[發明專利]一種量子密鑰分配方法和量子密鑰分配網絡系統有效
| 申請號: | 201810475129.6 | 申請日: | 2018-05-17 |
| 公開(公告)號: | CN108449146B | 公開(公告)日: | 2020-04-17 |
| 發明(設計)人: | 楊理;宋雅琪 | 申請(專利權)人: | 中國科學院信息工程研究所 |
| 主分類號: | H04B10/70 | 分類號: | H04B10/70;H04L9/08;H04L29/06 |
| 代理公司: | 北京君尚知識產權代理有限公司 11200 | 代理人: | 邱曉鋒 |
| 地址: | 100093 *** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 量子 密鑰 分配 方法 網絡 系統 | ||
1.一種量子密鑰分配方法,其特征在于,包括以下步驟:
1)建立與各個用戶端進行量子通信的中心端;所述中心端為一個可信中心端;
2)所述中心端和各個用戶端采用基于Blom方案的QKD網絡實現量子密鑰分配;所述采用基于Blom方案的QKD網絡實現量子密鑰分配,包括以下步驟:
2.1)中心端選擇一個素數q,q>N,其中N為用戶端個數;建立有限域GF(q)上的k×N矩陣G,G的任意k列都是線性無關的,且G是公開的,其中k是Blom方案中的安全參數;中心端在有限域GF(q)上生成一個k×k矩陣D,然后計算矩陣P≡(DG)⊥;
2.2)從U1到UN標記N個用戶端,每個用戶端存儲相應的生成元;
2.3)中心端和每個用戶端執行QKD協議,將中心端和用戶端Uu通過QKD生成的QKD密鑰記為QK(u);
2.4)中心端用QKD密鑰QK(u)通過一次一密的加密算法加密矩陣P的第u行,得到密文c(u),并發送密文c(u)給用戶端Uu;
2.5)用戶端Uu用相應的QKD密鑰解密密文得到矩陣P的第u行;
2.6)如果用戶端Uu和用戶端Uv建立會話密鑰,他們先交換矩陣G相應的列生成元,然后用戶端Uu將矩陣P的第u行與矩陣G的第v列相乘得到會話密鑰Kuv,用戶端Uv將矩陣P的第v行與矩陣G的第u列相乘得到會話密鑰Kvu。
2.根據權利要求1所述的方法,其特征在于,在應用于城域網時,在任意城市中,接入站作為中心,采用基于Blom方案的QKD網絡為該城市內用戶分發密鑰,該城市內用戶兩兩之間有安全的密鑰;對于城市間的通信,各城市的接入站均通過量子骨干網相連接,某個城市的接入站利用基于Blom方案的QKD網絡為其他城市的接入站分發密鑰,使得兩兩接入站之間均有共享密鑰,由于接入站之間有共享密鑰,每個接入站與該城用戶之間有共享密鑰,所以跨城用戶之間利用可信中繼密鑰分配方式建立共享密鑰。
3.一種量子密鑰分配方法,其特征在于,包括以下步驟:
1)建立與各個用戶端進行量子通信的中心端;所述中心端為至少兩個;每一對中心端之間建立量子通道,中心端和中心端之間執行QKD協議,以抵抗DoS攻擊;當中心端Ci和用戶端Uu的點對點QKD系統被攻擊,其他中心端充當中繼節點連接用戶端Uu;
2)所述中心端和各個用戶端采用基于Blom方案的QKD網絡實現量子密鑰分配;所述采用基于Blom方案的QKD網絡實現量子密鑰分配,包括以下步驟:
2.1)從U1到UN標記N個用戶端,從C1到Ct標記t個中心端,選擇一個滿足q>N的素數q,其中N為用戶端個數;建立有限域GF(q)上的k×N的矩陣G,每個用戶端存儲矩陣G的列生成元;
2.2)中心端Ci隨機生成對稱矩陣D(i)且對于i≠j滿足D(i)≠D(j);
2.3)中心端Ci計算P(i)=[D(i)G]T并用QKD密鑰加密發送密文給用戶端Uu,其中P(i)的第u行用Pu(i)表示,然后用戶端Uu解密得到
2.4)當一對用戶端Uu和Uv想要建立會話密鑰時,先交換矩陣G相應的列生成元,然后用戶端Uu將與矩陣G的第v列相乘得到會話密鑰用戶端Uv將Pv(i)與矩陣G的第u列相乘得到會話密鑰對于i=1,2,...,t,會話密鑰滿足
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中國科學院信息工程研究所,未經中國科學院信息工程研究所許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201810475129.6/1.html,轉載請聲明來源鉆瓜專利網。





