中國標(biāo)準(zhǔn)化研究院韓冰獲國家專利權(quán)
買專利賣專利找龍圖騰,真高效! 查專利查商標(biāo)用IPTOP,全免費(fèi)!專利年費(fèi)監(jiān)控用IP管家,真方便!
龍圖騰網(wǎng)獲悉中國標(biāo)準(zhǔn)化研究院申請的專利開放授權(quán)協(xié)議的抗量子安全增強(qiáng)方法獲國家發(fā)明授權(quán)專利權(quán),本發(fā)明授權(quán)專利權(quán)由國家知識產(chǎn)權(quán)局授予,授權(quán)公告號為:CN120358030B 。
龍圖騰網(wǎng)通過國家知識產(chǎn)權(quán)局官網(wǎng)在2025-08-29發(fā)布的發(fā)明授權(quán)授權(quán)公告中獲悉:該發(fā)明授權(quán)的專利申請?zhí)?專利號為:202510855434.8,技術(shù)領(lǐng)域涉及:H04L9/08;該發(fā)明授權(quán)開放授權(quán)協(xié)議的抗量子安全增強(qiáng)方法是由韓冰;康鍵;蘇宏宇;朱翔華設(shè)計(jì)研發(fā)完成,并于2025-06-25向國家知識產(chǎn)權(quán)局提交的專利申請。
本開放授權(quán)協(xié)議的抗量子安全增強(qiáng)方法在說明書摘要公布了:本發(fā)明公開了開放授權(quán)協(xié)議的抗量子安全增強(qiáng)方法,具體涉及量子安全技術(shù)領(lǐng)域;提取用于簽名的抗量子公鑰及其信任鏈信息與JWT內(nèi)容生成公鑰綁定指紋,將其嵌入至JWT頭部并一并進(jìn)行簽名;在驗(yàn)證端接收到JWT后,解析其頭部,提取簽名算法字段、公鑰標(biāo)識符以及PBTF字段;根據(jù)kid字段從本地緩存或預(yù)設(shè)密鑰端點(diǎn)拉取對應(yīng)公鑰,并進(jìn)行結(jié)構(gòu)和格式校驗(yàn);對所拉取公鑰進(jìn)行多維度信任評估,計(jì)算總風(fēng)險評分,并根據(jù)評分結(jié)果將JWT請求分為低風(fēng)險、中風(fēng)險和高風(fēng)險等級,分別對應(yīng)放行、限制或拒絕處理策略,實(shí)現(xiàn)了JWT內(nèi)容與簽名公鑰來源之間的強(qiáng)綁定驗(yàn)證機(jī)制,顯著增強(qiáng)了開放授權(quán)協(xié)議體系在抗量子加密環(huán)境下的簽名可信度與風(fēng)險控制能力。
本發(fā)明授權(quán)開放授權(quán)協(xié)議的抗量子安全增強(qiáng)方法在權(quán)利要求書中公布了:1.開放授權(quán)協(xié)議的抗量子安全增強(qiáng)方法,其特征在于:包括: 獲取用于簽名的抗量子加密算法公鑰及其信任鏈信息,對公鑰信任鏈與JWT令牌內(nèi)容計(jì)算摘要值,生成公鑰綁定指紋PBTF; 將PBTF作為JWT頭部的一部分嵌入并一并進(jìn)行簽名;在驗(yàn)證端接收到JWT后,解析JWT并提取其頭部中的簽名算法字段、公鑰標(biāo)識符字段kid以及PBTF字段; 根據(jù)kid字段,從預(yù)設(shè)的密鑰發(fā)布端點(diǎn)拉取對應(yīng)公鑰;對所拉取的公鑰進(jìn)行多維度信任評估,包括計(jì)算公鑰信任路徑認(rèn)證等級TPAL以及公鑰行為一致性評分KBCS; 基于所提取的JWTpayload內(nèi)容和拉取的公鑰信任鏈,重新計(jì)算PBTF*值,并將其與JWT中嵌入的PBTF進(jìn)行一致性比對; 構(gòu)建風(fēng)險評分模型,綜合計(jì)算風(fēng)險值R,表達(dá)式為:;其中,為加權(quán)系數(shù),δ為布爾懲罰函數(shù); 具體包括:讀取并解析JWT中的payload內(nèi)容,以及從驗(yàn)證端已拉取的公鑰記錄中提取完整的信任鏈信息,包括上級證書、注冊標(biāo)識符、密鑰登記路徑組成部分,構(gòu)建結(jié)構(gòu)化的信任鏈數(shù)據(jù)體; 將所述結(jié)構(gòu)化信任鏈數(shù)據(jù)體與JWT的payload內(nèi)容進(jìn)行有序拼接,構(gòu)造綁定數(shù)據(jù)體; 對所構(gòu)造的綁定數(shù)據(jù)體使用預(yù)設(shè)的摘要函數(shù)進(jìn)行哈希計(jì)算,生成PBTF*指紋值,其中計(jì)算過程為:將拼接后的數(shù)據(jù)體輸入摘要函數(shù),得到一個固定長度的摘要值作為PBTF*; 將所計(jì)算的PBTF*值與JWTHeader中原始嵌入的PBTF字段值進(jìn)行一致性比對,若一致則確認(rèn)JWT未被篡改且所用公鑰來源可信,若不一致則將當(dāng)前簽名驗(yàn)證流程標(biāo)記為高風(fēng)險狀態(tài)并觸發(fā)異常響應(yīng)機(jī)制; 布爾懲罰函數(shù)δ具體指:若綁定指紋一致,則懲罰項(xiàng)為0;若不一致,則懲罰項(xiàng)設(shè)定為固定值,R介于0到100; 基于所述風(fēng)險值R判斷當(dāng)前JWT所使用的公鑰是否可信,并根據(jù)預(yù)設(shè)閾值進(jìn)行決策。
如需購買、轉(zhuǎn)讓、實(shí)施、許可或投資類似專利技術(shù),可聯(lián)系本專利的申請人或?qū)@麢?quán)人中國標(biāo)準(zhǔn)化研究院,其通訊地址為:100000 北京市海淀區(qū)知春路4號;或者聯(lián)系龍圖騰網(wǎng)官方客服,聯(lián)系龍圖騰網(wǎng)可撥打電話0551-65771310或微信搜索“龍圖騰網(wǎng)”。
1、本報(bào)告根據(jù)公開、合法渠道獲得相關(guān)數(shù)據(jù)和信息,力求客觀、公正,但并不保證數(shù)據(jù)的最終完整性和準(zhǔn)確性。
2、報(bào)告中的分析和結(jié)論僅反映本公司于發(fā)布本報(bào)告當(dāng)日的職業(yè)理解,僅供參考使用,不能作為本公司承擔(dān)任何法律責(zé)任的依據(jù)或者憑證。
- 高通股份有限公司A·馬諾拉科斯獲國家專利權(quán)
- 索倫托藥業(yè)有限公司H·H·吉獲國家專利權(quán)
- 青島大牧人機(jī)械股份有限公司滿寧寧獲國家專利權(quán)
- 特靈國際有限公司S·A·庫杰克獲國家專利權(quán)
- 慧與發(fā)展有限責(zé)任合伙企業(yè)N·愛德華茲獲國家專利權(quán)
- 福特全球技術(shù)公司佩德羅斯·塔斯卡斯獲國家專利權(quán)
- 北京奇虎科技有限公司郜業(yè)飛獲國家專利權(quán)
- 寧波境燕機(jī)電設(shè)備有限公司張靜獲國家專利權(quán)
- 費(fèi)希爾控制產(chǎn)品國際有限公司L·D·米勒獲國家專利權(quán)
- 北京小米移動軟件有限公司趙群獲國家專利權(quán)