CN109150527B - 一种电话交换网量子加密系统与加密通信方法 - Google Patents
一种电话交换网量子加密系统与加密通信方法 Download PDFInfo
- Publication number
- CN109150527B CN109150527B CN201811303164.6A CN201811303164A CN109150527B CN 109150527 B CN109150527 B CN 109150527B CN 201811303164 A CN201811303164 A CN 201811303164A CN 109150527 B CN109150527 B CN 109150527B
- Authority
- CN
- China
- Prior art keywords
- quantum
- ims
- vpn
- domain
- area
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
- 238000004891 communication Methods 0.000 title claims abstract description 41
- 238000000034 method Methods 0.000 title claims abstract description 20
- 230000011664 signaling Effects 0.000 claims description 64
- 230000005540 biological transmission Effects 0.000 claims description 34
- 238000012360 testing method Methods 0.000 claims description 11
- 238000006243 chemical reaction Methods 0.000 claims description 7
- 230000001960 triggered effect Effects 0.000 claims description 6
- 239000000126 substance Substances 0.000 claims description 3
- 238000011084 recovery Methods 0.000 claims description 2
- 238000007726 management method Methods 0.000 description 58
- 238000012986 modification Methods 0.000 description 3
- 230000004048 modification Effects 0.000 description 3
- 238000010276 construction Methods 0.000 description 2
- 230000006870 function Effects 0.000 description 2
- 238000012423 maintenance Methods 0.000 description 2
- 238000012544 monitoring process Methods 0.000 description 2
- 230000008569 process Effects 0.000 description 2
- 238000007405 data analysis Methods 0.000 description 1
- 230000007547 defect Effects 0.000 description 1
- 238000001514 detection method Methods 0.000 description 1
- 238000011161 development Methods 0.000 description 1
- 238000010586 diagram Methods 0.000 description 1
- 238000005516 engineering process Methods 0.000 description 1
- 230000006872 improvement Effects 0.000 description 1
- 230000000977 initiatory effect Effects 0.000 description 1
- 238000012545 processing Methods 0.000 description 1
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/08—Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
- H04L9/0816—Key establishment, i.e. cryptographic processes or cryptographic protocols whereby a shared secret becomes available to two or more parties, for subsequent use
- H04L9/0852—Quantum cryptography
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L12/00—Data switching networks
- H04L12/28—Data switching networks characterised by path configuration, e.g. LAN [Local Area Networks] or WAN [Wide Area Networks]
- H04L12/46—Interconnection of networks
- H04L12/4641—Virtual LANs, VLANs, e.g. virtual private networks [VPN]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L43/00—Arrangements for monitoring or testing data switching networks
- H04L43/08—Monitoring or testing based on specific metrics, e.g. QoS, energy consumption or environmental parameters
- H04L43/0805—Monitoring or testing based on specific metrics, e.g. QoS, energy consumption or environmental parameters by checking availability
- H04L43/0811—Monitoring or testing based on specific metrics, e.g. QoS, energy consumption or environmental parameters by checking availability by checking connectivity
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/04—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
- H04L63/0428—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L65/00—Network arrangements, protocols or services for supporting real-time applications in data packet communication
- H04L65/10—Architectures or entities
- H04L65/1016—IP multimedia subsystem [IMS]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/08—Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
- H04L9/0861—Generation of secret information including derivation or calculation of cryptographic keys or passwords
- H04L9/0863—Generation of secret information including derivation or calculation of cryptographic keys or passwords involving passwords or one-time passwords
Landscapes
- Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Security & Cryptography (AREA)
- Multimedia (AREA)
- Computing Systems (AREA)
- Computer Hardware Design (AREA)
- General Engineering & Computer Science (AREA)
- Physics & Mathematics (AREA)
- Electromagnetism (AREA)
- Theoretical Computer Science (AREA)
- Environmental & Geological Engineering (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
- Telephonic Communication Services (AREA)
Abstract
本发明公开了一种电话交换网量子加密系统与加密通信方法,所述加密系统包括总量子生成管理系统、总PSTN域和总IMS域量子VPN、多个区域的PSTN域和IMS域量子生成管理终端、以及所述多个区域的PSTN域和IMS域量子VPN,基于该系统,通过对数据包的量子加密手段,能够实现国家电网公司IMS域电话之间、PSTN域电话之间、IMS域电话和PSTN域电话之间的通信进行加密。
Description
技术领域
本发明涉及通信领域,特别是涉及一种电话交换网量子加密系统与加密通信方法。
背景技术
国家电网公司按照“统一技术体制、统一规划、统一建设”的原则,统筹部署,全局规划,在全国推行并建设“架构稳固、运维便利、资源合理、业务丰富”的IMS(IP MultimediaSubsystem)行政交换网。目前,全国各省级电力公司基本完成IMS核心网主备系统建设工作,而基于TDM体制的程控交换将逐步退运。伴随着国家电网公司IMS网络的快速发展及话务量的成倍增长,网络复杂性也在迅速增加。
由于IP网络和IMS分层结构的特性,使得IMS网络安全性问题越来越严重。IMS交换与程控交换将长期并网运行,部分用户仍在使用电路交换网,需要一个过程逐步将电路交换系统的用户割接至IMS交换系统,网络结构的复杂性导致交换网络整体安全性难以实时掌握,网络安全监测和运维管理水平亟待提高。
存在的问题具体分析如下:
一是网络安全性问题严重。一方面是网络攻击手段不断多样化,安全防护困难度越来越大。二是随着IMS系统在国家电网公司专网中的部署,交换网络IP化的同时,网络遭受攻击和信息截获的可能性也变得更大。
二是传统电话交换网的全网安全性情况无法及时掌握,无法快速、及时判定并自动发现网络的安全问题。
三是现有安全技术均存在安全隐患,无法真正保证数据在电话交换网络中传输的绝对安全性。同时交换网络存在缺少安全监测手段,安全问题反馈时间长、处理缓慢、严重影响用户信息安全性等问题。
发明内容
为克服上述现有技术的不足,本发明提供了一种电话交换网量子加密系统与加密通信方法,通过对数据包的量子加密手段,对国家电网公司IMS域电话之间、PSTN域电话之间、IMS域电话和PSTN域电话之间的通信进行加密,通过生成量子密钥并对密钥进行管理,实现对每个语音数据包在发送端进行量子加密,在接收端进行解密,实现通信的绝对安全。同时,能够实现安全路由的自主选择,对频繁出现安全问题的路由进行屏蔽并选择安全路由进行数据传输。
为实现上述目的,本发明采用如下技术方案:
一种电话交换网量子加密系统,其特征在于,包括:总量子生成管理系统、总PSTN域和总IMS域量子VPN、多个区域的PSTN域和IMS域量子生成管理终端、以及所述多个区域的PSTN域和IMS域量子VPN;其中,
所述总量子生成管理系统分别与总PSTN域量子VPN和总IMS域量子VPN相连接;
所述总量子生成管理系统分别与所述多个区域的PSTN域和IMS域量子生成管理终端相连接,所述多个区域的PSTN域和IMS域量子生成管理终端通过量子专线相连接;
每个区域的PSTN域量子生成管理终端分别与本区域和其他区域的PSTN域量子VPN相连接;每个区域的PSTN域量子VPN与总PSTN域量子VPN相连接;
每个区域的IMS域量子生成管理终端与本区域IMS域量子VPN相连接;每个区域的IMS域量子VPN和总IMS域量子VPN均接入数据通信网。
进一步地,所述总PSTN域量子VPN与总汇接C1交换机相连接,所述总汇接C1交换机与程控话机相连接;
所述总IMS域量子VPN分别与总IMS核心网、媒体网关MGW相连接;
所述区域PSTN域量子VPN与本区域PSTN交换机相连接;
所述区域IMS域量子VPN分别与本区域IMS核心CE、媒体网关MGW相连接并接入数据通信网;所述区域IMS核心CE分别与IMS核心网元、会话边界控制器SBC连接,所述会话边界控制器SBC分别与SIP终端和IAD设备连接。
一个或多个实施例提供了基于所述量子加密系统的加密通信方法,
跨区域通信开始时,主叫端通过量子密钥传输路由将密钥传输到被叫端的量子生成管理终端;
所述量子生成管理终端将密钥分发给各自的量子VPN,量子VPN对每条信令进行加密,信令握手成功后,量子VPN对所传输的语音数据包或媒体数据包进行加密。
进一步地,所述量子密钥传输路由确定方法包括:
总量子生成管理系统分别与各区域量子生成管理终端测试互通;
各区域量子生成管理终端之间分别进行量子密钥直连测试互通;
总量子生成管理系统根据互通测试结果,确定总量子生成管理系统分别与各区域量子生成管理终端,以及各区域量子生成管理终端之间的最佳安全量子密钥传输路由。
进一步地,数据传输过程中,所述总量子生成管理系统监测量子密钥传输路由的成码率,若所述成码率低于一定阈值,则针对所述路由进行告警,并选择容灾路由进行传输。
进一步地,当A区域PSTN域用户呼叫本区域IMS用户时,PSTN域量子VPN将信令进行加密,并传输到本区域IMS域入局端的量子VPN进行解密,解密后的信令进入IMS核心网网元进行信令转换并找到该IMS用户;
呼叫成功后,语音数据通过PSTN端的量子VPN、IMS的媒体网关MGW和IMS端的量子VPN通道进行量子加密传输。
进一步地,当A区域PSTN域用户呼叫B区域PSTN域用户时,信令和语音数据包均通过本端的量子VPN进行加密和解密。
进一步地,当A区域PSTN域用户呼叫B区域IMS域用户时,A区域PSTN域通过量子VPN将信令进行加密,传输到本区域IMS域的量子VPN进行解密;
解密后的信令进入本区域IMS核心网网元进行信令转换和被叫号码识别,通过IMS量子VPN对信令进行二次加密,然后传输到B区域量子VPN进行解密,同时送至B区域核心网网元查找被叫用户;
呼叫成功后,语音数据通过PSTN端量子VPN、本区域MGW、B区域IMS端量子VPN通道进行量子加密传输。
进一步地,当A区域IMS域用户呼叫B区域用户时,A区域用户发出的信令通过本端的量子VPN进行加密,然后通过数据通信网传输到B区域量子VPN进行解密;
解密后的信令进入B区域IMS核心网网元并查找被叫用户;
若被叫用户为IMS域用户,成功触发业务后,媒体流通过A区域IMS量子VPN进行加密后,通过数据通信网进行传输;B区域IMS端量子VPN进行解密后,媒体流传输到被叫用户。
进一步地,当A区域IMS域用户呼叫B区域用户时,A区域用户发出的信令通过本端的量子VPN进行加密,然后通过数据通信网传输到B区域量子VPN进行解密;
解密后的信令进入B区域IMS核心网网元并查找被叫用户;
若被叫用户为PSTN用户,则B区域IMS核心网进行信令转换,B区域IMS量子VPN将所述信令进行加密,传输至B区域PSTN域的量子VPN解密,成功触发业务后,语音数据通过A区域IMS量子VPN、B区域MGW、B区域PSTN域量子VPN通道进行数据量子加密传输。
本发明的有益效果
1、本公开提供了一种跨省域的电话交换网量子加密方法,各省域均包括PSTN域和IMS域,能够实现同一省域内和不同省域之间PSTN域和PSTN域、PSTN域和IMS域以及IMS域和IMS域用户的通信,并且通信过程中,根据业务逻辑对信令和语音数据进行量子加密,每一次传输的数据均进行加密,实现了一次一密,保证了电话交换网络中传输的绝对安全性;
2、本公开建立了总部量子密钥生成管理系统,与各省域的量子生成管理终端连接,通过该总部量子密钥生成管理系统可以对量子信道进行自动测试,验证公司总部到各省公司IMS交换网、PSTN网络的量子加密安全性和可用性,无需人工参与;并且在数据传输过程中对路由安全进行监测,当前路由安全性低于阈值时选择容灾路由,确保了通信可靠性;同时还通过各公司量子VPN验证网络可用性,定位安全性差的路由,从而降低信息窃取的可能性。
附图说明
构成本申请的一部分的说明书附图用来提供对本申请的进一步理解,本申请的示意性实施例及其说明用于解释本申请,并不构成对本申请的不当限定。
图1为实施例中量子加密网络架构图。
具体实施方式
应该指出,以下详细说明都是示例性的,旨在对本申请提供进一步的说明。除非另有指明,本文使用的所有技术和科学术语具有与本申请所属技术领域的普通技术人员通常理解的相同含义。
需要注意的是,这里所使用的术语仅是为了描述具体实施方式,而非意图限制根据本申请的示例性实施方式。如在这里所使用的,除非上下文另外明确指出,否则单数形式也意图包括复数形式,此外,还应当理解的是,当在本说明书中使用术语“包含”和/或“包括”时,其指明存在特征、步骤、操作、器件、组件和/或它们的组合。
在不冲突的情况下,本申请中的实施例及实施例中的特征可以相互组合。
实施例中涉及的英文缩写介绍:
IMS,IP Multimedia Subsystem,是IP多媒体子系统;
PSTN,Public Switched Telephone Network,公共交换电话网络;
IAD,Internet addiction disorder,综合接入设备;
SBC,Session Border Controller,会话边界控制器;
MGW,Media Gateway,媒体网关;
SIP,Session Initiation Protocol,会话初始协议。
实施例一
本实施例公开了一种电话交换网量子加密系统,包括:总量子生成管理系统、总PSTN域和总IMS域量子VPN、多个区域的PSTN域和IMS域量子生成管理终端、以及所述多个区域的PSTN域和IMS域量子VPN;其中,
所述总量子生成管理系统分别与总PSTN域量子VPN和总IMS域量子VPN相连接;
所述总量子生成管理系统分别与所述多个区域的PSTN域和IMS域量子生成管理终端相连接,所述多个区域的PSTN域和IMS域量子生成管理终端通过量子专线相连接;
每个区域的PSTN域量子生成管理终端分别与本区域和其他区域的PSTN域量子VPN相连接;每个区域的PSTN域量子VPN与总PSTN域量子VPN相连接;
每个区域的IMS域量子生成管理终端与本区域IMS域量子VPN相连接;每个区域的IMS域量子VPN和总IMS域量子VPN均接入数据通信网。
进一步地,所述总PSTN域量子VPN与总汇接C1交换机相连接,所述总汇接C1交换机与程控话机相连接;
所述总IMS域量子VPN分别与总IMS核心网、媒体网关MGW相连接;
所述区域PSTN域量子VPN与本区域PSTN交换机相连接;
所述区域IMS域量子VPN分别与本区域IMS核心CE、媒体网关MGW相连接并接入数据通信网;所述区域IMS核心CE分别与IMS核心网元、会话边界控制器SBC连接,所述会话边界控制器SBC分别与SIP终端和IAD设备连接。
作为一种优选实施方式,将上述加密系统应用于国家电网公司总部和各省级电力公司构成的网络中。所述加密系统包括:
总部量子生成管理系统,部署在国家电网公司总部。
所述总部量子生成管理系统与总部PSTN域量子VPN相连接,所述总部量子生成管理系统与总部IMS域量子VPN相连接。所述总部PSTN域量子VPN与总部汇接C1交换机相连接,所述总部汇接C1交换机与程控话机相连接。
省公司量子生成管理终端,部署在各省公司PSTN域及各省公司IMS域。
所述各省公司PSTN域的量子生成管理终端与本省公司PSTN域的量子VPN相连接;所述各省公司PSTN域的量子VPN与本省公司PSTN交换机相连接。
所述各省公司IMS域的量子生成管理终端与本省公司IMS域的量子VPN相连接;所述各省公司IMS域量子VPN分别与本省公司IMS核心CE、媒体网关MGW相连接并接入数据通信网;所述各省公司IMS核心CE分别与IMS核心网元、会话边界控制器SBC连接,所述会话边界控制器SBC分别与SIP终端和IAD设备连接。
所述各省公司PSTN域的量子VPN分别与其他省公司PSTN域的量子VPN互联,与本省IMS域量子VPN相连接,与总部PSTN域量子VPN相连接。
所述总部量子生成管理系统分别与各省公司PSTN域量子生成管理终端、各省公司IMS域的量子生成管理终端相连接,所述各省公司PSTN域量子生成管理终端、各省公司IMS域的量子生成管理终端通过量子专线相连接。
所述总部IMS域量子VPN分别与总部IMS核心网、媒体网关MGW相连接并接入数据通信网。
所述总部量子密钥生成管理系统功能包括:密钥生成、密钥存储、密钥分配、数据分析、路由检测、安全告警等。
所述量子生成与管理终端具备量子密钥生成、存储和管理功能,不同省份之间构成量子传输网络。
系统中配置多条容灾迂回量子加密路由,各省公司的量子生成管理终端均包含IMS和程控两条与总部量子生成管理系统量子通道相连的量子传输信道,当一条线路出现问题后,其它线路可以作为容灾迂回路由。
实施例二
基于实施例一中的量子加密网络,本实施例提供了一种电话交换网量子加密通信方法,包括以下步骤:
步骤(1):总部量子密钥生成管理系统分别与各省公司量子密钥生成管理终端使用传统BB84协议进行测试互通,确定各省到总部的量子密钥本并存储在总部量子密钥生成管理系统中;
步骤(2):各省公司PSTN域和IMS域量子密钥生成管理终端之间均使用传统BB84协议进行量子密钥直连测试互通,确定互通密码本并存储到总部量子密钥生成管理系统中;
步骤(3):总部量子生成管理系统接收互通测试的结果,收集、统计分析各终端间的密钥互通情况,确定总部量子密钥生成管理系统和各省公司量子密钥生成管理终端,以及省公司量子密钥生成管理终端和省公司量子密钥生成管理终端之间的最佳安全量子密钥传输路由,即步骤(1)和(2)通过互通测试的量子加密信道;
步骤(4):跨省、跨域通话开始后,主叫端选择步骤(3)的量子密钥传输路由将密钥传输到被叫端的量子生成管理终端;量子生成管理终端将密钥分发给各自的量子VPN,量子VPN对每条信令进行加密,当信令握手成功后,量子VPN将对所传输的语音数据包或媒体数据包进行加密。根据不同的场景,选择不同传输通道。
步骤(5):总部量子密钥生成管理系统将检测数据传输通道的成码率,若成码率低于设定的阈值,则对该路由情况进行告警,并选择容灾路由进行传输。
一种电话交换网量子加密方案,包括以下场景:
1.当A省PSTN域用户呼叫本省IMS用户时,PSTN域经量子VPN将所用的七号信令进行加密,通过E1信道将加密后的信令传输到本省IMS域入局端的量子VPN进行解密,解密后的七号信令进入IMS核心网网元进行信令转换并找到该IMS用户。呼叫成功后,语音数据通过PSTN端的量子VPN、IMS的媒体网关MGW和IMS端的量子VPN通道进行量子加密传输。
2.当A省PSTN域用户呼叫B省PSTN用户时,信令和语音数据包均通过本端的量子VPN进行加密和解密,实现不同省份之间的PSTN用户通信使用量子加密。
3.当A省PSTN域用户呼叫B省IMS用户时,由A省IMS进行出局。PSTN域通过量子VPN将所用的七号信令进行加密,通过E1信道传输到本省IMS域的量子VPN进行解密;本省IMS域核心网元进行被叫号码识别后,通过IMS量子VPN对所发出的Sip信令进行二次加密,然后传输到B省量子VPN进行解密,并送至B省核心网网元查找被叫用户。呼叫成功后,语音数据通过PSTN端量子VPN、本省MGW、B省IMS端量子VPN通道进行量子加密传输。在语音数据传输过程中,本省IMS端量子VPN不再进行二次加解密工作。
4.当A省IMS域用户呼叫B省IMS域用户时,A省用户发出的Sip信令通过本端的量子VPN进行加密,然后通过数据通信网传输到B省量子VPN进行解密,解密后的Sip信令进入B省IMS核心网网元并查找被叫用户;若被叫用户为IMS用户,业务触发成功后,媒体流通过A省IMS量子VPN进行加密后,通过数据通信网进行传输;B省IMS端量子VPN进行解密后,媒体流传输到所呼叫的用户。
5.当A省IMS域用户呼叫B省PSTN用户时,由A省IMS进行出局。A省用户发出的Sip信令通过本端的量子VPN进行加密,然后通过数据通信网传输到B省量子VPN进行解密,解密后的Sip信令进入B省IMS核心网网元并查找被叫用户,若被叫用户为PSTN用户,则由B省IMS核心网转换为七号信令并由B省IMS量子VPN进行加密,送至B省PSTN域的量子VPN解密,成功触发业务后,语音数据通过A省IMS量子VPN、B省MGW、B省PSTN域量子VPN通道进行数据量子加密传输。在语音数据传输过程中,B省IMS量子VPN不再进行二次加解密工作。
本领域技术人员应该明白,上述本发明的各模块或各步骤可以用通用的计算机装置来实现,可选地,它们可以用计算装置可执行的程序代码来实现,从而,可以将它们存储在存储装置中由计算装置来执行,或者将它们分别制作成各个集成电路模块,或者将它们中的多个模块或步骤制作成单个集成电路模块来实现。本发明不限制于任何特定的硬件和软件的结合。
以上所述仅为本申请的优选实施例而已,并不用于限制本申请,对于本领域的技术人员来说,本申请可以有各种更改和变化。凡在本申请的精神和原则之内,所作的任何修改、等同替换、改进等,均应包含在本申请的保护范围之内。
上述虽然结合附图对本发明的具体实施方式进行了描述,但并非对本发明保护范围的限制,所属领域技术人员应该明白,在本发明的技术方案的基础上,本领域技术人员不需要付出创造性劳动即可做出的各种修改或变形仍在本发明的保护范围以内。
Claims (10)
1.一种电话交换网量子加密系统,其特征在于,包括:总量子生成管理系统、总PSTN域和总IMS域量子VPN、多个区域的PSTN域和IMS域量子生成管理终端、以及所述多个区域的PSTN域和IMS域量子VPN;其中,
所述总量子生成管理系统分别与总PSTN域量子VPN和总IMS域量子VPN相连接;
所述总量子生成管理系统分别与所述多个区域的PSTN域和IMS域量子生成管理终端相连接,所述多个区域的PSTN域和IMS域量子生成管理终端通过量子专线相连接;
每个区域的PSTN域量子生成管理终端分别与本区域和其他区域的PSTN域量子VPN相连接;每个区域的PSTN域量子VPN与总PSTN域量子VPN相连接;
每个区域的IMS域量子生成管理终端与本区域IMS域量子VPN相连接;每个区域的IMS域量子VPN和总IMS域量子VPN均接入数据通信网;
跨区域通信开始时,主叫端通过量子密钥传输路由将密钥传输到被叫端的量子生成管理终端,所述量子生成管理终端将密钥分发给各自的量子VPN,量子VPN对每条信令进行加密,信令握手成功后,量子VPN对所传输的语音数据包或媒体数据包进行加密。
2.如权利要求1所述的一种电话交换网量子加密系统,其特征在于,所述总PSTN域量子VPN与总汇接C1交换机相连接,所述总汇接C1交换机与程控话机相连接;
所述总IMS域量子VPN分别与总IMS核心网、媒体网关MGW相连接;
所述区域PSTN域量子VPN与本区域PSTN交换机相连接;
所述区域IMS域量子VPN分别与本区域IMS核心CE、媒体网关MGW相连接并接入数据通信网;所述区域IMS核心CE分别与IMS核心网元、会话边界控制器SBC连接,所述会话边界控制器SBC分别与SIP终端和IAD设备连接。
3.一种基于权利要求1或2所述量子加密系统的加密通信方法,其特征在于,
跨区域通信开始时,主叫端通过量子密钥传输路由将密钥传输到被叫端的量子生成管理终端;
所述量子生成管理终端将密钥分发给各自的量子VPN,量子VPN对每条信令进行加密,信令握手成功后,量子VPN对所传输的语音数据包或媒体数据包进行加密。
4.如权利要求3所述的加密通信方法,其特征在于,所述量子密钥传输路由确定方法包括:
总量子生成管理系统分别与各区域量子生成管理终端测试互通;
各区域量子生成管理终端之间分别进行量子密钥直连测试互通;
总量子生成管理系统根据互通测试结果,确定总量子生成管理系统分别与各区域量子生成管理终端,以及各区域量子生成管理终端之间的最佳安全量子密钥传输路由。
5.如权利要求3所述的加密通信方法,其特征在于,数据传输过程中,所述总量子生成管理系统监测量子密钥传输路由的成码率,若所述成码率低于一定阈值,则针对所述路由进行告警,并选择容灾路由进行传输。
6.如权利要求4所述的加密通信方法,其特征在于,
当A区域PSTN域用户呼叫本区域IMS用户时,PSTN域量子VPN将信令进行加密,并传输到本区域IMS域入局端的量子VPN进行解密,解密后的信令进入IMS核心网网元进行信令转换并找到该IMS用户;
呼叫成功后,语音数据通过PSTN端的量子VPN、IMS的媒体网关MGW和IMS端的量子VPN通道进行量子加密传输。
7.如权利要求4所述的加密通信方法,其特征在于,
当A区域PSTN域用户呼叫B区域PSTN域用户时,信令和语音数据包均通过本端的量子VPN进行加密和解密。
8.如权利要求4所述的加密通信方法,其特征在于,
当A区域PSTN域用户呼叫B区域IMS域用户时,A区域PSTN域通过量子VPN将信令进行加密,传输到本区域IMS域的量子VPN进行解密;
解密后的信令进入本区域IMS核心网网元进行信令转换和被叫号码识别,通过IMS量子VPN对信令进行二次加密,然后传输到B区域量子VPN进行解密,同时送至B区域核心网网元查找被叫用户;
呼叫成功后,语音数据通过PSTN端量子VPN、本区域MGW、B区域IMS端量子VPN通道进行量子加密传输。
9.如权利要求4所述的加密通信方法,其特征在于,
当A区域IMS域用户呼叫B区域用户时,A区域用户发出的信令通过本端的量子VPN进行加密,然后通过数据通信网传输到B区域量子VPN进行解密;
解密后的信令进入B区域IMS核心网网元并查找被叫用户;
若被叫用户为IMS域用户,成功触发业务后,媒体流通过A区域IMS量子VPN进行加密后,通过数据通信网进行传输;B区域IMS端量子VPN进行解密后,媒体流传输到被叫用户。
10.如权利要求4所述的加密通信方法,其特征在于,
当A区域IMS域用户呼叫B区域用户时,A区域用户发出的信令通过本端的量子VPN进行加密,然后通过数据通信网传输到B区域量子VPN进行解密;
解密后的信令进入B区域IMS核心网网元并查找被叫用户;
若被叫用户为PSTN用户,则B区域IMS核心网进行信令转换,B区域IMS量子VPN将所述信令进行加密,传输至B区域PSTN域的量子VPN解密,成功触发业务后,语音数据通过A区域IMS量子VPN、B区域MGW、B区域PSTN域量子VPN通道进行数据量子加密传输。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201811303164.6A CN109150527B (zh) | 2018-11-02 | 2018-11-02 | 一种电话交换网量子加密系统与加密通信方法 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201811303164.6A CN109150527B (zh) | 2018-11-02 | 2018-11-02 | 一种电话交换网量子加密系统与加密通信方法 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN109150527A CN109150527A (zh) | 2019-01-04 |
CN109150527B true CN109150527B (zh) | 2021-05-28 |
Family
ID=64807479
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN201811303164.6A Active CN109150527B (zh) | 2018-11-02 | 2018-11-02 | 一种电话交换网量子加密系统与加密通信方法 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN109150527B (zh) |
Families Citing this family (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN112311542B (zh) * | 2020-11-17 | 2023-06-20 | 国网福建省电力有限公司信息通信分公司 | 一种满足电力业务隔离需求的量子保密通信系统及方法 |
Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN101292455A (zh) * | 2005-09-30 | 2008-10-22 | 威瑞森全球商务有限责任公司 | 量子密钥分配系统 |
WO2014051430A1 (en) * | 2012-09-26 | 2014-04-03 | Off The Grid B.V. | Method and apparatus for transmitting, receiving and forwarding a gossip message using a gossip network |
CN207490944U (zh) * | 2017-07-31 | 2018-06-12 | 浙江神州量子网络科技有限公司 | 一种基于sip量子网络电话的安全通信系统 |
CN108462578A (zh) * | 2018-04-12 | 2018-08-28 | 安徽问天量子科技股份有限公司 | 基于量子密钥加密的融合通信装置及其加解密方法 |
Family Cites Families (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20040184615A1 (en) * | 2003-03-21 | 2004-09-23 | Elliott Brig Barnum | Systems and methods for arbitrating quantum cryptographic shared secrets |
US9319433B2 (en) * | 2010-06-29 | 2016-04-19 | At&T Intellectual Property I, L.P. | Prioritization of protocol messages at a server |
-
2018
- 2018-11-02 CN CN201811303164.6A patent/CN109150527B/zh active Active
Patent Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN101292455A (zh) * | 2005-09-30 | 2008-10-22 | 威瑞森全球商务有限责任公司 | 量子密钥分配系统 |
WO2014051430A1 (en) * | 2012-09-26 | 2014-04-03 | Off The Grid B.V. | Method and apparatus for transmitting, receiving and forwarding a gossip message using a gossip network |
CN207490944U (zh) * | 2017-07-31 | 2018-06-12 | 浙江神州量子网络科技有限公司 | 一种基于sip量子网络电话的安全通信系统 |
CN108462578A (zh) * | 2018-04-12 | 2018-08-28 | 安徽问天量子科技股份有限公司 | 基于量子密钥加密的融合通信装置及其加解密方法 |
Non-Patent Citations (3)
Title |
---|
"Session Initiation Protocol Security: A Brief Review";Chen-wei Tan;《Journal of Computer Science》;20121231;全文 * |
"TISPANNGNSecurityRequirements,NGNRelease1";SiemensAG.;《3GPP Draft》;20050808;全文 * |
"安全技术的未来走向";王顺满;《计算机安全》;20010621;全文 * |
Also Published As
Publication number | Publication date |
---|---|
CN109150527A (zh) | 2019-01-04 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
Rehmani et al. | Software defined networks-based smart grid communication: A comprehensive survey | |
CN101764752B (zh) | 远程集中镜像管理的方法和系统 | |
CN108322417B (zh) | 网络攻击的处理方法、装置和系统及安全设备 | |
US8238325B2 (en) | Packet communication network and packet communication method | |
CN101771619A (zh) | 实现一体化安全服务的网络系统 | |
WO1995009498A1 (en) | Method for key management of point-to-point communications | |
CN103098432A (zh) | 提供安全基础设施的方法、系统和设备 | |
US20070288663A1 (en) | Multi-location distributed workplace network | |
CN109150527B (zh) | 一种电话交换网量子加密系统与加密通信方法 | |
CN113824718B (zh) | 一种量子网络接入安全中间件平台系统 | |
Anttalainen et al. | Introduction to communication networks | |
CN109150829B (zh) | 软件定义云网络可信数据分发方法、可读存储介质和终端 | |
Ojugo et al. | Technical issues for IP-based telephony in Nigeria | |
Budiyanto et al. | Analysis QoS VoIP using GRE+ IPSec Tunnel and IPIP Based on Session Initiation Protocol | |
CN108900518B (zh) | 可信的软件定义云网络数据分发系统 | |
CN101616004B (zh) | 4a管理平台的一种应急响应处理方法 | |
CN104580258B (zh) | 一种快速检测IPSec对等体失效的方法及系统 | |
CN115967742A (zh) | 一种市域铁路调度通信方法、系统及集群 | |
Nurhadi et al. | A review of link aggregation control protocol (LACP) as a link redundancy in SDN based network using RYU-controller | |
Alo et al. | Voice over internet protocol (VOIP): Overview, direction and challenges | |
CN104539817B (zh) | 融合网络下的ip电话业务的互通方法 | |
CN109743112B (zh) | Otn组网方法、装置、设备及计算机可读存储介质 | |
CN108924121B (zh) | 多通道通信方法与系统 | |
CN113286177B (zh) | 基于区块链的分布式视频处理系统 | |
Oladipo et al. | Re-Engineering Campus-Wide Internet Telephony Using Voice over Internet Protocol |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
GR01 | Patent grant | ||
GR01 | Patent grant |