[发明专利]一种基于多终端通信的密钥服务系统与方法在审
申请号: | 201710405969.0 | 申请日: | 2017-06-01 |
公开(公告)号: | CN107147492A | 公开(公告)日: | 2017-09-08 |
发明(设计)人: | 朱斌;赵义博 | 申请(专利权)人: | 浙江九州量子信息技术股份有限公司 |
主分类号: | H04L9/08 | 分类号: | H04L9/08 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 311201 浙江省杭州市*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 终端 通信 密钥 服务 系统 方法 | ||
技术领域
本发明涉及安全通信技术领域,特别涉及一种基于多终端通信的密钥服务系统与方法。
背景技术
随着互联网的大范围普及,人类之间的信息传递达到了前所未有的数量和频率,各种隐私信息越来越多地暴露在互联网上,因此,人类对保密通信的需求也到了前所未有的高度。现在的互联网信息安全的加密方式称为“公开密钥”密码体系,其原理是通过加密算法,生成网络上传播的公开密钥,以及留在计算机内部的私人密钥,两个密钥必须配合使用才能实现完整的加密和解密过程。
现代互联网使用的加密标准是20世纪70年代诞生的RSA算法,即利用大数的质因子分解难以计算来保证密钥的安全性。
量子密钥分配是1984年物理学家Bennett和密码学家Brassard提出了基于量子力学测量原理的BB84协议,量子密钥分配可以从根本上保证了密钥的安全性。
目前,在量子加密技术领域,基于QKD的网络密钥生成速率较低,很难实现一包一密的要求;另外,从QKD网络中获取的密钥只能在相邻的两个节点之间共享,无法大规模应用于多方通信的场合,给量子加密通讯的发展造成了很大的限制。
发明内容
本发明目的在于提供一种基于多终端通信的密钥服务系统与方法,以解决现有技术中基于QKD的网络密钥生成速率较低,很难实现一包一密的要求;另外,从QKD网络中获取的密钥只能在相邻的两个节点之间共享,无法大规模应用于多方通信的场合,给量子加密通讯的发展造成了很大的限制的技术性缺陷。
本发明的技术方案是这样实现的:
一种基于多终端通信的密钥服务系统,包括:
中心管理系统,所述中心管理系统设置有可与用户终端生成共享量子密钥的中心量子密钥分配器、可生成会话密钥的会话密钥分配器、会话密钥管理服务器以及量子密钥管理服务器;
用户终端,所述用户终端通过密钥中继系统连接中心管理系统,所述密钥中继系统包括密钥中继节点,所述密钥中继节点包括密钥中继服务器及中继量子密钥分配器,所述密钥中继服务器连接中继量子密钥分配器,所述中继量子密钥分配器与中心量子密钥分配器通过量子信道连接,所述用户终端分别连接会话密钥管理服务器。
优选地,所述密钥中继系统由若干密钥中继节点级联而成。
优选地,所述中心管理系统还包括密钥存储服务器,所述密钥存储服务器与量子密钥管理服务器连接并用于存储用户终端与中心管理系统之间共享的量子密钥以及会话密钥。
优选地,所述会话密钥管理服务器与密钥存储服务器连接。
优选地,所述用户终端包括语音终端、视频终端、邮件终端。
本发明还提供了一种基于多终端通信的密钥服务方法,包括以下步骤:
1)生成共享量子密钥:通过相邻的中继量子密钥分配器以及中心量子密钥分配器生成共享的量子密钥;
2)管理共享的量子密钥:将共享的量子密钥同步至量子密钥管理服务器进行管理;
3)生成会话密钥:中心管理系统中的会话密钥分配器以会话为单位,根据用户终端的需求为用户生成会话密钥,提供给会话中的用户终端;
4)会话密钥的传输:会话密钥在中心管理系统与用户终端之间传输时,通过共享的量子密钥进行加密传输;
5)用户终端之间会话:会话密钥通过共享的量子密钥加密的方式传输至待会话的用户终端,所述用户终端得到会话密钥,即可进行会话。
优选地,用户终端与中心管理系统之间级联有若干密钥中继节点,其中,下一级密钥中继节点发出的量子密钥通过上一级密钥中继节点的量子密钥加密的方式传送至中心管理系统,与中心管理系统之间生成共享的量子密钥。
优选地,相邻中继节点之间包含有共享的量子密钥,连接到相邻中继节点的用户终端可以获取这些共享的量子密钥,用于加密会话中的数据。
优选地,所述步骤2)中,可将共享的量子密钥发送至密钥存储服务器进行存储。
优选地,所述密钥服务方法中用户终端包括语音终端、视频终端、邮件终端。
与现有技术相比,本发明有以下有益效果:
本发明的基于多终端通信的密钥服务系统与方法,通过量子密钥中继系统实现中心管理系统与用户终端之间共享量子密钥,然后通过使用该量子密钥对会话密钥加密的方式,将会话密钥分配给需要参与通信的用户终端,实现多方用户终端通信的目的,本发明不仅保证多方通信绝对安全性,也避免了一包一密对QKD系统高标准的要求。
附图说明
图1为本发明基于多终端通信的密钥服务系统的原理框图;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于浙江九州量子信息技术股份有限公司,未经浙江九州量子信息技术股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710405969.0/2.html,转载请声明来源钻瓜专利网。
- 上一篇:吊灯(滴水之恩)
- 下一篇:用于电脑的图形用户界面