[發明專利]一種量子密碼安全應用服務系統及方法在審
| 申請號: | 202210022262.2 | 申請日: | 2022-01-10 |
| 公開(公告)號: | CN114337848A | 公開(公告)日: | 2022-04-12 |
| 發明(設計)人: | 徐忱 | 申請(專利權)人: | 南京中科齊信科技有限公司 |
| 主分類號: | H04B10/70 | 分類號: | H04B10/70;H04L9/08;H04L12/46 |
| 代理公司: | 南京鑫之航知識產權代理事務所(特殊普通合伙) 32410 | 代理人: | 姚蘭蘭 |
| 地址: | 210019 江蘇省*** | 國省代碼: | 江蘇;32 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 量子 密碼 安全 應用服務 系統 方法 | ||
1.一種量子密碼安全應用服務系統,其特征在于:所述的量子密碼安全應用服務系統包括量子通信網、量子通信服務器、量子通信終端,其中所述量子通信終端若干,且各量子通信終端間均通過量子通信網分別與量子通信服務器建立數據連接并構成一個量子通信局域網,所述量子通信局域網若干,各量子通信局域網的量子通信服務器之間通過量子通信網混連,并構成綜合量子通信服務網絡。
2.根據權利要求1所述的一種量子密碼安全應用服務系統,其特征在于:所述的量子通信服務器包括基于云計算基礎的數據處理服務器、量子服務器、光纖時間同步器、波分復用器、可重構光分插復用器及光纖收發器,所述量子服務器嵌于基于云計算基礎的數據處理服務器內,并與基于云計算基礎的數據處理服務器建立數據連接,所述基于云計算基礎的數據處理服務器另分別與光纖時間同步器、波分復用器、可重構光分插復用器及光纖收發器連接,且所述光纖收發器與量子通信網連接。
3.根據權利要求2所述的一種量子密碼安全應用服務系統,其特征在于:所述的量子服務器核心部分包括量子密鑰分發模塊KM、量子隨機數模塊及密鑰認證頒發模塊QKD及基于模糊神經網絡系統的底層交互平臺,其中量子密鑰分發模塊、量子隨機數模塊及密鑰認證頒發模塊均與基于模糊神經網絡系統的底層交互平臺連接;所述的量子隨機數模塊及密鑰認證頒發模塊QKD包括光子探測器、光子發射器、量子網管、全通光子交換機;所述量子隨機數模塊及密鑰認證頒發模塊QKD通過量子網管分別基于云計算基礎的數據處理服務器和波分復用器連通,同時量子隨機數模塊及密鑰認證頒發模塊QKD另設量子隨機數發生單元、量子密鑰存儲管理單元、若干量子密鑰卡及至少一個量子密鑰認證單元,所述量子密鑰卡均與量子密鑰存儲管理單元間通過通信網絡建立數據連接,且每個量子通信終端均設一個量子密鑰卡,且各量子密鑰卡均與量子密鑰認證單元建立數據連接;所述的量子密鑰分發模塊KM另設量子密鑰充注機和設置量子密鑰充注機端量子密鑰分發設備,且量子密鑰充注機端量子密鑰分發設備與量子密鑰卡建立數據連接。
4.根據權利要求1所述的一種量子密碼安全應用服務系統,其特征在于:所述的量子通信終端為固定式通信基站終端、車載通信終端、背負式通信終端及手持式終端中的任意一種。
5.根據權利要求1所述的一種量子密碼安全應用服務系統,其特征在于:所述的量子通信終端另設基于PC計算機、工業計算機中任意一種為處的外設操控界面,且外設操控界面與量子通信終端間通過網關建立數據連接,同時另通過網關與外部第三方通信網絡建立數據連接。
6.一種根據權利要求1-5任意一項所述量子密碼安全應用服務系統的運行方法,其特征在于:其包括如下步驟:
S1,系統配置,首先根據通信作業的需要,設置量子通信終端的數量和具體類型,然后根據量子通信終端分布面域范圍,并根據面域范圍內特征屬性相似性,將量子通信終端分布面域范圍劃分為多個通選單元,然后分別為各通信單元中構建至少一個通信局域網,最后將各通信局域網間通過量子通信網連接,即可完成系統配置和組網;
S2,系統設定,首先由量子通信服務器分別為與其連接的各量子通信終端之間分配包含相應量子通信識別密碼的量子通信密鑰,并將量子通信密鑰分別發送至各量子通信終端,然后由各量子通信服務器間分配通信協議及量子通信識別密碼,并分別備份各量子通信服務器的通信協議及量子通信識別密碼;最后各參與數據交互作業的工作人員通過相應的量子通信終端完成身份識別信息采集,并將工作人員身份信息保存在其所在通信局域網對應的量子通信服務器內,并在完成工作人員身份信息采集后,由工作人員通過量子通信終端,以當前量子終端所分配的量子通信密鑰為基礎,對當前量子通信識別密碼中加入當前工作人員獨立的系統登錄及身份識別密碼,匯編得到當前工作人員身份識別量子通信密碼,并將各工作人員身份識別量子通信密碼保存在其所在通信局域網對應的量子通信服務器內,同時與保存在其所在通信局域網對應的量子通信服務器內的作人員身份信息建立邏輯連接關系,即可完成系統設定;
S3,系統通信服務,數據通信時,首先由工作人員對相應的量子通信終端進行操控,由量子通信終端對工作人員進行身份識別,并在完成身份識別后,再通過量子通信終端向量子通信服務器發送當前工作人員身份識別量子通信密碼,并在所發送的工作人員身份信息、工作人員身份識別量子通信密碼與量子通信服務器內數據匹配一致后,方可進行后續信息交互服務,且參與監護作業的信息,均根據通信協議為基礎,以S2步驟設定的量子通信服務器的量子通信識別密碼為基礎,對通信信息進行相應的量子編碼,并將編碼后的數據發送至相應的量子通信終端,最后由滿足身份識別信息及身份識別量子通信密碼認證的工作人員對相應信息操作即可。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于南京中科齊信科技有限公司,未經南京中科齊信科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202210022262.2/1.html,轉載請聲明來源鉆瓜專利網。





