利索能及
我要发布
收藏
专利号: 2018107543030
申请人: 长春大学
专利类型:发明专利
专利状态:已下证
更新日期:2026-05-14
缴费截止日期: 暂无
联系人

摘要:

权利要求书:

1.经典网络接入量子密钥分配网络加密融合控制方法,其特征在于,该方法采用的系统包含:量子密钥分配网络,双网融合网关,融合交换机及经典网络,所述量子密钥分配网络用于生成具有真随机性的原始量子密钥;

所述双网融合网关包括量子网络接入模块、量子密钥读取模块、量子密钥扩展模块、经典网络接入模块、包读取与分析模块、包密级度检测模块、选择性加密控制模块及数据转发模块,其中量子网络接入模块用于连接量子密钥分配网络;量子密钥读取模块用于从量子密钥分配网络获取原始量子密钥并进行存储;量子密钥扩展模块用于对原始量子密钥进行处理,从而得到扩展量子密钥和伪随机量子密钥,同时进行存储;经典网络接入模块用于连接经典网络;包读取与分析模块用于捕获并分析经典网络出流量数据包;包密级度检测模块用于将数据包按重要性和保密程度划分密级度,并标识密级度;选择性加密控制模块用于根据密级度标识和数据包密级度划分结果,对数据包进行选择性加密;数据转发模块用于转发数据包;

所述融合交换机用于将量子密钥分配网络、双网融合网关及经典网络联通;

具体流程步骤如下:

1)双网融合网关通过融合交换机捕获来自经典网络出流量数据包;

2)双网融合网关根据数据包首部字段信息对数据包进行分析,将数据包按重要性和保密程度划分密级度,分为绝密数据、机密数据和秘密数据三个等级,设绝密数据等级最高,秘密数据等级最低,并进行密级度标识;

3)通过自定义规则特征库中的特征规则对数据包进行匹配,判断数据包是否需要加密;

4)如果数据包不需要加密则通过双网融合网关中的数据转发模块直接转发;

5)如果数据包需要加密则根据密级度标识分别对数据包进行加密,绝密数据利用原始量子密钥进行加密;机密数据利用扩展量子密钥进行加密;秘密数据利用伪随机量子密钥进行加密;

6)将加密后的数据包通过数据转发模块,经路由器转发到公网。

2.根据权利要求1所述的经典网络接入量子密钥分配网络加密融合控制方法,其特征在于:所述量子密钥扩展模块采用密钥扩展算法对原始量子密钥进行扩展,得到扩展量子密钥,同时通过伪随机数生成算法对原始量子密钥进行处理得到伪随机量子密钥。

3.根据权利要求1所述的经典网络接入量子密钥分配网络加密融合控制方法,其特征在于:所述融合交换机为三层交换机。

4.根据权利要求1所述的经典网络接入量子密钥分配网络加密融合控制方法,其特征在于:所述经典网络为基于经典通信模式的计算机通信网络。

5.根据权利要求1所述的经典网络接入量子密钥分配网络加密融合控制方法,其特征在于:步骤2)中所述数据包首部字段信息包括数据包的源IP地址、目的IP地址、源端口地址及目的端口地址。

6.根据权利要求1所述的经典网络接入量子密钥分配网络加密融合控制方法,其特征在于:步骤3)中所述的通过自定义规则特征库中的特征规则对数据包进行匹配的过程如下:将具有相同的源IP地址、目的IP地址、源端口地址及目的端口地址的数据包进行匹配。