一种基于量子密钥的通信数据加密方法技术

技术编号:36605618 阅读:28 留言:0更新日期:2023-02-04 18:27
本发明专利技术涉及通信数据加密,具体涉及一种基于量子密钥的通信数据加密方法,利用量子密钥分发技术,向发送发、接收方分发第一共享量子密钥和第二共享量子密钥;发送方将待加密通信数据分割成若干通信数据段,并为各通信数据段设置索引标签;发送方基于索引标签对各通信数据段进行排序,得到重组数据,并根据索引标签与排序前对应通信数据段的位置关系获取索引数组;发送方对重组数据与索引数组进行关联,并利用第一共享量子密钥对关联结果进行加密,得到加密通信数据;本发明专利技术提供的技术方案能够有效克服现有技术所存在的数据加密效率较低,通信数据加密传输的安全性和可靠性不能得到保证的缺陷。保证的缺陷。保证的缺陷。

【技术实现步骤摘要】
一种基于量子密钥的通信数据加密方法


[0001]本专利技术涉及通信数据加密,具体涉及一种基于量子密钥的通信数据加密方法。

技术介绍

[0002]量子通信是近二十年发展起来的新型交叉学科,是量子理论和信息理论相结合的新研究领域。近年来,这门学科已经逐步从理论走向实践。
[0003]物理学上,量子通信可以被理解为在物理极限下,利用量子效应实现的高性能通信。信息学上,我们则认为量子通信是利用量子力学的基本原理或者利用量子隐形传态等量子系统的特有属性,以及量子测量的方法来完成两地之间的信息传递。
[0004]以量子密钥分发(Quantum Key Distribution,QKD)协议为基础的量子密码技术是现阶段量子通信最重要的实际应用之一,量子密码网络便是采用量子密码技术的一种安全通信网络,量子密码网络是由经典通信网络和量子密钥分发网络共同构建而成。
[0005]量子密钥分发网络主要由量子密钥分发终端(QKD设备)和量子链路组成,其用于量子密钥的分发;经典通信网络使用量子密钥实现数据的加解密以及加密数据的传输。量子密码网络中的终端和服务器相互之间可以通过共享的量子密钥,进行量子保密通信,相当于它们之间具有量子保密通信链路,或量子保密信道。量子密码网络节点一般是由连接于经典通信网络的经典通信终端和设置于量子密钥分发网络的量子密钥分发终端组成。
[0006]现有技术中,在利用量子密钥对通信数据进行加密时,不仅需要对通信数据进行加密,还需要对加密密钥进行加密,数据加密效率较低,并且无法对加密数据的发送方进行有效身份验证,导致通信数据加密传输的安全性和可靠性不能得到保证。

技术实现思路

[0007](一)解决的技术问题
[0008]针对现有技术所存在的上述缺点,本专利技术提供了一种基于量子密钥的通信数据加密方法,能够有效克服现有技术所存在的数据加密效率较低,通信数据加密传输的安全性和可靠性不能得到保证的缺陷。
[0009](二)技术方案
[0010]为实现以上目的,本专利技术通过以下技术方案予以实现:
[0011]一种基于量子密钥的通信数据加密方法,包括以下步骤:
[0012]S1、利用量子密钥分发技术,向发送发、接收方分发第一共享量子密钥和第二共享量子密钥;
[0013]S2、发送方将待加密通信数据分割成若干通信数据段,并为各通信数据段设置索引标签;
[0014]S3、发送方基于索引标签对各通信数据段进行排序,得到重组数据,并根据索引标签与排序前对应通信数据段的位置关系获取索引数组;
[0015]S4、发送方对重组数据与索引数组进行关联,并利用第一共享量子密钥对关联结
果进行加密,得到加密通信数据;
[0016]S5、发送方利用私钥生成关于加密通信数据的数字签名,并利用第二共享量子密钥对加密通信数据、数字签名和公钥证书进行加密,得到加密数据;
[0017]S6、发送方向接收方发送加密数据,接收方利用第二共享量子密钥、公钥证书对加密通信数据进行数据完整性验证,并利用第一共享量子密钥对加密通信数据进行解密。
[0018]优选地,S1中利用量子密钥分发技术,向发送发、接收方分发第一共享量子密钥和第二共享量子密钥,包括:
[0019]利用量子密钥分发技术,向发送方、证书服务器分发第三共享量子密钥,发送方通过第三共享量子密钥以加密方式从证书服务器中获取公钥证书。
[0020]优选地,S2中发送方将待加密通信数据分割成若干通信数据段,包括:
[0021]获取待加密通信数据的数据量,若待加密通信数据的数据量不小于设定阈值,则按照通信数据段要求将待加密通信数据分割成若干通信数据段;否则按照预设段数将待加密通信数据分割成若干通信数据段。
[0022]优选地,所述按照通信数据段要求将待加密通信数据分割成若干通信数据段,包括:
[0023]获取待加密通信数据的数据量,按照通信数据段的单位数据量要求将待加密通信数据分割成若干通信数据段;
[0024]或者,获取待加密通信数据的字符数,按照通信数据段的单位字符数要求将待加密通信数据分割成若干通信数据段。
[0025]优选地,S2中为各通信数据段设置索引标签,包括:
[0026]获取若干量子随机数,为每个通信数据段配置一个量子随机数,作为各通信数据段的索引标签。
[0027]优选地,S3中发送方基于索引标签对各通信数据段进行排序,得到重组数据,包括:
[0028]按照索引标签的大小顺序对各通信数据段进行排序,对排序后的各通信数据段进行拼接,并在各通信数据段之间的拼接处设置拼接标记。
[0029]优选地,S3中根据索引标签与排序前对应通信数据段的位置关系获取索引数组,包括:
[0030]在按照索引标签的大小顺序对各通信数据段进行排序之前,选取任一通信数据段作为参考标点;
[0031]获取各通信数据段相对于参考标点的位置关系,并结合各通信数据段对应的索引标签获取索引数组。
[0032]优选地,S5中发送方利用私钥生成关于加密通信数据的数字签名,包括:
[0033]对加密通信数据进行哈希运算生成明文摘要,并利用私钥对明文摘要进行加密生成关于加密通信数据的数字签名。
[0034]优选地,S6中接收方利用第二共享量子密钥、公钥证书对加密通信数据进行数据完整性验证,包括:
[0035]利用第二共享量子密钥对加密数据进行解密,得到加密通信数据、数字签名和公钥证书;
[0036]通过公钥证书获取私钥对应的公钥,并对利用公钥从数字签名中获取的明文摘要、对加密通信数据进行哈希运算生成的明文摘要进行比对,进行数据完整性验证。
[0037]优选地,S6中利用第一共享量子密钥对加密通信数据进行解密,包括:
[0038]利用第一共享量子密钥对加密通信数据进行解密,获取重组数据与索引数组的关联结果;
[0039]通过索引数组获取各通信数据段相对于参考标点的位置关系,并结合各通信数据段对应的索引标签,对重组数据中各通信数据段恢复顺序,得到待加密通信数据。
[0040](三)有益效果
[0041]与现有技术相比,本专利技术所提供的一种基于量子密钥的通信数据加密方法,具有以下有益效果:
[0042]1)发送方将待加密通信数据分割成若干通信数据段,并为各通信数据段设置索引标签,基于索引标签对各通信数据段进行排序,得到重组数据,并根据索引标签与排序前对应通信数据段的位置关系获取索引数组,对重组数据与索引数组进行关联后,利用第一共享量子密钥对关联结果进行加密,通过对待加密通信数据进行处理,不仅对待加密通信数据本身进行了一次数据加密,同时只需要一个量子密钥即可完成数据加密工作,有效提高了数据加密效率;
[0043]2)发送方利用私钥生成关于加密通信数据的数字签名,并利用第二共享量子密钥对加密通信数据、数字签名和公钥证书进行加密,得到加密数据,发送方向接收方发送本文档来自技高网
...

【技术保护点】

【技术特征摘要】
1.一种基于量子密钥的通信数据加密方法,其特征在于:包括以下步骤:S1、利用量子密钥分发技术,向发送发、接收方分发第一共享量子密钥和第二共享量子密钥;S2、发送方将待加密通信数据分割成若干通信数据段,并为各通信数据段设置索引标签;S3、发送方基于索引标签对各通信数据段进行排序,得到重组数据,并根据索引标签与排序前对应通信数据段的位置关系获取索引数组;S4、发送方对重组数据与索引数组进行关联,并利用第一共享量子密钥对关联结果进行加密,得到加密通信数据;S5、发送方利用私钥生成关于加密通信数据的数字签名,并利用第二共享量子密钥对加密通信数据、数字签名和公钥证书进行加密,得到加密数据;S6、发送方向接收方发送加密数据,接收方利用第二共享量子密钥、公钥证书对加密通信数据进行数据完整性验证,并利用第一共享量子密钥对加密通信数据进行解密。2.根据权利要求1所述的基于量子密钥的通信数据加密方法,其特征在于:S1中利用量子密钥分发技术,向发送发、接收方分发第一共享量子密钥和第二共享量子密钥,包括:利用量子密钥分发技术,向发送方、证书服务器分发第三共享量子密钥,发送方通过第三共享量子密钥以加密方式从证书服务器中获取公钥证书。3.根据权利要求1所述的基于量子密钥的通信数据加密方法,其特征在于:S2中发送方将待加密通信数据分割成若干通信数据段,包括:获取待加密通信数据的数据量,若待加密通信数据的数据量不小于设定阈值,则按照通信数据段要求将待加密通信数据分割成若干通信数据段;否则按照预设段数将待加密通信数据分割成若干通信数据段。4.根据权利要求3所述的基于量子密钥的通信数据加密方法,其特征在于:所述按照通信数据段要求将待加密通信数据分割成若干通信数据段,包括:获取待加密通信数据的数据量,按照通信数据段的单位数据量要求将待加密通信数据分割成若干通信数据段;或者,获取待加密通信数据的字符数,按照通信数据段的单位字符数要求将待加密通信数据分割成若干通信数据段。5.根据权利要求4所述的基于量子密...

【专利技术属性】
技术研发人员:李俊章涛彭鹏袁凤彭程
申请(专利权)人:安徽超视野智能科技有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1