首页 专利交易 科技果 科技人才 科技服务 商标交易 会员权益 IP管家助手 需求市场 关于龙图腾
 /  免费注册
到顶部 到底部
清空 搜索

【发明授权】集中式广域量子密码网络组密钥分发方法及系统_科大国盾量子技术股份有限公司;山东量子科学技术研究院有限公司_202011584554.2 

申请/专利权人:科大国盾量子技术股份有限公司;山东量子科学技术研究院有限公司

申请日:2020-12-28

公开(公告)日:2024-05-17

公开(公告)号:CN114697004B

主分类号:H04L9/08

分类号:H04L9/08

优先权:

专利状态码:有效-授权

法律状态:2024.05.17#授权;2022.07.19#实质审查的生效;2022.07.01#公开

摘要:本发明提供了一种集中式广域量子密码网络组密钥分发方法及系统,获取组节点信息,在每个路由周期,确定新加入或退出组通信的组节点信息,所述组节点为参与组通信的组成员所在的量子密码网络节点;在含有组节点的每一个城域网中选择一个组节点作为广域路由节点,以城域网之间组密钥分发的总路径最佳为目标,根据量子密码网络路由图计算所有广域路由节点的广域路由生成树;根据各广域路由节点所在的城域路由图,计算各广域路由节点所在的城域的组节点的城域路由生成树;广域路由节点和城域组节点,按照相应路由生成树,分别逐层进行组密钥分发,直到城域路由生成树的最低一层的所有节点获得组密钥为止。本发明能够降低量子密码网络组密钥分发成本。

主权项:1.一种集中式广域量子密码网络组密钥分发方法,其特征是:包括以下步骤:组通信认证服务器将参与组通信的组节点信息发送给组密钥分发路由服务器,所述组密钥分发路由服务器获取组节点信息,在每个路由周期,确定新加入或退出组通信的组节点信息,将所有本周期参加组通信的组节点信息按照城域分组;所述组密钥分发路由服务器,即路由服务器,为广域路由节点提供组密钥分发的路由服务,路由服务器与组通信认证服务器相连;所述组节点为参与组通信的组成员所在的量子密码网络节点;在含有组节点的每一个城域网中选择一个组节点作为广域路由节点,以城域网之间组密钥分发的总路径最佳为目标,根据量子密码网络路由图计算所有广域路由节点的广域路由生成树;具体的:确定广域路由生成树的根节点,计算每一个广域路由节点到其它广域路由节点的最短密钥中继路径和,将和最小的广域路由节点S作为路由生成树的根节点;查找剩余节点中密钥中继的路径长度最短的节点,将其作为对应广域路由节点的子节点,不断重复,直到无剩余节点;将所有除根节点S以外的广域路由节点的集合记为V,将广域路由生成树的集合记为(U,T),U为生成树的节点集合,T为生成树中的连接节点的边集合,初始时,U只包含一个根节点S,T为空;查找U和V中密钥中继的路径长度最短的两个节点,设为u和v,其中uU,vV,将边(u,v)加入集合T,将v加入集合U,同时从集合V中删除节点v,重复该步骤,直到集合V为空为止;根据各广域路由节点所在的城域路由图,计算各广域路由节点所在的城域的组节点的城域路由生成树;具体的,将所有除广域路由节点S以外的城域组节点的集合记为V,将城域路由生成树的集合记为(U,T),U为生成树的节点集合,T为生成树中的连接节点的边集合,初始时,U只包含一个广域路由节点S,T为空;查找U和V中节点间密钥中继路径长度最短的两个节点,设为u和v,其中uU,vV,将边(u,v)加入集合T,将v加入集合U,同时从集合V中删除节点v;重复该步骤,直到集合V为空为止;广域路由节点和城域组节点,按照相应路由生成树,分别逐层进行组密钥分发,直到城域路由生成树的最低一层的所有节点获得组密钥为止,具体的,每一个广域路由节点根据广域路由生成树和本广域路由节点所在的城域网的组节点信息,逐层传递组密钥,直到每一个广域路由生成树的节点均收到组密钥为止;其中,广域路由节点的组密钥分发过程为:每一个广域路由节点收到广域路由生成树和本广域路由节点所在的城域的组节点信息后,首先进行广域路由节点之间的组密钥分发,由广域路由生成树的根节点所在的广域路由节点开始;根节点选择一个真随机数作为组密钥,将其分别中继给广域路由生成树根节点的子节点;每一个广域路由生成树的节点收到其父节点中继的组密钥,如果该节点存在子节点,则将组密钥中继到该节点的每一个子节点,直到每一个广域路由生成树的节点均收到组密钥为止;城域组节点组密钥分发过程为:每一个广域路由节点收到组密钥后,根据其所在的城域路由图,以本节点为根节点计算其所在的城域的组节点的城域路由生成树,将城域路由生成树发送给其所在城域网的每一个城域组节点,根据城域路由生成树,广域路由节点将组密钥中继给其所在的城域路由生成树上的每一个子节点;每一个城域组节点收到城域路由生成树上层节点中继的组密钥,如果该组节点在城域路由生成树中存在子节点,则将组密钥中继给每一个子节点,直到城域路由生成树的最低一层的所有子节点获得组密钥为止。

全文数据:

权利要求:

百度查询: 科大国盾量子技术股份有限公司;山东量子科学技术研究院有限公司 集中式广域量子密码网络组密钥分发方法及系统

免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。