利索能及
我要发布
收藏
专利号: 2019108393868
申请人: 成都量安区块链科技有限公司
专利类型:发明专利
专利状态:已下证
更新日期:2025-10-14
缴费截止日期: 暂无
联系人

摘要:

权利要求书:

1.一种基于虚拟量子链路的共享密钥协商方法,其特征在于,包括:第三方服务器选择至少2个虚拟链路状态分别发送给所关联的两个服务节点,针对每一个虚拟链路状态,两个服务节点协商采用其中一个服务节点的关联密钥分组作为第一共享密钥,相应地,另一个服务节点计算其所保存的相应的关联密钥分组与虚拟链路状态数据的异或值并得到第二共享密钥,两个服务节点采用相同的保密增强方法分别对至少2个第一共享密钥和第二共享密钥进行保密增强并得到一个共享会话密钥,其中,所述虚拟链路状态包括虚拟链路状态数据及其标识,虚拟链路状态数据是所述虚拟链路状态所关联的两个服务节点的相应的关联密钥分组或随机数分组的异或值。

2.根据权利要求1所述的一种基于虚拟量子链路的共享密钥协商方法,其特征在于,所述第三方服务器选择至少2个虚拟链路状态包括以下方法中的任一种:从目标量子网络的虚拟链路状态数据库中选择至少2个虚拟链路状态、基于目标量子网络的多个虚拟网络状态创建至少2个虚拟链路状态。

3.根据权利要求2所述的一种基于虚拟量子链路的共享密钥协商方法,其特征在于,所述基于目标量子网络的多个虚拟网络状态创建至少2个虚拟链路状态包括:针对所选择的一个虚拟网络状态,从中选择两个服务节点之间的一个或多个量子密钥中继链路,针对每一个量子密钥中继链路,从虚拟网络状态中把与所述量子密钥中继链路关联的所有虚拟节点路由数据筛选出来,计算全部虚拟节点路由数据的异或值,为所述异或值创建标识,其中,虚拟节点路由数据包括:目标量子节点与两个关联的相邻量子节点之间的共享量子密钥分组的异或值,所述标识包括:全局标识、两个服务节点的标识,选择两个服务节点之间的一个量子密钥中继链路方法包括:根据虚拟网络路由拓扑图选择一个连接最少量子中继节点的量子密钥中继链路或随机选择一个可联通的量子密钥中继链路。

4.根据权利要求2或3所述的一种基于虚拟量子链路的共享密钥协商方法,其特征在于,所述虚拟网络状态包括:目标量子网络中所有具有相同全局标识的量子中继节点或量子中继节点和虚拟量子中继节点的虚拟节点状态,其中,一个虚拟节点状态包括:目标量子节点的具有相同全局标识的一部分或全部虚拟节点路由状态,其中,一个虚拟节点路由状态包括:目标量子节点与两个相邻的目标量子节点分别所协商的共享量子密钥分组的异或值及其标识。

5.根据权利要求1所述的一种基于虚拟量子链路的共享密钥协商方法,其特征在于,所述保密增强方法包括:把至少2个共享密钥作为一个密码算法的输入参数进行加密或解密运算,其中,所述密码算法包括:对称密码算法、异或运算函数。

6.根据权利要求1所述的一种基于虚拟量子链路的共享密钥协商方法,其特征在于,所述保密增强方法包括:把至少2个共享密钥和一个预先共享的密钥作为一个密码算法的输入参数进行加密或解密运算,其中,所述密码算法包括:对称密码算法、异或运算函数。

7.根据权利要求1或5所述的一种基于虚拟量子链路的共享密钥协商方法,其特征在于,包括:对所述共享会话密钥或所述随机数进行一致性校验,如果不能通过一致性校验,则重新协商。

8.根据权利要求1或2所述的一种基于虚拟量子链路的共享密钥协商方法,其特征在于,所述第三方服务器包括以下装置中的任一种或多种:量子密钥服务器、虚拟链路服务器、服务节点装置、网络虚拟化服务器装置,其中,所述装置可以访问虚拟链路状态数据库或/和虚拟网络状态数据库,或可以获取多个虚拟链路状态或/和虚拟网络状态。

9.根据权利要求1所述的一种基于虚拟量子链路的共享密钥协商方法,其特征在于,所述发送包括:加密传输,所述加密传输包括以下选项中的任一项:采用对称密码算法加密传输、采用非对称密码算法加密传输、采用VPN的隧道模式或传输模式的加密传输。

10.根据权利要求2所述的一种基于虚拟量子链路的共享密钥协商方法,其特征在于,所述目标量子网络包括下列选项中的任一项:量子密钥分发网络、量子通信网络、量子传感网络、量子安全互联网。