CN115694799A - 一种基于量子密钥的通信数据加密方法 - Google Patents
一种基于量子密钥的通信数据加密方法 Download PDFInfo
- Publication number
- CN115694799A CN115694799A CN202211274183.7A CN202211274183A CN115694799A CN 115694799 A CN115694799 A CN 115694799A CN 202211274183 A CN202211274183 A CN 202211274183A CN 115694799 A CN115694799 A CN 115694799A
- Authority
- CN
- China
- Prior art keywords
- communication data
- encrypted
- quantum key
- data
- index
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
Images
Landscapes
- Mobile Radio Communication Systems (AREA)
Abstract
本发明涉及通信数据加密,具体涉及一种基于量子密钥的通信数据加密方法,利用量子密钥分发技术,向发送发、接收方分发第一共享量子密钥和第二共享量子密钥;发送方将待加密通信数据分割成若干通信数据段,并为各通信数据段设置索引标签;发送方基于索引标签对各通信数据段进行排序,得到重组数据,并根据索引标签与排序前对应通信数据段的位置关系获取索引数组;发送方对重组数据与索引数组进行关联,并利用第一共享量子密钥对关联结果进行加密,得到加密通信数据;本发明提供的技术方案能够有效克服现有技术所存在的数据加密效率较低,通信数据加密传输的安全性和可靠性不能得到保证的缺陷。
Description
技术领域
本发明涉及通信数据加密,具体涉及一种基于量子密钥的通信数据加密方法。
背景技术
量子通信是近二十年发展起来的新型交叉学科,是量子理论和信息理论相结合的新研究领域。近年来,这门学科已经逐步从理论走向实践。
物理学上,量子通信可以被理解为在物理极限下,利用量子效应实现的高性能通信。信息学上,我们则认为量子通信是利用量子力学的基本原理或者利用量子隐形传态等量子系统的特有属性,以及量子测量的方法来完成两地之间的信息传递。
以量子密钥分发(Quantum Key Distribution,QKD)协议为基础的量子密码技术是现阶段量子通信最重要的实际应用之一,量子密码网络便是采用量子密码技术的一种安全通信网络,量子密码网络是由经典通信网络和量子密钥分发网络共同构建而成。
量子密钥分发网络主要由量子密钥分发终端(QKD设备)和量子链路组成,其用于量子密钥的分发;经典通信网络使用量子密钥实现数据的加解密以及加密数据的传输。量子密码网络中的终端和服务器相互之间可以通过共享的量子密钥,进行量子保密通信,相当于它们之间具有量子保密通信链路,或量子保密信道。量子密码网络节点一般是由连接于经典通信网络的经典通信终端和设置于量子密钥分发网络的量子密钥分发终端组成。
现有技术中,在利用量子密钥对通信数据进行加密时,不仅需要对通信数据进行加密,还需要对加密密钥进行加密,数据加密效率较低,并且无法对加密数据的发送方进行有效身份验证,导致通信数据加密传输的安全性和可靠性不能得到保证。
发明内容
(一)解决的技术问题
针对现有技术所存在的上述缺点,本发明提供了一种基于量子密钥的通信数据加密方法,能够有效克服现有技术所存在的数据加密效率较低,通信数据加密传输的安全性和可靠性不能得到保证的缺陷。
(二)技术方案
为实现以上目的,本发明通过以下技术方案予以实现:
一种基于量子密钥的通信数据加密方法,包括以下步骤:
S1、利用量子密钥分发技术,向发送发、接收方分发第一共享量子密钥和第二共享量子密钥;
S2、发送方将待加密通信数据分割成若干通信数据段,并为各通信数据段设置索引标签;
S3、发送方基于索引标签对各通信数据段进行排序,得到重组数据,并根据索引标签与排序前对应通信数据段的位置关系获取索引数组;
S4、发送方对重组数据与索引数组进行关联,并利用第一共享量子密钥对关联结果进行加密,得到加密通信数据;
S5、发送方利用私钥生成关于加密通信数据的数字签名,并利用第二共享量子密钥对加密通信数据、数字签名和公钥证书进行加密,得到加密数据;
S6、发送方向接收方发送加密数据,接收方利用第二共享量子密钥、公钥证书对加密通信数据进行数据完整性验证,并利用第一共享量子密钥对加密通信数据进行解密。
优选地,S1中利用量子密钥分发技术,向发送发、接收方分发第一共享量子密钥和第二共享量子密钥,包括:
利用量子密钥分发技术,向发送方、证书服务器分发第三共享量子密钥,发送方通过第三共享量子密钥以加密方式从证书服务器中获取公钥证书。
优选地,S2中发送方将待加密通信数据分割成若干通信数据段,包括:
获取待加密通信数据的数据量,若待加密通信数据的数据量不小于设定阈值,则按照通信数据段要求将待加密通信数据分割成若干通信数据段;否则按照预设段数将待加密通信数据分割成若干通信数据段。
优选地,所述按照通信数据段要求将待加密通信数据分割成若干通信数据段,包括:
获取待加密通信数据的数据量,按照通信数据段的单位数据量要求将待加密通信数据分割成若干通信数据段;
或者,获取待加密通信数据的字符数,按照通信数据段的单位字符数要求将待加密通信数据分割成若干通信数据段。
优选地,S2中为各通信数据段设置索引标签,包括:
获取若干量子随机数,为每个通信数据段配置一个量子随机数,作为各通信数据段的索引标签。
优选地,S3中发送方基于索引标签对各通信数据段进行排序,得到重组数据,包括:
按照索引标签的大小顺序对各通信数据段进行排序,对排序后的各通信数据段进行拼接,并在各通信数据段之间的拼接处设置拼接标记。
优选地,S3中根据索引标签与排序前对应通信数据段的位置关系获取索引数组,包括:
在按照索引标签的大小顺序对各通信数据段进行排序之前,选取任一通信数据段作为参考标点;
获取各通信数据段相对于参考标点的位置关系,并结合各通信数据段对应的索引标签获取索引数组。
优选地,S5中发送方利用私钥生成关于加密通信数据的数字签名,包括:
对加密通信数据进行哈希运算生成明文摘要,并利用私钥对明文摘要进行加密生成关于加密通信数据的数字签名。
优选地,S6中接收方利用第二共享量子密钥、公钥证书对加密通信数据进行数据完整性验证,包括:
利用第二共享量子密钥对加密数据进行解密,得到加密通信数据、数字签名和公钥证书;
通过公钥证书获取私钥对应的公钥,并对利用公钥从数字签名中获取的明文摘要、对加密通信数据进行哈希运算生成的明文摘要进行比对,进行数据完整性验证。
优选地,S6中利用第一共享量子密钥对加密通信数据进行解密,包括:
利用第一共享量子密钥对加密通信数据进行解密,获取重组数据与索引数组的关联结果;
通过索引数组获取各通信数据段相对于参考标点的位置关系,并结合各通信数据段对应的索引标签,对重组数据中各通信数据段恢复顺序,得到待加密通信数据。
(三)有益效果
与现有技术相比,本发明所提供的一种基于量子密钥的通信数据加密方法,具有以下有益效果:
1)发送方将待加密通信数据分割成若干通信数据段,并为各通信数据段设置索引标签,基于索引标签对各通信数据段进行排序,得到重组数据,并根据索引标签与排序前对应通信数据段的位置关系获取索引数组,对重组数据与索引数组进行关联后,利用第一共享量子密钥对关联结果进行加密,通过对待加密通信数据进行处理,不仅对待加密通信数据本身进行了一次数据加密,同时只需要一个量子密钥即可完成数据加密工作,有效提高了数据加密效率;
2)发送方利用私钥生成关于加密通信数据的数字签名,并利用第二共享量子密钥对加密通信数据、数字签名和公钥证书进行加密,得到加密数据,发送方向接收方发送加密数据,接收方利用第二共享量子密钥、公钥证书对加密通信数据进行数据完整性验证,通过对加密通信数据进行数据完整性验证,不仅能够对发送方进行有效身份验证,同时还能够对数据完整性进行验证,使得通信数据加密传输的安全性和可靠性得到充分保证。
附图说明
为了更清楚地说明本发明实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍。显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
图1为本发明的流程示意图;
图2为本发明中发送方得到加密通信数据的流程示意图。
具体实施方式
为使本发明实施例的目的、技术方案和优点更加清楚,下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述。显然,所描述的实施例是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有作出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
一种基于量子密钥的通信数据加密方法,如图1和图2所示,①利用量子密钥分发技术,向发送发、接收方分发第一共享量子密钥和第二共享量子密钥,同时还包括:
利用量子密钥分发技术,向发送方、证书服务器分发第三共享量子密钥,发送方通过第三共享量子密钥以加密方式从证书服务器中获取公钥证书。
②发送方将待加密通信数据分割成若干通信数据段,并为各通信数据段设置索引标签。
1)发送方将待加密通信数据分割成若干通信数据段,包括:
获取待加密通信数据的数据量,若待加密通信数据的数据量不小于设定阈值,则按照通信数据段要求将待加密通信数据分割成若干通信数据段;否则按照预设段数将待加密通信数据分割成若干通信数据段。
其中,按照通信数据段要求将待加密通信数据分割成若干通信数据段,包括:
获取待加密通信数据的数据量,按照通信数据段的单位数据量要求将待加密通信数据分割成若干通信数据段;
或者,获取待加密通信数据的字符数,按照通信数据段的单位字符数要求将待加密通信数据分割成若干通信数据段。
2)为各通信数据段设置索引标签,包括:
获取若干量子随机数,为每个通信数据段配置一个量子随机数,作为各通信数据段的索引标签。
③发送方基于索引标签对各通信数据段进行排序,得到重组数据,并根据索引标签与排序前对应通信数据段的位置关系获取索引数组。
1)发送方基于索引标签对各通信数据段进行排序,得到重组数据,包括:
按照索引标签的大小顺序对各通信数据段进行排序,对排序后的各通信数据段进行拼接,并在各通信数据段之间的拼接处设置拼接标记。
2)根据索引标签与排序前对应通信数据段的位置关系获取索引数组,包括:
在按照索引标签的大小顺序对各通信数据段进行排序之前,选取任一通信数据段作为参考标点;
获取各通信数据段相对于参考标点的位置关系,并结合各通信数据段对应的索引标签获取索引数组。
④发送方对重组数据与索引数组进行关联,并利用第一共享量子密钥对关联结果进行加密,得到加密通信数据。
上述技术方案,发送方将待加密通信数据分割成若干通信数据段,并为各通信数据段设置索引标签,基于索引标签对各通信数据段进行排序,得到重组数据,并根据索引标签与排序前对应通信数据段的位置关系获取索引数组,对重组数据与索引数组进行关联后,利用第一共享量子密钥对关联结果进行加密,通过对待加密通信数据进行处理,不仅对待加密通信数据本身进行了一次数据加密,同时只需要一个量子密钥即可完成数据加密工作,有效提高了数据加密效率。
如图1所示,⑤发送方利用私钥生成关于加密通信数据的数字签名,并利用第二共享量子密钥对加密通信数据、数字签名和公钥证书进行加密,得到加密数据。
其中,发送方利用私钥生成关于加密通信数据的数字签名,包括:
对加密通信数据进行哈希运算生成明文摘要,并利用私钥对明文摘要进行加密生成关于加密通信数据的数字签名。
⑥发送方向接收方发送加密数据,接收方利用第二共享量子密钥、公钥证书对加密通信数据进行数据完整性验证,并利用第一共享量子密钥对加密通信数据进行解密。
1)接收方利用第二共享量子密钥、公钥证书对加密通信数据进行数据完整性验证,包括:
利用第二共享量子密钥对加密数据进行解密,得到加密通信数据、数字签名和公钥证书;
通过公钥证书获取私钥对应的公钥,并对利用公钥从数字签名中获取的明文摘要、对加密通信数据进行哈希运算生成的明文摘要进行比对,进行数据完整性验证。
2)利用第一共享量子密钥对加密通信数据进行解密,包括:
利用第一共享量子密钥对加密通信数据进行解密,获取重组数据与索引数组的关联结果;
通过索引数组获取各通信数据段相对于参考标点的位置关系,并结合各通信数据段对应的索引标签,对重组数据中各通信数据段恢复顺序,得到待加密通信数据。
上述技术方案,发送方利用私钥生成关于加密通信数据的数字签名,并利用第二共享量子密钥对加密通信数据、数字签名和公钥证书进行加密,得到加密数据,发送方向接收方发送加密数据,接收方利用第二共享量子密钥、公钥证书对加密通信数据进行数据完整性验证,通过对加密通信数据进行数据完整性验证,不仅能够对发送方进行有效身份验证,同时还能够对数据完整性进行验证,使得通信数据加密传输的安全性和可靠性得到充分保证。
以上实施例仅用以说明本发明的技术方案,而非对其限制;尽管参照前述实施例对本发明进行了详细的说明,本领域的普通技术人员应当理解:其依然可以对前述各实施例所记载的技术方案进行修改,或者对其中部分技术特征进行等同替换;而这些修改或者替换,并不会使相应技术方案的本质脱离本发明各实施例技术方案的精神和范围。
Claims (10)
1.一种基于量子密钥的通信数据加密方法,其特征在于:包括以下步骤:
S1、利用量子密钥分发技术,向发送发、接收方分发第一共享量子密钥和第二共享量子密钥;
S2、发送方将待加密通信数据分割成若干通信数据段,并为各通信数据段设置索引标签;
S3、发送方基于索引标签对各通信数据段进行排序,得到重组数据,并根据索引标签与排序前对应通信数据段的位置关系获取索引数组;
S4、发送方对重组数据与索引数组进行关联,并利用第一共享量子密钥对关联结果进行加密,得到加密通信数据;
S5、发送方利用私钥生成关于加密通信数据的数字签名,并利用第二共享量子密钥对加密通信数据、数字签名和公钥证书进行加密,得到加密数据;
S6、发送方向接收方发送加密数据,接收方利用第二共享量子密钥、公钥证书对加密通信数据进行数据完整性验证,并利用第一共享量子密钥对加密通信数据进行解密。
2.根据权利要求1所述的基于量子密钥的通信数据加密方法,其特征在于:S1中利用量子密钥分发技术,向发送发、接收方分发第一共享量子密钥和第二共享量子密钥,包括:
利用量子密钥分发技术,向发送方、证书服务器分发第三共享量子密钥,发送方通过第三共享量子密钥以加密方式从证书服务器中获取公钥证书。
3.根据权利要求1所述的基于量子密钥的通信数据加密方法,其特征在于:S2中发送方将待加密通信数据分割成若干通信数据段,包括:
获取待加密通信数据的数据量,若待加密通信数据的数据量不小于设定阈值,则按照通信数据段要求将待加密通信数据分割成若干通信数据段;否则按照预设段数将待加密通信数据分割成若干通信数据段。
4.根据权利要求3所述的基于量子密钥的通信数据加密方法,其特征在于:所述按照通信数据段要求将待加密通信数据分割成若干通信数据段,包括:
获取待加密通信数据的数据量,按照通信数据段的单位数据量要求将待加密通信数据分割成若干通信数据段;
或者,获取待加密通信数据的字符数,按照通信数据段的单位字符数要求将待加密通信数据分割成若干通信数据段。
5.根据权利要求4所述的基于量子密钥的通信数据加密方法,其特征在于:S2中为各通信数据段设置索引标签,包括:
获取若干量子随机数,为每个通信数据段配置一个量子随机数,作为各通信数据段的索引标签。
6.根据权利要求5所述的基于量子密钥的通信数据加密方法,其特征在于:S3中发送方基于索引标签对各通信数据段进行排序,得到重组数据,包括:
按照索引标签的大小顺序对各通信数据段进行排序,对排序后的各通信数据段进行拼接,并在各通信数据段之间的拼接处设置拼接标记。
7.根据权利要求6所述的基于量子密钥的通信数据加密方法,其特征在于:S3中根据索引标签与排序前对应通信数据段的位置关系获取索引数组,包括:
在按照索引标签的大小顺序对各通信数据段进行排序之前,选取任一通信数据段作为参考标点;
获取各通信数据段相对于参考标点的位置关系,并结合各通信数据段对应的索引标签获取索引数组。
8.根据权利要求7所述的基于量子密钥的通信数据加密方法,其特征在于:S5中发送方利用私钥生成关于加密通信数据的数字签名,包括:
对加密通信数据进行哈希运算生成明文摘要,并利用私钥对明文摘要进行加密生成关于加密通信数据的数字签名。
9.根据权利要求8所述的基于量子密钥的通信数据加密方法,其特征在于:S6中接收方利用第二共享量子密钥、公钥证书对加密通信数据进行数据完整性验证,包括:
利用第二共享量子密钥对加密数据进行解密,得到加密通信数据、数字签名和公钥证书;
通过公钥证书获取私钥对应的公钥,并对利用公钥从数字签名中获取的明文摘要、对加密通信数据进行哈希运算生成的明文摘要进行比对,进行数据完整性验证。
10.根据权利要求9所述的基于量子密钥的通信数据加密方法,其特征在于:S6中利用第一共享量子密钥对加密通信数据进行解密,包括:
利用第一共享量子密钥对加密通信数据进行解密,获取重组数据与索引数组的关联结果;
通过索引数组获取各通信数据段相对于参考标点的位置关系,并结合各通信数据段对应的索引标签,对重组数据中各通信数据段恢复顺序,得到待加密通信数据。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202211274183.7A CN115694799A (zh) | 2022-10-18 | 2022-10-18 | 一种基于量子密钥的通信数据加密方法 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202211274183.7A CN115694799A (zh) | 2022-10-18 | 2022-10-18 | 一种基于量子密钥的通信数据加密方法 |
Publications (1)
Publication Number | Publication Date |
---|---|
CN115694799A true CN115694799A (zh) | 2023-02-03 |
Family
ID=85067202
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN202211274183.7A Pending CN115694799A (zh) | 2022-10-18 | 2022-10-18 | 一种基于量子密钥的通信数据加密方法 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN115694799A (zh) |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN117688593A (zh) * | 2024-02-02 | 2024-03-12 | 新汽有限公司 | 一种网络大数据的管理系统 |
-
2022
- 2022-10-18 CN CN202211274183.7A patent/CN115694799A/zh active Pending
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN117688593A (zh) * | 2024-02-02 | 2024-03-12 | 新汽有限公司 | 一种网络大数据的管理系统 |
CN117688593B (zh) * | 2024-02-02 | 2024-04-30 | 新汽有限公司 | 一种网络大数据的管理系统 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN112822014B (zh) | 数据处理方法、装置、电子设备及存储介质 | |
CA2883313C (en) | Multi-factor authentication using quantum communication | |
US5568554A (en) | Method for improving the processing and storage performance of digital signature schemes | |
US11233662B2 (en) | Keyless encrypting schemes using physical unclonable function devices | |
US11283633B2 (en) | PUF-based key generation for cryptographic schemes | |
CN113132099B (zh) | 一种基于硬件密码设备的传输文件加解密方法及装置 | |
US7752453B2 (en) | Method of encrypting and transmitting data and system for transmitting encrypted data | |
US20190140819A1 (en) | System and method for mekle puzzles symeteric key establishment and generation of lamport merkle signatures | |
CN101262341A (zh) | 一种会务系统中混合加密方法 | |
CN105790940A (zh) | 基于Shamir门限的电子招投标系统及方法 | |
CN112073467A (zh) | 基于区块链的数据传输方法、装置、存储介质及电子设备 | |
CN112333698B (zh) | 一种手游终端加密认证方法及装置 | |
CN115632880A (zh) | 一种基于国密算法的可靠数据传输及存储的方法及系统 | |
CN115694799A (zh) | 一种基于量子密钥的通信数据加密方法 | |
CN113300842B (zh) | 一种提高对称加密算法安全性的方法 | |
CN116248316A (zh) | 文件加密方法、文件解密方法、装置及存储介质 | |
KR102304831B1 (ko) | 순열그룹 기반의 암호화 기술을 적용한 암호화시스템 및 방법 | |
CN111526131B (zh) | 基于秘密共享和量子通信服务站的抗量子计算的电子公文传输方法和系统 | |
Pushpa | Enhancing Data Security by Adapting Network Security and Cryptographic Paradigms | |
CN114679262A (zh) | 一种融合非对称体制的量子密钥分发系统及方法 | |
CN113378204A (zh) | 一种结合混沌和sm9的复合标识密码方法 | |
CN113362065A (zh) | 一种基于分散式私钥的在线签名交易实现方法 | |
KR20220137024A (ko) | 대칭 비동기 생성 암호화 방법 | |
CN111970207A (zh) | 一种基于视频二维码识别的安全实时数据传输系统及方法 | |
CN111865578A (zh) | 一种基于sm2的多接收方公钥加密方法 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination |