CN116996237A - 一种基于量子门限签名的分布式管理方法及系统 - Google Patents

一种基于量子门限签名的分布式管理方法及系统 Download PDF

Info

Publication number
CN116996237A
CN116996237A CN202311276068.8A CN202311276068A CN116996237A CN 116996237 A CN116996237 A CN 116996237A CN 202311276068 A CN202311276068 A CN 202311276068A CN 116996237 A CN116996237 A CN 116996237A
Authority
CN
China
Prior art keywords
signer
signing
system server
quantum
signature
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN202311276068.8A
Other languages
English (en)
Other versions
CN116996237B (zh
Inventor
李涛
李利娜
孙志平
王卓
李剑
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Shandong High Speed Construction Management Group Co ltd
Beijing University of Posts and Telecommunications
Original Assignee
Shandong High Speed Construction Management Group Co ltd
Beijing University of Posts and Telecommunications
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Shandong High Speed Construction Management Group Co ltd, Beijing University of Posts and Telecommunications filed Critical Shandong High Speed Construction Management Group Co ltd
Priority to CN202311276068.8A priority Critical patent/CN116996237B/zh
Publication of CN116996237A publication Critical patent/CN116996237A/zh
Application granted granted Critical
Publication of CN116996237B publication Critical patent/CN116996237B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3247Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving digital signatures
    • H04L9/3255Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving digital signatures using group based signatures, e.g. ring or threshold signatures
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/06Network architectures or network communication protocols for network security for supporting key management in a packet data network
    • H04L63/062Network architectures or network communication protocols for network security for supporting key management in a packet data network for key distribution, e.g. centrally by trusted party
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/12Applying verification of the received information
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0816Key establishment, i.e. cryptographic processes or cryptographic protocols whereby a shared secret becomes available to two or more parties, for subsequent use
    • H04L9/0852Quantum cryptography
    • H04L9/0858Details about key distillation or coding, e.g. reconciliation, error correction, privacy amplification, polarisation coding or phase coding
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/40Network security protocols

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Physics & Mathematics (AREA)
  • Electromagnetism (AREA)
  • Theoretical Computer Science (AREA)
  • Computer And Data Communications (AREA)

Abstract

本发明提出了一种基于量子门限签名的分布式管理方法及系统,包括:步骤S1,签名者客户端向系统服务器发送事务审核请求,并发送审核消息M给系统服务器;步骤S2,系统服务器进行初始化,在并对接收到的审核消息M进行量子积态的编码,将分片量子比特串的不同组合发送至6个签名者客户端,并对签名者客户端分配签名密钥;步骤S3,签名者客户端获得签名密钥后,在预设的有效时间内对接收到的待签名信息进行签署,并发送签名至系统服务器;步骤S4,系统服务器接收达到预设门限数量的签名后进行验证,如果恢复消息M’与审核消息M一致,则判断签名验证通过。本发明可以不需要存储量子密钥,实现在隐蔽身份信息、交易信息等隐私的同时进行验证身份。

Description

一种基于量子门限签名的分布式管理方法及系统
技术领域
本发明涉及信息安全技术领域,特别涉及一种基于量子门限签名的分布式管理方法及系统。
背景技术
随着量子信息和量子计算的发展,大多数基于数学困难假设的密码体制的安全性受到了巨大的冲击和威胁,尤其是在政务、商务等领域使用的重要密码算法应用即数字签名的安全性能也令业界日渐担忧,密码学届近几年公开召集抗量子攻击的签名算法来应对这一时代技术变革。除了典型的Shor等人的量子破解和Grover加速算法,越来越多的加速破解密码加解密过程的量子算法被提出。由于目前网络通信、信息系统等采用的数字签名仍然是基于经典的密码体制如RSA等,无法抵抗量子算力的攻击,增加了通信安全风险。因此设计能够抵抗量子攻击的认证方法是非常有必要的。
数字签名是密码学领域的重要研究分支和应用,是为经济社会信息的安全认证和保护的一种重要的工具,其广泛应用于信息安全领域。有许多成熟的经典数字签名方案的研究成果和实际应用,然而如前文所述其安全性风险日益增长,寻找可替代经典的签名算法的抗量子算法是目前迫切解决的问题。由于量子密码因其安全性规约于量子力学物理属性,具有无条件安全性;因此,学术界已经对该领域进行了相关的研究,并取得了不错的成果,但目前量子签名算法均集中在仲裁签名、盲签名、代理签名等,但在具体的政务商务的事务流程中通常需要部分人来进行事务审核审批即完成信息化管理。同时,目前所提出的量子签名方案在签名验证阶段执行多轮量子交换测试、存储量子密钥等导致其方案的实用性大大降低。由于目前量子寄存器等设备条件的限制,算法的设计尽可能不占用存储资源和使用概率交换测试。
发明内容
本发明的目的旨在至少解决所述技术缺陷之一。
为此,本发明的目的在于提出一种基于量子门限签名的分布式管理方法及系统,以解决背景技术中所提到的问题,克服现有技术中存在的不足。
为了实现上述目的,本发明一方面的实施例提供一种基于量子门限签名的分布式管理方法,包括如下步骤:
步骤S1,签名者客户端向系统服务器发送事务审核请求,并发送审核消息M给系统服务器;
其中M表示为M=M1||M2||M3||…||Mn;Me {000,001,010,011,100,101,110,111},e=1,2,...,n;
步骤S2,所述系统服务器进行初始化,并对接收到的审核消息M进行量子积态的编码,将分片量子比特串的不同组合发送至6个签名者客户端,并对所述签名者客户端分配签名密钥;
其中,所述系统服务器进行初始化,对接收到的审核消息M进行量子积态的编码,包括:
Me=000 →,Me=001 →
Me=010 →,Me=011 →
Me=100 →,Me=101 →
Me=110 →,Me=111 →
步骤S3,所述签名者客户端获得所述签名密钥后,在预设的有效时间内对接收到的待签名信息进行签署,并发送签名至所述系统服务器;
步骤S4,所述系统服务器接收达到预设门限数量的签名后进行验证,如果验证后得到的恢复消息M’与审核消息M一致,则判断签名验证通过,同时中止其他签名者客户端的签署有效时间。
由上述任一方案优选的是,在所述步骤S2中,所述系统服务器将分片量子比特串的不同组合发送至6个签名者客户端,并对所述签名者客户端分配签名密钥,包括:
所述系统服务器通过量子密钥分发协议和6个签名者客户端共享密钥,分别表示为,并随机生成6个n位的经典字符串作为签名密钥;
所述系统服务器分别计算,并分别发送给所述签名者客户端
所述签名者客户端收到后进行计算
由上述任一方案优选的是,在所述步骤S2中,所述系统服务器将积态比特串分发给6个签名者客户端,其中第i个Me的量子积态排列在寄存器第i行,并将每行第1个粒子和第2个粒子发送至所述签名者客户端,每行第1个和第3个粒子发送至所述签名者客户端,每行第1个和第4个粒子发送至所述签名者客户端,每行第2个和第3个粒子发送至所述签名者客户端,每行第2个和第4个粒子发送至所述签名者客户端,每行第3个和第4个粒子发送至所述签名者客户端,其中,每行第一个粒子组成的序列表示为,每行第二个粒子组成的序列表示为、每行第三个粒子组成的序列表示为,每行第四个粒子组成的序列表示为
由上述任一方案优选的是,在所述步骤S3中,所述签名者客户端获得所述签名密钥后,在预设的有效时间内对接收到的待签名信息进行签署,并发送签名至所述系统服务器,包括:
所述签名者客户端对收到的量子序列使用密钥和个人身份ID分别进行签名,
若所述签名者客户端进行签署,则
若所述签名者客户端进行签署,则
若所述签名者客户端进行签署,则
若所述签名者客户端进行签署,则
若所述签名者客户端进行签署,则
若所述签名者客户端进行签署,则
其中,分别是签名者客户端的端的身份ID;X和H是量子比特门,分别表示为
由上述任一方案优选的是,在所述步骤S4中,所述预设门限数量为2~4个,当所述系统服务器接收到2~4个签名后即可进行验证,完成签名; 所述系统服务器对收到的签名信息进行解析,对于收到的2-4份签名信息中,分析其分片的量子比特序列是否全部收到,如果全部收到则中止其他签名者客户端签署请求和有效时间。
由上述任一方案优选的是,在所述步骤S4中,
所述系统服务器根据签名者的身份以及提前共享分发的签名密钥,对收到的每个签名信息进行如下验证,包括,
验证计算:
验证计算:
验证计算:
验证计算:
由上述任一方案优选的是,在所述步骤S4中,
所述系统服务器对签名进行重新排列后恢复出经典信息,即位于寄存器每一列的第1个粒子,同理,分别位于寄存器每一列的第2、3和第4个粒子;根据每行粒子的具体积态,所述服务器将积态按照编码规则出经典比特信息,
规则包括:
→Me=000 , →Me=001;
→Me=010, →Me=011;
→Me=100 , →Me=101;
→Me=110 , →Me=111;
其中,所恢复出的经典比特串记为恢复消息M’。
所述系统服务器对比恢复消息M’和审核消息M是否一致,如果一致,则该签名验证通过,该事务流程结束。
本发明另一方面的实施例提供一种基于量子门限签名的分布式管理系统,包括:签名者客户端和系统服务器,其中,
所述签名者客户端用于向系统服务器发送事务审核请求,并发送审核消息M给系统服务器;
其中M表示为M=M1||M2||M3||…||Mn;Me {000,001,010,011,100,101,110,111},e=1,2,...,n;
所述系统服务器用于进行初始化,并对接收到的审核消息M进行量子积态的编码,将分片量子比特串的不同组合发送至6个签名者客户端,并对所述签名者客户端分配签名密钥;
其中,所述系统服务器进行初始化,对接收到的审核消息M进行量子积态的编码,包括:
Me=000 →,Me=001 →
Me=010 →,Me=011 →
Me=100 →,Me=101 →
Me=110 →,Me=111 →
所述签名者客户端用于在获得所述签名密钥后,在预设的有效时间内对接收到的待签名信息进行签署,并发送签名至所述系统服务器;由所述系统服务器接收达到预设门限数量的签名后进行验证,如果验证后得到的恢复消息M’与审核消息M一致,则判断签名验证通过,同时中止其他签名者客户端的签署有效时间。
由上述任一方案优选的是,所述系统服务器将分片量子比特串的不同组合发送至6个签名者客户端,并对所述签名者客户端分配签名密钥,包括:
所述系统服务器通过量子密钥分发协议和6个签名者客户端共享密钥,分别表示为,并随机生成6个n位的经典字符串作为签名密钥;
所述系统服务器分别计算,并分别发送给所述签名者客户端
所述签名者客户端收到后进行计算
由上述任一方案优选的是,所述签名者客户端获得所述签名密钥后,在预设的有效时间内对接收到的待签名信息进行签署,并发送签名至所述系统服务器,包括:
所述签名者客户端对收到的量子序列使用密钥和个人身份ID分别进行签名,
若所述签名者客户端进行签署,则
若所述签名者客户端进行签署,则
若所述签名者客户端进行签署,则
若所述签名者客户端进行签署,则
若所述签名者客户端进行签署,则
若所述签名者客户端进行签署,则
其中,分别是签名者客户端的端的身份ID;X和H是量子比特门,分别表示为
与现有技术相比,本发明相对于现有技术具有以下有益效果:本发明利用积态设计一种安全高效的量子签名技术,可以不需要存储量子密钥,无需所有签名者参与签名、只需要签名者参与数量达到一定门限即可完成事务审核流程,实现了对人、财、权等管理场景下的更加高效的分布式管理模式,可广泛用于政务、商务的事务审批等工作流程中。
用户端向系统服务器发送事务请求,并发送事务消息M,系统服务器进行事务处理的初始化,对收到的消息M进行量子积态的编码,并对6个签名者分别分发签名密钥,在签名和验证过程中,只要最少两个签名者,最多四个签名者进行了签名,则所述服务器即可进行验证,具体签名的签名者是随机的,系统服务器只需设定签名的签署有效时间,一旦所收到的签名信息可以满足验证,则中止签名有效时间。即,利用积态的不可区分性保障了信息的隐私性和签名安全性,且每个签名者只需要在本地客户端进行基于密钥控制的量子门翻转设进行签署,实现了事前审计的分布式的事务管理。在安全性方面,本发明通过OTP加密保证密钥传输的安全性,通过量子力学的物理属性保证该方法的正确性;通过安全性分析,本发明的认证方法具有不可伪造和不可否认的安全属性。
本发明附加的方面和优点将在下面的描述中部分给出,部分将从下面的描述中变得明显,或通过本发明的实践了解到。
附图说明
本发明的上述和/或附加的方面和优点从结合下面附图对实施例的描述中将变得明显和容易理解,其中:
图1为根据本发明实施例的基于量子门限签名的分布式管理方法的流程图;
图2为根据本发明实施例的基于量子门限签名的分布式管理系统的结构图;
图3为根据本发明实施例的基于量子门限签名的分布式管理系统的交互示意图。
具体实施方式
下面详细描述本发明的实施例,实施例的示例在附图中示出,其中自始至终相同或类似的标号表示相同或类似的元件或具有相同或类似功能的元件。下面通过参考附图描述的实施例是示例性的,旨在用于解释本发明,而不能理解为对本发明的限制。
本发明提出一种基于量子门限签名的分布式管理方法和系统,利用积态设计一种安全高效的量子签名技术,可以不需要存储量子密钥,实现无需所有管理者参与的分布式管理方法。
本发明利用量子积态纠缠态作为信息载体实现事务审核与验证,四粒子积态态三粒子由系统服务器制备,量子门分别有X、H,分别表示为:
签署过程中只有签名者客户端是非中心化的,而是分布式的;签名者签名讲对每个粒子进行量子门翻转进行加密,密钥由系统服务器进行生成和分配,签名过程中只要求签名者的数量达到一定门限,具体签名者则是随机的。
利用积态作为信息载体实现信息的编码,签名者利用身份ID和密钥对其进行签名与验证,其编码规则默认为
Me=000 →,Me=001 →
Me=010 →,Me=011 →
Me=100 →,Me=101 →
Me=110 →,Me=111 →
其中,签名者身份信息是统一注册的,其保存在信息数据库中,表示为ID,签名信息表示为M(i) ;“⊕”表示模二运算符,
如图1所示,本发明实施例的基于量子门限签名的分布式管理方法,包括如下步骤:
步骤S1,签名者客户端向系统服务器发送事务审核请求,并发送审核消息M给系统服务器;
其中M表示为M=M1||M2||M3||…||Mn;Me {000,001,010,011,100,101,110,111},e=1,2,...,n。
步骤S2,系统服务器根据审核消息M进行初始化,并对接收到的审核消息M进行量子积态的编码,将分片量子比特串的不同组合发送至6个签名者客户端,并对签名者客户端分配签名密钥。
其中,系统服务器进行初始化,对接收到的审核消息M进行量子积态的编码,包括:
Me=000 →,Me=001 →
Me=010 →,Me=011 →
Me=100 →,Me=101 →
Me=110 →,Me=111 →
在本发明的实施例中,系统服务器通过BB84密钥分配协议与6个签名者客户端共享进行分配通信密钥。系统服务器随机生成签名密钥,通过通信密钥加密传输。
系统服务器通过量子密钥分发协议和6个签名者客户端共享密钥,分别表示为,并随机生成6个n位的经典字符串作为签名密钥。
系统服务器分别计算加密密钥,并分别发送给签名者客户端
签名者客户端收到后进行计算
即,系统服务器收到认证请求后通过BB84协议将随机数共享给签名者客户端;并随机生成签名密钥
系统服务器对签名密钥加密后分别分发给签名者客户端。
具体的,系统服务器分别计算如下:
,并将计算结果分别发送给签名者客户端
签名者客户端通过共享的密钥获取其签名密钥。
具体地,计算计算计算
计算计算计算
从而签名者客户端分别获得签名密钥
然后,由系统服务器对签署消息完成初始化。
具体地,系统服务器根据编码规则将M编码为量子积态,并积态比特串分发给6个签名者客户端。
其中,第i个Me的量子积态排列在寄存器第i行,并将每行第1个粒子和第2个粒子发送至签名者客户端,每行第1个和第3个粒子发送至签名者客户端,每行第1个和第4个粒子发送至签名者客户端,每行第2个和第3个粒子发送至签名者客户端,每行第2个和第4个粒子发送至签名者客户端,每行第3个和第4个粒子发送至签名者客户端,其中,每行第一个粒子组成的序列表示为,每行第二个粒子组成的序列表示为、每行第三个粒子组成的序列表示为,每行第四个粒子组成的序列表示为。因此,持有的积态序列有持有的积态序列有持有的积态序列有持有的积态序列有持有的积态序列有持有的积态序列有
步骤S3,签名者客户端获得签名密钥后,在预设的有效时间内对接收到的待签名信息进行签署,并发送签名至系统服务器。
任意2个签名者、任意3个或任意4个签名者签署即可完成签名,每个签名者进行签署时将进行计算。
签名者客户端将对收到的量子比特序列进行签署并发送给系统服务器,对收到的量子序列使用密钥和个人身份ID分别进行签名。
签名者客户端进行签署,包括:将计算
签名者客户端进行签署,包括:将计算
签名者客户端进行签署,包括:将计算
签名者客户端进行签署,包括:将计算
签名者客户端进行签署,包括:计算
签名者客户端进行签署,包括:将计算
其中,分别是签名者客户端的端的身份ID;X和H是量子比特门,分别表示为
完成签名的签名者客户端将把签名发送给系统服务器,如果系统服务器收到的签名可以获取的所有签名状态,则终止系统签名有效时间。
步骤S4,系统服务器接收达到预设门限数量的签名后进行验证,如果验证后得到的恢复消息M’与审核消息M一致,则判断签名验证通过,同时中止其他签名者客户端的签署有效时间。
在本发明的实施例中,预设门限数量为2~4个,当系统服务器接收到2~4个签名后即可进行验证,完成签名。签署过程不需要所有签名者的参与,只需要达到一定的门限,即2-4份签署消息即可完成签名。
系统服务器对收到的签名信息进行解析,对于收到的2-4份签名信息中,分析其分片的量子比特序列是否全部收到,如果全部收到则中止其他签名者客户端签署请求和有效时间。
具体的,系统服务器对签名进行验证的过程如下:
系统服务器根据签名者的身份以及提前共享分发的签名密钥,对收到的每个签名信息进行如下验证,包括,
验证计算:
验证计算:
验证计算:
验证计算:
此外,系统服务器针对每个签名者的签名信息进行对应的验证。
具体来说,系统服务器对通过共享的签名密钥进行解密,对于来自签名者客户端的签名信息,系统服务器将进行验证;
如果收到签名则服务器将验证
如果收到签名则服务器将验证
如果收到签名则服务器将验证
如果收到签名则服务器将验证
如果收到签名则服务器将验证
如果收到签名则服务器将验证
服务器将恢复出,根据积态的具体状态恢复出消息M’,作为恢复消息。
系统服务器对签名进行重新排列后恢复出经典信息,即位于寄存器每一列的第1个粒子,同理,分别位于寄存器每一列的第2、3和第4个粒子;根据每行粒子的具体积态,服务器将积态按照编码规则出经典比特信息。
具体地,编码规则如下,
→Me=000 , →Me=001;
→Me=010, →Me=011;
→Me=100 , →Me=101;
→Me=110 , →Me=111;
即,编码规则为:
→000,→001,
→010,→011 ,
→100,→101,
→110, →111,
本步骤中,所恢复出的经典比特串记为恢复消息M’。
系统服务器对比恢复消息M’和审核消息M是否一致,如果错误率不超过一定的阈值则判断一致,认为签名有效,事务流程结束。
如图2和图3所示,本发明实施例还提供一种基于量子门限签名的分布式管理系统,包括:签名者客户端10和系统服务器20。
具体的,签名者客户端10用于向系统服务器20发送事务审核请求,并发送审核消息M给系统服务器20。
其中,M表示为M=M1||M2||M3||…||Mn;Me {000,001,010,011,100,101,110,111},e=1,2,...,n;
系统服务器20用于进行初始化,并对接收到的审核消息M进行量子积态的编码,将分片量子比特串的不同组合发送至6个签名者客户端10,并对签名者客户端10分配签名密钥。
其中,系统服务器20进行初始化,对接收到的审核消息M进行量子积态的编码,包括:
Me=000 →,Me=001 →
Me=010 →,Me=011 →
Me=100 →,Me=101 →
Me=110 →,Me=111 →
系统服务器20通过BB84密钥分配协议与6个签名者客户端共享进行分配通信密钥。系统服务器20随机生成签名密钥,通过通信密钥加密传输。
系统服务器20通过量子密钥分发协议和6个签名者客户端共享密钥,分别表示为,并随机生成6个n位的经典字符串作为签名密钥。
系统服务器20分别计算,并分别发送给签名者客户端
签名者客户端收到后进行计算
即,系统服务器20收到认证请求后通过BB84协议将随机数共享给签名者客户端;并随机生成签名密钥
系统服务器20对签名密钥加密后分别分发给签名者客户端10。
具体的,系统服务器20分别计算如下:
,并将计算结果分别发送给签名者客户端
签名者客户端10通过共享的密钥获取其签名密钥。
具体地,计算计算计算
计算计算计算
从而签名者客户端分别获得签名密钥
然后,由系统服务器20对签署消息完成初始化。
具体地,系统服务器20根据编码规则将M编码为量子积态,并积态比特串分发给6个签名者客户端10。
其中,第i个Me的量子积态排列在寄存器第i行,并将每行第1个粒子和第2个粒子发送至签名者客户端,每行第1个和第3个粒子发送至签名者客户端,每行第1个和第4个粒子发送至签名者客户端,每行第2个和第3个粒子发送至签名者客户端,每行第2个和第4个粒子发送至签名者客户端,每行第3个和第4个粒子发送至签名者客户端,其中,每行第一个粒子组成的序列表示为,每行第二个粒子组成的序列表示为、每行第三个粒子组成的序列表示为,每行第四个粒子组成的序列表示为。因此,持有的积态序列有持有的积态序列有持有的积态序列有持有的积态序列有持有的积态序列有持有的积态序列有
签名者客户端10用于在获得签名密钥后,在预设的有效时间内对接收到的待签名信息进行签署,并发送签名至系统服务器20。
签名者客户端10将对收到的量子比特序列进行签署并发送给系统服务器20,对收到的量子序列使用密钥和个人身份ID分别进行签名。
签名者客户端进行签署,包括:将计算
签名者客户端进行签署,包括:将计算
签名者客户端进行签署,包括:将计算
签名者客户端进行签署,包括:将计算
签名者客户端进行签署,包括:计算
签名者客户端进行签署,包括:将计算
其中,分别是签名者客户端的身份ID;X和H是量子比特门,分别表示为
完成签名的签名者客户端10将把签名发送给系统服务器20,如果系统服务器20收到的签名可以获取的所有签名状态,则终止系统签名有效时间。
由系统服务器20接收达到预设门限数量的签名后进行验证,如果验证后得到的恢复消息M’与审核消息M一致,则判断签名验证通过,同时中止其他签名者客户端10的签署有效时间。
系统服务器20对通过共享的签名密钥进行解密,对于来自签名者客户端的签名信息,系统服务器20将进行验证;
如果收到签名则服务器将验证
如果收到签名则服务器将验证
如果收到签名则服务器将验证
如果收到签名则服务器将验证
如果收到签名则服务器将验证
如果收到签名则服务器将验证
服务器将恢复出,根据积态的具体状态恢复出消息M’,作为恢复消息。
系统服务器20对签名进行重新排列后恢复出经典信息,即位于寄存器每一列的第1个粒子,同理,分别位于寄存器每一列的第2、3和第4个粒子;根据每行粒子的具体积态,服务器将积态按照编码规则出经典比特信息。
具体地,编码规则如下,
→Me=000 , →Me=001;
→Me=010, →Me=011;
→Me=100 , →Me=101;
→Me=110 , →Me=111;
即,编码规则为:
→000,→001,
→010,→011 ,
→100,→101,
→110, →111,
本步骤中,所恢复出的经典比特串记为恢复消息M’。
系统服务器20对比恢复消息M’和审核消息M是否一致,如果错误率不超过一定的阈值则判断一致,认为签名有效,事务流程结束。
与现有技术相比,本发明相对于现有技术具有以下有益效果:本发明利用积态设计一种安全高效的量子签名技术,可以不需要存储量子密钥,无需所有签名者参与签名、只需要签名者参与数量达到一定门限即可完成事务审核流程,实现在隐蔽身份信息、交易信息等隐私的同时进行验证身份,可广泛用于政务、商务的事务审批等工作流程中。
用户端向系统服务器发送事务请求,并发送事务消息M,系统服务器进行事务处理的初始化,对收到的消息M进行量子积态的编码,并对6个签名者分别分发签名密钥,在签名和验证过程中,只要最少两个签名者,最多四个签名者进行了签名,则所述服务器即可进行验证,具体签名的签名者是随机的,系统服务器只需设定签名的签署有效时间,一旦所收到的签名信息可以满足验证,则中止签名有效时间。即,利用积态的不可区分性保障了信息的隐私性和签名安全性,且每个签名者只需要在本地客户端进行基于密钥控制的量子门翻转设进行签署,实现了事前审计的分布式的事务管理。在安全性方面,本发明通过OTP加密保证密钥传输的安全性,通过量子力学的物理属性保证该方法的正确性;通过安全性分析,本发明的认证方法具有不可伪造和不可否认的安全属性。
在本说明书的描述中,参考术语“一个实施例”、“一些实施例”、 “示例”、“具体示例”、或“一些示例”等的描述意指结合该实施例或示例描述的具体特征、结构、材料或者特点包含于本发明的至少一个实施例或示例中。在本说明书中,对上述术语的示意性表述不一定指的是相同的实施例或示例。而且,描述的具体特征、结构、材料或者特点可以在任何的一个或多个实施例或示例中以合适的方式结合。
本领域技术人员不难理解,本发明包括上述说明书的发明内容和具体实施方式部分以及附图所示出的各部分的任意组合,限于篇幅并为使说明书简明而没有将这些组合构成的各方案一一描述。凡在本发明的精神和原则之内,所做的任何修改、等同替换、改进等,均应包含在本发明的保护范围之内。
尽管上面已经示出和描述了本发明的实施例,可以理解的是,上述实施例是示例性的,不能理解为对本发明的限制,本领域的普通技术人员在不脱离本发明的原理和宗旨的情况下在本发明的范围内可以对上述实施例进行变化、修改、替换和变型。本发明的范围由所附权利要求及其等同限定。

Claims (10)

1.一种基于量子门限签名的分布式管理方法,其特征在于,包括如下步骤:
步骤S1,签名者客户端向系统服务器发送事务审核请求,并发送审核消息M给系统服务器;
其中M表示为M=M1||M2||M3||…||Mn;Me {000,001,010,011,100,101,110,111},e=1,2,...,n;
步骤S2,所述系统服务器进行初始化,并对接收到的审核消息M进行量子积态的编码,将分片量子比特串的不同组合发送至6个签名者客户端,并对所述签名者客户端分配签名密钥;
其中,所述系统服务器进行初始化,对接收到的审核消息M进行量子积态的编码,包括:
Me=000 →,Me=001 →
Me=010 →,Me=011 →
Me=100 →,Me=101 →
Me=110 →,Me=111 →
步骤S3,所述签名者客户端获得所述签名密钥后,在预设的有效时间内对接收到的待签名信息进行签署,并发送签名至所述系统服务器;
步骤S4,所述系统服务器接收达到预设门限数量的签名后进行验证,如果验证后得到的恢复消息M’与审核消息M一致,则判断签名验证通过,同时中止其他签名者客户端的签署有效时间。
2.如权利要求1所述的基于量子门限签名的分布式管理方法,其特征在于,在所述步骤S2中,所述系统服务器将分片量子比特串的不同组合发送至6个签名者客户端,并对所述签名者客户端分配签名密钥,包括:
所述系统服务器通过量子密钥分发协议和6个签名者客户端共享密钥,分别表示为,并随机生成6个n位的经典字符串作为签名密钥;
所述系统服务器分别计算,并分别发送给所述签名者客户端
所述签名者客户端收到后进行计算
3.如权利要求1所述的基于量子门限签名的分布式管理方法,其特征在于,在所述步骤S2中,所述系统服务器将积态比特串分发给6个签名者客户端,其中第i个Me的量子积态排列在寄存器第i行,并将每行第1个粒子和第2个粒子发送至所述签名者客户端,每行第1个和第3个粒子发送至所述签名者客户端,每行第1个和第4个粒子发送至所述签名者客户端,每行第2个和第3个粒子发送至所述签名者客户端,每行第2个和第4个粒子发送至所述签名者客户端,每行第3个和第4个粒子发送至所述签名者客户端,其中,每行第一个粒子组成的序列表示为,每行第二个粒子组成的序列表示为、每行第三个粒子组成的序列表示为,每行第四个粒子组成的序列表示为
4.如权利要求3所述的基于量子门限签名的分布式管理方法,其特征在于,在所述步骤S3中,所述签名者客户端获得所述签名密钥后,在预设的有效时间内对接收到的待签名信息进行签署,并发送签名至所述系统服务器,包括:
所述签名者客户端对收到的量子序列使用密钥和个人身份ID分别进行签名,
若所述签名者客户端进行签署,则
若所述签名者客户端进行签署,则
若所述签名者客户端进行签署,则
若所述签名者客户端进行签署,则
若所述签名者客户端进行签署,则
若所述签名者客户端进行签署,则
其中,分别是签名者客户端的端的身份ID;X和H是量子比特门,分别表示为
5.如权利要求4所述的基于量子门限签名的分布式管理方法,其特征在于,在所述步骤S4中,所述预设门限数量为2~4个,当所述系统服务器接收到2~4个签名后即可进行验证,完成签名;
所述系统服务器对收到的签名信息进行解析,对于收到的2-4份签名信息中,分析其分片的量子比特序列是否全部收到,如果全部收到则中止其他签名者客户端签署请求和有效时间。
6.如权利要求4所述的基于量子门限签名的分布式管理方法,其特征在于,在所述步骤S4中,
所述系统服务器根据签名者的身份以及提前共享分发的签名密钥,对收到的每个签名信息进行如下验证,包括,
验证计算:
验证计算:
验证计算:
验证计算:
7.如权利要求6所述的基于量子门限签名的分布式管理方法,其特征在于,在所述步骤S4中,
所述系统服务器对签名进行重新排列后恢复出经典信息,即位于寄存器每一列的第1个粒子,同理,分别位于寄存器每一列的第2、3和第4个粒子;根据每行粒子的具体积态,所述服务器将积态按照编码规则出经典比特信息,
规则包括:
→Me=000 , →Me=001;
→Me=010, →Me=011;
→Me=100 , →Me=101;
→Me=110 , →Me=111;
其中,所恢复出的经典比特串记为恢复消息M’;
所述系统服务器对比恢复消息M’和审核消息M是否一致,如果一致,则该签名验证通过,该事务流程结束。
8.一种基于量子门限签名的分布式管理系统,其特征在于,包括:签名者客户端和系统服务器,其中,
所述签名者客户端用于向系统服务器发送事务审核请求,并发送审核消息M给系统服务器;
其中M表示为M=M1||M2||M3||…||Mn;Me {000,001,010,011,100,101,110,111},e=1,2,...,n;
所述系统服务器用于进行初始化,并对接收到的审核消息M进行量子积态的编码,将分片量子比特串的不同组合发送至6个签名者客户端,并对所述签名者客户端分配签名密钥;
其中,所述系统服务器进行初始化,对接收到的审核消息M进行量子积态的编码,包括:
Me=000 →,Me=001 →
Me=010 →,Me=011 →
Me=100 →,Me=101 →
Me=110 →,Me=111 →
所述签名者客户端用于在获得所述签名密钥后,在预设的有效时间内对接收到的待签名信息进行签署,并发送签名至所述系统服务器;由所述系统服务器接收达到预设门限数量的签名后进行验证,如果验证后得到的恢复消息M’与审核消息M一致,则判断签名验证通过,同时中止其他签名者客户端的签署有效时间。
9.如权利要求8所述的基于量子门限签名的分布式管理系统,其特征在于,所述系统服务器将分片量子比特串的不同组合发送至6个签名者客户端,并对所述签名者客户端分配签名密钥,包括:
所述系统服务器通过量子密钥分发协议和6个签名者客户端共享密钥,分别表示为,并随机生成6个n位的经典字符串作为签名密钥;
所述系统服务器分别计算,并分别发送给所述签名者客户端
所述签名者客户端收到后进行计算
10.如权利要求8所述的基于量子门限签名的分布式管理系统,其特征在于,所述签名者客户端获得所述签名密钥后,在预设的有效时间内对接收到的待签名信息进行签署,并发送签名至所述系统服务器,包括:
所述签名者客户端对收到的量子序列使用密钥和个人身份ID分别进行签名,
若所述签名者客户端进行签署,则
若所述签名者客户端进行签署,则
若所述签名者客户端进行签署,则
若所述签名者客户端进行签署,则
若所述签名者客户端进行签署,则
若所述签名者客户端进行签署,则
其中,分别是签名者客户端的端的身份ID;X和H是量子比特门,分别表示为
CN202311276068.8A 2023-09-29 2023-09-29 一种基于量子门限签名的分布式管理方法及系统 Active CN116996237B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202311276068.8A CN116996237B (zh) 2023-09-29 2023-09-29 一种基于量子门限签名的分布式管理方法及系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202311276068.8A CN116996237B (zh) 2023-09-29 2023-09-29 一种基于量子门限签名的分布式管理方法及系统

Publications (2)

Publication Number Publication Date
CN116996237A true CN116996237A (zh) 2023-11-03
CN116996237B CN116996237B (zh) 2023-12-08

Family

ID=88528857

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202311276068.8A Active CN116996237B (zh) 2023-09-29 2023-09-29 一种基于量子门限签名的分布式管理方法及系统

Country Status (1)

Country Link
CN (1) CN116996237B (zh)

Citations (19)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP1521390A1 (en) * 2003-10-01 2005-04-06 Hewlett-Packard Development Company, L.P. Digital signature method and apparatus
US20100318792A1 (en) * 2009-06-16 2010-12-16 Tai-Hung Lin Electronic signature verification method implemented by secret key infrastructure
CN105871538A (zh) * 2015-01-22 2016-08-17 阿里巴巴集团控股有限公司 量子密钥分发系统、量子密钥分发方法及装置
CN108428023A (zh) * 2018-05-24 2018-08-21 四川大学 基于量子加权门限重复单元神经网络的趋势预测方法
CN109257169A (zh) * 2018-09-27 2019-01-22 中国科学技术大学 顺序通信的可验证门限量子秘密共享方法
CN109787770A (zh) * 2018-12-27 2019-05-21 安徽继远软件有限公司 一种基于量子块加密的公钥仲裁量子签名协议
CN110213060A (zh) * 2019-07-05 2019-09-06 成都信息工程大学 一种基于量子行走的无纠缠的量子盲签名方法及系统
CN111475796A (zh) * 2020-03-20 2020-07-31 南京如般量子科技有限公司 基于秘密共享和量子通信服务站的抗量子计算身份认证方法及系统
CN112288431A (zh) * 2020-11-03 2021-01-29 上海阿吉必信息技术有限公司 基于门限签名的交易方法和装置
WO2021220278A1 (en) * 2020-04-27 2021-11-04 B.G. Negev Technologies And Applications Ltd., At Ben-Gurion University System and method for fast, post-quantum blockchain concensus generation and smart contracts execution
CN113849862A (zh) * 2021-09-23 2021-12-28 北京印刷学院 一种基于秘密共享的量子签名方法
CN114710514A (zh) * 2022-05-06 2022-07-05 深圳职业技术学院 一种基于后量子门限签名的区块链共识系统
CN114764549A (zh) * 2020-12-31 2022-07-19 合肥本源量子计算科技有限责任公司 基于矩阵乘积态的量子线路模拟计算方法、装置
CN115208586A (zh) * 2022-09-13 2022-10-18 中安网脉(北京)技术股份有限公司 一种基于秘密分享的数字签名方法及系统
WO2023093278A1 (zh) * 2021-11-24 2023-06-01 华为技术有限公司 数字签名门限方法和装置
CN116208328A (zh) * 2023-03-01 2023-06-02 重庆邮电大学 一种基于平方和定理的量子秘密共享方法
CN116318702A (zh) * 2023-01-06 2023-06-23 北京印刷学院 基于多粒子ghz态的半量子环签名方法及装置
CN116388986A (zh) * 2023-06-05 2023-07-04 北京正道量子科技有限公司 一种基于后量子签名的证书认证系统及认证方法
CN116743395A (zh) * 2023-08-01 2023-09-12 广东金融学院 一种基于格密码的门限环签名方法

Patent Citations (19)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP1521390A1 (en) * 2003-10-01 2005-04-06 Hewlett-Packard Development Company, L.P. Digital signature method and apparatus
US20100318792A1 (en) * 2009-06-16 2010-12-16 Tai-Hung Lin Electronic signature verification method implemented by secret key infrastructure
CN105871538A (zh) * 2015-01-22 2016-08-17 阿里巴巴集团控股有限公司 量子密钥分发系统、量子密钥分发方法及装置
CN108428023A (zh) * 2018-05-24 2018-08-21 四川大学 基于量子加权门限重复单元神经网络的趋势预测方法
CN109257169A (zh) * 2018-09-27 2019-01-22 中国科学技术大学 顺序通信的可验证门限量子秘密共享方法
CN109787770A (zh) * 2018-12-27 2019-05-21 安徽继远软件有限公司 一种基于量子块加密的公钥仲裁量子签名协议
CN110213060A (zh) * 2019-07-05 2019-09-06 成都信息工程大学 一种基于量子行走的无纠缠的量子盲签名方法及系统
CN111475796A (zh) * 2020-03-20 2020-07-31 南京如般量子科技有限公司 基于秘密共享和量子通信服务站的抗量子计算身份认证方法及系统
WO2021220278A1 (en) * 2020-04-27 2021-11-04 B.G. Negev Technologies And Applications Ltd., At Ben-Gurion University System and method for fast, post-quantum blockchain concensus generation and smart contracts execution
CN112288431A (zh) * 2020-11-03 2021-01-29 上海阿吉必信息技术有限公司 基于门限签名的交易方法和装置
CN114764549A (zh) * 2020-12-31 2022-07-19 合肥本源量子计算科技有限责任公司 基于矩阵乘积态的量子线路模拟计算方法、装置
CN113849862A (zh) * 2021-09-23 2021-12-28 北京印刷学院 一种基于秘密共享的量子签名方法
WO2023093278A1 (zh) * 2021-11-24 2023-06-01 华为技术有限公司 数字签名门限方法和装置
CN114710514A (zh) * 2022-05-06 2022-07-05 深圳职业技术学院 一种基于后量子门限签名的区块链共识系统
CN115208586A (zh) * 2022-09-13 2022-10-18 中安网脉(北京)技术股份有限公司 一种基于秘密分享的数字签名方法及系统
CN116318702A (zh) * 2023-01-06 2023-06-23 北京印刷学院 基于多粒子ghz态的半量子环签名方法及装置
CN116208328A (zh) * 2023-03-01 2023-06-02 重庆邮电大学 一种基于平方和定理的量子秘密共享方法
CN116388986A (zh) * 2023-06-05 2023-07-04 北京正道量子科技有限公司 一种基于后量子签名的证书认证系统及认证方法
CN116743395A (zh) * 2023-08-01 2023-09-12 广东金融学院 一种基于格密码的门限环签名方法

Also Published As

Publication number Publication date
CN116996237B (zh) 2023-12-08

Similar Documents

Publication Publication Date Title
CN111639361B (zh) 一种区块链密钥管理方法、多人共同签名方法及电子装置
Zeng et al. Arbitrated quantum-signature scheme
US6411716B1 (en) Method of changing key fragments in a multi-step digital signature system
US20090097657A1 (en) Constructive Channel Key
CN110519046B (zh) 基于一次性非对称密钥对和qkd的量子通信服务站密钥协商方法和系统
US20060195402A1 (en) Secure data transmission using undiscoverable or black data
Cai et al. A blockchain smart contract based on light-weighted quantum blind signature
JP2011125020A (ja) 非証明書公開キーインフラストラクチャーに基づく、安全なクライアント・サーバー間の通信を設計するシステムおよび方法
CN110535626B (zh) 基于身份的量子通信服务站保密通信方法和系统
CN111092733A (zh) 一种抵抗集体噪声的量子盲双重签名的方法
CN114666032B (zh) 基于同态加密的区块链交易数据隐私保护方法
CN110768781A (zh) 基于联盟链且抗量子计算的公私钥颁发方法及系统
CN111416712B (zh) 基于多个移动设备的量子保密通信身份认证系统及方法
Fatahi et al. High-efficient arbitrated quantum signature scheme based on cluster states
CN111181718A (zh) 一种基于联盟链的抗量子计算ike系统和协商通信方法
CN111224780B (zh) 一种基于xor加密的仲裁量子签名方法
CN110365472B (zh) 基于非对称密钥池对的量子通信服务站数字签名方法、系统
CN110740034B (zh) 基于联盟链的qkd网络认证密钥生成方法及系统
CN111191262B (zh) 一种基于两方签名的区块链钱包客户端私钥保护方法
CN110636050B (zh) 基于联盟链且抗量子计算的匿名身份识别方法及系统
CN110266483B (zh) 基于非对称密钥池对和qkd的量子通信服务站密钥协商方法、系统、设备
CN110572257B (zh) 基于身份的数据来源鉴别方法和系统
CN116996237B (zh) 一种基于量子门限签名的分布式管理方法及系统
CN109560926B (zh) 基于非对称密钥池的抗量子计算代理数字签名方法、签名系统以及计算机设备
CN110912695A (zh) 一种基于六粒子隐形传态的量子仲裁签名方法及系统

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant