US10171238B2 (en) Secure data transmission using quantum communication
Rhouma et al. Cryptanalysis of a spatiotemporal chaotic image/video cryptosystem
KR20100005203A (ko) 간단하고 효율적인 원패스 인증 암호화 방법
Achkoun et al. SPF-CA: A new cellular automata based block cipher using key-dependent S-boxes
CN114362928B (zh) 一种用于多节点间加密的量子密钥分发与重构方法
CN114499857A (zh) 一种实现大数据量子加解密中数据正确性与一致性的方法
Abdullah et al. Enhancement of quantum key distribution protocol BB84
US20150295707A1 (en) Secure data communication
Yang Application of hybrid encryption algorithm in hardware encryption interface card
CN114448701B (zh) 一种基于量子密钥的联盟区块链数据加密方法
Wang et al. Controlled secure direct communication with seven-qubit entangled states
WO2023078639A1 (en) Quantum-secured communication
Srikanth et al. Controller-independent quantum bidirectional communication using non-maximally entangled states
CN114401085A (zh) 一种量子保密通信网络的网络架构及密钥存储方法
CN114679262A (zh) 一种融合非对称体制的量子密钥分发系统及方法
Arora et al. Handling Secret Key Compromise by Deriving Multiple Asymmetric Keys based on Diffie-Hellman Algorithm
Khorasani et al. Authenticated controlled quantum secure direct communication protocol based on five-particle brown states
EP4123957A1 (en) A method and system for performing a secure key relay of an encryption key

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant