当前位置: 首页 > 专利查询>长春大学专利>正文

一种用于金融证券网络的量子保密通信网关系统技术方案

技术编号:10193560 阅读:170 留言:0更新日期:2014-07-10 00:11
本发明专利技术公开了一种用于金融证券网络的量子保密通信网关系统,该系统的DPI分析模块对网络数据流进行应用层分析,识别出各种应用的业务类型并提交给加密策略选择模块;加密策略选择模块进行基于策略的对不同安全级别的业务进行按照优先级的量子密钥加密或者传统密钥加密或者选择透明传输;网络透传或传统密钥加密模块进行无加密的透明传输或基于算法安全的传统加密算法进行加密;量子密钥加密模块进行量子加密传输。本发明专利技术实现对金融证券网络核心业务流量的区分和鉴别,对不同业务流量进行分级加密,依据加密策略选择量子密钥分发加密或传统加密方式,实现了金融证券网络的核心业务流量的量子保密通信,并兼顾了金融网络业务的传输效率。

【技术实现步骤摘要】

【技术保护点】
一种用于金融证券网络的量子保密通信网关系统,其特征在于,该用于金融证券网络的量子保密通信网关系统包括:网络接入模块、DPI分析模块、加密策略选择模块、网络透传或传统加密模块、量子密钥加密模块、策略库;网络接入模块,具有可扩展性网络接口选择的功能,根据实际网络布线的需要,板载多个PCI‑E接口,通过转换模组连接各种广域网端接口和局域网端接口;DPI分析模块,与网络接入模块连接,用于对网络数据流进行深度数据包检测,通过对网络流量特征分析,识别网络流量中各种应用及其内容的指纹特征,根据进入DPI分析模块的数据流进行业务分类,对于办公网络使用的常规业务应用以及金融和证券网络中的核心业务及交易业务进行区分标识,提交给加密策略选择模块;加密策略选择模块,与DPI分析模块连接,用于根据金融证券网络中实际各种业务安全需求级别,以及量子加密模块量子密钥生成状态,根据用户事先在策略库中定义加密策略,将加密策略的优先级分为:必须量子加密、根据量子密钥状态选择量子密钥加密或传统加密、只需传统加密、不需加密四个等级;网络透传或传统密钥加密模块,与加密策略选择模块连接,用于根据加密策略选择模块提供的指令,对不需要进行加密的网络业务流量通过存储转发方式透明进行传输;对于需要采用基于算法安全的传统加密算法进行加密的流量通过DES,AES,3DES,OTP,RSA,IPSEC加密算法进行加密;量子密钥加密模块,与加密策略选择模块连接,用于根据加密策略选择模块指令,通过量子链路与量子密钥分发设备进行协商,获取当前量子密钥数量以及量子密钥成码率,根据当前进行量子加密业务的密钥需求,进行判断协商,具备量子密钥分发条件的,进行量子加密传输,密钥不足或生成速度异常时,采用业务流量缓存或密钥库扩展技术保证量子保密通信的流畅传输;策略库,与加密策略选择模块连接,用于定义加密策略。...

【技术特征摘要】

【专利技术属性】
技术研发人员:韩家伟吴佳楠魏荣凯朱德新王士刚刘明辉盖永杰李念峰宋立军
申请(专利权)人:长春大学
类型:发明
国别省市:吉林;22

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1