[发明专利]一种基于量子安全的5G虚商密钥库分发方法有效

专利信息
申请号: 202111364044.9 申请日: 2021-11-17
公开(公告)号: CN114040390B 公开(公告)日: 2023-05-09
发明(设计)人: 张松磊;李源灏;陈爽;刘刚;陈人楷;耿震磊;陈瀚;陈曦;陈小倩;范炜琳 申请(专利权)人: 国网福建省电力有限公司;国网福建省电力有限公司信息通信分公司
主分类号: H04W12/03 分类号: H04W12/03;H04W12/0431;H04W12/069;H04W12/40;H04L9/08;H04L12/46
代理公司: 福州元创专利商标代理有限公司 35100 代理人: 张灯灿;蔡学俊
地址: 350003 福*** 国省代码: 福建;35
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 基于 量子 安全 密钥 分发 方法
【权利要求书】:

1.一种基于量子安全的5G虚商密钥库分发方法,其特征在于,在部署有运营商SIM卡发行数据库设备的A地部署第一量子VPN网关和第一量子QKD设备,在部署有虚拟运营商SIM卡发行数据库设备的B地部署第二量子VPN网关和第二量子QKD设备,运营商SIM卡发行数据库设备、虚拟运营商SIM卡发行数据库设备分别与第一量子VPN网关、第二量子VPN网关连接,并通过第一量子VPN网关与第二量子VPN网关之间的TCP协议VPN信道进行数据通信;两地的量子QKD设备分别产生量子密钥QKEY并同时提供给本地的数据库设备和量子VPN网关,以对数据库设备要发送的数据源在应用层进行加密,同时对量子VPN网关要发送的数据在传输层进行加密,以实现信源数据的安全和TCP协议传输的安全;两地的量子QKD设备之间通过专用信道进行量子密钥的安全共享;

量子密钥在两地的量子QKD设备之间共享后,量子QKD设备将量子密钥提供给本地的量子VPN网关,量子VPN网关基于量子密钥同远端的量子VPN网关进行SSL VPN会话密钥的协商;

两地的量子VPN网关进行SSL VPN会话密钥协商的过程如下:

1)量子密钥共享:两地的量子QKD设备同步量子密钥QKEY,并分别向本地的量子VPN网关输出QKEY;量子密钥QKEY包括Q-ID和Q-Value两个参数,Q-ID从0开始+1递增,Q-Value为量子QKD设备根据QKD-BB84协商出的量子密钥;

2)Client Hello:客户端,即第一量子VPN网关告知自己的协议版本,加密套件,Session ID、随机数A;

3)Server Hello:服务器,即第二量子VPN网关根据Client Hello及自身能力回复协商内容及自己的随机数B;

4)Server证书:服务器发送自己的数字证书,用于Client验证其身份;

5)Client证书:客户端发送自己的数字证书,用于Server验证其身份;

6)量子密钥提供:第二量子VPN网关获取QKEY;

7)QID:服务器向客户端发送QID,QID用于第一量子VPN网关选择对应的Q-Value;

8)量子密钥提供:第一量子VPN网关通过QID向第一量子QKD设备获取Q-Value;

9)Server密钥协商:服务器验证对方证书后,生成随机数PreMastKey,用随机数A、随机数B及Q-Value共同计算MastKey;服务器用Client证书中的公钥加密PreMastKey发送给客户端;

10)协商完成:客户端验证对方证书,用自身私钥解密PreMastKey,并根据量子密钥Q-Value计算出MastKey;

客户端与服务器之间共享MastKey后,进行传输层隧道的会话机密。

2.根据权利要求1所述的一种基于量子安全的5G虚商密钥库分发方法,其特征在于,所述第一量子QKD设备和第二量子QKD设备分别随机产生量子密钥,并在两地的量子QKD设备之间共享。

3.根据权利要求1所述的一种基于量子安全的5G虚商密钥库分发方法,其特征在于,所述第一量子QKD设备和第二量子QKD设备之间设有单向光量子信道及经典信道,并基于QKD-BB84协议进行量子密钥的共享。

4.根据权利要求1所述的一种基于量子安全的5G虚商密钥库分发方法,其特征在于,应用层数据由数据库设备构造,主要由以单个SIM卡信息为信源的机密信息构成,包括:

Type-ID,应用数据的协议种类;

SIM-ID,每个SIM卡个人化信息的唯一ID,在应用层明文传输;

Q-ID为量子密钥的ID,该ID在两地的量子QKD设备之间共享;

SIM卡个人化数据加密信息SM4,以国密SM4对称加密算法,以Q-Value为密钥,以SIM卡个人化数据为明文的加密运算密文;

完整性校验值,以国密SM3算法,以Q-Value为密钥的HMAC校验值;以及

SIM数据信源,在应用层由SIM卡数据库实现一次一密的加密强度,密钥为量子QKD设备输出的专用量子密钥。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国网福建省电力有限公司;国网福建省电力有限公司信息通信分公司,未经国网福建省电力有限公司;国网福建省电力有限公司信息通信分公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202111364044.9/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top