CN114785421B - 一种基于量子加密的im离线消息处理方法 - Google Patents
一种基于量子加密的im离线消息处理方法 Download PDFInfo
- Publication number
- CN114785421B CN114785421B CN202210433687.2A CN202210433687A CN114785421B CN 114785421 B CN114785421 B CN 114785421B CN 202210433687 A CN202210433687 A CN 202210433687A CN 114785421 B CN114785421 B CN 114785421B
- Authority
- CN
- China
- Prior art keywords
- quantum
- key
- base station
- receiving end
- message
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
- 238000003672 processing method Methods 0.000 title claims abstract description 9
- 238000000034 method Methods 0.000 claims abstract description 6
- 239000000284 extract Substances 0.000 claims description 14
- 238000012545 processing Methods 0.000 claims description 13
- 230000002688 persistence Effects 0.000 claims description 3
- 230000006854 communication Effects 0.000 abstract description 9
- 238000004891 communication Methods 0.000 abstract description 8
- 230000005540 biological transmission Effects 0.000 abstract description 7
- 238000013508 migration Methods 0.000 abstract description 3
- 230000005012 migration Effects 0.000 abstract description 3
- 238000010586 diagram Methods 0.000 description 2
- 238000009825 accumulation Methods 0.000 description 1
- 230000009286 beneficial effect Effects 0.000 description 1
- 238000013461 design Methods 0.000 description 1
- 238000011161 development Methods 0.000 description 1
- 238000005516 engineering process Methods 0.000 description 1
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/08—Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
- H04L9/0816—Key establishment, i.e. cryptographic processes or cryptographic protocols whereby a shared secret becomes available to two or more parties, for subsequent use
- H04L9/0852—Quantum cryptography
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04B—TRANSMISSION
- H04B10/00—Transmission systems employing electromagnetic waves other than radio-waves, e.g. infrared, visible or ultraviolet light, or employing corpuscular radiation, e.g. quantum communication
- H04B10/70—Photonic quantum communication
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L51/00—User-to-user messaging in packet-switching networks, transmitted according to store-and-forward or real-time protocols, e.g. e-mail
- H04L51/04—Real-time or near real-time messaging, e.g. instant messaging [IM]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/18—Network architectures or network communication protocols for network security using different networks or channels, e.g. using out of band channels
Landscapes
- Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Physics & Mathematics (AREA)
- Electromagnetism (AREA)
- Computer Security & Cryptography (AREA)
- Theoretical Computer Science (AREA)
- Optics & Photonics (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Mobile Radio Communication Systems (AREA)
Abstract
本发明公开了一种基于量子加密的IM离线消息处理方法,涉及量子安全应用领域,该方法包括步骤1:发送端登录IM软件并发送明文消息,明文消息经量子加密得到发送端密文;步骤2:发送端密文发送并存储至外网服务器,发送端向量子基站发送标识信息;步骤3:接收端登录IM软件并从外网服务器及量子基站上分别拉取信息,再经量子解密,即可得到步骤1中明文消息。解决了现有技术中量子网络离线情况下的IM通信问题,解决了在离线情况下密钥的传输问题,解决了更换登录所带来的密钥迁移问题。
Description
技术领域
本发明涉及量子安全应用领域,具体涉及一种基于量子加密的IM离线消息处理方法。
背景技术
随着量子安全技术的迅猛发展,世界各国的量子通信网络已逐步构建成功,特别是随着我国已建成投入使用的“京沪干线”、“沪杭干线”、“武合干线”等,对于各种基于量子加密网络的应用管理软件的需求也日益增加,基于量子加密的IM软件也应运而生。
传统的IM软件在通讯过程中分为客户端和服务端,客户端直接对接外网服务端通讯,两端采用对称加密或者非对称加密的方式来实现安全通讯。但是,随着计算机算力的逐渐提高,甚至面临量子计算的攻击,所有在外网传输的私钥都可视为存在安全风险,同样对于非对称加密,使用的公钥也有被篡改的可能,这些问题都会导致IM软件存在一定的安全风险。而基于量子加密的IM软件,在消息传递过程中实行一次一密的加密方式,用量子安全的手段可以在最大程度上保证通讯安全。
基于量子加密的IM软件,用户聊天信息会经过量子随机数加密,产生的密文和密钥会从不同的网络发送出去。聊天密文发往万维网服务器保存和转发,对应密钥则发送量子网络基站,经过量子网络的寻址,到达对方用户电脑,再将密文和密钥进行解密就可获取聊天内容,这是一种聊天双方都在线的理想情况,但是聊天场景不可能要求两端用户都同时在线,如果接收方用户不在线,怎样才能实现量子加密的聊天呢?
上述所说的对方不在线而发送的消息,称之为离线消息。在传统的非量子加密的IM软件中,离线消息可以存储在服务器上,待另一方上线后从服务器上拉取离线消息。而基于量子加密的离线消息,除了离线消息的密文,还有量子解密需要使用的量子密钥,量子密钥在对方不在线的时候不能达到目标主机,无法到对端保存。
不同于一般的IM软件,基于量子加密的IM软件,需要传输的数据有除了经由外网服务器的离线消息密文之外,还有经由量子网络的密钥。对于在外网传输的离线消息密文来说,处理方式和往常的并无不同,但由于量子密钥由于量子网络的特殊性,处理方式会存在不同。量子密钥按照通常的处理方式,会直接将密钥传输到发送端相邻基站或接收端相邻基站上,但由于一个基站下会连接很多设备,这种处理方式会使得基站压力增大,且如果接受端更换设备登录,那接收端相邻基站可能也得变换,此时如果密钥是存储于接收端相邻基站上的话,则该密钥还得做迁移,处理起来极其复杂,且效率极低。
因此,现在需要对基于量子加密的IM离线消息场景设计特定的处理方法。
发明内容
发明目的:本发明目的是提供一种基于量子加密的IM离线消息处理方法,解决了现有技术中量子网络离线情况下的IM通信问题,解决了在离线情况下密钥的传输问题,解决了更换登录所带来的密钥迁移问题。
技术方案:一种基于量子加密的IM离线消息处理方法,该方法包括以下步骤:
步骤1:发送端登录IM软件并发送明文消息,明文消息经量子加密得到发送端密文;
步骤2:发送端密文发送并存储至外网服务器,发送端向量子基站发送标识信息;
步骤3:接收端登录IM软件并从外网服务器及量子基站上分别拉取信息,再经量子解密,即可得到步骤1中明文消息。
进一步的,发送端会计算明文消息经量子加密得到发送端密文所需的密钥数量,并从其密钥池里取出对应数量的密钥,对该明文消息进行量子加密。
进一步的,发送端密文经由万维网发送至外网服务器上,外网服务器对发送端密文做持久化处理。
进一步的,量子基站包括发送端相邻基站、接收端相邻基站及量子密钥服务器,发送端的密钥池与发送端相邻基站的密钥池相同,接收端的密钥池与接收端相邻基站的密钥池相同。
进一步的,步骤2中的标识信息即为步骤1中明文消息做量子加密所需密钥的标志信息,该标识信息经由外网服务器发送至发送端相邻基站,发送端相邻基站根据该标识信息会从其密钥池中提取相应的密钥,并将该密钥推送且存储于量子密钥服务器中。
进一步的,接收端登录IM软件后,会向接收端相邻基站发送加密指令,接收端相邻基站对加密指令解密,并将解密后的指令推送至量子密钥服务器中,量子密钥服务器根据指令提取相应的密钥,并将该密钥发送至接收端相邻基站。
进一步的,接受端相邻基站提取其密钥池中密钥对输入的量子密钥服务器中所提取的密钥进行量子加密,得到接受端相邻基站密文,接收端登录IM软件并从接收端相邻基站上拉取信息,所拉取的信息为接受端相邻基站密文及接收端相邻基站所提取的密钥的标志信息。
进一步的,接收端根据接收端相邻基站所提取的密钥的标志信息从其密钥池中提取相应的密钥,该密钥对接受端相邻基站密文做量子解密。
进一步的,外网服务器将发送端密文标记为离线未推送消息,接收端登录IM软件并从外网服务器上拉取的信息为离线未推送消息,接收端相邻基站密文通过量子解密所得结果会再对离线未推送消息做量子解密。
进一步的,接收端登录IM软件后会发出从外网服务器上拉取离线未推送消息的请求,外网服务器校验是接收端的请求后,会将离线未推送消息取出并修改为在线已传输消息。
本发明的有益效果:
1、解决了现有技术中量子网络离线情况下的IM通信问题;
2、解决了在离线情况下密钥的传输问题,设有的量子密钥服务器可实现密钥的存储,避免将密钥统一传输而造成基站上密钥堆积,为基站减轻了压力,保证了通信的便捷;
3、设有的量子密钥服务器可实现密钥的存储,解决了更换登录所带来的密钥迁移问题。
附图说明
图1为一种基于量子加密的IM离线消息处理方法整体示意简图;
图2为离线明文消息发送时序图;
图3为离线明文消息接收时序图。
具体实施方式
下面结合附图和实施例对本发明做进一步描述:
如图1所示,一种基于量子加密的IM离线消息处理方法,该方法包括以下步骤:
步骤1:发送端登录IM软件并发送明文消息,发送端提取其密钥池中密钥对发送的明文消息做量子加密,得到发送端密文;
步骤2:发送端密文会发送并存储至外网服务器;发送端向量子基站发送标识信息;
步骤3:接收端登录IM软件并从外网服务器及量子基站上分别拉取信息,再经量子解密,即可得到步骤1中明文消息。
如图1、图2所示,发送端登录IM软件后,找到与接收端的聊天框,在聊天框内输入聊天信息,即明文消息,而后点击发送,发送端会计算明文消息经量子加密得到发送端密文所需的量子密钥数量,并从其密钥池里取出对应数量的密钥,对该明文消息进行量子加密。此时,发送端拥有密文及密钥。
如图1、图2所示,发送端密文经由万维网发送至外网服务器上,外网服务器对发送端密文做持久化处理。
如图1、图2、图3所示,量子基站包括发送端相邻基站、接收端相邻基站及量子密钥服务器,发送端的密钥池与发送端相邻基站的密钥池相同,接收端的密钥池与接收端相邻基站的密钥池相同。密钥池是存放密钥的库,即密钥集合。
如图1、图2所示,步骤2中的标识信息即为步骤1中明文消息做量子加密所需密钥的标志信息,比如密钥的序号、个数等。该标识信息经由外网服务器发送至发送端相邻基站,因发送端的密钥池与发送端相邻基站的密钥池相同,故发送端相邻基站根据该标识信息,即可从其密钥池中提取出步骤1中明文消息加密所需的密钥,并将该密钥推送且存储于量子密钥服务器中。接收端未登录,则密钥存储于量子密钥服务器中;接收端登录,则从量子密钥服务器中提取密钥。本发明针对的是IM离线消息,故发送端在线发送消息时,接收端不在线。
如图1、图3所示,接收端登录IM软件后,会向接收端相邻基站发送加密指令,接收端相邻基站对加密指令解密,并将解密后的指令推送至量子密钥服务器中,量子密钥服务器根据指令提取相应的密钥,并将该密钥发送至接收端相邻基站。量子密钥服务器为了保证高效,会对已经使用过的密钥做清理操作,即本次密钥传输完毕后,不会在量子密钥服务器上有备份。量子密钥服务器所提取的密钥即为步骤1中明文消息加密所需的密钥。
如图1、图3所示,接受端相邻基站提取其密钥池中密钥对输入的量子密钥服务器中所提取的密钥进行量子加密,得到接受端相邻基站密文,接收端登录IM软件并从接收端相邻基站上拉取接受端相邻基站密文及接收端相邻基站所提取的密钥的标志信息,该标志信息为密钥的序号、个数等。
如图3所示,因接收端的密钥池与接收端相邻基站的密钥池相同,故接收端根据接收端相邻基站所提取的密钥的标志信息,即可从其密钥池中提取相应的密钥,该密钥对接受端相邻基站密文做量子解密,该量子解密所得到的结果即为步骤1中明文消息加密所需的密钥。
如图1、图3所示,外网服务器将发送端密文标记为离线未推送消息,接收端登录IM软件并从外网服务器上拉取的信息为离线未推送消息。接收端登录IM软件后,会发出从外网服务器上拉取离线未推送消息的请求,并将该离线未推送消息拉取至本地,外网服务器校验是接收端的请求后,会将离线未推送消息取出并修改为在线已传输消息,这样会使得接收端再次登录后,将不会重复拉取密文消息。外网服务器上的密文消息不删除,方便拉取历史密文消息。
如图1、图3所示,接收端相邻基站密文通过量子解密所得结果会再对离线未推送消息做量子解密。接收端相邻基站密文通过量子解密所得结果即为步骤1中明文消息加密所需的密钥,离线未推送消息为发送端密文,密钥对密文做量子解密,即可得到步骤1中明文消息,并显示于与发送端的聊天框内。这里的密文和密钥对应,可以使用唯一标识来区分哪一串密钥解密哪一串密文,例如:uuid。
至此,实现基于量子加密的IM软件离线消息的处理。
Claims (5)
1.一种基于量子加密的IM离线消息处理方法,其特征在于,该方法包括以下步骤:
步骤1:发送端登录IM软件并发送明文消息,明文消息经量子加密得到发送端密文;
步骤2:发送端密文发送并存储至外网服务器,发送端向量子基站发送标识信息;
步骤3:接收端登录IM软件并从外网服务器及量子基站上分别拉取信息,再经量子解密,即可得到步骤1中明文消息;
其中,量子基站包括发送端相邻基站、接收端相邻基站及量子密钥服务器,发送端的密钥池与发送端相邻基站的密钥池相同,接收端的密钥池与接收端相邻基站的密钥池相同;
步骤2中的标识信息即为步骤1中明文消息做量子加密所需密钥的标志信息,该标识信息经由外网服务器发送至发送端相邻基站,发送端相邻基站根据该标识信息会从其密钥池中提取相应的密钥,并将该密钥推送且存储于量子密钥服务器中;
接收端登录IM软件后,会向接收端相邻基站发送加密指令,接收端相邻基站对加密指令解密,并将解密后的指令推送至量子密钥服务器中,量子密钥服务器根据指令提取相应的密钥,并将该密钥发送至接收端相邻基站;
接受端相邻基站提取其密钥池中密钥对输入的量子密钥服务器中所提取的密钥进行量子加密,得到接受端相邻基站密文,接收端登录IM软件并从接收端相邻基站上拉取信息,所拉取的信息为接受端相邻基站密文及接收端相邻基站所提取的密钥的标志信息;
接收端根据接收端相邻基站所提取的密钥的标志信息从其密钥池中提取相应的密钥,该密钥对接受端相邻基站密文做量子解密。
2.根据权利要求1所述的一种基于量子加密的IM离线消息处理方法,其特征在于,发送端会计算明文消息经量子加密得到发送端密文所需的密钥数量,并从其密钥池里取出对应数量的密钥,对该明文消息进行量子加密。
3.根据权利要求1所述的一种基于量子加密的IM离线消息处理方法,其特征在于,发送端密文经由万维网发送至外网服务器上,外网服务器对发送端密文做持久化处理。
4.根据权利要求1所述的一种基于量子加密的IM离线消息处理方法,其特征在于,外网服务器将发送端密文标记为离线未推送消息,接收端登录IM软件并从外网服务器上拉取的信息为离线未推送消息,接收端相邻基站密文通过量子解密所得结果会再对离线未推送消息做量子解密。
5.根据权利要求4所述的一种基于量子加密的IM离线消息处理方法,其特征在于,接收端登录IM软件后会发出从外网服务器上拉取离线未推送消息的请求,外网服务器校验是接收端的请求后,会将离线未推送消息取出并修改为在线已传输消息。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202210433687.2A CN114785421B (zh) | 2022-04-24 | 2022-04-24 | 一种基于量子加密的im离线消息处理方法 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202210433687.2A CN114785421B (zh) | 2022-04-24 | 2022-04-24 | 一种基于量子加密的im离线消息处理方法 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN114785421A CN114785421A (zh) | 2022-07-22 |
CN114785421B true CN114785421B (zh) | 2024-04-26 |
Family
ID=82433367
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN202210433687.2A Active CN114785421B (zh) | 2022-04-24 | 2022-04-24 | 一种基于量子加密的im离线消息处理方法 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN114785421B (zh) |
Families Citing this family (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN115567207A (zh) * | 2022-09-29 | 2023-01-03 | ***量子科技有限公司 | 采用量子密钥分发实现组播数据加解密方法及*** |
CN117749364B (zh) * | 2023-12-11 | 2024-07-05 | 矩阵时光数字科技有限公司 | 一种量子安全的广域网组网方法 |
Citations (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN108234501A (zh) * | 2018-01-11 | 2018-06-29 | 北京国电通网络技术有限公司 | 一种基于量子密钥融合的虚拟电厂安全通信方法 |
CN108768542A (zh) * | 2018-05-02 | 2018-11-06 | 三峡大学 | 一种基于随机数的语音信号量子加密通信*** |
CN109561047A (zh) * | 2017-09-26 | 2019-04-02 | 安徽问天量子科技股份有限公司 | 基于密钥异地存储的加密数据存储***及方法 |
CN109889329A (zh) * | 2019-01-11 | 2019-06-14 | 如般量子科技有限公司 | 基于量子密钥卡的抗量子计算智能家庭量子通信方法和*** |
CN110891066A (zh) * | 2019-12-03 | 2020-03-17 | 重庆交通大学 | 一种基于同态加密方案的代理型匿名通信方法 |
CN113242238A (zh) * | 2021-05-10 | 2021-08-10 | 中国建设银行股份有限公司 | 安全通信方法、装置及*** |
Family Cites Families (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN106972922B (zh) * | 2013-06-08 | 2019-06-14 | 科大国盾量子技术股份有限公司 | 一种基于量子密钥分配网络的移动保密通信方法 |
CN107404461B (zh) * | 2016-05-19 | 2021-01-26 | 阿里巴巴集团控股有限公司 | 数据安全传输方法、客户端及服务端方法、装置及*** |
US11991271B2 (en) * | 2018-07-31 | 2024-05-21 | International Business Machines Corporation | System and method for quantum resistant public key encryption |
-
2022
- 2022-04-24 CN CN202210433687.2A patent/CN114785421B/zh active Active
Patent Citations (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN109561047A (zh) * | 2017-09-26 | 2019-04-02 | 安徽问天量子科技股份有限公司 | 基于密钥异地存储的加密数据存储***及方法 |
CN108234501A (zh) * | 2018-01-11 | 2018-06-29 | 北京国电通网络技术有限公司 | 一种基于量子密钥融合的虚拟电厂安全通信方法 |
CN108768542A (zh) * | 2018-05-02 | 2018-11-06 | 三峡大学 | 一种基于随机数的语音信号量子加密通信*** |
CN109889329A (zh) * | 2019-01-11 | 2019-06-14 | 如般量子科技有限公司 | 基于量子密钥卡的抗量子计算智能家庭量子通信方法和*** |
CN110891066A (zh) * | 2019-12-03 | 2020-03-17 | 重庆交通大学 | 一种基于同态加密方案的代理型匿名通信方法 |
CN113242238A (zh) * | 2021-05-10 | 2021-08-10 | 中国建设银行股份有限公司 | 安全通信方法、装置及*** |
Also Published As
Publication number | Publication date |
---|---|
CN114785421A (zh) | 2022-07-22 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN114785421B (zh) | 一种基于量子加密的im离线消息处理方法 | |
US20050050322A1 (en) | Key conversion method for communication session encryption and authentication system | |
CN105376261B (zh) | 一种用于即时通讯消息的加密方法及*** | |
CN105610847B (zh) | 一种支持多交换节点电子公文安全传输交换的方法 | |
CN111224974A (zh) | 用于网络通信内容加密的方法、***、电子设备及存储介质 | |
CN115632880B (zh) | 一种基于国密算法的可靠数据传输及存储的方法及*** | |
CN106453391A (zh) | 一种重复长数据加密传输的方法及*** | |
CN114499857B (zh) | 一种实现大数据量子加解密中数据正确性与一致性的方法 | |
CN111654484B (zh) | 基于whisper协议的以太坊隐蔽通信方法 | |
CN107249002B (zh) | 一种提高智能电能表安全性的方法、***及装置 | |
CN111049738B (zh) | 基于混合加密的电子邮件数据安全保护方法 | |
CN114567427B (zh) | 一种区块链隐蔽数据分段传输方法 | |
CN108206738B (zh) | 一种量子密钥输出方法及*** | |
CN109951378B (zh) | 一种即时通信中的文件加密传输与共享方法 | |
WO2016065787A1 (zh) | 一种rdp数据采集装置及方法 | |
CN110022204B (zh) | 基于内容真随机化分割增强文件保密通信安全性的方法 | |
CN112738037B (zh) | 一种数据加密通信方法 | |
CN115333845B (zh) | 基于子集的隐私数据验证方法 | |
CN115001758B (zh) | 一种基于量子加密的短字节消息安全加密方法 | |
CN109525612A (zh) | 多端消息加密传输方法及*** | |
CN115150067A (zh) | 一种基于网络隐蔽通道的tls协议构建方法及*** | |
CN114390518A (zh) | 一种加密方法、装置、设备以及存储介质 | |
CN103873270B (zh) | 智慧型电表基础建设网络***及其消息广播方法 | |
CN115361222B (zh) | 通信处理方法、装置和*** | |
US20170026829A1 (en) | Advanced metering infrastructure network system and message broadcasting method |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
GR01 | Patent grant | ||
GR01 | Patent grant |