[發明專利]面向數據中心的負載均衡的量子密鑰資源分配系統有效
| 申請號: | 202011601313.4 | 申請日: | 2020-12-29 |
| 公開(公告)號: | CN112769550B | 公開(公告)日: | 2022-10-21 |
| 發明(設計)人: | 揭水平;陳伯文;吳水清;符小東;馬宗仰;房洪蓮 | 申請(專利權)人: | 中天通信技術有限公司;中天寬帶技術有限公司;江蘇中天科技股份有限公司 |
| 主分類號: | H04L9/08 | 分類號: | H04L9/08;H04L45/12;H04L47/125;H04B10/70 |
| 代理公司: | 南京鐘山專利代理有限公司 32252 | 代理人: | 陳亮亮 |
| 地址: | 226000*** | 國省代碼: | 江蘇;32 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 面向 數據中心 負載 均衡 量子 密鑰 資源 分配 系統 | ||
本發明公開了一種面向數據中心的負載均衡的量子密鑰資源分配系統,包含網絡初始化模塊;連接請求產生模塊;量子密鑰池設定模塊,初始化量子密鑰池狀態;工作路徑計算模塊,計算出從源節點到目的節點的K條候選路徑,選擇最優的路徑作為工作路徑;時隙資源分配模塊,計算業務量子密鑰消耗速率并分配相應個數的時隙;計算資源分配模塊,為每個業務分配數據中心的計算資源;鏈路更新模塊,鏈路的權值變化時更新鏈路的狀態;業務負載模塊,記錄下每條鏈路承載的業務數并從小到大依次排序。本發明將量子密鑰池與數據中心結合起來,合理分配量子密鑰資源并減少業務阻塞率,提高量子密鑰資源利用率。
技術領域
本發明涉及一種資源分配系統,特別是一種面向數據中心的負載均衡的量子密鑰資源分配系統,屬于光通信領域。
背景技術
隨著光網絡不斷發展,光網絡逐步變得容量更大、更智能、應用更廣泛,信息的傳輸也變得越來越便捷。在互聯網時代,電子支付、人臉識別、指紋密碼等領域的數字服務和應用發展迅速,對安全性和機密性提出了更高的要求。在數據中心(Data Center)方面,隨著媒體投放、大數據、云服務的發展,數據中心聯網近年來備受關注。基本上所有的互聯網業務和應用的處理與計算都是在數據中心進行的。數據中心作為網絡協作的核心設備,為互聯網服務提供信息的存儲與計算功能,數據中心網絡更是大數據應用的基礎平臺與云計算技術實現落實的重要載體。在數據安全方面,對稱密鑰加密和非對稱密鑰加密都已經被開發出來,用于保障網絡敏感數據傳輸的機密性。然而,大多數的密鑰加密的密碼系統,它們安全性都是基于數學函數的算法復雜性。隨著大數據、計算機硬件技術的不斷發展,量子計算機的出現,這些復雜的密碼系統也變得輕易可破,這使得光纖傳輸網絡受到的攻擊也越來越多,光網絡遭也受了越來越多的竊聽與攔截。基于量子不可克隆定理以及海森堡不確定性定理的量子密鑰分發技術,可以通過隨機產生的共享的安全量子密鑰對兩個端點之間交換的消息進行加密,從而極大提高數據業務傳輸的安全性。QKD通過將光的量子態上的經典二進制數字編碼為量子位,來實現安全的密鑰分發,這使得加密過程在物理上都不可能被竊聽手段破壞。
在當前大多數的QKD網絡中,在50km的光纖鏈路中,量子密鑰的密鑰率只能達到1~2Mbit/s,所以對于量子密鑰資源進行合理有效的分配是非常有必要的。然而當通信雙方進行密鑰協商的時候,通信雙方和量子鏈路不能再為其他業務服務。此時若有新的業務到來,需要分配量子密鑰資源則需要一條新的量子信道,這會大大增加整個系統的經濟成本。因此,目前量子密鑰池(QKP)技術被提出,將一條鏈路中所產生的量子密鑰資源多余產出的部分存儲到量子密鑰池中,用以解決量子密鑰的管理問題及成本問題。當有安全需求的業務需要量子密鑰資源時,會從量子密鑰池中取出量子密鑰,這樣就可以合理統籌整個網絡需要加密業務的量子密鑰資源分配問題。不僅可以解決量子密鑰產出過多造成的資源浪費問題,也使得更多業務能夠進行安全加密,確保整個傳輸過程的安全性。量子密鑰池的構建如圖2所示。生成的量子密鑰存儲在與QKD節點共存的密鑰存(KSs)中,由QKP管理。QKP實時監視剩余量子密鑰,并在節點A和節點B之間提供密鑰。
在目前的量子密鑰分發(QKD)光網絡中,通過量子信號信道(QSCH)傳播的量子信號微弱,容易受到散射和損耗等損傷的干擾,從而限制密鑰率,并且由于現有中繼器技術還尚不成熟,量子信號的傳輸距離也十分受限。可以利用時分復用(OTDM)技術,將QSCH劃分成一個個小的時隙資源,每個時隙包含了信道估計和校準,量子位傳輸、交換,測量基準比較、糾錯、隱私放大和認證的時間,這種方案可以提高量子密鑰資源的利用率,然而在量子密鑰資源方面都沒有考慮量子密鑰的數量,這會導致量子密鑰資源的過度消耗,從而影響有安全需求的業務不能分配到量子密鑰進行加密。由于量子密鑰傳輸的特定波長費用昂貴,所以如何提高量子密鑰資源的利用率顯得十分重要。例如,路徑的選擇對于量子密鑰資源的使用以及網絡特性都有很重要的影響。現有的量子密鑰路由分配算法的選路指標單一,僅通過鏈路之間的距離作為權值進行選路,沒有考慮每條鏈路間的量子密鑰剩余資源以及鏈路上負載的業務數量,與傳統的Dijkstra算法相似,這種算法會導致鏈路的量子密鑰資源分配不合理,業務阻塞率不斷升高,嚴重影響業務傳輸的安全性。
發明內容
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中天通信技術有限公司;中天寬帶技術有限公司;江蘇中天科技股份有限公司,未經中天通信技術有限公司;中天寬帶技術有限公司;江蘇中天科技股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202011601313.4/2.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:具有冷風功能的紡織染整一體化生產系統
- 下一篇:一種壓力測試裝置





