[發明專利]經典網絡接入量子密鑰分配網絡加密融合控制方法有效
| 申請號: | 201810754303.0 | 申請日: | 2018-07-11 |
| 公開(公告)號: | CN108880802B | 公開(公告)日: | 2020-11-24 |
| 發明(設計)人: | 吳佳楠;朱德新;李曉輝;王超;魏榮凱;宋立軍;王士剛 | 申請(專利權)人: | 長春大學 |
| 主分類號: | H04L9/08 | 分類號: | H04L9/08;H04L29/06 |
| 代理公司: | 長春市吉利專利事務所(普通合伙) 22206 | 代理人: | 李曉莉 |
| 地址: | 130022 *** | 國省代碼: | 吉林;22 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 經典 網絡 接入 量子 密鑰 分配 加密 融合 控制 方法 | ||
1.經典網絡接入量子密鑰分配網絡加密融合控制方法,其特征在于,該方法采用的系統包含:量子密鑰分配網絡,雙網融合網關,融合交換機及經典網絡,
所述量子密鑰分配網絡用于生成具有真隨機性的原始量子密鑰;
所述雙網融合網關包括量子網絡接入模塊、量子密鑰讀取模塊、量子密鑰擴展模塊、經典網絡接入模塊、包讀取與分析模塊、包密級度檢測模塊、選擇性加密控制模塊及數據轉發模塊,其中量子網絡接入模塊用于連接量子密鑰分配網絡;量子密鑰讀取模塊用于從量子密鑰分配網絡獲取原始量子密鑰并進行存儲;量子密鑰擴展模塊用于對原始量子密鑰進行處理,從而得到擴展量子密鑰和偽隨機量子密鑰,同時進行存儲;經典網絡接入模塊用于連接經典網絡;包讀取與分析模塊用于捕獲并分析經典網絡出流量數據包;包密級度檢測模塊用于將數據包按重要性和保密程度劃分密級度,并標識密級度;選擇性加密控制模塊用于根據密級度標識和數據包密級度劃分結果,對數據包進行選擇性加密;數據轉發模塊用于轉發數據包;
所述融合交換機用于將量子密鑰分配網絡、雙網融合網關及經典網絡聯通;
具體流程步驟如下:
1)雙網融合網關通過融合交換機捕獲來自經典網絡出流量數據包;
2)雙網融合網關根據數據包首部字段信息對數據包進行分析,將數據包按重要性和保密程度劃分密級度,分為絕密數據、機密數據和秘密數據三個等級,設絕密數據等級最高,秘密數據等級最低,并進行密級度標識;
3)通過自定義規則特征庫中的特征規則對數據包進行匹配,判斷數據包是否需要加密;
4)如果數據包不需要加密則通過雙網融合網關中的數據轉發模塊直接轉發;
5)如果數據包需要加密則根據密級度標識分別對數據包進行加密,絕密數據利用原始量子密鑰進行加密;機密數據利用擴展量子密鑰進行加密;秘密數據利用偽隨機量子密鑰進行加密;
6)將加密后的數據包通過數據轉發模塊,經路由器轉發到公網;
所述量子密鑰擴展模塊采用密鑰擴展算法對原始量子密鑰進行擴展,得到擴展量子密鑰,同時通過偽隨機數生成算法對原始量子密鑰進行處理得到偽隨機量子密鑰。
2.根據權利要求1所述的經典網絡接入量子密鑰分配網絡加密融合控制方法,其特征在于:所述融合交換機為三層交換機。
3.根據權利要求1所述的經典網絡接入量子密鑰分配網絡加密融合控制方法,其特征在于:所述經典網絡為基于經典通信模式的計算機通信網絡。
4.根據權利要求1所述的經典網絡接入量子密鑰分配網絡加密融合控制方法,其特征在于:步驟2)中所述數據包首部字段信息包括數據包的源IP地址、目的IP地址、源端口地址及目的端口地址。
5.根據權利要求1所述的經典網絡接入量子密鑰分配網絡加密融合控制方法,其特征在于:步驟3)中所述的通過自定義規則特征庫中的特征規則對數據包進行匹配的過程如下:將具有相同的源IP地址、目的IP地址、源端口地址及目的端口地址的數據包進行匹配。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于長春大學,未經長春大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201810754303.0/1.html,轉載請聲明來源鉆瓜專利網。





