一种量子密码在IP安全通信中的使用方法和系统

    公开(公告)号:CN103441839A

    公开(公告)日:2013-12-11

    申请号:CN201310356133.8

    申请日:2013-08-15

    Abstract: 本发明提供一种量子密码在IP安全通信中的使用方法和系统,所述方法基于ISAKMP定义的框架,包括以下步骤:分发量子密钥,建立共享秘密;进行IQKE SA协商;进行IPSec SA协商;生成会话密钥。本发明的方法和系统定义的IQKE协议采用ISAKMP定义的框架,独立于标准的IKE协议,可以避免标准IKE与QKD系统的兼容性问题,从而使得IPSec利用QKD产生的量子密钥增强其安全性成为可能;此外,IQKE协议采用QKD产生的量子密钥作为预共享密钥,无需采用经典密钥交换算法,降低密钥协商的复杂性。QIKE可以和QKD并行运行,对于低速率的QKD系统,采用密钥存储技术,对于高速QKD系统,可以实现OTP加密,实现无条件的安全性。本发明所述应用对于IP通信安全性的提升具有重要意义。

Patent Agency Ranking