数据中心及其加密服务系统、加密服务方法技术方案

技术编号:40702111 阅读:26 留言:0更新日期:2024-03-22 11:00
本申请实施例涉及量子通信技术领域,公开了一种数据中心及其加密服务系统、加密服务方法。数据中心的加密服务系统中的量子密钥服务装置连接于量子密钥分发QKD网关,且通过QKD网关接入QKD网络;量子密钥服务装置通过QKD网络与另一数据中心的加密服务系统进行密钥同步,以生成业务数据传输所需的对称密钥;应用侧加密装置部署于数据中心的业务节点内,且连接于所述量子密钥服务装置;应用侧加密装置用于从业务节点的应用接收业务数据,从量子密钥服务装置获取业务数据对应的对称密钥,并用对称密钥对所述业务数据进行加解密处理。本申请能够确保密钥和业务数据安全,能在数据量较大和有数据突发情况下正常提供业务传输服务。

【技术实现步骤摘要】

本专利技术涉及量子通信,具体而言,涉及一种数据中心及其加密服务系统、加密服务方法


技术介绍

1、如图1所示,节点1和节点2分别对应有可以进行业务交互的2个数据中心,为了实现节点1的应用服务器1和节点2的应用服务器2之间的应用层交互数据的加密保护,可以通过在数据中心中设置用于提供密码服务的密码服务系统,进而基于密码服务系统提供的对称加密算法来保护应用层交互数据的机密性和完整性;而在加密过程中需要保证数据中心之间需要同步相同的对称密钥,数据中心之间的密钥同步工作目前通过密码机手工导入的方式或者通过密码分发系统执行软件密钥分发算法和协议的方式来实现。

2、然而,通过密码机手工导入的方式存在手工导入效率低、处理过程环节多且处理性能受限以及密钥分发灵活性差等问题而导致提供的业务传输服务无法适应于数据量大且存在高并发数据的数据中心;通过密码分发系统执行软件密钥分发算法和协议的方式存在密钥协商算法安全性较弱以及密钥数据无法与业务数据传输分离等问题而导致提供的密码服务无法保证业务数据的机密性和完整性。


技术实现思路

本文档来自技高网...

【技术保护点】

1.一种数据中心的加密服务系统,其特征在于,包括:量子密钥分发QKD网关、量子密钥服务装置以及应用侧加密装置;

2.根据权利要求1所述的数据中心的加密服务系统,其特征在于,所述量子密钥服务装置包括量子随机数发生器QRNG以及第一密码卡;所述应用侧加密装置包括第二密码卡。

3.根据权利要求1或2所述的数据中心的加密服务系统,其特征在于,所述量子密钥服务装置生成的对称密钥包括数据中心对称密钥和应用对称密钥;所述数据中心对称密钥是指有业务数据传输需求的数据中心之间的对称密钥,所述应用对称密钥是指有业务数据传输需求的应用之间的对称密钥;

4.根据权利要求1或2...

【技术特征摘要】

1.一种数据中心的加密服务系统,其特征在于,包括:量子密钥分发qkd网关、量子密钥服务装置以及应用侧加密装置;

2.根据权利要求1所述的数据中心的加密服务系统,其特征在于,所述量子密钥服务装置包括量子随机数发生器qrng以及第一密码卡;所述应用侧加密装置包括第二密码卡。

3.根据权利要求1或2所述的数据中心的加密服务系统,其特征在于,所述量子密钥服务装置生成的对称密钥包括数据中心对称密钥和应用对称密钥;所述数据中心对称密钥是指有业务数据传输需求的数据中心之间的对称密钥,所述应用对称密钥是指有业务数据传输需求的应用之间的对称密钥;

4.根据权利要求1或2所述的数据中心的加密服务系统,其特征在于,

5.根据权利要求1或2所述的数据中心的加密服务系统,其特征在于,

6.一种数据中心,其特征在于,包括权利要求1至5中任一项所述的加密服务系统。

7.一种数据中心的加密服务方法,其特征在于,所述数据中心包括qkd网关、量子密钥服务装置以及部署于所述数据...

【专利技术属性】
技术研发人员:黄安静翁晨郭哲宇戚巍刘建荣
申请(专利权)人:国科量子通信网络有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1