[发明专利]实现量子安全加密的城域网系统有效
申请号: | 202011288381.X | 申请日: | 2020-11-17 |
公开(公告)号: | CN112235318B | 公开(公告)日: | 2023-07-14 |
发明(设计)人: | 聂勋坦;韩圣龙 | 申请(专利权)人: | 国科量子通信网络有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;H04L9/08;H04L45/02;H04L45/12;H04L45/50 |
代理公司: | 北京汉鼎理利专利代理事务所(特殊普通合伙) 11618 | 代理人: | 潘满根 |
地址: | 201203 上海市浦东新*** | 国省代码: | 上海;31 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 实现 量子 安全 加密 城域网 系统 | ||
1.实现量子安全加密的城域网系统,其特征在于,所述城域网系统包括IP城域网和量子密钥分发城域网,所述IP城域网是通过MPLS技术组建的数据传输网,为企业用户提供VPN组网;所述量子密钥分发城域网为企业用户的通信提供加密所需的量子密钥;
在所述IP城域网中部署具有量子密钥加密功能的用户网络边缘设备,该设备支持扩展使用量子密钥,采用IPsec的加密通信机制,实现接入用户的量子安全通信;和所述用户网络边缘设备通过量子密钥分发系统安全接口接入所述量子密钥分发城域网,获取对称量子密钥对,用于IPsec VPN的协商及会话加密过程;
所述IP城域网包括核心层、汇接层和接入层,所述核心层包括运营商核心路由器,用于核心网络路由及数据的转发;所述汇接层包括运营商边界路由器,用于提供用户边缘设备的接入,为VPN用户建立虚拟路由转发;所述接入层包括所述用户边缘设备,该设备支持IPsec扩展使用量子密钥,在该设备上实现量子加密功能;
所述量子密钥分发城域网包括核心控制层、汇接层和所述接入层;所述核心控制层包括量子密钥管理系统,用于城域网内的量子密钥分发系统的路由调度、密钥生成控制和密钥管理;所述汇接层包括量子密钥分发系统的接收端,用于对接所述接入层的量子密钥分发系统的发送端,实现点到点的量子密钥生成;所述接入层包括量子密钥分发系统的发送端,用于接收用户边缘设备的量子密钥请求,并经过量子密钥协商与生成后响应密钥请求,为用户边缘设备建立IPsec VPN提供量子密钥。
2.根据权利要求1所述的城域网系统,其特征在于,所述核心层包括多台核心路由器,核心路由器支持MPLS、OSPF和/或BGP协议。
3.根据权利要求2所述的城域网系统,其特征在于,多台核心路由器进行环形组网。
4.根据权利要求3所述的城域网系统,其特征在于,所述核心路由器与骨干网连接。
5.根据权利要求1所述的城域网系统,其特征在于,在VPN用户节点,部署支持IPSec扩展使用量子密钥的用户边缘设备和量子密钥分发系统的发送端。
6.根据权利要求5所述的城域网系统,其特征在于,所述VPN用户节点的量子密钥分发系统的发送端接入所述量子密钥分发城域网的量子密钥分发系统的接收端,全网量子密钥分发系统接入所述量子密钥管理系统。
7.根据权利要求1所述的城域网系统,其特征在于,在所述用户边缘设备中配置需要加密的访问控制策略,加密感兴趣流被触发后,用户边缘设备向与其相连的量子密钥分发系统的发送端请求量子密钥,响应的量子密钥可用于IPSec VPN的会话密钥。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国科量子通信网络有限公司,未经国科量子通信网络有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202011288381.X/1.html,转载请声明来源钻瓜专利网。
- 上一篇:像素驱动电路及其驱动方法、显示面板及显示装置
- 下一篇:一种泡沫包装箱