CN106878015A - 加密卫星通信系统及方法 - Google Patents

加密卫星通信系统及方法 Download PDF

Info

Publication number
CN106878015A
CN106878015A CN201710245893.XA CN201710245893A CN106878015A CN 106878015 A CN106878015 A CN 106878015A CN 201710245893 A CN201710245893 A CN 201710245893A CN 106878015 A CN106878015 A CN 106878015A
Authority
CN
China
Prior art keywords
mobile terminal
quantum key
data
communication
satellite communication
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201710245893.XA
Other languages
English (en)
Inventor
薛梦驰
郭光灿
韩正甫
钱建林
刘选斌
倪文强
杨光
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Hengtong Optic Electric Co Ltd
Jiangsu Hengtong Wentian Quantum Information Research Institute Co Ltd
Original Assignee
Jiangsu Hengtong Optic Electric Co Ltd
Jiangsu Hengtong Wentian Quantum Information Research Institute Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Jiangsu Hengtong Optic Electric Co Ltd, Jiangsu Hengtong Wentian Quantum Information Research Institute Co Ltd filed Critical Jiangsu Hengtong Optic Electric Co Ltd
Priority to CN201710245893.XA priority Critical patent/CN106878015A/zh
Publication of CN106878015A publication Critical patent/CN106878015A/zh
Pending legal-status Critical Current

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0816Key establishment, i.e. cryptographic processes or cryptographic protocols whereby a shared secret becomes available to two or more parties, for subsequent use
    • H04L9/0852Quantum cryptography
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • H04L63/0442Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload wherein the sending and receiving network entities apply asymmetric encryption, i.e. different keys for encryption and decryption
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • H04L63/0478Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload applying multiple layers of encryption, e.g. nested tunnels or encrypting the content with a first key and then with at least a second key
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/06Network architectures or network communication protocols for network security for supporting key management in a packet data network
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/06Network architectures or network communication protocols for network security for supporting key management in a packet data network
    • H04L63/062Network architectures or network communication protocols for network security for supporting key management in a packet data network for key distribution, e.g. centrally by trusted party
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0816Key establishment, i.e. cryptographic processes or cryptographic protocols whereby a shared secret becomes available to two or more parties, for subsequent use
    • H04L9/0819Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s)
    • H04L9/0825Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s) using asymmetric-key encryption or public key infrastructure [PKI], e.g. key signature or public key certificates
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0816Key establishment, i.e. cryptographic processes or cryptographic protocols whereby a shared secret becomes available to two or more parties, for subsequent use
    • H04L9/085Secret sharing or secret splitting, e.g. threshold schemes

Abstract

本发明提供的一种加密卫星通信系统及方法,涉及通信领域。该系统包括:卫星通信网络、量子密钥服务器、多个移动终端,所述移动终端与量子密钥服务器电性连接;量子密钥服务器响应管理员用户的操作为存在保密通信需求的移动终端之间各分配相同的一组量子密钥组;发送数据的移动终端匹配与接收数据的移动终端对应的量子密钥组;发送数据的移动终端从与接收数据的移动终端对应的量子密钥组中获取第一量子密钥;发送数据的移动终端利用第一量子密钥加密所述通信数据。从而对卫星通信进行二次加密。且第二次加密与原有的卫星通信加密的方式不同,在各移动终端上独立使用,使得整个卫星通信过程更加安全、保密。

Description

加密卫星通信系统及方法
技术领域
本发明涉及通信领域,具体而言,涉及一种加密卫星通信系统及方法。
背景技术
卫星通信是一种通信范围大、可靠性高的通信方式。在卫星通信过程中在卫星发射的电波所覆盖的范围内任何两个位置点之间都可进行通信,且不易受陆地灾害的影响。就目前而言,卫星通信在通信领域具有不可替代的位置。介于卫星通信的重要性也对卫星通信的安全提出了更高的要求。
目前的卫星通信较普遍地使用传统地面链路使用的对称密码体系的AES标准进行加密。也有部分使用非对称密码体系的椭圆曲线密码算法加密。但这样的加密就使卫星通信系统的安全性很大程度上取决于密钥的安全性。AES作为对称密码体系的一种密钥扩展算法,其扩展出来的密钥并不具有真随机性,带来一定的安全隐患。而非对称密码体系,其公钥和私钥源于大数的因子分解难题。随着超级计算机,特别是量子计算机的发展,基于大数分解的非对称密码体系被破解的可能性大为增加。
发明内容
本发明的目的在于提供一种加密卫星通信系统,用以改善上述问题。
本发明的另一目的在于提供一种加密卫星通信方法,用以改善上述问题。
为了实现上述目的,本发明实施例采用的技术方案如下:
本发明实施例提供了一种加密卫星通信系统。所述系统包括:卫星通信网络、量子密钥服务器、多个移动终端,所述移动终端与所述量子密钥服务器电性连接,所述移动终端与卫星通信网络通信连接,其中,所述多个移动终端中至少一个为卫星通信移动终端,所述移动终端之间通过所述卫星通信网络通信连接;所述量子密钥服务器在检测到所述移动终端接入时,响应管理员用户的操作,为存在通信需求的所述移动终端之间各分配相同的一组量子密钥组,其中每组所述量子密钥组包括具有真随机特性的量子密钥;所述移动终端将分配到的所述量子密钥组存储于所述移动终端内;当所述移动终端之间进行通信数据交换时,发送数据的所述移动终端匹配与接收数据的所述移动终端对应的所述量子密钥组,其中,发送数据的所述移动终端与接收数据的所述移动终端中至少一个为所述卫星通信移动终端;发送数据的所述移动终端从与接收数据的所述移动终端对应的所述量子密钥组中获取第一量子密钥;发送数据的所述移动终端根据所述第一量子密钥加密所述通信数据以获得加密通信数据;发送数据的所述移动终端通过所述卫星通信网络将所述加密通信数据发送至接收数据的所述移动终端。
本发明实施例还提供了一种加密卫星通信方法。应用于加密卫星通信系统,所述加密卫星通信系统包括卫星通信网络、量子密钥服务器、多个移动终端,所述移动终端与所述量子密钥服务器电性连接,所述移动终端与卫星通信网络通信连接,其中,所述多个移动终端中至少一个为卫星通信移动终端,所述移动终端之间通过所述卫星通信网络通信连接;所述方法包括:量子密钥服务器检测所述移动终端的接入状况;当存在所述移动终端接入所述量子密钥服务器时,对所述移动终端进行身份认证;当所述移动终端的身份认证通过之后,响应管理员用户的操作为存在通信需求的所述移动终端之间各分配相同的一组量子密钥组;当所述移动终端之间进行通信数据交换时,发送数据的所述移动终端匹配与接收数据的所述移动终端对应的所述量子密钥组;从对应的所述量子密钥组获取第一量子密钥,根据所述第一量子密钥加密所述通信数据,以获得加密通信数据;将所述第一量子密钥从发送数据的所述移动终端的所述量子密钥组中删除;将所述加密通信数据通过所述卫星通信系统发送至接收数据的所述移动终端;接收数据的所述移动终端根据发送数据的所述移动终端匹配对应的所述量子密钥组;根据从所述量子密钥组获取的第二量子密钥对所述加密通信数据进行解密获得所述通信数据。
与现有技术相比,本发明提供的一种加密卫星通信系统及方法。其中,该卫星通信网络、量子密钥服务器、多个移动终端,所述移动终端与所述量子密钥服务器电性连接,所述移动终端与卫星通信网络通信连接,其中,所述多个移动终端中至少一个为卫星通信移动终端,所述移动终端之间通过所述卫星通信网络通信连接;所述量子密钥服务器在检测到所述移动终端接入时,响应管理员用户的操作,为存在通信需求的所述移动终端之间各分配相同的一组量子密钥组,其中每组所述量子密钥组包括具有真随机特性的量子密钥;所述移动终端将分配到的所述量子密钥组存储于所述移动终端内;当所述移动终端之间进行通信数据交换时,发送数据的所述移动终端匹配与接收数据的所述移动终端对应的所述量子密钥组,其中,发送数据的所述移动终端与接收数据的所述移动终端中至少一个为所述卫星通信移动终端;发送数据的所述移动终端从与接收数据的所述移动终端对应的所述量子密钥组中获取第一量子密钥;发送数据的所述移动终端根据所述第一量子密钥加密所述通信数据以获得加密通信数据;发送数据的所述移动终端通过所述卫星通信网络将所述加密通信数据发送至接收数据的所述移动终端。从而对卫星通信进行二次加密。且第二次加密与原有的卫星通信加密的方式不同,在各移动终端上独立使用,使得整个卫星通信过程更加安全、保密。
为使本发明的上述目的、特征和优点能更明显易懂,下文特举较佳实施例,并配合所附附图,作详细说明如下。
附图说明
为了更清楚地说明本发明实施例的技术方案,下面将对实施例中所需要使用的附图作简单地介绍,应当理解,以下附图仅示出了本发明的某些实施例,因此不应被看作是对范围的限定,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他相关的附图。
图1示出了本发明实施例提供的加密卫星通信系统结构示意图。
图2为图1中移动终端的方框示意图。
图3为图1中量子密钥服务器的方框示意图。
图4为图1中卫星通信网络的结构示意图。
图5示出了本发明实施例提供的加密卫星通信方法的步骤流程图。
图标:10-加密卫星通信系统;100-移动终端;101-存储器;102-存储控制器;103-处理器;104-外设接口;105-通信单元;200-量子密钥服务器;201-密钥分配处理器;202-终端接入检测器;203-移动终端接口;204-量子随机数发生器;205-密钥存储器;300-卫星通信网络;301-通信卫星;302-卫星网络控制中心;303-卫星网络协调站;304-地面站。
具体实施方式
下面将结合本发明实施例中附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。通常在此处附图中描述和示出的本发明实施例的组件可以以各种不同的配置来布置和设计。因此,以下对在附图中提供的本发明的实施例的详细描述并非旨在限制要求保护的本发明的范围,而是仅仅表示本发明的选定实施例。基于本发明的实施例,本领域技术人员在没有做出创造性劳动的前提下所获得的所有其他实施例,都属于本发明保护的范围。
应注意到:相似的标号和字母在下面的附图中表示类似项,因此,一旦某一项在一个附图中被定义,则在随后的附图中不需要对其进行进一步定义和解释。同时,在本发明的描述中,术语“第一”、“第二”等仅用于区分描述,而不能理解为指示或暗示相对重要性。
第一实施例
请参考图1,本发明实施例所提供的加密卫星通信系统10包括卫星通信网络300、量子密钥服务器200、多个移动终端100。所述移动终端100可接入所述量子密钥服务器200。所述移动终端100与所述卫星通信网络300通信连接,以实现所述移动终端100之间的通信。
图2示出较佳实施例提供的移动终端100的方框示意图。所述移动终端100可以是但不限于是平板电脑、智能手机、船站、移动地球站等。所述移动终端100包括存储器101、存储控制器102、处理器103、外设接口104及通信单元105。
所述存储器101、存储控制器102、处理器103、外设接口104、通信单元105各元件相互之间直接或间接地电性连接,以实现数据的传输或交互。例如,这些元件相互之间可通过一条或多条通讯总线或信号线实现电性连接。
存储控制器102接收处理器103的指令后控制存储器101进行数据存储、删除、匹配或输出。
处理器103用于控制存储控制器102从所述存储器101中匹配量子密钥组,并从量子密钥组中获取量子密钥对所述通信数据加密或对通信数据进行解密。处理器103可能是一种集成电路芯片,具有信号的处理能力。
所述外设接口104将各种输入/输出装置耦合至处理器103以及存储器101。在一些实施例中,外设接口104,处理器103以及存储控制器102可以在单个芯片中实现。在其他一些实例中,他们可以分别由独立的芯片实现。
通信单元105用于收发通信数据。可选地,通信单元105可以是收发天线。
在本实施例中,移动终端100中至少一个为卫星通信移动终端(图未标)。卫星通信移动终端为通过注册入网而获得唯一卫星通信身份号码的移动终端100。所述卫星通信移动终端可直接与所述卫星通信网络300通信连接。当移动终端100接入量子密钥服务器200时,所述移动终端100与量子密钥服务器200电性连接。具体地,处理器103与量子密钥服务器200电性连接。处理器103从量子密钥服务器200中获取数据,并将获得的数据通过存储控制器102控制存储器101进行存储管理。
请参照图3,量子密钥服务器200包括密钥分配处理器201、多个移动终端接口203、终端接入检测器202、密钥存储器205及量子随机数发生器204。每个移动终端接口203分别与终端接入检测器202及密钥分配处理器201电性连接。移动终端100通过移动终端接口203与密钥分配处理器201电性连接,进而实现接入量子密钥服务器200。可选地,可以是多个移动终端100同时接入量子密钥服务器200,即多个移动终端100与密钥分配处理器201电性连接。密钥存储器205分别与量子随机数发生器204、密钥分配处理器201电性连接。量子随机数发生器204用于生成具有真随机特性的量子密钥。量子随机数发生器204可以内置于量子密钥服务器200,也可使是需要使用时接入量子密钥服务器200。密钥存储器205用于存储量子随机数发生器204生成的量子密钥。密钥分配处理器201用于从密钥存储器205中获取多个量子密钥并生成量子密钥组并分配。每组量子密钥组均包括具有真随机特性的量子密钥。量子密钥服务器200还通过终端接入检测器202的检测结果判断是否有移动终端100接入。当量子密钥服务器200判断有移动终端100接入时,获取移动终端100的设备信息,以检验所述移动终端100的身份,当所述移动终端100的身份认证通过之后,响应管理员用户的操作为存在加密通信需求的所述移动终端100之间各分配相同的一组量子密钥组。通信需求可以是两个移动终端100之间的通信需求;也可以是多个移动终端100之间的通信需求。需要说明的是,多个移动终端100之间的通信需求即多个移动终端100之中任一一个移动终端100为发送数据的移动终端100时,其他所有移动终端100均为接收数据的移动终端100。量子密钥服务器200可以根据管理员用户预设的通信关系判断移动终端100之间是否存在通信需求,也可以是根据接收到的其中一个移动终端100向量子密钥服务器200发送的与其他移动终端100存在通信需求的指令判断移动终端100之间是否存在通信需求。具体地,当存在通信需求的所述移动终端100中其中一个移动终端100接入量子密钥服务器200时,密钥分配处理器201判断移动终端100是否符合预设加密通信标准。在符合预设加密通信标准时,给接入的移动终端100分配一组量子密钥组,并在与其存在通信需求的其他移动终端100接入量子密钥服务器200时,将同一组量子密钥组分配给该移动终端100。预设加密通信标准为存在通信需求的移动终端100中至少一个保密等级达到预设等级。需要说明的是,当一个移动终端100分别与多个移动终端100存在通信需求时,密钥分配处理器201分别根据每一个通信需求给移动终端100分配一组不同的量子密钥组。例如,移动终端A分别与移动终端B及移动终端C之间存在通信需求,同时移动终端B及移动终端C之间不存在通信需求时,密钥分配处理器201根据移动终端A与移动终端B的通信需求给移动终端A分配一量子密钥组,并在移动终端B接入量子密钥服务器200时将与该组量子密钥组完全相同的量子密钥组分配给移动终端B。密钥分配处理器201根据移动终端A与移动终端C的通信需求给移动终端A分配另一量子密钥组,并在移动终端C接入量子密钥服务器200时将与该组量子密钥组完全相同的量子密钥组分配给移动终端C。
具体地,当移动终端100接入量子密钥服务器200时,存储器101通过处理器103与密钥分配处理器201电性连接。处理器103接收到密钥分配处理器201发送的量子密钥组后通过存储控制器102将接收到的量子密钥组存储于存储器101。存储器101在存储控制器102的控制下可存储多组量子密钥组。
请参考图4,所述卫星通信网络300包括通信卫星301、卫星网络控制中心302、卫星网络协调站303及地面站304。通信卫星301分别与卫星网络控制中心302、卫星网络协调站303、地面站304及卫星通信移动终端通信连接。卫星通信移动终端之间通过通信卫星301进行通信数据交换。
卫星网络控制中心302用于检测、协调和控制通信卫星301的操作运行。
卫星网络协调站303用于根据通信数据的类型调控通信数据的传输,例如分配语音、数据和高速数据信道频率等。移动终端100还包括非卫星通信移动终端(图未标),例如手机、市内电话等。
所述非卫星通信移动终端通过所述地面站304及所述通信卫星301与所述卫星通信移动终端通信连接;或卫星通信移动终端通过通信卫星301及地面站304与非卫星通信移动终端通信连接。具体为,卫星通信移动终端通过通信卫星301向地面站304发送通信请求。在地面站304和卫星网络协调站303允许其通信请求后,卫星通信移动终端和非卫星通信移动终端之间建立了通信链路。或者反之,非卫星通信移动终端发出通信请求,卫星通信移动终端为接收端。通信请求被许可后,非卫星通信移动终端和卫星通信移动终端之间建立了通信链路。
当所述移动终端100之间进行通信数据交换时,发送数据的所述移动终端100从其存储器101中匹配与接收数据的所述移动终端100对应的所述量子密钥组。其中,发送数据的所述移动终端100与接收数据的所述移动终端100中至少一个为所述卫星通信移动终端。发送数据的所述移动终端100从与接收数据的所述移动终端100对应的所述量子密钥组中获取第一量子密钥,对通信数据进行加密。具体为,所述发送数据的移动终端100生成一个字节长度的通信数据,则从量子密钥组中获取一个字节的量子密钥对所述通信数据进行加密,以使用于对所述通信数据加密所使用的第一量子密钥与所述通信数据长度相等。使整个加密过程实时连续。加密完成后,所述存储控制器102从存储器101中对应的所述量子密钥组中删除第一量子密钥。发送数据的所述移动终端100通过所述卫星通信网络300将所述加密通信数据发送至接收数据的所述移动终端100。接收数据的所述移动终端100根据所述发送数据的移动终端100,从接收数据的所述移动终端100的存储器101中匹配与发送数据的移动终端100对应的量子密钥组。从对应的量子密钥组获取第二量子密钥对所述加密通信数据进行解密。具体为,接收数据的所述移动终端100接收到一个字节的加密通信数据则获取一个字节的量子密钥进行解密,提高了解密效率。在此过程中所使用的第二量子密钥与加密通信数据长度相等。并在解密完成后将第二量子密钥从其存储器101中对应的所述量子密钥组中删除。需要说明的是第一量子密钥与第二量子密钥为相同的量子密钥。
第二实施例
本发明实施例还提供了一种加密卫星通信方法,如图5所示,所述方法包括以下步骤:
步骤S101,量子密钥服务器200检测移动终端100的接入状况。
步骤S102,当存在所述移动终端100接入所述量子密钥服务器200时,对所述移动终端100进行身份认证。可以通过移动终端100的设备信息判断移动终端100是否有接入资格。
步骤S103,当所述移动终端100的身份认证通过之后,量子密钥服务器200响应管理员用户的操作为存在保密通信需求的所述移动终端100之间各分配相同的一组量子密钥组。
步骤S104,当所述移动终端100之间进行通信数据交换时,发送数据的所述移动终端100匹配与接收数据的所述移动终端100对应的所述量子密钥组。
步骤S105,发送数据的所述移动终端100从对应的所述量子密钥组获取第一量子密钥,其中,所述第一量子密钥与所述通信数据长度相等。
步骤S106,发送数据的所述移动终端100根据所述第一量子密钥加密所述通信数据,以获得加密通信数据。
步骤S107,发送数据的所述移动终端100将所述第一量子密钥从发送数据的所述移动终端100的所述量子密钥组中删除。
步骤S108,发送数据的所述移动终端100将所述加密通信数据通过所述卫星通信网络300发送至接收数据的所述移动终端100。
步骤S109,接收数据的所述移动终端100根据发送数据的所述移动终端100匹配对应的所述量子密钥组。
步骤S110,接收数据的所述移动终端100根据从所述量子密钥组获取的第二量子密钥对所述加密通信数据进行解密获得所述通信数据。
以舰船、舰船和港口之间加密卫星通信为例。舰船上带有卫星通信移动终端A,港口也有卫星通信移动终端B。舰船在港口停靠时,卫星通信移动终端A、港口也有卫星通信移动终端B在港口先通过硬件连接的方式连接港口处的量子密钥服务器C,然后从量子密钥服务器C上下载(本地补给)量子密钥组,两组相同的量子密钥组分别存储在卫星通信移动终端A和卫星通信移动终端B上。当卫星通信移动终端A和B之间需要进行保密通信数据交换时,卫星通信移动终端A先通过通信卫星301向地面站304发送通信请求。经过地面站304和卫星网络协调站303通过其通信请求后,卫星通信移动终端A和B之间建立了通信链路。或者反之,由卫星通信移动终端B发出通信请求,卫星通信移动终端A为接收端。通信请求被许可后,在卫星通信移动终端A与B之间就建立了通信链路。当两个卫星通信移动终端均可直接与通信卫星301通信连接时,可以直接通过通信卫星301通信连接。在通信发起端,通信内容的业务数据(例如通话数据,或者通信的明文)在应用层上首先经过量子密钥加密,在加密过程中,密钥与明文长度等长。而且,密钥使用过一次后随即废弃,保证在加密过程中“一次一密”,密钥不被重复使用。加密后的内容走正常卫星通信流程。接收端再用相同的密钥把它解开,恢复原来的通信内容。
该方法还可以应用于在野外多台卫星通信移动终端之间实现加密卫星通信。原理与上例相同,在此不再赘述。
综上所述,本发明提供的一种加密卫星通信系统及方法。其中,加密卫星通信系统包括卫星通信网络、量子密钥服务器、多个移动终端,所述移动终端与所述量子密钥服务器电性连接,所述移动终端与卫星通信网络通信连接,所述移动终端之间通过所述卫星通信网络通信连接;所述量子密钥服务器在检测到所述移动终端接入时,响应管理员用户的操作,为存在通信需求的所述移动终端之间各分配相同的一组量子密钥组,所述移动终端将分配到的所述量子密钥组存储于所述移动终端内;当所述移动终端之间进行通信数据交换时,发送数据的所述移动终端匹配与接收数据的所述移动终端对应的所述量子密钥组,并从所述对应的所述量子密钥组中获取第一量子密钥;发送数据的所述移动终端根据所述第一量子密钥加密所述通信数据以获得加密通信数据;发送数据的所述移动终端通过所述卫星通信网络将所述加密通信数据发送至接收数据的所述移动终端。从而对卫星通信进行二次加密。且第二次加密与原有的卫星通信加密的方式不同,在各移动终端上独立使用,使得整个卫星通信过程更加安全、保密。
在本申请所提供的几个实施例中,应该理解到,所揭露的装置和方法,也可以通过其它的方式实现。以上所描述的装置实施例仅仅是示意性的,例如,附图中的流程图和框图显示了根据本发明的多个实施例的装置、方法和计算机程序产品的可能实现的体系架构、功能和操作。在这点上,流程图或框图中的每个方框可以代表一个模块、程序段或代码的一部分,所述模块、程序段或代码的一部分包含一个或多个用于实现规定的逻辑功能的可执行指令。也应当注意,在有些作为替换的实现方式中,方框中所标注的功能也可以以不同于附图中所标注的顺序发生。例如,两个连续的方框实际上可以基本并行地执行,它们有时也可以按相反的顺序执行,这依所涉及的功能而定。也要注意的是,框图和/或流程图中的每个方框、以及框图和/或流程图中的方框的组合,可以用执行规定的功能或动作的专用的基于硬件的系统来实现,或者可以用专用硬件与计算机指令的组合来实现。
另外,在本发明各个实施例中的各功能模块可以集成在一起形成一个独立的部分,也可以是各个模块单独存在,也可以两个或两个以上模块集成形成一个独立的部分。
所述功能如果以软件功能模块的形式实现并作为独立的产品销售或使用时,可以存储在一个计算机可读取存储介质中。基于这样的理解,本发明的技术方案本质上或者说对现有技术做出贡献的部分或者该技术方案的部分可以以软件产品的形式体现出来,该计算机软件产品存储在一个存储介质中,包括若干指令用以使得一台计算机设备(可以是个人计算机,服务器,或者网络设备等)执行本发明各个实施例所述方法的全部或部分步骤。而前述的存储介质包括:U盘、移动硬盘、只读存储器(ROM,Read-Only Memory)、随机存取存储器(RAM,Random Access Memory)、磁碟或者光盘等各种可以存储程序代码的介质。
需要说明的是,在本文中,诸如第一和第二等之类的关系术语仅仅用来将一个实体或者操作与另一个实体或操作区分开来,而不一定要求或者暗示这些实体或操作之间存在任何这种实际的关系或者顺序。而且,术语“包括”、“包含”或者其任何其他变体意在涵盖非排他性的包含,从而使得包括一系列要素的过程、方法、物品或者设备不仅包括那些要素,而且还包括没有明确列出的其他要素,或者是还包括为这种过程、方法、物品或者设备所固有的要素。在没有更多限制的情况下,由语句“包括一个……”限定的要素,并不排除在包括所述要素的过程、方法、物品或者设备中还存在另外的相同要素。
以上所述仅为本发明的优选实施例而已,并不用于限制本发明,对于本领域的技术人员来说,本发明可以有各种更改和变化。凡在本发明的精神和原则之内,所作的任何修改、等同替换、改进等,均应包含在本发明的保护范围之内。应注意到:相似的标号和字母在下面的附图中表示类似项,因此,一旦某一项在一个附图中被定义,则在随后的附图中不需要对其进行进一步定义和解释。
以上所述,仅为本发明的具体实施方式,但本发明的保护范围并不局限于此,任何熟悉本技术领域的技术人员在本发明揭露的技术范围内,可轻易想到变化或替换,都应涵盖在本发明的保护范围之内。因此,本发明的保护范围应所述以权利要求的保护范围为准。

Claims (10)

1.一种加密卫星通信系统,其特征在于,所述系统包括:卫星通信网络、量子密钥服务器、多个移动终端,所述移动终端与所述量子密钥服务器电性连接,所述移动终端与卫星通信网络通信连接,其中,所述多个移动终端中至少一个为卫星通信移动终端,所述移动终端之间通过所述卫星通信网络通信连接;
所述量子密钥服务器在检测到所述移动终端接入时,响应管理员用户的操作,为存在通信需求的所述移动终端之间各分配相同的一组量子密钥组,其中每组所述量子密钥组包括具有真随机特性的量子密钥;
所述移动终端将分配到的所述量子密钥组存储于所述移动终端内;
当所述移动终端之间进行通信数据交换时,发送数据的所述移动终端匹配与接收数据的所述移动终端对应的所述量子密钥组,其中,发送数据的所述移动终端与接收数据的所述移动终端中至少一个为所述卫星通信移动终端;
发送数据的所述移动终端从与接收数据的所述移动终端对应的所述量子密钥组中获取第一量子密钥;
发送数据的所述移动终端根据所述第一量子密钥加密所述通信数据以获得加密通信数据;
发送数据的所述移动终端通过所述卫星通信网络将所述加密通信数据发送至接收数据的所述移动终端。
2.如权利要求1所述的加密卫星通信系统,其特征在于,
接收数据的所述移动终端根据发送数据的所述移动终端匹配对应的所述量子密钥组;
接收数据的所述移动终端从对应的所述量子密钥组中获取的第二量子密钥对所述加密通信数据进行解密。
3.如权利要求2所述的加密卫星通信系统,其特征在于,在根据所述第一量子密钥加密所述通信数据后,发送数据的所述移动终端将已使用的所述第一量子密钥从对应的所述量子密钥组中删除。
4.如权利要求2所述的加密卫星通信系统,其特征在于,在利用对应的所述第二量子密钥对所述加密通信数据进行解密后,接收数据的所述移动终端将已使用的所述第二量子密钥从对应的所述量子密钥组中删除。
5.如权利要求2所述的加密卫星通信系统,其特征在于,所述第一量子密钥及第二量子密钥均与所述通信数据长度相等。
6.如权利要求1所述的加密卫星通信系统,其特征在于,
所述量子密钥服务器包括密钥分配处理器,所述密钥分配处理器与多个所述移动终端电性连接,所述密钥分配处理器给符合预设加密通信标准,且存在通信需求的所述移动终端各分配相同的一组所述量子密钥组。
7.如权利要求6所述的加密卫星通信系统,其特征在于,
所述移动终端包括存储器,所述存储器与所述密钥分配处理器电性连接,接收所述密钥分配处理器发送的所述量子密钥组。
8.如权利要求1所述的加密卫星通信系统,其特征在于,所述卫星通信网络包括通信卫星及地面站,所述地面站与所述通信卫星通信连接,所述移动终端之间通过所述通信卫星及地面站建立通信连接。
9.如权利要求8所述的加密卫星通信系统,其特征在于,所述移动终端还包括非卫星通信移动终端,所述非卫星通信移动终端通过所述地面站与所述通信卫星与所述卫星通信移动终端通信连接。
10.一种加密卫星通信方法,其特征在于,应用于如权利要求1-9任一项所述的加密卫星通信系统,所述方法包括:
量子密钥服务器检测所述移动终端的接入状况;
当存在所述移动终端接入所述量子密钥服务器时,对所述移动终端进行身份认证;
当所述移动终端的身份认证通过之后,响应管理员用户的操作为存在通信需求的所述移动终端之间各分配相同的一组量子密钥组;
当所述移动终端之间进行通信数据交换时,发送数据的所述移动终端匹配与接收数据的所述移动终端对应的所述量子密钥组;
从对应的所述量子密钥组获取第一量子密钥,其中,所述第一量子密钥与所述通信数据长度相等;
根据所述第一量子密钥加密所述通信数据,以获得加密通信数据;
将所述第一量子密钥从发送数据的所述移动终端的所述量子密钥组中删除;
将所述加密通信数据通过所述卫星通信系统发送至接收数据的所述移动终端;
接收数据的所述移动终端根据发送数据的所述移动终端匹配对应的所述量子密钥组;
根据从所述量子密钥组获取的第二量子密钥对所述加密通信数据进行解密获得所述通信数据。
CN201710245893.XA 2017-04-14 2017-04-14 加密卫星通信系统及方法 Pending CN106878015A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201710245893.XA CN106878015A (zh) 2017-04-14 2017-04-14 加密卫星通信系统及方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201710245893.XA CN106878015A (zh) 2017-04-14 2017-04-14 加密卫星通信系统及方法

Publications (1)

Publication Number Publication Date
CN106878015A true CN106878015A (zh) 2017-06-20

Family

ID=59162622

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201710245893.XA Pending CN106878015A (zh) 2017-04-14 2017-04-14 加密卫星通信系统及方法

Country Status (1)

Country Link
CN (1) CN106878015A (zh)

Cited By (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107241137A (zh) * 2017-07-25 2017-10-10 芯盾(北京)信息技术有限公司 一种基于卫星服务的智能终端通讯加密系统
CN109525390A (zh) * 2018-11-20 2019-03-26 江苏亨通问天量子信息研究院有限公司 用于终端设备保密通信的量子密钥无线分发方法及系统
CN110650009A (zh) * 2019-09-23 2020-01-03 中国联合网络通信集团有限公司 一种移动网络及通信方法
WO2021047477A1 (zh) * 2019-09-09 2021-03-18 科大国盾量子技术股份有限公司 一种密钥分配方法、系统、移动终端和可穿戴设备
CN112671471A (zh) * 2020-12-10 2021-04-16 国网新疆电力有限公司信息通信公司 适用于量子密钥分发卫星网络的Turbo数据协调方法及系统
CN112787709A (zh) * 2021-01-26 2021-05-11 兴唐通信科技有限公司 一种适用于卫星移动通信系统的端到端身份认证方法
CN113839924A (zh) * 2021-08-31 2021-12-24 青岛海尔科技有限公司 终端交互方法和装置、存储介质及电子设备
CN113839924B (zh) * 2021-08-31 2024-04-23 青岛海尔科技有限公司 终端交互方法和装置、存储介质及电子设备

Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1447558A (zh) * 2002-03-25 2003-10-08 深圳市中兴通讯股份有限公司 一种实现安全通信的量子加密方法
US20040049678A1 (en) * 2000-02-15 2004-03-11 Silverbrook Research Pty Ltd Validating untrusted objects and entities
US7509292B2 (en) * 1997-07-15 2009-03-24 Silverbrook Research Pty Ltd Authentication of consumable items
CN101627575A (zh) * 2006-12-21 2010-01-13 维里逊服务运作有限公司 大规模量子密码密钥分发网络
CN201910798U (zh) * 2010-12-01 2011-07-27 北京中交通信科技有限公司 一种基于海事卫星的卫星通信系统
CN104243143A (zh) * 2013-06-08 2014-12-24 安徽量子通信技术有限公司 一种基于量子密钥分配网络的移动保密通信方法
CN104780040A (zh) * 2015-04-06 2015-07-15 安徽问天量子科技股份有限公司 基于量子密码的手持设备加密方法及系统

Patent Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7509292B2 (en) * 1997-07-15 2009-03-24 Silverbrook Research Pty Ltd Authentication of consumable items
US20040049678A1 (en) * 2000-02-15 2004-03-11 Silverbrook Research Pty Ltd Validating untrusted objects and entities
CN1447558A (zh) * 2002-03-25 2003-10-08 深圳市中兴通讯股份有限公司 一种实现安全通信的量子加密方法
CN101627575A (zh) * 2006-12-21 2010-01-13 维里逊服务运作有限公司 大规模量子密码密钥分发网络
CN201910798U (zh) * 2010-12-01 2011-07-27 北京中交通信科技有限公司 一种基于海事卫星的卫星通信系统
CN104243143A (zh) * 2013-06-08 2014-12-24 安徽量子通信技术有限公司 一种基于量子密钥分配网络的移动保密通信方法
CN104780040A (zh) * 2015-04-06 2015-07-15 安徽问天量子科技股份有限公司 基于量子密码的手持设备加密方法及系统

Cited By (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107241137A (zh) * 2017-07-25 2017-10-10 芯盾(北京)信息技术有限公司 一种基于卫星服务的智能终端通讯加密系统
CN109525390A (zh) * 2018-11-20 2019-03-26 江苏亨通问天量子信息研究院有限公司 用于终端设备保密通信的量子密钥无线分发方法及系统
WO2021047477A1 (zh) * 2019-09-09 2021-03-18 科大国盾量子技术股份有限公司 一种密钥分配方法、系统、移动终端和可穿戴设备
CN110650009A (zh) * 2019-09-23 2020-01-03 中国联合网络通信集团有限公司 一种移动网络及通信方法
CN112671471A (zh) * 2020-12-10 2021-04-16 国网新疆电力有限公司信息通信公司 适用于量子密钥分发卫星网络的Turbo数据协调方法及系统
CN112671471B (zh) * 2020-12-10 2023-08-15 国网新疆电力有限公司信息通信公司 适用于量子密钥分发卫星网络的Turbo数据协调方法及系统
CN112787709A (zh) * 2021-01-26 2021-05-11 兴唐通信科技有限公司 一种适用于卫星移动通信系统的端到端身份认证方法
CN113839924A (zh) * 2021-08-31 2021-12-24 青岛海尔科技有限公司 终端交互方法和装置、存储介质及电子设备
CN113839924B (zh) * 2021-08-31 2024-04-23 青岛海尔科技有限公司 终端交互方法和装置、存储介质及电子设备

Similar Documents

Publication Publication Date Title
CN106878015A (zh) 加密卫星通信系统及方法
CN106209739B (zh) 云存储方法及系统
CN106953729A (zh) 基于量子密钥的卫星通信加密系统及方法
CN108880800B (zh) 基于量子保密通信的配用电通信系统及方法
CN109902494A (zh) 数据加密存储方法、装置,以及文件存储系统
CN105162772A (zh) 一种物联网设备认证与密钥协商方法和装置
CN106452739A (zh) 一种量子网络服务站以及量子通信网络
CN109787763A (zh) 一种基于量子密钥的移动通信认证方法、系统、终端及存储介质
CN106603496A (zh) 一种数据传输的保护方法、智能卡、服务器及通信系统
CN107888381A (zh) 一种密钥导入的实现方法、装置及系统
CN109714166A (zh) 一种基于量子密钥的移动分发方法、系统、终端及存储介质
CN113704780B (zh) 一种基于模型驱动的配电网用户侧信息自适应加密方法
CN108989309A (zh) 基于窄带物联网的加密通信方法及其加密通信装置
CN104901803A (zh) 一种基于cpk标识认证技术的数据交互安全保护方法
CN107342861A (zh) 一种数据处理方法、装置及系统
CN105897784A (zh) 物联网终端设备加密通信方法和装置
CN107707562A (zh) 一种非对称动态令牌加、解密算法的方法、装置
CN101923654A (zh) 一种适合不同用户远程安全控制的超高频读写器
CN108400862A (zh) 一种智能用电终端可信数据融合加密方法
CN206629070U (zh) 卫星通信加密系统及量子密钥分发网络
CN206042014U (zh) 一种量子网络服务站以及量子通信网络
CN103458401B (zh) 一种语音加密通信系统及通信方法
CN110198320A (zh) 一种加密信息传输方法
CN210899418U (zh) 一种视频数据采集传输安全性的保护装置
CN103384233B (zh) 一种代理转换的方法、装置和系统

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication

Application publication date: 20170620

RJ01 Rejection of invention patent application after publication