[发明专利]一种用于量子密钥分配请求控制与自动实现的模型和方法无效
申请号: | 201110057518.5 | 申请日: | 2011-03-10 |
公开(公告)号: | CN102130769A | 公开(公告)日: | 2011-07-20 |
发明(设计)人: | 孙咏梅;程先柱;纪越峰 | 申请(专利权)人: | 北京邮电大学 |
主分类号: | H04L9/08 | 分类号: | H04L9/08 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 100876 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 用于 量子 密钥 分配 请求 控制 自动 实现 模型 方法 | ||
1.在基于信任中继的量子密钥分配网络中,为达到任意两个节点之间密钥分配的请求控制与自动实现,本发明提出了一种量子密钥分配网络的分层模型,其特征在于:
(1)传输层(transport plane):包括节点内部的接收器、解密和加密模块、发射器和经典信道,负责传递信令、传输和处理全局密钥等。
(2)控制层(control plane):包括请求控制器、连接控制器、路由控制器和资源管理器,主要功能是总体控制和协调,包括判断和接收客户端分配密钥的连接请求,根据相应路由策略和网络资源建立发送端和接收端之间的连接,另外还有对量子密钥的管理等。
(3)密钥产生层(quantum key generation plane):包括相邻节点之间量子密钥发送、接收装备、量子信道以及存储量子密钥的存储器,实现在所有相邻节点之间建立相同量子密钥的功能。
2.如权利要求1所示,在提出的分层模型基础之上,给出了密钥分配的请求控制与自动实现的方法,其特征在于:
(1)客户端向本节点的请求控制器发起密钥分配的连接建立请求;
(2)连接控制器接收来自请求控制器的请求,并通知路由控制器根据不同的路由策略决定可选路径;
(3)连接控制器选择可行路径,依靠信令信息通知中间节点做好准备工作,包括量子密钥的协商、预约(可选)等;
(4)完成密钥的自动分配。
3.如权利要求2所示,根据全局密钥对传输时延的不同要求,连接控制器可提供面向连接和非连接的两种不同服务:
(1)对时延敏感的全局密钥,连接控制器可建立面向连接的服务。在选择可行路径时,在沿途经过的节点上预约量子密钥资源,倘若在某节点处,当前量子密钥存储器中的量子密钥资源并不能满足需求,则在该路径上的连接请求被拒绝,连接控制器尝试其他路径。
(2)如果全局密钥对实时性没有要求,则可以提供面向非连接的服务,即不对链路上的量子密钥资源进行预约:当路径上某个节点处的量子密钥资源并不能满足待分配的密钥需求时,在该节点处等待,直到该节点与下游节点之间建立好所需要数量的量子密钥,才能进行下一步的传输。也可以设置一定的等待时间门限,当等待时间超过该值时,拒绝该连接请求。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京邮电大学,未经北京邮电大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201110057518.5/1.html,转载请声明来源钻瓜专利网。
- 上一篇:准平面多反射飞行时间质谱仪
- 下一篇:混凝土预成孔静态破碎技术