[發明專利]將SIP信令用于量子安全通信系統的方法、綜合接入量子網關及系統有效
| 申請號: | 201510081040.8 | 申請日: | 2015-02-14 |
| 公開(公告)號: | CN104618387A | 公開(公告)日: | 2015-05-13 |
| 發明(設計)人: | 陳慶;趙波;高光輝;周雷;王學富;葛祥旭;閆慧慧 | 申請(專利權)人: | 安徽量子通信技術有限公司;山東量子科學技術研究院有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 合肥市浩智運專利代理事務所(普通合伙) 34124 | 代理人: | 丁瑞瑞 |
| 地址: | 230088 安徽省合肥市高*** | 國省代碼: | 安徽;34 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | sip 用于 量子 安全 通信 系統 方法 綜合 接入 網關 | ||
1.一種將SIP信令用于量子安全通信系統的方法,包括如下步驟:
第一,系統初始化,在SIP服務器中配置業務終端與量子網關的對應關系;
第二,SIP服務器接收主叫方量子網關發送來的INVITE消息,根據配置改寫INVITE消息,加入主叫方量子網關ID和被叫方量子網關ID,并將改寫后的INVITE消息轉發給被叫方量子網關;
第三,被叫方量子網關接收所述INVITE消息,根據INVITE消息中的量子網關ID得到與主叫方量子網關間共享的量子密鑰;
第四,SIP服務器接收被叫方量子網關發送的用于響應所述INVITE消息的200?OK消息后,根據配置改寫200?OK消息,加入主叫方量子網關ID和被叫方量子網關ID,并將改寫后的200?OK消息轉發給主叫方量子網關;
第五,主叫方量子網關接收所述200?OK消息,根據200?OK消息中的量子網關ID得到與被叫方量子網關間共享的量子密鑰;
第六,主叫方業務終端和被叫方業務終端,分別通過主叫方量子網關和被叫方量子網關,利用所述共享的量子密鑰對業務數據進行加解密,實現業務終端間業務數據的安全傳輸。
2.根據權利要求1所述的方法,其特征在于,所述根據配置改寫INVITE消息的方法為:重寫INVITE消息中FROM頭域的username字段,加入主叫方量子網關ID和被叫方量子網關ID。
3.根據權利要求1所述的方法,其特征在于,所述根據配置改寫200?OK消息的方法為:重寫200?OK消息中FROM頭域的username字段,加入主叫方量子網關ID和被叫方量子網關ID。
4.根據權利要求1所述的方法,其特征在于,所述根據配置改寫INVITE消息或200?OK消息,加入主叫方量子網關ID和被叫方量子網關ID的方法為:在SIP信令的TO頭域或者CONTACT頭域中添加。
5.根據權利要求1所述的方法,其特征在于,所述業務數據為視頻電話、IP電話、傳真機、普通電話或多媒體終端的業務數據。
6.根據權利要求5所述的方法,其特征在于,所述第六步驟具體為:
主叫方業務終端發出業務數據,主叫方量子網關接收業務數據后進行協議轉換,根據量子網關ID,使用與被叫方量子網關間共享的量子密鑰對經過協議轉換的業務數據進行加密成為密文,密文通過網絡傳輸給被叫方量子網關;
被叫方量子網關根據量子網關ID,使用與主叫方量子網關間共享的量子密鑰對密文進行解密,解密后的業務數據在被叫方量子網關內進行協議轉換后,傳輸給被叫方業務終端。
7.一種綜合接入量子網關,用于將業務終端間的多種通信業務接入量子安全通信系統中,并實現業務終端間的安全通信,該量子網關包括接入系統和密鑰管理系統,其中接入系統包含業務接入模塊、協議解析模塊及信令處理模塊;密鑰管理系統包含密鑰存儲模塊與數據加解密模塊,其特征在于:
密鑰存儲模塊,用于接收量子密鑰分發系統生成的量子密鑰并按照量子網關ID進行存儲,根據數據加解密模塊的申請向其發送對應的量子密鑰;
業務接入模塊,用于接入業務終端的業務,進行SIP信令封裝和/或業務數據協議轉換,將SIP信令及業務數據在業務終端與協議解析模塊之間進行傳輸;
協議解析模塊,用于實現SIP信令及各種業務數據協議的解析,將從業務接入模塊獲取的SIP信令發送至信令處理模塊;在發送端,從由信令處理模塊獲取的用于響應INVITE消息的200?OK消息中獲取量子網關ID,將該200?OK消息拆封量子網關ID后發送至業務接入模塊,將從業務接入模塊獲取的業務數據封裝量子網關ID及業務類型后發送至數據加解密模塊;在接收端,從由信令處理模塊獲取的INVITE消息中獲取量子網關ID,將該INVITE消息拆封量子網關ID后發送至業務接入模塊,將從數據加解密模塊獲取的業務數據拆封量子網關ID及業務類型后發送至業務接入模塊;
信令處理模塊,用于實現SIP服務器與協議解析模塊之間SIP信令的轉發;
數據加解密模塊,用于在發送端,從協議解析模塊接收業務數據,按照量子網關ID,從密鑰存儲模塊獲取量子密鑰,并對業務數據進行加密操作后,發送到對端綜合接入量子網關的數據加解密模塊;在接收端,接收對端綜合接入量子網關發送的業務數據密文,按照量子網關ID,從密鑰存儲模塊獲取量子密鑰,并對業務數據密文進行解密操作后,發送到協議解析模塊。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于安徽量子通信技術有限公司;山東量子科學技術研究院有限公司,未經安徽量子通信技術有限公司;山東量子科學技術研究院有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201510081040.8/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種低頻無線Mesh自組網傳輸方法
- 下一篇:一種信息交互方法及裝置





