CN110212991A - 量子无线网络通信系统 - Google Patents

量子无线网络通信系统 Download PDF

Info

Publication number
CN110212991A
CN110212991A CN201910492381.2A CN201910492381A CN110212991A CN 110212991 A CN110212991 A CN 110212991A CN 201910492381 A CN201910492381 A CN 201910492381A CN 110212991 A CN110212991 A CN 110212991A
Authority
CN
China
Prior art keywords
quantum
key
mobile terminal
bastion host
host
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201910492381.2A
Other languages
English (en)
Other versions
CN110212991B (zh
Inventor
周赵瑜
徐坚
单常明
沈明
王成金
李树林
邱红康
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Hengtong Optic Electric Co Ltd
Jiangsu Hengtong Wentian Quantum Information Research Institute Co Ltd
Original Assignee
Jiangsu Hengtong Optic Electric Co Ltd
Jiangsu Hengtong Wentian Quantum Information Research Institute Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Jiangsu Hengtong Optic Electric Co Ltd, Jiangsu Hengtong Wentian Quantum Information Research Institute Co Ltd filed Critical Jiangsu Hengtong Optic Electric Co Ltd
Priority to CN201910492381.2A priority Critical patent/CN110212991B/zh
Publication of CN110212991A publication Critical patent/CN110212991A/zh
Priority to PCT/CN2019/116671 priority patent/WO2020244145A1/zh
Application granted granted Critical
Publication of CN110212991B publication Critical patent/CN110212991B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04BTRANSMISSION
    • H04B10/00Transmission systems employing electromagnetic waves other than radio-waves, e.g. infrared, visible or ultraviolet light, or employing corpuscular radiation, e.g. quantum communication
    • H04B10/70Photonic quantum communication
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0816Key establishment, i.e. cryptographic processes or cryptographic protocols whereby a shared secret becomes available to two or more parties, for subsequent use
    • H04L9/085Secret sharing or secret splitting, e.g. threshold schemes
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0816Key establishment, i.e. cryptographic processes or cryptographic protocols whereby a shared secret becomes available to two or more parties, for subsequent use
    • H04L9/0852Quantum cryptography
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0891Revocation or update of secret information, e.g. encryption key update or rekeying
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/04Key management, e.g. using generic bootstrapping architecture [GBA]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/08Access security

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Physics & Mathematics (AREA)
  • Electromagnetism (AREA)
  • Optics & Photonics (AREA)
  • Theoretical Computer Science (AREA)
  • Mobile Radio Communication Systems (AREA)
  • Medicinal Preparation (AREA)
  • Optical Communication System (AREA)

Abstract

本发明公开了一种量子无线网络通信系统,由量子密钥管理堡垒主机、量子无线服务堡垒主机、移动终端构成。量子无线网络的通信通过量子密钥管理堡垒主机、移动终端和量子无线服务堡垒主机间的通信来完成。利用量子干线产生的一次一密乱码本,对量子无线密钥管理堡垒主机的主密钥进行更新;利用量子真随机数发生器产生的一次一密乱码本,对移动终端的密钥进行更新,以实现密钥更新过程无条件的安全性,实现高安全级别的移动终端漫游。为政府、大型企业等高价值用户提供安全性高的通信系统。

Description

量子无线网络通信系统
技术领域
本发明涉及量子通信技术领域,涉及一种量子无线网络通信系统,具体涉及一种基于宁苏量子干线的量子无线网络通信系统。
背景技术
近场通信协议的脆弱性、Wifi的安全问题、伪基站问题和未加密的通信协议会引发不安全的通信过程。由于目前终端设备接入网络的认证方式仍然依赖的是传统加密算法,而传统加密算法安全程度又依赖于计算的复杂度,加解密花费时间长、速度慢。随着分布式计算和量子计算机技术的发展,基于计算复杂度保证安全的保密移动终端的安全性受到极大的威胁。量子保密通信作为新一代信息安全技术,以其无条件的安全性为信息安全提供了强大的支撑,是信息化发展的重大变革和必然趋势。为了能给用户提供高质量的量子保密通信服务,需要打造安全稳定的量子无线网络通信系统。
发明内容
本发明要解决的技术问题是提供一种量子无线网络通信系统,实现高安全级别的密钥管理,使通信网络具有更高的安全性。
为了解决上述技术问题,本发明提供了一种量子无线网络通信系统,包括量子密钥管理堡垒主机、量子无线服务堡垒主机和移动终端;所述量子无线网络的通信通过量子密钥管理堡垒主机、量子无线服务堡垒主机和移动终端间的通信完成;利用量子干线中量子真随机数发生器产生的一次一密乱码本,对量子无线密钥管理堡垒主机的主密钥和移动终端的密钥进行更新,以实现密钥更新过程无条件的安全性,实现高安全级别的移动终端漫游。
具体的,量子干线网络上的每个量子节点均设置一台量子密钥管理堡垒主机、一台或者多台量子无线服务堡垒主机;
所述移动终端根据需要向特定的量子密钥管理堡垒主机注册;每个移动终端在任一时间内都和所注册的量子密钥管理堡垒主机共享一个SM4私钥、并拥有双方的SM2对应公钥;
利用量子干线产生的一次一密乱码本,对量子无线密钥管理堡垒主机的主密钥进行更新;利用量子真随机数发生器产生的一次一密乱码本对移动终端的密钥进行更新,以实现密钥更新过程无条件的安全性,实现高安全级别的移动终端漫游。
所述的量子密钥管理堡垒主机负责密钥的生成、保存与更新管理。
所述的量子密钥管理堡垒主机的SM2私钥、SM2公钥和SM4私钥定期或者不定期更新,其更新时,利用量子干线产生的量子密钥协商比特,利用一次一密乱码本,进行SM2私钥、SM2公钥和SM4私钥的更新。
所述量子密钥管理堡垒主机把密钥本预装到移动终端安全加固数据存储器或写入U盾用USB接口与移动终端连接。密码本包括,量子密钥管理堡垒主机自己的SM2公钥、移动终端的SM2公私钥对、共享的SM4私钥、密钥管理堡垒主机对终端的漫游认证签名、一定长度的量子真随机数。
所述移动终端的SM2私钥、SM2公钥和SM4私钥定期或者不定期更新更新;其更新时,量子密钥管理堡垒主机生成新的密钥本,利用和移动终端共享的量子随机乱码本,以一次一密的方式发送给移动终端,完成移动终端的SM2私钥、SM2公钥和SM4私钥更新。
所述的量子无线网络通信的过程,是以所述的量子无线服务堡垒主机作为中心的,量子无线服务堡垒主机负责无线通信,多台量子无线服务堡垒主机在所述的量子密钥管理主机的管理下,以镜像方式运行。
所述的量子无线网络的通信方式为:
1.量子密钥管理堡垒主机把自己的SM2公私钥对和移动终端的SM2公私钥对以及量子密钥管理堡垒主机和移动终端共享的SM4私钥通过物理或者一次一密的方式发送给量子无线服务堡垒主机。
2.移动终端与所注册的量子无线服务堡垒主机通信时,由移动终端用自己的SM2私钥签名后用SM4私钥加密请求,发送给量子无线服务堡垒主机;量子无线服务堡垒主机接受请求并生成一个随机数作为SM4私钥的会话密钥SEKij,利用量子无线堡垒主机的SM2私钥签名后用SM4私钥加密发送给移动终端,双方利用SM4算法的会话密钥SEKij通信。
3.注册在同一量子密钥管理堡垒主机下移动终端的通信,发起方终端向量子无线服务堡垒主机发起通信请求,量子无线服务堡垒主机生成SM4会话密钥后,由量子无线服务堡垒主机用与量子密钥管理堡垒主机通信的方法把SM4会话密钥发送给两个移动终端,两个终端利用SM4会话密钥通信。
4.注册在不同量子密钥管理堡垒主机下的两个移动终端通信时,发起方移动终端向自己所属的量子无线密钥管理堡垒主机发起会话请求,量子无线服务堡垒主机生成SM4会话密钥,然后签名后发送给接收方移动终端所属的量子无线服务堡垒主机,再由接收方移动终端所属的量子无线服务堡垒主机把SM4会话密钥发送给接收方终端,两个移动终端利用SM4会话密钥通信。
当移动终端地理位置变化时,所述移动终端漫游接入目标地域,其具体包括,
(1)移动终端向目标地域的量子无线服务堡垒主机发出漫游认证请求,并将使用自己的私钥签名的签名信息发送至目标地域的量子无线服务堡垒主机;
(2)目标地域的量子无线服务堡垒主机将接收的移动终端签名信息发送至目标地域的量子密钥管理堡垒主机;
(3)当前地域的量子密钥管理堡垒主机将移动终端签名信息发送至目标地域的量子密钥管理堡垒主机;
(4)目标地域的量子密钥管理堡垒主机验证分别由目标地域量子无线服务堡垒主机和当前地域量子密钥管理堡垒主机发送的签名信息,验证通过后同意移动终端接入目标地域。
本发明一个较佳实施例中,进一步包括,
所述移动终端漫游接入目标地域后,所述移动终端与目标地域的量子无线服务堡垒主机相互验证,其具体包括,
目标地域的量子密钥管理堡垒主机验证签名信息通过后,获取移动终端的SM2公钥和SM4私钥;所述目标地域的量子密钥管理堡垒主机使用移动终端的SM2公钥和SM4私钥加密自己的SM2公钥发送至移动终端,所述移动终端使用SM4私钥解密获得目标地域量子密钥管理堡垒主机的SM2公钥;
所述移动终端使用目标地域量子密钥管理堡垒主机的SM2公钥与目标地域的量子无线服务堡垒主机相互验证身份。
例如,移动终端从苏州漫游到南京:首先向南京的量子无线服务堡垒主机发出漫游认证请求,然后把苏州量子密钥管理堡垒主机的签名发送给南京的量子密钥管理堡垒主机,南京的量子无线服务堡垒主机把签名发送给南京的量子密钥管理堡垒主机,南京的量子密钥管理堡垒主机验证签名,认证通过,则同意移动终端接入,并获得移动终端的SM2公钥和SM4私钥。南京的量子密钥管理堡垒主机利用移动终端的SM2公钥和SM4私钥,加密自己的SM2公钥给移动终端。
本发明的有益效果:
本发明的量子无线网络通信系统,针对密码系统中密钥管理这一薄弱点,以量子干线为依托,利用量子干线的量子密钥协商比特产生的一次一密乱码本传递与更新量子密钥管理堡垒主机的主密钥,利用量子干线提供的无条件安全的一次一密密钥交换,实现了高安全级别的移动终端漫游,满足高价值用户的需求。两个密钥更新的过程均实现了无条件安全性,保密通讯方案能抵抗已知的量子加速算法攻击,对量子攻击免疫,因此该量子无线通信网络系统具备安全性更强、保密度更高的专线数据服务,为政府、大型企业等高价值用户提供安全性高的通信系统。
附图说明
图1是本发明优选实施例中量子无线网络通信系统的结构框图。
具体实施方式
下面结合附图和具体实施例对本发明作进一步说明,以使本领域的技术人员可以更好地理解本发明并能予以实施,但所举实施例不作为对本发明的限定。
实施例
参照图1所示,本发明公开一种量子无线网络通信系统,包括量子密钥管理堡垒主机、量子无线服务堡垒主机和移动终端;上述量子无线网络的通信通过量子密钥管理堡垒主机、量子无线服务堡垒主机和移动终端间的通信完成;利用量子干线中量子真随机数发生器产生的一次一密乱码本,对量子无线密钥管理堡垒主机的主密钥和移动终端的密钥进行更新,以实现密钥更新过程无条件的安全性,实现高安全级别的移动终端漫游。
具体的,量子干线网络上的每个量子节点均设置一台量子密钥管理堡垒主机、一台或者多台量子无线服务堡垒主机;
上述移动终端根据需要向特定的量子密钥管理堡垒主机注册;每个移动终端在任一时间内都和所注册的量子密钥管理堡垒主机共享一个SM4私钥、并拥有双方的SM2对应公钥;
利用量子干线产生的一次一密乱码本,对量子无线密钥管理堡垒主机的主密钥进行更新;利用量子真随机数发生器产生的一次一密乱码本对移动终端的密钥进行更新,以实现密钥更新过程无条件的安全性,实现高安全级别的移动终端漫游。
上述的量子密钥管理堡垒主机负责密钥的生成、保存与更新管理。
上述的量子密钥管理堡垒主机的SM2私钥、SM2公钥和SM4私钥定期或者不定期更新,其更新时,利用量子干线产生的量子密钥协商比特,利用一次一密乱码本,进行SM2私钥、SM2公钥和SM4私钥的更新。
上述量子密钥管理堡垒主机把密钥本预装到移动终端安全加固数据存储器或写入U盾用USB接口与移动终端连接。密码本包括,量子密钥管理堡垒主机自己的SM2公钥、移动终端的SM2公私钥对、共享的SM4私钥、密钥管理堡垒主机对终端的漫游认证签名、一定长度的量子真随机数。
上述移动终端的SM2私钥、SM2公钥和SM4私钥定期或者不定期更新更新;其更新时,量子密钥管理堡垒主机生成新的密钥本,利用和移动终端共享的量子随机乱码本,以一次一密的方式发送给移动终端,完成移动终端的SM2私钥、SM2公钥和SM4私钥更新。
上述的量子无线网络通信的过程,是以上述的量子无线服务堡垒主机作为中心的,量子无线服务堡垒主机负责无线通信,多台量子无线服务堡垒主机在上述的量子密钥管理主机的管理下,以镜像方式运行。
上述的量子无线网络的通信方式为:
1.量子密钥管理堡垒主机把自己的SM2公私钥对和移动终端的SM2公私钥对以及量子密钥管理堡垒主机和移动终端共享的SM4私钥通过物理或者一次一密的方式发送给量子无线服务堡垒主机。
2.移动终端与所注册的量子无线服务堡垒主机通信时,由移动终端用自己的SM2私钥签名后用SM4私钥加密请求,发送给量子无线服务堡垒主机;量子无线服务堡垒主机接受请求并生成一个随机数作为SM4私钥的会话密钥SEKij,利用量子无线堡垒主机的SM2私钥签名后用SM4私钥加密发送给移动终端,双方利用SM4算法的会话密钥SEKij通信。
3.注册在同一量子密钥管理堡垒主机下移动终端的通信,发起方终端向量子无线服务堡垒主机发起通信请求,量子无线服务堡垒主机生成SM4会话密钥后,由量子无线服务堡垒主机用与量子密钥管理堡垒主机通信的方法把SM4会话密钥发送给两个移动终端,两个终端利用SM4会话密钥通信。
4.注册在不同量子密钥管理堡垒主机下的两个移动终端通信时,发起方移动终端向自己所属的量子无线密钥管理堡垒主机发起会话请求,量子无线服务堡垒主机生成SM4会话密钥,然后签名后发送给接收方移动终端所属的量子无线服务堡垒主机,再由接收方移动终端所属的量子无线服务堡垒主机把SM4会话密钥发送给接收方终端,两个移动终端利用SM4会话密钥通信。
当移动终端地理位置变化时,上述移动终端漫游接入目标地域,其具体包括,
(1)移动终端向目标地域的量子无线服务堡垒主机发出漫游认证请求,并将使用自己的私钥签名的签名信息发送至目标地域的量子无线服务堡垒主机;
(2)目标地域的量子无线服务堡垒主机将接收的移动终端签名信息发送至目标地域的量子密钥管理堡垒主机;
(3)当前地域的量子密钥管理堡垒主机将移动终端签名信息发送至目标地域的量子密钥管理堡垒主机;
(4)目标地域的量子密钥管理堡垒主机验证分别由目标地域量子无线服务堡垒主机和当前地域量子密钥管理堡垒主机发送的签名信息,验证通过后同意移动终端接入目标地域。
本发明一个较佳实施例中,进一步包括,
上述移动终端漫游接入目标地域后,上述移动终端与目标地域的量子无线服务堡垒主机相互验证,其具体包括,
目标地域的量子密钥管理堡垒主机验证签名信息通过后,获取移动终端的SM2公钥和SM4私钥;上述目标地域的量子密钥管理堡垒主机使用移动终端的SM2公钥和SM4私钥加密自己的SM2公钥发送至移动终端,上述移动终端使用SM4私钥解密获得目标地域量子密钥管理堡垒主机的SM2公钥;
上述移动终端使用目标地域量子密钥管理堡垒主机的SM2公钥与目标地域的量子无线服务堡垒主机相互验证身份。
本申请的其中一个实施例中,使用以上技术方案应用在宁苏量子干线上:
量子无线网络通系统主要包括量子密钥管理堡垒主机,量子无线服务堡垒主机,移动终端i,移动终端j。
量子干线每个量子节点(譬如南京节点或者苏州节点)设立一个量子密钥管理堡垒主机,该量子密钥管理堡垒主机管理若干量子无线服务堡垒主机。
量子密钥管理堡垒主机把自己的私钥BPKSi和移动终端的公钥TPKPi通过安全的方式例如物理方式或一次一密的方式,发送给量子无线服务堡垒主机。
移动终端i与量子无线服务堡垒主机通信时,由移动终端i用自己的SM2私钥TPKSi加密请求,然后再用自己的SM4私钥SKi加密一个随机数生成SM4会话密钥SEKi,发送给量子无线服务堡垒主机,然后双方利用SM4算法的会话密钥SEKi通信。
注册在同一量子密钥管理堡垒主机下的移动终端i与移动终端j通信时,由移动终端终端用自己的SM2私钥签名后用SM4私钥加密请求,发送给量子无线服务堡垒主机,量子无线服务堡垒主机接受请求并生成一个随机数作为SM4的会话密钥SEKij,利用量子无线堡垒主机的SM2私钥签名后用SM4私钥加密发送给移动终端,双方利用SM4算法的会话密钥SEKij通信。
注册在不同量子无线密钥管理堡垒主机下的移动终端i与移动终端k通信时,发起方移动终端i向自己所属的量子无线密钥管理堡垒主机发起会话请求,量子无线服务堡垒主机生成SM4会话密钥SEKik,然后签名后发送给移动终端k所属的量子无线服务堡垒主机,再由后者把会话密钥SEKik发送给终端k。终端i与终端k利用SM4会话密钥SEKik通信。
以上所述实施例仅是为充分说明本发明而所举的较佳的实施例,本发明的保护范围不限于此。本技术领域的技术人员在本发明基础上所作的等同替代或变换,均在本发明的保护范围之内。本发明的保护范围以权利要求书为准。

Claims (8)

1.一种量子无线网络通信系统,其特征在于:包括量子密钥管理堡垒主机、量子无线服务堡垒主机和移动终端;所述量子无线网络的通信通过量子密钥管理堡垒主机、量子无线服务堡垒主机和移动终端间的通信完成;
量子干线网络上的每个量子节点均设置一台量子密钥管理堡垒主机、一台或者多台量子无线服务堡垒主机;
所述移动终端根据需要向特定的量子密钥管理堡垒主机注册;每个移动终端在任一时间内都和所注册的量子密钥管理堡垒主机共享一个SM4私钥、并拥有双方的SM2对应公钥;
利用量子干线产生的一次一密乱码本,对量子无线密钥管理堡垒主机的主密钥进行更新;利用量子真随机数发生器产生的一次一密乱码本对移动终端的密钥进行更新,以实现密钥更新过程无条件的安全性,实现高安全级别的移动终端漫游。
2.如权利要求1所述的量子无线网络通信系统,其特征在于:所述量子密钥管理堡垒主机和量子无线服务堡垒主机通信时,所述量子密钥管理堡垒主机把自己的SM2私钥和移动终端的SM2公钥通过物理或一次一密的方式发送给量子无线服务堡垒主机。
3.如权利要求1所述的量子无线网络通信系统,其特征在于:所述移动终端与所注册的量子无线服务堡垒主机通信时,由移动终端用自己的SM2私钥签名后用SM4私钥加密请求,发送给量子无线服务堡垒主机;量子无线服务堡垒主机接受请求并生成一个随机数作为SM4私钥的会话密钥SEKij,利用量子无线堡垒主机的SM2私钥签名后用SM4私钥加密发送给移动终端,双方利用SM4算法的会话密钥SEKij通信。
4.如权利要求1所述的量子无线网络通信系统,其特征在于:注册在不同量子密钥管理堡垒主机下的两个移动终端通信时,发起方移动终端向自己所属的量子无线密钥管理堡垒主机发起会话请求,量子无线服务堡垒主机生成SM4会话密钥,然后签名后发送给接收方移动终端所属的量子无线服务堡垒主机,再由接收方移动终端所属的量子无线服务堡垒主机把SM4会话密钥发送给接收方终端,两个移动终端利用SM4会话密钥通信。
5.如权利要求1所述的量子无线网络通信系统,其特征在于:所述量子密钥管理堡垒主机的SM2私钥、SM2公钥和SM4私钥定期或者不定期更新,其更新时,利用量子干线产生的量子密钥协商比特,利用一次一密乱码本,进行SM2私钥、SM2公钥和SM4私钥的更新。
6.如权利要求1所述的量子无线网络通信系统,其特征在于:所述移动终端的SM2私钥、SM2公钥和SM4私钥定期或者不定期更新更新;其更新时,量子密钥管理堡垒主机生成新的密钥本,利用和移动终端共享的量子随机乱码本,以一次一密的方式发送给移动终端,完成移动终端的SM2私钥、SM2公钥和SM4私钥更新。
7.如权利要求1所述的量子无线网络通信系统,其特征在于:当移动终端地理位置变化时,所述移动终端漫游接入目标地域,其具体包括,
(1)移动终端向目标地域的量子无线服务堡垒主机发出漫游认证请求,并将使用自己的私钥签名的签名信息发送至目标地域的量子无线服务堡垒主机;
(2)目标地域的量子无线服务堡垒主机将接收的移动终端签名信息发送至目标地域的量子密钥管理堡垒主机;
(3)当前地域的量子密钥管理堡垒主机将移动终端签名信息发送至目标地域的量子密钥管理堡垒主机;
(4)目标地域的量子密钥管理堡垒主机验证分别由目标地域量子无线服务堡垒主机和当前地域量子密钥管理堡垒主机发送的签名信息,验证通过后同意移动终端接入目标地域。
8.如权利要求7所述的量子无线网络通信系统,其特征在于:所述移动终端漫游接入目标地域后,所述移动终端与目标地域的量子无线服务堡垒主机相互验证,其具体包括,
目标地域的量子密钥管理堡垒主机验证签名信息通过后,获取移动终端的SM2公钥和SM4私钥;所述目标地域的量子密钥管理堡垒主机使用移动终端的SM2公钥和SM4私钥加密自己的SM2公钥发送至移动终端,所述移动终端使用SM4私钥解密获得目标地域量子密钥管理堡垒主机的SM2公钥;
所述移动终端使用目标地域量子密钥管理堡垒主机的SM2公钥与目标地域的量子无线服务堡垒主机相互验证身份。
CN201910492381.2A 2019-06-06 2019-06-06 量子无线网络通信系统 Active CN110212991B (zh)

Priority Applications (2)

Application Number Priority Date Filing Date Title
CN201910492381.2A CN110212991B (zh) 2019-06-06 2019-06-06 量子无线网络通信系统
PCT/CN2019/116671 WO2020244145A1 (zh) 2019-06-06 2019-11-08 量子无线网络通信系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201910492381.2A CN110212991B (zh) 2019-06-06 2019-06-06 量子无线网络通信系统

Publications (2)

Publication Number Publication Date
CN110212991A true CN110212991A (zh) 2019-09-06
CN110212991B CN110212991B (zh) 2021-07-20

Family

ID=67791448

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201910492381.2A Active CN110212991B (zh) 2019-06-06 2019-06-06 量子无线网络通信系统

Country Status (2)

Country Link
CN (1) CN110212991B (zh)
WO (1) WO2020244145A1 (zh)

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN111404675A (zh) * 2020-02-21 2020-07-10 江苏亨通问天量子信息研究院有限公司 量子u盾
WO2020244145A1 (zh) * 2019-06-06 2020-12-10 江苏亨通问天量子信息研究院有限公司 量子无线网络通信系统
CN117119449A (zh) * 2023-10-20 2023-11-24 长江量子(武汉)科技有限公司 车云安全通信方法及系统

Citations (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101986641A (zh) * 2010-10-20 2011-03-16 杭州晟元芯片技术有限公司 可应用于移动通讯设备的可信计算平台芯片及其认证方法
US8638942B2 (en) * 2008-04-22 2014-01-28 Nec Corporation Method and system for managing shared random numbers in secret communication network
CN103581872A (zh) * 2012-07-20 2014-02-12 航天信息股份有限公司 移动终端的业务漫游的处理方法和系统
CN106899969A (zh) * 2017-01-18 2017-06-27 东南大学常州研究院 基于iOS系统的特定保密终端系统实现方法
CN108768542A (zh) * 2018-05-02 2018-11-06 三峡大学 一种基于随机数的语音信号量子加密通信系统
CN109302412A (zh) * 2018-11-06 2019-02-01 晋商博创(北京)科技有限公司 基于CPK的VoIP通信处理方法、终端、服务器及存储介质
CN109672537A (zh) * 2019-01-18 2019-04-23 如般量子科技有限公司 基于公钥池的抗量子证书获取系统及获取方法
CN109842485A (zh) * 2017-11-26 2019-06-04 成都零光量子科技有限公司 一种有中心的量子密钥服务网络系统
CN110365476A (zh) * 2019-07-01 2019-10-22 北京邮电大学 基于sdn的qkd网络及其密钥的调度管理方法

Family Cites Families (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105812367B (zh) * 2016-03-15 2018-08-17 浙江神州量子网络科技有限公司 一种量子网络中网络接入设备的认证系统及认证方法
CN108964896B (zh) * 2018-06-28 2021-01-05 如般量子科技有限公司 一种基于群组密钥池的Kerberos身份认证系统和方法
CN110212991B (zh) * 2019-06-06 2021-07-20 江苏亨通问天量子信息研究院有限公司 量子无线网络通信系统

Patent Citations (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US8638942B2 (en) * 2008-04-22 2014-01-28 Nec Corporation Method and system for managing shared random numbers in secret communication network
CN101986641A (zh) * 2010-10-20 2011-03-16 杭州晟元芯片技术有限公司 可应用于移动通讯设备的可信计算平台芯片及其认证方法
CN103581872A (zh) * 2012-07-20 2014-02-12 航天信息股份有限公司 移动终端的业务漫游的处理方法和系统
CN106899969A (zh) * 2017-01-18 2017-06-27 东南大学常州研究院 基于iOS系统的特定保密终端系统实现方法
CN109842485A (zh) * 2017-11-26 2019-06-04 成都零光量子科技有限公司 一种有中心的量子密钥服务网络系统
CN108768542A (zh) * 2018-05-02 2018-11-06 三峡大学 一种基于随机数的语音信号量子加密通信系统
CN109302412A (zh) * 2018-11-06 2019-02-01 晋商博创(北京)科技有限公司 基于CPK的VoIP通信处理方法、终端、服务器及存储介质
CN109672537A (zh) * 2019-01-18 2019-04-23 如般量子科技有限公司 基于公钥池的抗量子证书获取系统及获取方法
CN110365476A (zh) * 2019-07-01 2019-10-22 北京邮电大学 基于sdn的qkd网络及其密钥的调度管理方法

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2020244145A1 (zh) * 2019-06-06 2020-12-10 江苏亨通问天量子信息研究院有限公司 量子无线网络通信系统
CN111404675A (zh) * 2020-02-21 2020-07-10 江苏亨通问天量子信息研究院有限公司 量子u盾
CN117119449A (zh) * 2023-10-20 2023-11-24 长江量子(武汉)科技有限公司 车云安全通信方法及系统
CN117119449B (zh) * 2023-10-20 2024-01-19 长江量子(武汉)科技有限公司 车云安全通信方法及系统

Also Published As

Publication number Publication date
WO2020244145A1 (zh) 2020-12-10
CN110212991B (zh) 2021-07-20

Similar Documents

Publication Publication Date Title
CN107040922B (zh) 无线网络连接方法、装置及系统
CN107317789B (zh) 密钥分发、认证方法,装置及系统
CN101222325B (zh) 一种基于id的无线多跳网络密钥管理方法
CN103370899B (zh) 无线设备、注册服务器和无线设备预配置方法
CN103067914B (zh) 存在于wtru上的移动置信平台(mtp)
CN109842485B (zh) 一种有中心的量子密钥服务网络系统
CN103533539B (zh) 虚拟sim卡参数管理方法及装置
US9608971B2 (en) Method and apparatus for using a bootstrapping protocol to secure communication between a terminal and cooperating servers
CN109495274A (zh) 一种去中心化智能锁电子钥匙分发方法及系统
CN102223231B (zh) M2m终端认证系统及认证方法
CN104660602A (zh) 一种量子密钥传输控制方法及系统
EP2823595A1 (en) Methods, apparatuses, and computer-readable storage media for securely accessing social networking data
CN104253801B (zh) 实现登录认证的方法、装置和系统
CN108683510A (zh) 一种加密传输的用户身份更新方法
CN104756458A (zh) 用于保护通信网络中的连接的方法和设备
CN108848495B (zh) 一种使用预置密钥的用户身份更新方法
CN110212991A (zh) 量子无线网络通信系统
CN103686589A (zh) 面向移动终端的安全签到方法和系统
CN110932854A (zh) 一种面向物联网的区块链密钥分发系统及其方法
CN109936509A (zh) 一种基于多元身份的设备群组认证方法及系统
JP2007525125A (ja) 移動端末による公開鍵の送信
CN110505619A (zh) 一种eSIM远程配置中的数据传输方法
CN109842442B (zh) 一种以机场为区域中心的量子密钥服务方法
CN103024735B (zh) 无卡终端的业务访问方法及设备
CN111698263A (zh) 一种北斗卫星导航数据的传输方法和系统

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant