CN105337726A - 基于量子密码的端对端手持设备加密方法及*** - Google Patents

基于量子密码的端对端手持设备加密方法及*** Download PDF

Info

Publication number
CN105337726A
CN105337726A CN201510672656.2A CN201510672656A CN105337726A CN 105337726 A CN105337726 A CN 105337726A CN 201510672656 A CN201510672656 A CN 201510672656A CN 105337726 A CN105337726 A CN 105337726A
Authority
CN
China
Prior art keywords
key
quantum
terminal
encryption
hand held
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201510672656.2A
Other languages
English (en)
Inventor
苗春华
刘云
赵义博
尹凯
刘梦婕
王剑锋
佘祥胜
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Anhui Asky Quantum Technology Co Ltd
Original Assignee
Anhui Asky Quantum Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Anhui Asky Quantum Technology Co Ltd filed Critical Anhui Asky Quantum Technology Co Ltd
Priority to CN201510672656.2A priority Critical patent/CN105337726A/zh
Publication of CN105337726A publication Critical patent/CN105337726A/zh
Pending legal-status Critical Current

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0816Key establishment, i.e. cryptographic processes or cryptographic protocols whereby a shared secret becomes available to two or more parties, for subsequent use
    • H04L9/0852Quantum cryptography

Landscapes

  • Engineering & Computer Science (AREA)
  • Physics & Mathematics (AREA)
  • Electromagnetism (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Mobile Radio Communication Systems (AREA)

Abstract

本发明公开了一种基于量子密码的端对端手持设备加密方法,包括以下步骤:量子密钥存储、发起呼叫、量子密钥同步、同步确认、呼叫应答和加密通信;加密通信步骤中,主叫端的MCU将量子通信密钥Ksa注入加解密模块中;被叫端的MCU将量子通信密钥Ksa注入加解密模块中,被叫端的MCU使用量子通信密钥将数据进行数据加密,然后将加密后的数据通过被叫端的射频模块发送出去;主叫端的射频模块将接收到的加密后的数据注入主叫端的加解密模块进行解密,解密完成后通过主叫端的扬声器播放或者触摸式显示屏显示出来。本发明还公开了一种基于量子密码的端对端手持设备加密***。本发明的加密具有高安全性、独立性、部署方便、快捷、简单。

Description

基于量子密码的端对端手持设备加密方法及***
技术领域
本发明涉及一种端到端的量子密钥同步方法,尤其涉及一种基于量子密码的端对端手持设备加密方法及***。
背景技术
移动通话带来便利的同时也带来了安全隐患,存在着语音通话的被非法截获的可能。手持设备的加解密的数据传输框图如图1所示。目前基于量子密码的端对端手持设备加密方法及装置还不存在。已知的手持移动设备的加密方案是采用公钥体制,通过公私钥对来分发会话密钥,而公钥体系的安全性是依赖于计算复杂度的,无法抗拒超强计算能力的攻击,特别是量子计算机的攻击。采用量子密码技术的一次一密的加密方式是被理论证明无条件安全的。
发明内容
本发明所要实现的技术目的是针对上述现有技术的不足,提供一种基于量子密码的端对端手持设备加密方法及***,本基于量子密码的端对端手持设备加密方法及***是基于端到端的加密方案的基础上,在手持设备进行通话数据的加解密方案;具有很高的安全性、独立性、部署方便、快捷、简单。
为实现上述技术目的,本发明采取的技术方案为:基于量子密码的端对端手持设备加密方法,其特征在于包括以下步骤:
量子密钥存储:所述手持设备在通信时,发起呼叫的手持设备为主叫端,被呼叫的手持设备为被叫端;所述量子通信密钥基于量子密码的端对端手持设备加密方法存储在手持设备内;
发起呼叫:当需要进行加密通信时,主叫端向被叫端发起加密通信请求;
量子密钥同步:被叫端接收到加密通信请求并确认接听后,发送密钥同步请求消息给主叫端;
同步确认:主叫端收到密钥同步请求消息后,从其密钥池中读取量子通信密钥Ksa,然后回送确认消息给被叫端;
呼叫应答:被叫端收到确认信息后,从其密钥池中读出对应的量子通信密钥Ksa;量子通信密钥Ksa读出成功后,被叫端发送加密呼叫应答信号给主叫端,主叫端和被叫端进行加密通信;
加密通信:主叫端的MCU将量子通信密钥Ksa注入加解密模块中,所述主叫端的MCU通过主叫端的加解密模块使用量子通信密钥将数据采集模块采集到的数据进行数据加密,然后将加密后的数据通过主叫端的射频模块发送出去;被叫端的射频模块将接收到的加密后的数据注入被叫端的加解密模块进行解密,解密完成后通过被叫端的扬声器播放或者触摸式显示屏显示出来;
被叫端的MCU将量子通信密钥Ksa注入加解密模块中,所述被叫端的MCU通过被叫端的加解密模块使用量子通信密钥将数据采集模块采集到的数据进行数据加密,然后将加密后的数据通过被叫端的射频模块发送出去;主叫端的射频模块将接收到的加密后的数据注入主叫端的加解密模块进行解密,解密完成后通过主叫端的扬声器播放或者触摸式显示屏显示出来。
作为本发明进一步改进的技术方案,还包括量子密钥更新步骤:
所述主叫端和被叫端使用的量子通信密钥Ksa都设定有生命周期;在通信过程中,主叫端和被叫端的量子通信密钥Ksa的使用周期分别达到设定状态后,量子通信密钥Ksa被更换为新量子通信密钥Ksb,并且新量子通信密钥Ksb更换成功后被注入主叫端和被叫端的加解密模块。
作为本发明进一步改进的技术方案,量子通信密钥更新包括以下步骤:
密钥更新:被叫端根据其量子通信密钥池的状态,发送量子通信密钥更新请求消息给主叫端;
更新确认:主叫端收到量子通信密钥更新请求消息后,根据量子通信密钥Ksa同步地址和量子通信密钥Ksa长度信息,从其量子通信密钥池中读取新量子通信密钥Ksb,然后回送确认消息给被叫端;被叫端收到确认信息后,从其量子通信密钥池中读出对应长度的新量子通信密钥Ksb;新量子通信密钥Ksb读出成功后,主叫端和被叫端分别将新量子通信密钥Ksb注入加解密模块中,主叫端和被叫端采用新密钥Ksb进行密话阶段步骤中的通信过程。
作为本发明进一步改进的技术方案,在量子密钥存储步骤中,所述量子通信密钥与电话薄中的号码一一配对;
在密钥同步步骤中,所述密钥同步请求消息中包含量子通信密钥的同步信息,所述量子通信密钥的同步信息包括量子通信密钥的编号、起始地址,量子通信密钥的长度和生存周期
在同步确认步骤中,主叫端根据量子通信密钥编号、起始地址和量子通信密钥长度信息,从其量子通信密钥池中读取量子通信密钥Ksa;
所述数据采集模块包括麦克风和触摸式显示屏;所述手持设备采用TF卡或者RAM作为量子通信密钥数据存储的物理介质。
作为本发明进一步改进的技术方案,当量子通信密钥存储在TF卡或者RAM中时,对量子通信密钥的存储采用逻辑地址直接访问模式;整个量子通信密钥的存储空间按物理地址空间划分成块,每个块都依实际功能需求被分割成各个独立的区域;
所述独立的区域包括:DPT区域和KeyInfo区域;
DPT区域:即密钥存储分区表,用于描述整个密钥存储空间的数据存储结构及各分区密钥数据使用情况,占用存储空间的首个Block空间;
KeyInfo区域:分别对应后面密钥分区的数据存储及使用信息,包含id、start、end和cur三个字段;id为当前密钥块的编号,用以匹配互相加密通信的密钥块,start字段记录当前密钥区的起始物理地址,end记录当前密钥区的结束物理地址,cur为当前密钥区数据读取指针,指向密钥读取的相对偏移地址。指针之前的密钥数据均已被擦除,无法使用。
作为本发明进一步改进的技术方案,通过QKD设备密钥分通道获取量子通信密钥并将量子通信密钥存储到密钥管理模块;使用量子通信密钥管理中心发送短信到所述手持设备,用于强制删除手持设备上未使用的量子通信密钥;密钥同步、密钥确认以及密钥更新的消息信道为短信、GPRS或者WiFi;数据采集模块采集到的数据为语音、文件、图片或者视频。
为实现上述技术目的,本发明采取的另一种技术方案为:基于量子密码的端对端手持设备加密方法,其特征在于:量子密钥分发终端QKD1和量子密钥分发终端QKD2都通过量子密钥分发通道QL分发量子密钥,并在两个量子密钥分发终端QKD1和量子密钥分发终端QKD2之间生成点到点的相同密钥对。手持设备TD1通过密钥通道KL1从量子密钥分发终端QKD1获取密钥并存储在手持设备终端TD1的存储空间,手持设备终端TD2通过密钥通道KL2从量子密钥分发终端QKD2获取密钥并存储在手持设备终端TD2的存储空间;密钥管理中心KMC通过管理通道SL1和管理通道SL2管理手持设备终端TD1和手持设备终端TD2之间的密钥同步与更新。
作为本发明进一步改进的技术方案,包括以下步骤:
1)量子密钥分发终端QKD1、量子密钥分发终端QKD2、手持设备终端TD1和手持设备终端TD2分别在密钥管理中心KMC上注册登记;
2)量子密钥分发终端QKD1和量子密钥分发终端QKD2启动后开始分发量子密钥,在量子密钥分发终端QKD1和量子密钥分发终端QKD2间生成点到点的相同密钥对,形成量子密钥池;同时量子密钥分发终端QKD1通过管理通道CL1管理通道实时向密钥管理中心KMC上报密钥池的状态;所述密钥池的状态包括密钥池的密钥容量和密钥池中密钥产生的速度;
3)手设备终端TD1和手持设备终端TD2在KMC密钥管理中心的管理下分别从量子密钥分发终端QKD1和量子密钥分发终端QKD2的密钥池中获取相同的量子密钥并注入手持设备终端TD1和手持设备终端TD2的存储模块内;
4)当手持设备终端TD1和手持设备终端TD2需要建立加密通信时,密钥管理中心KMC通过管理通道SL管理手持设备终端TD1和手持设备终端TD2密钥存储模块内的密钥的同步和更新。
为实现上述技术目的,本发明采取的另一种技术方案为:基于量子密码的端对端手持设备加密***,其特征在于包括:射频模块、MCU、北斗或GPS模块、加解密模块、密钥模块、麦克风、触摸式显示屏和扬声器;射频模块、北斗或GPS模块、加解密模块、密钥模块、麦克风、触摸式显示屏和扬声器分别与MCU电连接;MCU通过手持设备实现空中接口功能;麦克风用于语音采集;扬声器用于语音播放;北斗或GPS模块用于实现卫星定位和授时的功能;加解密模块:用于实现数据的加解密过程;密钥模块用于量子通信密钥的存储和分配;
所述主叫端的MCU通过主叫端的加解密模块使用量子通信密钥将数据采集模块采集到的数据进行数据加密,然后将加密后的数据通过主叫端的射频模块发送出去;被叫端的射频模块将接收到的加密后的数据注入被叫端的加解密模块进行解密,解密完成后被叫端通过扬声器播放或者触摸式显示屏显示出来;
所述被叫端的MCU通过被叫端的加解密模块使用量子通信密钥将数据采集模块采集到的数据进行数据加密,然后将加密后的数据通过被叫端的射频模块发送出去;主叫端的射频模块将接收到的加密后的数据注入主叫端的加解密模块进行解密,解密完成后主叫端通过扬声器播放或者触摸式显示屏显示出来。
作为本发明进一步改进的技术方案,所述手持设备采用TF卡或者RAM作为量子通信密钥数据存储的物理介质;当量子通信密钥存储在TF卡或者RAM中时,对量子通信密钥的存储采用逻辑地址直接访问模式;整个量子通信密钥的存储空间按物理地址空间划分成块,每个块都依实际功能需求被分割成各个独立的区域;所述独立的区域包括:DPT区域和KeyInfo区域;DPT区域:即密钥存储分区表,用于描述整个密钥存储空间的数据存储结构及各分区密钥数据使用情况,占用存储空间的首个Block空间;KeyInfo区域:分别对应后面密钥分区的数据存储及使用信息,包含id、start、end和cur三个字段;id为当前密钥块的编号,用以匹配互相加密通信的密钥块,start字段记录当前密钥区的起始物理地址,end记录当前密钥区的结束物理地址,cur为当前密钥区数据读取指针,指向密钥读取的相对偏移地址。
为解决上述技术问题,本发明采取的技术方案为:基于量子密码的端对端手持设备加密***,其特征在于:包括量子密钥分发终端QKD1、量子密钥分发终端QKD2、量子密钥分发通道QL、手持设备TD1、手持设备TD2、密钥通道KL1、密钥通道KL2、管理通道SL1和管理通道SL2;量子密钥分发终端QKD1和量子密钥分发终端QKD2都通过量子密钥分发通道QL分发量子密钥,并在两个量子密钥分发终端QKD1和量子密钥分发终端QKD2之间生成点到点的相同密钥对。手持设备TD1通过密钥通道KL1从量子密钥分发终端QKD1获取密钥并存储在手持设备终端TD1的存储空间,手持设备终端TD2通过密钥通道KL2从量子密钥分发终端QKD2获取密钥并存储在手持设备终端TD2的存储空间;密钥管理中心KMC通过管理通道SL1和管理通道SL2管理手持设备终端TD1和手持设备终端TD2之间的密钥同步与更新。
作为本发明进一步该机的技术方案:量子密钥分发终端QKD1、量子密钥分发终端QKD2、手持设备终端TD1和手持设备终端TD2分别在密钥管理中心KMC上注册登记;量子密钥分发终端QKD1和量子密钥分发终端QKD2启动后开始分发量子密钥,在量子密钥分发终端QKD1和量子密钥分发终端QKD2间生成点到点的相同密钥对,形成量子密钥池;同时量子密钥分发终端QKD1通过管理通道CL1管理通道实时向密钥管理中心KMC上报密钥池的状态;所述密钥池的状态包括密钥池的密钥容量和密钥池中密钥产生的速度;手持设备终端TD1和手持设备终端TD2在KMC密钥管理中心的管理下分别从量子密钥分发终端QKD1和量子密钥分发终端QKD2的密钥池中获取相同的量子密钥并注入手持设备终端TD1和手持设备终端TD2的存储模块内;手持设备终端TD1和手持设备终端TD2需要建立加密通信时,密钥管理中心KMC通过管理通道SL管理手持设备终端TD1和手持设备终端TD2密钥存储模块内的密钥的同步和更新。
本发明的MCU还用于实现手持设备主体功能;射频模块负责手持设备的空中接口功能;麦克风负责语音采集;触摸式显示屏用于数据输入、采集和显示;扬声器用于语音播放;北斗或GPS模块实现卫星定位和授时的功能;加解密模块实现数据的加解密过程;密钥模块负责量子通信密钥的存储和分配等功能。本发明适用于该方式是手持设备使用者需要将设备拿到密钥管理中心,通过QKD设备密钥分通道获取量子通信密钥并将量子通信密钥存储到密钥管理模块。量子通信密钥的同步消息信道选择短信或者GPRS通道进行密钥的同步;同步通道借助运营商移动平台透传方式。
手持设备采用TF卡或者RAM作为密钥数据存储的物理介质,如果密钥存储在RAM中,手持设备掉电后,密钥自动消失。为了数据存储的安全性及读写效率,对数据的存储采用逻辑地址直接访问模式。整个密钥的存储空间按物理地址空间划分成多个块,每个块都依实际功能需求被分割成了多个独立的区域。密钥更换时,每组使用的量子通信密钥都设定生命周期,在通话过程中,量子通信密钥的使用周期到后,需要立即更换新的密钥。量子通信密钥更新成功后,新量子通信密钥被注入加解密模块。安全控制:当发现手机丢失或者被盗的情况时候,密钥管理中心可以发送短信到该手机,强制删除手机上未使用的密钥。同时手持设备提供密钥擦除功能,一键擦除全部密钥。身份认证:手持设备通话前还需要对对端进行身份认证,身份认证采用手持设备中共享的密钥对进行。GPRS流加密:除了对语音加密外,加解密模块还可以对文件、图片、视频等GPRS流进行加密,加密后的数据仍旧借助运营商平台透传,加密过程同语音加密过程。手持设备到基站间的空中数据是密文方式传输。加密后的语音数据在网络中透传。不依赖于运营商***就能提供安全的服务和保护。
总之,本发明是基于端到端的加密方案在手持设备进行通话数据的加解密方案;量子通信密钥与电话薄中的号码一一配对,当需要进行加密通话时,主叫端向被叫端发起加密通话请求信息;本发明的加密具有高安全性、独立性、部署方便、快捷、简单。
附图说明
图1为办发明的数据传输流程框图。
图2为本发明的结构示意图。
图3为本发明的DPT数据存储结构示意图
图4为本发明的密钥同步流程示意图。
图5为本发明实施例3的流程示意图。
下面结合附图对本发明的具体实施方式做进一步说明。
具体实施方式
实施例1
参见图1、图2、图3和图4,本基于量子密码的端对端手持设备加密方法包括以下步骤:
量子密钥存储:所述手持设备在通信时,发起呼叫的手持设备为主叫端,被呼叫的手持设备为被叫端;所述量子通信密钥通过密钥存储模块存储在手持设备内;
发起呼叫:当需要进行加密通信时,主叫端向被叫端发起加密通信请求;
量子密钥同步:被叫端接收到加密通信请求并确认接听后,发送密钥同步请求消息给主叫端;
同步确认:主叫端收到密钥同步请求消息后,从其密钥池中读取量子通信密钥Ksa,然后回送确认消息给被叫端;
呼叫应答:被叫端收到确认信息后,从其密钥池中读出对应的量子通信密钥Ksa;量子通信密钥Ksa读出成功后,被叫端发送加密呼叫应答信号给主叫端,主叫端和被叫端进行加密通信;
加密通信:主叫端的MCU将量子通信密钥Ksa注入加解密模块中,所述主叫端的MCU通过主叫端的加解密模块使用量子通信密钥将数据采集模块采集到的数据进行数据加密,然后将加密后的数据通过主叫端的射频模块发送出去;被叫端的射频模块将接收到的加密后的数据注入被叫端的加解密模块进行解密,解密完成后通过被叫端的扬声器播放或者触摸式显示屏显示出来;
被叫端的MCU将量子通信密钥Ksa注入加解密模块中,所述被叫端的MCU通过被叫端的加解密模块使用量子通信密钥将数据采集模块采集到的数据进行数据加密,然后将加密后的数据通过被叫端的射频模块发送出去;主叫端的射频模块将接收到的加密后的数据注入主叫端的加解密模块进行解密,解密完成后通过主叫端的扬声器播放或者触摸式显示屏显示出来。
作为优选方案,本实施例中,还包括量子密钥更新步骤:所述主叫端和被叫端使用的量子通信密钥Ksa都设定有生命周期;在通信过程中,主叫端和被叫端的量子通信密钥Ksa的使用周期分别达到设定状态后,量子通信密钥Ksa被更换为新量子通信密钥Ksb,并且新量子通信密钥Ksb更换成功后被注入主叫端和被叫端的加解密模块。
进一步的,量子通信密钥更新包括以下步骤:
密钥更新:被叫端根据其量子通信密钥池的状态,发送量子通信密钥更新请求消息给主叫端;
更新确认:主叫端收到量子通信密钥更新请求消息后,根据量子通信密钥Ksa同步地址和量子通信密钥Ksa长度信息,从其量子通信密钥池中读取新量子通信密钥Ksb,然后回送确认消息给被叫端;被叫端收到确认信息后,从其量子通信密钥池中读出对应长度的新量子通信密钥Ksb;新量子通信密钥Ksb读出成功后,主叫端和被叫端分别将新量子通信密钥Ksb注入加解密模块中,主叫端和被叫端采用新密钥Ksb进行密话阶段步骤中的通信过程。
作为优选方案,本实施例中,在量子密钥存储步骤中,所述量子通信密钥与电话薄中的号码一一配对;在密钥同步步骤中,所述密钥同步请求消息中包含量子通信密钥的同步信息,所述量子通信密钥的同步信息包括量子通信密钥的编号、起始地址、量子通信密钥的长度和生存周期,在同步确认步骤中,主叫端根据量子通信密钥编号、起始地址和量子通信密钥长度信息,从其量子通信密钥池中读取量子通信密钥Ksa;所述数据采集模块包括麦克风和触摸式显示屏。
所述手持设备采用TF卡或者RAM作为量子通信密钥数据存储的物理介质。当量子通信密钥存储在TF卡或者RAM中时,对量子通信密钥的存储采用逻辑地址直接访问模式;整个量子通信密钥的存储空间按物理地址空间划分成块,每个块都依实际功能需求被分割成各个独立的区域;所述独立的区域包括:DPT区域和KeyInfo区域;DPT区域:即密钥存储分区表,用于描述整个密钥存储空间的数据存储结构及各分区密钥数据使用情况,占用存储空间的首个Block空间;KeyInfo区域:分别对应后面密钥分区的数据存储及使用信息,包含id、start、end和cur三个字段;id为当前密钥块的编号,用以匹配互相加密通信的密钥块,start字段记录当前密钥区的起始物理地址,end记录当前密钥区的结束物理地址,cur为当前密钥区数据读取指针,指向密钥读取的相对偏移地址。指针之前的密钥数据均已被擦除,无法使用。
本实施例中,通过QKD设备密钥分通道获取量子通信密钥并将量子通信密钥存储到密钥管理模块。使用量子通信密钥管理中心发送短信到所述手持设备,用于强制删除手持设备上未使用的量子通信密钥。密钥同步、密钥确认以及密钥更新的消息信道为短信、GPRS或者WiFi;所述数据采集模块采集到的数据为语音、文件、图片或者视频。
实施例2
参见图2和图4,本基于量子密码的端对端手持设备加密***包括:射频模块、MCU、北斗或GPS模块、加解密模块、密钥模块、麦克风、触摸式显示屏和扬声器;射频模块、北斗或GPS模块、加解密模块、密钥模块、麦克风、触摸式显示屏和扬声器分别与MCU电连接;MCU通过手持设备实现空中接口功能;麦克风用于语音采集;扬声器用于语音播放;北斗或GPS模块用于实现卫星定位和授时的功能;加解密模块:用于实现数据的加解密过程;密钥模块用于量子通信密钥的存储和分配;所述主叫端的MCU通过主叫端的加解密模块使用量子通信密钥将数据采集模块采集到的数据进行数据加密,然后将加密后的数据通过主叫端的射频模块发送出去;被叫端的射频模块将接收到的加密后的数据注入被叫端的加解密模块进行解密,解密完成后被叫端通过扬声器播放或者触摸式显示屏显示出来;所述被叫端的MCU通过被叫端的加解密模块使用量子通信密钥将数据采集模块采集到的数据进行数据加密,然后将加密后的数据通过被叫端的射频模块发送出去;主叫端的射频模块将接收到的加密后的数据注入主叫端的加解密模块进行解密,解密完成后主叫端通过扬声器播放或者触摸式显示屏显示出来。
所述手持设备采用TF卡或者RAM作为量子通信密钥数据存储的物理介质;当量子通信密钥存储在TF卡或者RAM中时,对量子通信密钥的存储采用逻辑地址直接访问模式;整个量子通信密钥的存储空间按物理地址空间划分成块,每个块都依实际功能需求被分割成各个独立的区域;所述独立的区域包括:DPT区域和KeyInfo区域;DPT区域:即密钥存储分区表,用于描述整个密钥存储空间的数据存储结构及各分区密钥数据使用情况,占用存储空间的首个Block空间;KeyInfo区域:分别对应后面密钥分区的数据存储及使用信息,包含id、start、end和cur三个字段;id为当前密钥块的编号,用以匹配互相加密通信的密钥块,start字段记录当前密钥区的起始物理地址,end记录当前密钥区的结束物理地址,cur为当前密钥区数据读取指针,指向密钥读取的相对偏移地址。
实施例3
参见图5,本量子密钥分发终端QKD1和量子密钥分发终端QKD2都通过量子密钥分发通道QL分发量子密钥,并在两个量子密钥分发终端QKD1和量子密钥分发终端QKD2之间生成点到点的相同密钥对。手持设备TD1通过密钥通道KL1从量子密钥分发终端QKD1获取密钥并存储在手持设备终端TD1的存储空间,手持设备终端TD2通过密钥通道KL2从量子密钥分发终端QKD2获取密钥并存储在手持设备终端TD2的存储空间;密钥管理中心KMC通过管理通道SL1和管理通道SL2管理手持设备终端TD1和手持设备终端TD2之间的密钥同步与更新。作为优选方案,具体流程如下:
1)量子密钥分发终端QKD1、量子密钥分发终端QKD2、手持设备终端TD1和手持设备终端TD2分别在密钥管理中心KMC上注册登记;
2)量子密钥分发终端QKD1和量子密钥分发终端QKD2启动后开始分发量子密钥,在量子密钥分发终端QKD1和量子密钥分发终端QKD2间生成点到点的相同密钥对,形成量子密钥池;同时量子密钥分发终端QKD1通过管理通道CL1管理通道实时向密钥管理中心KMC上报密钥池的状态;所述密钥池的状态包括密钥池的密钥容量和密钥池中密钥产生的速度;
3)手持设备终端TD1和手持设备终端TD2在KMC密钥管理中心的管理下分别从量子密钥分发终端QKD1和量子密钥分发终端QKD2的密钥池中获取相同的量子密钥并注入手持设备终端TD1和手持设备终端TD2的存储模块内;
4)当手持设备终端TD1和手持设备终端TD2需要建立加密通信时,密钥管理中心KMC通过管理通道SL管理手持设备终端TD1和手持设备终端TD2密钥存储模块内的密钥的同步和更新。

Claims (10)

1.一种基于量子密码的端对端手持设备加密方法,其特征在于包括以下步骤:
量子密钥存储:所述手持设备在通信时,发起呼叫的手持设备为主叫端,被呼叫的手持设备为被叫端;所述量子通信密钥基于量子密码的端对端手持设备加密方法存储在手持设备内;
发起呼叫:当需要进行加密通信时,主叫端向被叫端发起加密通信请求;
量子密钥同步:被叫端接收到加密通信请求并确认接听后,发送密钥同步请求消息给主叫端;
同步确认:主叫端收到密钥同步请求消息后,从其密钥池中读取量子通信密钥Ksa,然后回送确认消息给被叫端;
呼叫应答:被叫端收到确认信息后,从其密钥池中读出对应的量子通信密钥Ksa;量子通信密钥Ksa读出成功后,被叫端发送加密呼叫应答信号给主叫端,主叫端和被叫端进行加密通信;
加密通信:主叫端的MCU将量子通信密钥Ksa注入加解密模块中,所述主叫端的MCU通过主叫端的加解密模块使用量子通信密钥将数据采集模块采集到的数据进行数据加密,然后将加密后的数据通过主叫端的射频模块发送出去;被叫端的射频模块将接收到的加密后的数据注入被叫端的加解密模块进行解密,解密完成后通过被叫端的扬声器播放或者触摸式显示屏显示出来;
被叫端的MCU将量子通信密钥Ksa注入加解密模块中,所述被叫端的MCU通过被叫端的加解密模块使用量子通信密钥将数据采集模块采集到的数据进行数据加密,然后将加密后的数据通过被叫端的射频模块发送出去;主叫端的射频模块将接收到的加密后的数据注入主叫端的加解密模块进行解密,解密完成后通过主叫端的扬声器播放或者触摸式显示屏显示出来。
2.根据权利要求1所述的基于量子密码的端对端手持设备加密方法,其特征在于:还包括量子密钥更新步骤:
所述主叫端和被叫端使用的量子通信密钥Ksa都设定有生命周期;在通信过程中,主叫端和被叫端的量子通信密钥Ksa的使用周期分别达到设定状态后,量子通信密钥Ksa被更换为新量子通信密钥Ksb,并且新量子通信密钥Ksb更换成功后被注入主叫端和被叫端的加解密模块。
3.根据权利要求2所述的基于量子密码的端对端手持设备加密方法,其特征在于:量子通信密钥更新包括以下步骤:
密钥更新:被叫端根据其量子通信密钥池的状态,发送量子通信密钥更新请求消息给主叫端;
更新确认:主叫端收到量子通信密钥更新请求消息后,根据量子通信密钥Ksa同步地址和量子通信密钥Ksa长度信息,从其量子通信密钥池中读取新量子通信密钥Ksb,然后回送确认消息给被叫端;被叫端收到确认信息后,从其量子通信密钥池中读出对应长度的新量子通信密钥Ksb;新量子通信密钥Ksb读出成功后,主叫端和被叫端分别将新量子通信密钥Ksb注入加解密模块中,主叫端和被叫端采用新密钥Ksb进行密话阶段步骤中的通信过程。
4.根据权利要求1或2或3所述的基于量子密码的端对端手持设备加密方法,其特征在于:在量子密钥存储步骤中,所述量子通信密钥与电话薄中的号码一一配对;
在密钥同步步骤中,所述密钥同步请求消息中包含量子通信密钥的同步信息,所述量子通信密钥的同步信息包括量子通信密钥的编号、起始地址,量子通信密钥的长度和生存周期
在同步确认步骤中,主叫端根据量子通信密钥编号、起始地址和量子通信密钥长度信息,从其量子通信密钥池中读取量子通信密钥Ksa;
所述数据采集模块包括麦克风和触摸式显示屏;所述手持设备采用TF卡或者RAM作为量子通信密钥数据存储的物理介质。
5.根据权利要求1所述的基于量子密码的端对端手持设备加密方法,其特征在于:当量子通信密钥存储在TF卡或者RAM中时,对量子通信密钥的存储采用逻辑地址直接访问模式;整个量子通信密钥的存储空间按物理地址空间划分成块,每个块都依实际功能需求被分割成各个独立的区域;所述独立的区域包括:DPT区域和KeyInfo区域;
DPT区域:即密钥存储分区表,用于描述整个密钥存储空间的数据存储结构及各分区密钥数据使用情况,占用存储空间的首个Block空间;
KeyInfo区域:分别对应后面密钥分区的数据存储及使用信息,包含id、start、end和cur三个字段;id为当前密钥块的编号,用以匹配互相加密通信的密钥块,start字段记录当前密钥区的起始物理地址,end记录当前密钥区的结束物理地址,cur为当前密钥区数据读取指针,指向密钥读取的相对偏移地址。
6.根据权利要求5所述的基于量子密码的端对端手持设备加密方法,其特征在于:通过QKD设备密钥分通道获取量子通信密钥并将量子通信密钥存储到密钥管理模块;使用量子通信密钥管理中心发送短信到所述手持设备,用于强制删除手持设备上未使用的量子通信密钥;密钥同步、密钥确认以及密钥更新的消息信道为短信、GPRS或者WiFi;数据采集模块采集到的数据为语音、文件、图片或者视频。
7.一种基于量子密码的端对端手持设备加密方法,其特征在于:基于量子密码的端对端手持设备加密方法,其特征在于:量子密钥分发终端QKD1和量子密钥分发终端QKD2都通过量子密钥分发通道QL分发量子密钥,并在两个量子密钥分发终端QKD1和量子密钥分发终端QKD2之间生成点到点的相同密钥对。手持设备TD1通过密钥通道KL1从量子密钥分发终端QKD1获取密钥并存储在手持设备终端TD1的存储空间,手持设备终端TD2通过密钥通道KL2从量子密钥分发终端QKD2获取密钥并存储在手持设备终端TD2的存储空间;密钥管理中心KMC通过管理通道SL1和管理通道SL2管理手持设备终端TD1和手持设备终端TD2之间的密钥同步与更新。
8.根据权利要求7所述的基于量子密码的端对端手持设备加密方法,其特征在于:包括以下步骤:
1)量子密钥分发终端QKD1、量子密钥分发终端QKD2、手持设备终端TD1和手持设备终端TD2分别在密钥管理中心KMC上注册登记;
2)量子密钥分发终端QKD1和量子密钥分发终端QKD2启动后开始分发量子密钥,在量子密钥分发终端QKD1和量子密钥分发终端QKD2间生成点到点的相同密钥对,形成量子密钥池;同时量子密钥分发终端QKD1通过管理通道CL1管理通道实时向密钥管理中心KMC上报密钥池的状态;所述密钥池的状态包括密钥池的密钥容量和密钥池中密钥产生的速度;
3)手设备终端TD1和手持设备终端TD2在KMC密钥管理中心的管理下分别从量子密钥分发终端QKD1和量子密钥分发终端QKD2的密钥池中获取相同的量子密钥并注入手持设备终端TD1和手持设备终端TD2的存储模块内;
4)当手持设备终端TD1和手持设备终端TD2需要建立加密通信时,密钥管理中心KMC通过管理通道SL管理手持设备终端TD1和手持设备终端TD2密钥存储模块内的密钥的同步和更新。
9.一种基于量子密码的端对端手持设备加密***,其特征在于:包括量子密钥分发终端QKD1、量子密钥分发终端QKD2、量子密钥分发通道QL、手持设备TD1、手持设备TD2、密钥通道KL1、密钥通道KL2、管理通道SL1和管理通道SL2;量子密钥分发终端QKD1和量子密钥分发终端QKD2都通过量子密钥分发通道QL分发量子密钥,并在两个量子密钥分发终端QKD1和量子密钥分发终端QKD2之间生成点到点的相同密钥对。手持设备TD1通过密钥通道KL1从量子密钥分发终端QKD1获取密钥并存储在手持设备终端TD1的存储空间,手持设备终端TD2通过密钥通道KL2从量子密钥分发终端QKD2获取密钥并存储在手持设备终端TD2的存储空间;密钥管理中心KMC通过管理通道SL1和管理通道SL2管理手持设备终端TD1和手持设备终端TD2之间的密钥同步与更新。
10.根据权利要求9所述的基于量子密码的端对端手持设备加密***,其特征在于:量子密钥分发终端QKD1、量子密钥分发终端QKD2、手持设备终端TD1和手持设备终端TD2分别在密钥管理中心KMC上注册登记;量子密钥分发终端QKD1和量子密钥分发终端QKD2启动后开始分发量子密钥,在量子密钥分发终端QKD1和量子密钥分发终端QKD2间生成点到点的相同密钥对,形成量子密钥池;同时量子密钥分发终端QKD1通过管理通道CL1管理通道实时向密钥管理中心KMC上报密钥池的状态;所述密钥池的状态包括密钥池的密钥容量和密钥池中密钥产生的速度;手持设备终端TD1和手持设备终端TD2在KMC密钥管理中心的管理下分别从量子密钥分发终端QKD1和量子密钥分发终端QKD2的密钥池中获取相同的量子密钥并注入手持设备终端TD1和手持设备终端TD2的存储模块内;手持设备终端TD1和手持设备终端TD2需要建立加密通信时,密钥管理中心KMC通过管理通道SL管理手持设备终端TD1和手持设备终端TD2密钥存储模块内的密钥的同步和更新。
CN201510672656.2A 2015-04-06 2015-10-13 基于量子密码的端对端手持设备加密方法及*** Pending CN105337726A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201510672656.2A CN105337726A (zh) 2015-04-06 2015-10-13 基于量子密码的端对端手持设备加密方法及***

Applications Claiming Priority (3)

Application Number Priority Date Filing Date Title
CN2015101576802 2015-04-06
CN201510157680 2015-04-06
CN201510672656.2A CN105337726A (zh) 2015-04-06 2015-10-13 基于量子密码的端对端手持设备加密方法及***

Publications (1)

Publication Number Publication Date
CN105337726A true CN105337726A (zh) 2016-02-17

Family

ID=55288047

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201510672656.2A Pending CN105337726A (zh) 2015-04-06 2015-10-13 基于量子密码的端对端手持设备加密方法及***

Country Status (1)

Country Link
CN (1) CN105337726A (zh)

Cited By (18)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105024801A (zh) * 2015-07-06 2015-11-04 国网山东寿光市供电公司 一种量子加密通信方法
CN107347058A (zh) * 2016-05-06 2017-11-14 阿里巴巴集团控股有限公司 数据加密方法、数据解密方法、装置及***
CN107508672A (zh) * 2017-09-07 2017-12-22 浙江神州量子网络科技有限公司 一种基于对称密钥池的密钥同步方法和密钥同步装置、密钥同步***
CN107959569A (zh) * 2017-11-27 2018-04-24 浙江神州量子网络科技有限公司 一种基于对称密钥池的密钥补充方法和密钥补充装置、密钥补充***
CN108282329A (zh) * 2017-01-06 2018-07-13 ***通信有限公司研究院 一种双向身份认证方法及装置
CN109560935A (zh) * 2018-10-31 2019-04-02 如般量子科技有限公司 基于公共非对称密钥池的抗量子计算的签章方法和签章***
CN109787751A (zh) * 2017-11-14 2019-05-21 阿里巴巴集团控股有限公司 量子密钥的分发***及其分发方法和数据处理方法
CN110048833A (zh) * 2019-03-04 2019-07-23 全球能源互联网研究院有限公司 基于量子卫星密钥网络的电力业务加密方法及装置
CN110113160A (zh) * 2019-05-07 2019-08-09 山东渔翁信息技术股份有限公司 一种数据通信方法、装置、设备及介质
CN110519214A (zh) * 2019-07-02 2019-11-29 如般量子科技有限公司 基于在线离线签名和辅助验证签名的应用***近距离节能通信方法、***、设备
CN110719164A (zh) * 2019-09-30 2020-01-21 南方电网调峰调频发电有限公司信息通信分公司 量子离线密钥同步的授时方法
CN111901553A (zh) * 2020-07-16 2020-11-06 南京百家云科技有限公司 数据加密和解密方法、装置、设备、服务器及存储介质
CN114553422A (zh) * 2022-04-26 2022-05-27 ***量子科技有限公司 VoLTE语音加密通信方法、终端及***
CN114866234A (zh) * 2022-04-26 2022-08-05 中国电信股份有限公司 基于量子密钥加解密的语音通信方法、装置、设备及存储
CN115567201A (zh) * 2022-09-22 2023-01-03 矩阵时光数字科技有限公司 一种自适应终端量子加解密方法及其***
CN116089989A (zh) * 2023-04-10 2023-05-09 广东广宇科技发展有限公司 一种用于离线数据端的数据迭代加密处理方法
CN116546500A (zh) * 2023-06-30 2023-08-04 中国电信股份有限公司 终端能力识别方法、***、电子设备及介质
CN117098123A (zh) * 2023-10-17 2023-11-21 西北大学 一种基于量子密钥的北斗短报文加密通信***

Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1925681A (zh) * 2006-09-20 2007-03-07 北京太极联合实验室科技有限公司 基于移动通信网络的端到端加密方法和加密***
CN102196425A (zh) * 2011-07-01 2011-09-21 安徽量子通信技术有限公司 基于量子密钥分配网络的移动加密***及其通信方法
US20120213371A1 (en) * 2011-02-23 2012-08-23 General Electric Company Systems, Methods, and Apparatus for Electrical Grid Quantum Key Distribution
CN103490891A (zh) * 2013-08-23 2014-01-01 中国科学技术大学 一种电网ssl vpn中密钥更新和使用的方法
CN104243144A (zh) * 2013-06-08 2014-12-24 安徽量子通信技术有限公司 一种基于Android智能移动终端的通信密钥分配方法
CN104243143A (zh) * 2013-06-08 2014-12-24 安徽量子通信技术有限公司 一种基于量子密钥分配网络的移动保密通信方法

Patent Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1925681A (zh) * 2006-09-20 2007-03-07 北京太极联合实验室科技有限公司 基于移动通信网络的端到端加密方法和加密***
US20120213371A1 (en) * 2011-02-23 2012-08-23 General Electric Company Systems, Methods, and Apparatus for Electrical Grid Quantum Key Distribution
CN102196425A (zh) * 2011-07-01 2011-09-21 安徽量子通信技术有限公司 基于量子密钥分配网络的移动加密***及其通信方法
CN104243144A (zh) * 2013-06-08 2014-12-24 安徽量子通信技术有限公司 一种基于Android智能移动终端的通信密钥分配方法
CN104243143A (zh) * 2013-06-08 2014-12-24 安徽量子通信技术有限公司 一种基于量子密钥分配网络的移动保密通信方法
CN103490891A (zh) * 2013-08-23 2014-01-01 中国科学技术大学 一种电网ssl vpn中密钥更新和使用的方法

Cited By (28)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105024801A (zh) * 2015-07-06 2015-11-04 国网山东寿光市供电公司 一种量子加密通信方法
CN107347058A (zh) * 2016-05-06 2017-11-14 阿里巴巴集团控股有限公司 数据加密方法、数据解密方法、装置及***
CN107347058B (zh) * 2016-05-06 2021-07-23 阿里巴巴集团控股有限公司 数据加密方法、数据解密方法、装置及***
CN108282329A (zh) * 2017-01-06 2018-07-13 ***通信有限公司研究院 一种双向身份认证方法及装置
CN107508672B (zh) * 2017-09-07 2020-06-16 浙江神州量子网络科技有限公司 一种基于对称密钥池的密钥同步方法和密钥同步装置、密钥同步***
CN107508672A (zh) * 2017-09-07 2017-12-22 浙江神州量子网络科技有限公司 一种基于对称密钥池的密钥同步方法和密钥同步装置、密钥同步***
CN109787751A (zh) * 2017-11-14 2019-05-21 阿里巴巴集团控股有限公司 量子密钥的分发***及其分发方法和数据处理方法
CN107959569A (zh) * 2017-11-27 2018-04-24 浙江神州量子网络科技有限公司 一种基于对称密钥池的密钥补充方法和密钥补充装置、密钥补充***
CN109560935A (zh) * 2018-10-31 2019-04-02 如般量子科技有限公司 基于公共非对称密钥池的抗量子计算的签章方法和签章***
CN109560935B (zh) * 2018-10-31 2021-08-31 如般量子科技有限公司 基于公共非对称密钥池的抗量子计算的签章方法和签章***
CN110048833A (zh) * 2019-03-04 2019-07-23 全球能源互联网研究院有限公司 基于量子卫星密钥网络的电力业务加密方法及装置
CN110048833B (zh) * 2019-03-04 2021-10-29 全球能源互联网研究院有限公司 基于量子卫星密钥网络的电力业务加密方法及装置
CN110113160A (zh) * 2019-05-07 2019-08-09 山东渔翁信息技术股份有限公司 一种数据通信方法、装置、设备及介质
CN110519214A (zh) * 2019-07-02 2019-11-29 如般量子科技有限公司 基于在线离线签名和辅助验证签名的应用***近距离节能通信方法、***、设备
CN110519214B (zh) * 2019-07-02 2021-10-22 如般量子科技有限公司 基于在线离线签名和辅助验证签名的应用***近距离节能通信方法、***、设备
CN110719164A (zh) * 2019-09-30 2020-01-21 南方电网调峰调频发电有限公司信息通信分公司 量子离线密钥同步的授时方法
CN111901553A (zh) * 2020-07-16 2020-11-06 南京百家云科技有限公司 数据加密和解密方法、装置、设备、服务器及存储介质
CN114866234A (zh) * 2022-04-26 2022-08-05 中国电信股份有限公司 基于量子密钥加解密的语音通信方法、装置、设备及存储
CN114553422B (zh) * 2022-04-26 2022-07-01 ***量子科技有限公司 VoLTE语音加密通信方法、终端及***
CN114553422A (zh) * 2022-04-26 2022-05-27 ***量子科技有限公司 VoLTE语音加密通信方法、终端及***
CN114866234B (zh) * 2022-04-26 2023-11-07 中国电信股份有限公司 基于量子密钥加解密的语音通信方法、装置、设备及存储
CN115567201A (zh) * 2022-09-22 2023-01-03 矩阵时光数字科技有限公司 一种自适应终端量子加解密方法及其***
CN115567201B (zh) * 2022-09-22 2024-04-19 矩阵时光数字科技有限公司 一种自适应终端量子加解密方法及其***
CN116089989A (zh) * 2023-04-10 2023-05-09 广东广宇科技发展有限公司 一种用于离线数据端的数据迭代加密处理方法
CN116546500A (zh) * 2023-06-30 2023-08-04 中国电信股份有限公司 终端能力识别方法、***、电子设备及介质
CN116546500B (zh) * 2023-06-30 2023-09-22 中国电信股份有限公司 终端能力识别方法、***、电子设备及介质
CN117098123A (zh) * 2023-10-17 2023-11-21 西北大学 一种基于量子密钥的北斗短报文加密通信***
CN117098123B (zh) * 2023-10-17 2024-02-02 西北大学 一种基于量子密钥的北斗短报文加密通信***

Similar Documents

Publication Publication Date Title
CN105337726A (zh) 基于量子密码的端对端手持设备加密方法及***
CN104780040A (zh) 基于量子密码的手持设备加密方法及***
CN102196425B (zh) 基于量子密钥分配网络的移动加密***及其通信方法
CN202121593U (zh) 基于量子密钥分配网络的移动加密***
CN104333455A (zh) 一种智能手机保密通信***及方法
CN102916869A (zh) 即时通信方法和***
CN102137393B (zh) 一种端到端的加密方法及装置
CN109600725A (zh) 一种基于sm9算法的短信加密方法
CN102209318A (zh) 一种基于智能tf卡的手机实时加密通话方法及装置
CN103458400A (zh) 一种语音加密通信***中的密钥管理方法
CN101309281A (zh) 端到端语音加密方法、装置及***
KR20100087023A (ko) 단대단 암호화 통신
US10601586B2 (en) Method and apparatus for key management of end encrypted transmission
CN101568110A (zh) 一种无线数据传输方法及***
CN108390755B (zh) 基于内置安全芯片的sim贴膜卡的安全输入法
CN102231883A (zh) Rfid-sim卡电信数据传输内容加密***及方法
CN102123361B (zh) 加密信息通信的实现方法及装置
CN101281495A (zh) 利用移动存储装置对文件加密的方法
CN102523563B (zh) 一种基于标识密码技术的彩信加密方法
CN101742732A (zh) 一种实现交互通信信息的方法及装置
CN102045160B (zh) 一种业务密钥的更新方法和设备
CN106211146A (zh) 安全通讯录添加方法、信息通信方法和通话方法及***
CN112054905B (zh) 一种移动终端的安全通信方法及***
CN104113625A (zh) 通话录制***、方法、装置及移动终端
CN107040921A (zh) 一种基于点对点的短信加密***

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
CB02 Change of applicant information

Address after: 241003 No. 12, Zhanghe Road, hi tech Zone, Anhui, Wuhu

Applicant after: Anhui Asky Quantum Technology Co., Ltd.

Address before: 241002 Anhui science and technology innovation public service center, Wuhu national hi tech Zone, Yijiang

Applicant before: Anhui Asky Quantum Technology Co., Ltd.

COR Change of bibliographic data
WD01 Invention patent application deemed withdrawn after publication

Application publication date: 20160217

WD01 Invention patent application deemed withdrawn after publication