[发明专利]一种基于多用户远程通信的密钥分配系统与方法在审
申请号: | 201710402460.0 | 申请日: | 2017-06-01 |
公开(公告)号: | CN107040378A | 公开(公告)日: | 2017-08-11 |
发明(设计)人: | 李文桐;朱斌;赵义博 | 申请(专利权)人: | 浙江九州量子信息技术股份有限公司 |
主分类号: | H04L9/12 | 分类号: | H04L9/12;H04L9/08;H04B7/185 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 311201 浙江省杭州市*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 多用户 远程 通信 密钥 分配 系统 方法 | ||
1.一种基于多用户远程通信的密钥分配系统,其特征在于,包括:
中心管理系统,所述中心管理系统设置有可与用户终端生成共享量子密钥的接收端量子密钥分配器、可生成会话密钥的会话密钥分配器、会话密钥管理服务器以及量子密钥管理服务器;
密钥中继装置,所述密钥中继装置包括飞行器以及相互连接的密钥中继服务器、中继量子密钥分配器,所述飞行器可携带密钥中继服务器、中继量子密钥分配器在中心管理系统与用户终端之间飞行;
用户终端,所述用户终端连接有发送端量子密钥分配器,所述发送端量子密钥分配器可与飞行器携带来的中继量子密钥分配器产生量子密钥。
2.如权利要求1所述的基于多用户远程通信的密钥分配系统,其特征在于,所述密钥中继服务器包括密钥存储数据库、密钥池管理模块、组网模块、密钥同步模块、密钥获取模块、用户接入模块、加解密模块、消息队列、网络传输模块以及USB传输模块,所述密钥池管理模块分别连接密钥存储数据库、组网模块、密钥同步模块、密钥获取模块以及用户接入模块,所述组网模块、密钥同步模块、密钥获取模块、用户接入模块以及量子密钥生成模块分别连接消息队列,所述消息队列还分别连接网络传输模块以及USB传输模块,所述加解密模块分别连接组网模块、密钥同步模块、密钥获取模块、用户接入模块。
3.如权利要求2所述的基于多用户远程通信的密钥分配系统,其特征在于,所述密钥存储数据库包括若干组密钥存储单元。
4.如权利要求3所述的基于多用户远程通信的密钥分配系统,其特征在于,所述用户接入模块包括用户认证单元。
5.如权利要求1-4中任一所述的基于多用户远程通信的密钥分配系统,其特征在于,所述用户终端包括语音终端、视频终端、邮件终端。
6.一种基于权利要求1-5中任一项的基于多用户远程通信的密钥分配方法,其特征在于,包括以下步骤:
1)飞行器将密钥中继装置运送至用户终端位置,通过光纤将中继量子密钥分配器与发送端量子密钥分配器连接,此时,发送端量子密钥分配器与中继量子密钥分配器生成待同步量子密钥,并存储在密钥池管理模块中;
2)飞行器将密钥中继装置运送至中心管理系统位置,通过光纤将中继量子密钥分配器与接收端量子密钥分配器连接,此时,接收端量子密钥分配器与中继量子密钥分配器生成量子密钥;
3)用户终端的量子密钥同步至中心管理系统:密钥中继装置用本装置已于中心管理系统生成的量子密钥对待同步量子密钥进行加密;
4)将加密后的待同步量子密钥发送至中心管理系统并同步至量子密钥管理服务器中;
5)量子密钥管理服务器对加密后的待同步量子密钥进行解密形成用户终端与中心管理系统之间的共享量子密钥。
6)生成会话密钥:中心管理系统中的会话密钥分配器以会话为单位,根据用户终端的需求为用户生成会话密钥,提供给会话中的用户终端;
7)会话密钥的传输:会话密钥在中心管理系统与用户终端之间传输时,通过共享的量子密钥进行加密传输;
8)用户终端之间会话:会话密钥通过共享量子密钥加密的方式传输至待会话的用户终端,所述用户终端得到会话密钥,即可进行会话。
7.如权利要求6所述的基于多用户远程通信的密钥分配方法,其特征在于,经过步骤5)后,将待同步量子秘钥从密钥中继装置的密钥池管理模块中删除。
8.如权利要求7所述的基于多用户远程通信的密钥分配方法,其特征在于,所述用户终端包括语音终端、视频终端、邮件终端。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于浙江九州量子信息技术股份有限公司,未经浙江九州量子信息技术股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710402460.0/1.html,转载请声明来源钻瓜专利网。
- 上一篇:半导体结构及其形成方法
- 下一篇:显示面板的薄膜晶体管