CN218336050U - 一种密钥缓冲协商比对的网络系统 - Google Patents

一种密钥缓冲协商比对的网络系统 Download PDF

Info

Publication number
CN218336050U
CN218336050U CN202123445740.0U CN202123445740U CN218336050U CN 218336050 U CN218336050 U CN 218336050U CN 202123445740 U CN202123445740 U CN 202123445740U CN 218336050 U CN218336050 U CN 218336050U
Authority
CN
China
Prior art keywords
key
module
negotiation
comparison
qkd
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN202123445740.0U
Other languages
English (en)
Inventor
郭邦红
胡敏
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
National Quantum Communication Guangdong Co Ltd
Original Assignee
National Quantum Communication Guangdong Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by National Quantum Communication Guangdong Co Ltd filed Critical National Quantum Communication Guangdong Co Ltd
Application granted granted Critical
Publication of CN218336050U publication Critical patent/CN218336050U/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0816Key establishment, i.e. cryptographic processes or cryptographic protocols whereby a shared secret becomes available to two or more parties, for subsequent use
    • H04L9/0852Quantum cryptography
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/06Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols the encryption apparatus using shift registers or memories for block-wise or stream coding, e.g. DES systems or RC4; Hash functions; Pseudorandom sequence generators
    • H04L9/0618Block ciphers, i.e. encrypting groups of characters of a plain text message using fixed encryption transformation
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0816Key establishment, i.e. cryptographic processes or cryptographic protocols whereby a shared secret becomes available to two or more parties, for subsequent use
    • H04L9/0838Key agreement, i.e. key establishment technique in which a shared key is derived by parties as a function of information contributed by, or associated with, each of these

Abstract

本实用新型公开了一种密钥缓冲协商比对的网络系统,包括多个KM端和多个QKD端,任意一个所述KM端与一个QKD端对应相连,任意两个相邻的QKD端通过量子网络连接;所述KM端至少包括主控模块、密钥缓冲模块和密钥协商比对模块;任意相邻的两个KM端通过彼此的密钥协商比对模块进行通信交互。本实用新型公开了本实用新型网络框架减少了KM之间的直接数据交互,从而降低了CPU资源的占用时间和使用网络资源频率;提高CPU的利用率;减少占用网络资源,减少了网络传输存在的安全隐患。

Description

一种密钥缓冲协商比对的网络系统
技术领域
本实用新型涉及量子密钥和量子通信领域,具体涉及一种在量子密钥管理终端中密钥缓冲协商比对的网络系统。
背景技术
目前实际的量子保密通信网络,主要是由量子密钥分发设备QKD、密钥管理终端(KM)设备和密钥管理服务器(KMS)组成。
其中量子密钥分发设备(QKD)主要功能是生成对称量子密钥,它本身不负责存储大量的量子密钥,而是周期性的将生成的量子密钥上传到与之相连接的密钥管理终端KM上,由于QKD成码率的限制,显然生成的对称量子密钥非常重要。
密钥管理终端设备主要功能是对接收的量子密钥进行校验和协商比对处理,并对通过校验和协商比对的密钥做加密存储。
由于量子密钥传输受到距离的限制,在进行远距离保密通信时,需要由多个中继节点来完成,所以规模较大的量子保密通信网络会有大量的节点存在,而这些节点主要是由用户端节点、中继节点和骨干网节点组成,为了能够实现网内所有用户端节点之间的保密通信,就需要量子保密通信网络中大量的节点进行密钥的生成,以及密钥存储前在KM之间对密钥进行协商比对的处理。
如图1所示,目前的密钥发送存储步骤如下:
1、QKD1周期性将生成的量子密钥发送给密钥管理终端KM1;
2、KM1接收到密钥后,对密钥按照一定的规则进行处理;
3、QKD2周期性将生成的量子密钥发送给密钥管理终端KM2;
4、KM2接收到密钥后,对密钥按照一定的规则进行处理;
5、KM1将自己的处理结果发送给KM2;
6、KM2将自己的处理结果发送给KM1;
7、KM1接收到KM2的处理结果后,与自己的处理的结果做比对,如果一致,则将该密钥加密存储
8、KM2接收到KM1的处理结果后,与自己的处理的结果做比对,如果一致,则将该密钥加密存储
上述方法虽然简单直接,但是存在以下问题:
1、KM之间数据交互比较频发,导致CPU调度频繁,可能会影响其他的功能模块;
2、KM之间的数据交互,导致占用网络资源较多,网络安全隐患增大。
3、现有的技术,由于CPU资源和网络资源利用不合理,会导致QKD生成的量子密钥出现丢包现象。
因此,需要提出一种量子密钥管理终端中高效的密钥缓冲协商比对的网络系统。
发明内容
为了解决上述技术问题,提出了一种量子密钥管理终端中高效的密钥缓冲协商比对网络系统。
为实现上述目的,本实用新型采取的技术方案如下:一种密钥缓冲协商比对的网络系统,包括多个KM端和多个QKD端,任意一个所述KM端与一个QKD端对应相连,任意两个相邻的QKD端通过经典网络连接;
所述KM端至少包括主控模块、密钥缓冲模块和密钥协商比对模块;
所述密钥缓冲模块和密钥协商比对模块分别通过电信号与主控模块连接;
所述主控模块用于控制所述密钥缓冲模块和密钥协商比对模块;
所述密钥协商比对模块用于将接收的密钥数据与本地保存的密钥数据进行比对,并做出判断;
所述密钥缓冲模块用于接收密钥数据并对密钥数据按照队列形式缓冲存储;
任意相邻的两个KM端通过彼此的密钥协商比对模块进行通信交互。
优选地,还包括密钥存储模块和处理结果交互模块;
所述密钥存储模块、处理结果交互模块均通过电信号与所述主控模块连接;
所述密钥存储模块用于对匹配成功后的加密密钥进行存储;
所述处理结果交互模块用于将加密存储的密钥进行发送。
本实用新型有益的技术效果:
本实用新型网络框架减少了KM之间的直接数据交互,从而降低了CPU资源的占用时间和使用网络资源频率;
本实用新型方法可同时处理多组接收到密钥,提高CPU的利用率;减少占用网络资源,减少了网络传输存在的安全隐患。
附图说明
图1为本实用新型中的密钥管理终端的结构框图;
图2为本实用新型中的密钥管理终端与QKD的结构框图。
具体实施方式
为了使本实用新型的目的、技术方案及优点更加清楚明白,以下结合实施例对本实用新型进行进一步详细说明,但本实用新型要求保护的范围并不局限于下述具体实施例。
如图1-2所示,一种密钥缓冲协商比对的网络系统,包括多个KM(密钥管理终端)端和多个QKD(量子密钥分发设备)端,任意一个所述KM端与一个或多个QKD端对应相连,任意两个相邻的QKD端通过量子网络连接。任意相邻的两个KM端通过彼此的密钥协商比对模块进行通信交互。
其中KM(密钥管理终端)包括主控模块、密钥中继、密钥服务、密钥存储、设备认证、网管接口、密钥接收缓冲模块、密钥协商比对处理模块、处理结果交互模块。其中,主控模块负责协调各个子模块之间的工作和系统运行,密钥中继、密钥服务、密钥存储、设备认证、网管接口、密钥接收缓冲模块、密钥协商比对处理模块、处理结果交互模块均通过内部定义的接口与主控模块相连。
所述主控模块用于控制所述密钥缓冲模块和密钥协商比对模块;
所述密钥协商比对模块用于将接收的密钥数据与本地保存的密钥数据进行比对,并做出判断;
所述密钥缓冲模块用于接收QKD生成的密钥数据并对密钥数据按照队列形式缓冲存储;
所述密钥存储模块用于对匹配成功后的加密密钥进行存储;
所述处理结果交互模块主要是收发密钥协商必比对模块的处理结果。
所述密钥中继利用相邻两个KM间共享的量子密钥,对中继密钥进行加解密,实现中继密钥的远距离传输,最终到达目的用户。
所述密钥服务提供用户使用量子密钥的功能接口模块。
所述设备认证主要是通过数字证书获取其他设备的公钥信息,并利用公钥验证设备提交的消息签名值是否合法以鉴别设备身份。
所述网管接口通过管理信息库(MIB),收集并存储管理信息,并且让网络管理系统能够通过SNMP(简单网络管理协议)得到这些信息。
利用以上密钥缓冲协商比对网络系统进行密钥缓冲协商比对的方法如下:
步骤S1:任意一个QKD端QKDn周期性将生成的量子密钥发送给与其对应通信的KMn;
步骤S2:所述KMn接收到密钥后通过密钥缓冲模块存放在缓冲队列;
步骤S3:与所述QKDn相邻的QKDn+1周期性将生成的量子密钥发送给与其对应通信的KMn+1;
步骤S4:所述KMn+1接收到密钥后通过密钥缓冲模块存放在缓冲队列;
步骤S5:所述KMn按照获取密钥的字节顺序依次进行分组,每256个字节作为一组,从获取密钥中选择多组密钥;
步骤S6:KMn将选择的多组密钥分发给线程池中的多个线程处理,使多组密钥同时进行hash,生成多组固定长度的数据DATAn;
步骤S7:KMn+1按照与KMn步骤S5和S6同样的操作生成多组固定长度的数据DATAn+1;
步骤S8:KMn将数据DATAn通过处理结果交互模块传送给KMn+1;
步骤S9:KMn+1将数据DATAn+1通过处理结果交互模块传递给KMn;
步骤S10:KMn接收到数据DATAn+1与其本身多组密钥处理结果数据DATAn进行比对,若数据一致,则对数据DATAn+1进行加密存储;
步骤S11:KMn+1接收到数据DATAn与其本身多组密钥处理结果数据DATAn+1进行比对,若数据一致,则对数据DATAn进行加密存储。
优选地,所述QKDn周期性将生成的量子密钥的周期T1(1 <= T1<= 10,最佳值为5,单位:秒)。
优选地,所述QKDn+1周期性将生成的量子密钥的周期T2(1 <= T2<= 10,最佳值为5,单位:秒)。
本实施例中网络框架选在QKD1、QKD2、KM1、KM2几个设备,其进行密钥缓冲协商比对的方法包含以下步骤:
步骤S1:QKD1周期性将生成的量子密钥发送给密钥管理终端KM1;
步骤S2:KM1接收到密钥后要存放在缓冲队列;
步骤S3:QKD2周期性将生成的量子密钥发送给密钥管理终端KM2;
步骤S4:KM2接收到密钥后同样要存放在缓冲队列里;
步骤S5:KM1按照获取密钥的字节顺序依次进行分组,每256个字节作为一组,从中选择多组密钥(一般按队列形式,先进先出的原则);
步骤S6:KM1将多组密钥分发给线程池中的多个线程处理,宏观上使多组密钥同时进行hash(散列函数标准的MD5哈希算法),生成多组固定长度的数据DATA1;
步骤S7:KM2按照与KM1同样的策略从已缓存起来的量子密钥中选择多组密钥(一般按队列形式,先进先出原则);
步骤S8:KM2将多组密钥分发给线程池中的多个线程处理,宏观上使多组密钥同时进行hash处理,生成多组固定长度的数据DATA2;
步骤S9:KM1将自己多组固定长度的数据DATA1,一次性通过网络传送给KM2;
步骤S10:KM2将自己多组固定长度的数据,一次性通过网络传递给KM1;
步骤S11:KM1接收到KM2的多组固定长度的数据DATA2后,与自己的多组固定长度的数据DATA1进行比对,如果一致,就会对DATA1进行加密存储;
步骤S12:KM2接收到KM1的多组固定长度的数据DATA1后,与自己的多组固定长度的数据DATA2结果进行比对,如果一致,就会对DATA1进行加密存储。
本实用新型网络框架减少了KM之间的直接数据交互,从而降低了CPU资源的占用时间和使用网络资源频率;
本实用新型方法可同时处理多组接收到密钥,提高CPU的利用率;减少占用网络资源,减少了网络传输存在的安全隐患。
根据上述说明书的揭示和教导,本实用新型所属领域的技术人员还可以对上述实施方式进行变更和修改。因此,本实用新型并不局限于上面揭示和描述的具体实施方式,对实用新型的一些修改和变更也应当落入本实用新型的权利要求的保护范围内。此外,尽管本说明书中使用了一些特定的术语,但这些术语只是为了方便说明,并不对实用新型构成任何限制。

Claims (2)

1.一种密钥缓冲协商比对的网络系统,其特征在于,包括多个KM端和多个QKD端,任意一个所述KM端与一个QKD端对应相连,任意两个相邻的QKD端通过量子网络连接;
所述KM端至少包括主控模块、密钥缓冲模块和密钥协商比对模块;
所述密钥缓冲模块和密钥协商比对模块分别通过电信号与主控模块连接;
所述主控模块用于控制所述密钥缓冲模块和密钥协商比对模块;
所述密钥协商比对模块用于将接收的密钥数据与本地保存的密钥数据进行比对,并做出判断;
所述密钥缓冲模块用于接收密钥数据并对密钥数据按照队列形式缓冲存储;
任意相邻的两个KM端通过彼此的密钥协商比对模块进行通信交互。
2.如权利要求1所述的一种密钥缓冲协商比对的网络系统,其特征在于,还包括密钥存储模块和处理结果交互模块;
所述密钥存储模块、处理结果交互模块均通过电信号与所述主控模块连接;
所述密钥存储模块用于对匹配成功后的加密密钥进行存储;
所述处理结果交互模块用于将加密存储的密钥进行发送。
CN202123445740.0U 2020-12-30 2021-12-28 一种密钥缓冲协商比对的网络系统 Active CN218336050U (zh)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
CN202011615766 2020-12-30
CN2020116157662 2020-12-30

Publications (1)

Publication Number Publication Date
CN218336050U true CN218336050U (zh) 2023-01-17

Family

ID=81141576

Family Applications (2)

Application Number Title Priority Date Filing Date
CN202123445740.0U Active CN218336050U (zh) 2020-12-30 2021-12-28 一种密钥缓冲协商比对的网络系统
CN202111626856.6A Active CN114374510B (zh) 2020-12-30 2021-12-28 一种密钥缓冲协商比对的网络系统及其方法

Family Applications After (1)

Application Number Title Priority Date Filing Date
CN202111626856.6A Active CN114374510B (zh) 2020-12-30 2021-12-28 一种密钥缓冲协商比对的网络系统及其方法

Country Status (1)

Country Link
CN (2) CN218336050U (zh)

Family Cites Families (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106301769B (zh) * 2015-06-08 2020-04-10 阿里巴巴集团控股有限公司 量子密钥输出方法、存储一致性验证方法、装置及系统
CN108206738B (zh) * 2016-12-16 2022-04-12 山东量子科学技术研究院有限公司 一种量子密钥输出方法及系统
CN108228730A (zh) * 2017-12-11 2018-06-29 深圳市买买提信息科技有限公司 数据导入方法、装置、计算机设备及可读存储介质
CN109194471B (zh) * 2018-09-14 2021-09-07 北京信息科技大学 一种面向量子密钥分发网络的量子组密钥协商方法

Also Published As

Publication number Publication date
CN114374510A (zh) 2022-04-19
CN114374510B (zh) 2023-05-16

Similar Documents

Publication Publication Date Title
CN109412794B (zh) 一种适应电力业务的量子密钥自动充注方法及系统
CN104486316B (zh) 一种提高电力数据传输安全性的量子密钥分等级提供方法
US9032208B2 (en) Communication terminal, communication system, communication method and communication program
CN103763099A (zh) 一种基于量子密钥分配技术的电力安全通信网络
CN203851153U (zh) 一种基于量子密钥分配技术的电力安全通信网络
CN108667607A (zh) 一种配用电终端的量子密钥同步方法
CN100440775C (zh) 一种加密通讯方法和装置
CN111342952B (zh) 一种安全高效的量子密钥服务方法与系统
CN111342961B (zh) 一种通过配置密钥对实现数据跨平台共享的方法
CN113207121A (zh) 一种智能配电网通信系统密钥管理方法及系统
CN112491532A (zh) 视频数据的加密方法及装置、存储介质、电子设备
CN218336050U (zh) 一种密钥缓冲协商比对的网络系统
CN114070579A (zh) 一种基于量子密钥的工控业务鉴权认证方法和系统
CN109756326A (zh) 量子加密通信方法、设备及计算机可读存储介质
CN114401085B (zh) 一种量子保密通信网络的网络架构及密钥存储方法
CN113676315B (zh) 一种星地一体量子网络的切片化应用方法
CN113810187B (zh) 一种高速量子密钥分发系统及方法
CN115865334A (zh) 量子密钥分发方法、装置及电子设备
CN107040921A (zh) 一种基于点对点的短信加密系统
CN113328993B (zh) 一种结合多模通信和Aont变换的数据安全传输方法和系统
CN114362936A (zh) 一种基于量子保密通信网络中密钥中继方法
CN109560917A (zh) 一种qkd方法、设备及系统
CN117896379B (zh) 储能设备的数据传输方法及其装置
CN111884798B (zh) 一种电力业务量子加密系统
RU2253948C1 (ru) Способ передачи сообщений с обеспечением конфиденциальности идентификационных признаков взаимодействующих объектов в сети связи

Legal Events

Date Code Title Description
GR01 Patent grant
GR01 Patent grant