System.ArgumentOutOfRangeException: 索引和長度必須引用該字符串內的位置。 參數名: length 在 System.String.Substring(Int32 startIndex, Int32 length) 在 zhuanliShow.Bind()
【技術實現步驟摘要】
本專利技術涉及信息安全,具體涉及一種多量子安全網絡的接入方法。
技術介紹
1、隨著量子通信技術的發展,量子安全網絡逐漸成為保障信息安全的重要手段。然而,由于地理、網絡環境或管理因素的限制,用戶往往建立多個獨立的量子安全網絡。這些網絡之間互不聯通,形成各自獨立的量子安全環境。然而,對于某些使用方而言,可能需要同時訪問多個量子安全網絡以獲取服務,甚至要求這些網絡協同提供服務。
2、現有的全域量子安全服務通常依賴于全域量子安全終端接入到一個全域量子安全網絡,然后通過該網絡提供服務。這種情況下,區域量子安全終端通常只能接入一個全域量子安全網絡。此種單一接入方式限制了用戶在需要多個量子安全網絡同時提供服務時的靈活性,無法滿足某些復雜應用場景的需求。
3、因此,如何實現量子安全終端同時接入多個量子安全網絡,成為當前亟待解決的問題。為了解決這一問題,本專利提出了一種多量子安全網絡的接入方法,通過配置量子安全終端的網絡地址信息和密鑰池配置信息,使其能夠有效地接入和管理多個量子安全網絡,從而滿足用戶的多重服務需求。
技術實現思路
1、為解決上述問題,本申請公開了一種多量子安全網絡的接入方法,包括以下步驟:
2、在接入過程中為量子安全終端配置對應量子安全網絡中接入設備的網絡地址信息以及密鑰池配置信息,并使密鑰池配置信息與量子安全終端的初始密鑰相匹配,形成配對的通信密鑰;
3、其中,接入認證的步驟包括:量子安全終端向接入設備發送接入請求并攜帶認證信息,并使
4、通過接入設備向鑒權中心轉發來自量子安全終端的認證信息;
5、接入設備根據鑒權中心的鑒權結果響應消息確定是否允許接入;并在允許接入時,為該量子安全終端分配本量子安全網絡中的唯一入網標識;
6、多量子安全網絡接入時,量子安全終端根據各量子安全網絡中接入設備網絡地址信息和配對的通信密鑰,以及分配的唯一入網標識,接入至對應的量子安全網絡。
7、其中,所述方法還包括:為量子安全終端預置多個初始通信密鑰以及認證信息,其中,多個所述初始通信密鑰分別與對應量子安全網絡的接入設備的本地密鑰池相匹配,以支持接入過程中的加密通信。
8、所述認證信息包括設備身份信息和身份驗證密鑰,通過設備身份信息和身份驗證密鑰唯一標識該量子安全終端。
9、在具體的方案中,量子安全終端的通信過程具體包括:
10、將訪問數據轉發至量子安全終端的量子加密模塊;
11、量子加密模塊根據訪問數據的目的地址,匹配出對應目的端入網標識r?id',基于該入網標識選擇對應的接入設備,其中,入網標識包含前綴部分和設備標識部分,在量子安全網絡中,所述前綴為量子安全網絡位置信息,所述設備標識為接入設備標識。
12、上述方案中,選擇對應的接入設備過程包括:
13、根據已有的多個入網標識rid進行查找匹配,判斷以下情況:
14、若目的端入網標識rid'與當前量子安全終端分配的入網標識r?id中的量子安全網絡位置信息相匹配,則選擇當前量子安全網絡中的對應接入設備作為密鑰中繼基站;
15、否則,根據配置的選路策略進行匹配選擇對應量子安全網絡中的接入設備作為密鑰中繼基站。
16、根據配置的選路策略進行匹配選擇對應量子安全網絡中的接入設備作為密鑰中繼基站的過程具體包括:
17、根據目的端入網標識rid',尋找與目的端入網標識rid'最相符的一條策略;在策略中,選擇與目的端入網標識rid'匹配最長的前綴;
18、根據所述選路策略選擇出接入設備標識;
19、判斷所述接入設備標識是否與量子安全終端當前被分配的其中一個入網標識的接入設備標識相同;
20、若相同,則選擇該接入設備作為此應用服務的密鑰中繼基站;
21、若不相同,則根據入網標識前綴,按照次長度匹配原則繼續匹配,直至匹配到一個與分配的入網id匹配的接入設備標識,并選擇該接入設備為此應用服務的密鑰中繼基站;
22、若匹配完所有選路策略仍未選出一個接入設備,則判定此次應用訪問的目的服務不在任何當前量子安全終端接入的接入設備可中繼的量子安全網絡之下,并拒絕此次請求。
23、上述方案中,所述通信密鑰為量子真隨機數密鑰。
24、本申請的方案通過配置量子安全終端的網絡地址信息、密鑰池配置信息,以及唯一入網標識,終端能夠選擇合適的接入基站進行數據傳輸,允許終端同時接入多個量子安全網絡。打破了已有全域量子安全終端只能接入單一網絡的限制,顯著提升了用戶在復雜應用場景下的靈活性和服務選擇。通過加密的接入請求和動態密鑰機制,確保量子安全終端在接入多個網絡時的數據傳輸安全可靠。
本文檔來自技高網...【技術保護點】
1.一種多量子安全網絡的接入方法,其特征在于:包括以下步驟:
2.根據權利要求1所述的方法,其特征在于:所述方法還包括:為量子安全終端預置多個初始通信密鑰以及認證信息,其中,多個所述初始通信密鑰分別與對應量子安全網絡的接入設備的本地密鑰池相匹配,以支持接入過程中的加密通信。
3.根據權利要求1或2所述的方法,其特征在于:所述認證信息包括設備身份信息和身份驗證密鑰,通過設備身份信息和身份驗證密鑰唯一標識該量子安全終端。
4.根據權利要求1所述的方法,其特征在于:量子安全終端的通信過程具體包括:
5.根據權利要求4所述的方法,其特征在于:選擇對應的接入設備過程包括:
6.根據權利要求5所述的方法,其特征在于:根據配置的選路策略進行匹配選擇對應量子安全網絡中的接入設備作為密鑰中繼基站的過程具體包括:
7.根據權利要求1所述的方法,其特征在于:所述通信密鑰為量子真隨機數密鑰。
【技術特征摘要】
1.一種多量子安全網絡的接入方法,其特征在于:包括以下步驟:
2.根據權利要求1所述的方法,其特征在于:所述方法還包括:為量子安全終端預置多個初始通信密鑰以及認證信息,其中,多個所述初始通信密鑰分別與對應量子安全網絡的接入設備的本地密鑰池相匹配,以支持接入過程中的加密通信。
3.根據權利要求1或2所述的方法,其特征在于:所述認證信息包括設備身份信息和身份驗證密鑰,通過設備身份信息和身份驗證密鑰唯一標...
【專利技術屬性】
技術研發人員:傅波海,黎爽,
申請(專利權)人:矩陣時光數字科技有限公司,
類型:發明
國別省市:
還沒有人留言評論。發表了對其他瀏覽者有用的留言會獲得科技券。