[發明專利]一種有中心的量子密鑰服務網絡系統有效
| 申請號: | 201711199538.X | 申請日: | 2017-11-26 |
| 公開(公告)號: | CN109842485B | 公開(公告)日: | 2021-07-20 |
| 發明(設計)人: | 熊英;陳小光;陳娟 | 申請(專利權)人: | 成都零光量子科技有限公司 |
| 主分類號: | H04L9/08 | 分類號: | H04L9/08 |
| 代理公司: | 暫無信息 | 代理人: | 暫無信息 |
| 地址: | 610041 四川省成都市*** | 國省代碼: | 四川;51 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 中心 量子 密鑰 服務 網絡 系統 | ||
1.一種有中心的量子密鑰服務網絡系統,包括一個或多個量子通信子網和量子通信子網之間的安全通道,所述量子通信子網包括一個量子中心節點、多個量子服務節點、連接量子中心節點與量子服務節點的量子光纖信道和公共通信網絡,其特征在于,所述系統用于完成如下通信過程:
步驟1-1不同量子通信子網的量子中心節點之間通過安全通道分配共享密鑰,即,由一個量子中心節點產生并通過安全通道傳遞到另一個量子中心節點;
步驟1-2量子通信子網的量子中心節點與量子服務節點之間通過QKD鏈路協商共享量子密鑰;
步驟1-3為應用終端協商共享會話密鑰,包括如下步驟:
步驟1-3-1量子服務節點通過量子密鑰服務應用接口為只在量子通信子網內使用的應用終端提供服務:量子中心節點規劃量子中心節點與應用終端之間的共享密鑰和不同應用終端之間的互通密鑰并分別創建密鑰標識;量子中心節點采用與量子服務節點之間的共享量子密鑰加密所述共享密鑰和所述互通密鑰并發送到各個量子服務節點,量子服務節點根據密鑰標識通過安全接口把所述共享密鑰和所述互通密鑰分別注入相應的應用終端;
步驟1-3-2量子服務節點通過量子密鑰服務應用接口為移動應用終端提供服務:量子服務節點根據移動應用終端申請提供注冊服務和量子密鑰流量注入服務,并創建服務關系列表;量子服務節點把服務關系列表加密發送到量子中心節點,量子中心節點把服務關系列表同步到量子密鑰服務中心;量子密鑰服務中心根據所述服務關系列表為移動應用終端提供量子密鑰服務,即,兩個移動應用終端需要共享量子密鑰時,其中一個移動應用終端向量子密鑰服務中心請求與另一個移動應用終端的共享量子密鑰,量子密鑰服務中心查找所述兩個移動應用終端所關聯的量子中心節點,如果所述兩個移動應用終端所關聯的量子中心節點相同,那么,量子密鑰服務中心指定所述量子中心節點產生一個會話密鑰,所述量子中心節點分別利用已與所述兩個移動應用終端共享的一個子密鑰加密所述會話密鑰并發給所述兩個移動應用終端,所述兩個移動應用終端分別解密并獲得共享會話密鑰;如果所述兩個移動應用終端所關聯的量子中心節點分別是第一量子中心節點和第二量子中心節點,那么,量子密鑰服務中心指定第一量子中心節點選擇與第二量子中心節點共享的一個量子密鑰作為會話密鑰,第一量子中心節點和第二量子中心節點分別利用與所述兩個移動應用終端共享的一個子密鑰加密所述會話密鑰并發給所述兩個移動應用終端,所述兩個移動應用終端分別解密并獲得共享會話密鑰;量子中心節點、量子服務節點和應用終端分別采用相同的策略對使用過的量子密鑰流量、量子密鑰和會話密鑰進行安全刪除處理。
2.根據權利要求1所述的系統,其特征在于,所述量子通信子網是以量子中心節點為中心的星形網絡,每一個量子服務節點與量子中心節點之間存在至少一個QKD鏈路;通過點到點的方式連接量子中心節點的量子服務節點可以作為另外一個或多個量子服務節點的可信中繼節點。
3.根據權利要求1所述的系統,其特征在于,量子通信子網之間的安全通道包括離線通道和量子衛星信道,其中,
所述離線通道為:量子通信子網的量子中心節點制備一定量的量子隨機數并增加密鑰標識,然后把量子隨機數和密鑰標識一起加密,通過安全方式注入量子密鑰安全存儲移動裝置;所述量子密鑰安全存儲移動裝置由飛機送到目標量子通信子網的量子中心節點,并由安全注入目標量子通信子網的量子中心節點,目標量子通信子網的量子中心節點解密并共享所述量子隨機數和密鑰標識;
所述量子衛星信道為:利用量子衛星與地面站之間的QKD信道為兩個地面站協商共享量子密鑰,然后再利用地面站與量子通信子網的量子中心節點之間的量子密鑰分發鏈路把所述共享量子密鑰分發給量子通信子網的量子中心節點。
4.根據權利要求1所述的系統,其特征在于,所述注冊服務包括:
量子服務節點根據用戶申請提供入網注冊服務,量子服務節點利用用戶的應用終端采集用戶的生物特征數據,量子服務節點為用戶的應用終端分配網內唯一的用戶身份號和根密鑰,并安全存儲到用戶的應用終端或永久存儲介質中;
量子服務節點把用戶的生物特征數據、用戶身份號和根密鑰加密發送到量子中心節點。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于成都零光量子科技有限公司,未經成都零光量子科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201711199538.X/1.html,轉載請聲明來源鉆瓜專利網。





