[发明专利]一种基于量子密钥的Stunnel通信方法和Stunnel通信系统在审

专利信息
申请号: 201810020815.4 申请日: 2018-01-10
公开(公告)号: CN108429615A 公开(公告)日: 2018-08-21
发明(设计)人: 富尧;汪仲祥 申请(专利权)人: 如般量子科技有限公司
主分类号: H04L9/08 分类号: H04L9/08;H04L9/06;H04L9/32;H04L29/06;H04L12/46
代理公司: 杭州君度专利代理事务所(特殊普通合伙) 33240 代理人: 解明铠;刘静静
地址: 312030 浙江*** 国省代码: 浙江;33
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 量子密钥 通信系统 通信双方 客户端 量子 密钥 加密 量子随机数发生器 数据加密传输 管理服务器 移动客户端 传输量子 服务器端 身份认证 网络通信 真随机数 保密性 服务端 再使用 秘钥 通信 服务器 替换 传送 存储
【说明书】:

发明公开了一种基于量子密钥的Stunnel通信方法和Stunnel通信系统,Stunnel通信系统包括分别作为Stunnel网络通信方的Stunnel服务器和Stunnel客户端,通信双方分别匹配有一量子设备,通信双方的量子设备中存储相应的量子密钥,用以通信双方之间进行身份认证以及数据加密传输。本发明Stunnel通信系统,利用量子随机数发生器产生真随机数参与生成量子密钥,再使用量子密钥替换掉Stunnel中SSL里的密钥,将加密的效果很大程度上增强,提高了保密性。服务器端使用量子秘钥管理服务器给Stunnel服务端传送量子密钥;客户端使用量子密钥卡给Stunnel客户端传输量子密钥。量子密钥卡的设计使得移动客户端也可以享受量子密钥加密带来的安全性。

技术领域

本发明涉及量子通信技术领域,尤其涉及了一种基于量子密钥的Stunnel通信方法和Stunnel通信系统。

背景技术

在信息网络化的当今社会,信息安全的问题引起了人们的高度关注,这关系到人们的切身利益。而量子保密通信被认为是保障未来通信安全最重要的技术手段之一,具有重要的经济价值和战略意义。

量子通信是指利用量子纠缠效应进行信息传递的一种新型的通讯方式,是量子论和信息论相结合的新的研究领域。与此刻成熟的通信技术相比,量子通信具有巨大的优越性,具有保密性强、大容量、远距离传输等特点。量子保密通信技术作为一种“无条件安全”的通信保密手段,能够完美解决信息传输过程中的安全问题。简单地说,该技术是通过量子态作为信号载体,实现用户之间共享一对独一无二的随机数序列,并用其为信息加密。一旦量子态信号在传输过程中被截获,其自身状态就会发生改变,通信双方可以据此知晓本次通信被截取从而放弃通信,确保窃听者只能得到一段无效信息。但要通过该技术实现真正的无条件安全,在量子态制备以及探测阶段都要用到严格意义上的真随机数,传统的伪随机数发生器不再适用。量子随机数发生器基于量子力学内在的随机性,其产生的序列随机性可以在理论上严格证明,符合量子保密通信的要求。作为量子保密通信核心设备之一,量子随机数发生器的发展一直受到广泛的关注。

Stunnel是一个自由的跨平台软件,用于提供全局的TLS/SSL服务。针对本身无法进行TLS或SSL通信的客户端及服务器,Stunnel可提供安全的加密连接。该软件可在许多操作系统下运行,包括Unix-like系统,以及Windows。Stunnel依赖于某个独立的库,如OpenSSL或者SSLeay,以实现TLS或SSL协议。

在现有Stunnel的基础上,客户端和服务器之间是采用基于算法的经典加密方式,这类加密比较依赖算法的复杂性,随着科学前沿的计算能力不断的提高,基于Stunnel通信的安全性也有待于进一步提高。

发明内容

本发明的目的是为了解决目前伪随机数参与密钥形成导致的保密性受到限制,各类VPN包括Stunnel中的客户端服务器的信息交互严重依赖于算法的复杂性这个事实,通过结合量子密钥分配技术和Stunnel隧道技术,实现了量子密钥在Stunnel中使用的方法及相关设备。通过使用光随机数发生器参与形成量子密钥,在Stunnel客户端和服务器通过不同的方式使用并替换掉SSL协议里的密钥,极大地提高了在Stunnel隧道通信的保密安全性。

本发明提供一种基于量子密钥的Stunnel通信系统,包括分别作为Stunnel网络通信方的Stunnel服务器和Stunnel客户端,通信双方分别匹配有一量子设备,通信双方的量子设备中存储相应的量子密钥,用以通信双方之间进行身份认证以及数据加密传输。

本发明提供一种基于量子密钥的Stunnel通信方法,实施在作为Stunnel网络通信双方的Stunnel服务器和Stunnel客户端之间,通信双方分别匹配有一量子设备,通信双方的量子设备中存储相应的量子密钥,用以通信双方之间进行身份认证以及数据加密传输。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于如般量子科技有限公司,未经如般量子科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201810020815.4/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top