【技术实现步骤摘要】
基于SoC的高带宽量子保密通信路由器、系统及通信方法
[0001]本专利技术涉及量子通信
,尤其涉及一种基于SoC的高带宽量子保密通信路由器、系统及通信方法。
技术介绍
[0002]当前,互联网的安全主要依靠公钥密码学。公钥密码学的加密解密和签名认证保护着目前互联网的通信安全。但是在1994年,Peter Shor利用基于量子力学原理而建立的量子计算专利技术了一个全新的量子算法Shor算法,高效地突破了素数分解及离散对数的难度,攻破了RSA和椭圆曲线公钥密码系统。随着量子计算机的深入研究,公钥密码学的地位和安全正受到威胁。在加密与破解的攻防战中,量子计算相当于进攻的矛,与之对应的盾是量子通信。
[0003]量子通信主要分为量子隐形传态和量子密钥分发两种。目前可实现量子通信技术是量子密钥分发技术。量子密钥分发(英语:quantum key distribution,简称QKD),是利用量子力学特性来保证通信安全性。它使通信的双方能够产生并分享一个随机的、安全的密钥,就是常说的量子密钥。我们通过这个量子密钥来加密和解密消息,即为当前主要的量子加密通信手段。
[0004]量子通信作为一门高新技术,我国出台多项政策推动量子通信发展。待建量子通信骨干网包括了:京汉、沪合、汉广。已经建成的城域量子通信网络包括了:合肥、武汉、北京、济南、枣庄、宿州、贵阳。此外广州、西安、成都、贵阳、重庆、南京、海口、乌鲁木齐、宿州等地已启动本地量子保密通信城域网规划。
[0005]关于量子密钥的使用方面,目前主要是量 ...
【技术保护点】
【技术特征摘要】
1.一种基于SoC的高带宽量子保密通信路由器,其特征在于,包括SoC芯片和与SoC芯片连接的明文通信单元、密钥通信单元、网络通信单元;所述明文通信单元与若干外部的客户端设备连接,用于客户端设备与SoC芯片之间的数据传输;所述密钥通信单元与若干QKD系统连接,用于从QKD系统获取量子密钥,并将所述量子密钥传输至SoC芯片;所述网络通信单元用于接入网络与通信服务器建立基于TCP/IP协议的通信,用于通信服务器与SoC芯片之间的数据传输;所述SoC芯片用于实现非量子加密模式和量子加密模式:在非量子加密模式下,SoC芯片不对传输的数据进行加密或解密处理,实现传统网络路由交换功能;在量子加密模式下,SoC芯片根据从QKD系统获取的量子密钥对传输的数据进行加/解密处理;明文通信单元传输的未加密数据经SoC芯片加密处理后通过网络通信单元传输,网络通信单元传输的加密数据经SoC芯片解密处理后通过明文通信单元传输至客户端设备。2.根据权利要求1所述的一种基于SoC的高带宽量子保密通信路由器,其特征在于,所述SoC芯片包括网络控制模块、明文通信模块、数据处理模块、算法控制模块、密钥管理模块和算法模块;所述网络控制模块与网络通信单元连接,用于为SoC芯片提供网络驱动和基于TCP/IP协议的通信连接功能;所述明文通信模块与明文通信单元连接,用于为量子保密通信路由器与客户端设备建立通信连接;所述密钥管理模块与密钥通信单元连接,用于为量子保密通信路由器与QKD系统建立通信连接,向算法模块传输量子密钥;所述数据处理模块分别与网络控制模块、明文通信模块和算法控制模块独立连接;所述算法控制模块分别与数据处理模块、密钥管理模块和算法模块独立连接;所述算法模块由SoC芯片的FPGA部分实现,用于向算法控制模块提供密码学计算功能,所述算法控制模块用于向数据处理模块提供密码学算法以及控制量子密钥获取和导入;在非量子加密模式下,网络控制模块
‑
数据处理模块
‑
明文通信模块构成数据传输链路,数据处理模块不对传输的数据进行加密或解密处理,实现传统网络路由交换功能;在量子加密模式下,数据处理模块根据从算法控制模块获取的加/解密处理算法以及量子密钥对传输的数据进行加/解密处理;网络控制模块
‑
数据处理模块
‑
明文通信模块构成数据传输链路,明文通信模块传输的未加密数据经数据处理模块加密处理后通过网络控制模块传输,网络控制模块传输的加密数据经数据处理模块解密处理后通过明文通信模块传输。3.根据权利要求2所述的一种基于SoC的高带宽量子保密通信路由器,其特征在于:所述算法模块中密码学算法包括对称加密算法和哈希算法;对称加密算法包括SM4、AES、一次一密算法,哈希算法包括SM3算法。4.根据权利要求2所述的一种基于SoC的高带宽量子保密通信路由器,其特征在于:所述数据处理模块中实现多种密码学算法并行计算,或单个密码学算法并行计算。5.根据权利要求1所述的一种基于SoC的高带宽量子保密通信路由器,其特征在于,所述非量子加密模式为全端口非加密模式,全端口非加密模式下,SoC芯片关闭密钥通信单元端口,不通过密钥通信单元向QKD系统获取量子密钥。6.根据权利要求1所述的一种基于SoC的高带宽量子保密通信路由器,其特征在于,所述明文通信单元为多接口单元,接口为千兆网口;所述密钥通信单元为多接口单元,接口为千兆网口;所述网络通信单元的接口为千兆网口、万兆网口或光纤接口。7.一种基于SoC的高带宽量子保密通信系统,其特征在于:包括通信服务器,通信服务
器与若干量子保密通信路由器之间通信连接,每个量子保密通信路由器分别与若干QKD系统、若干外部的客户端设备连接,所述量子保密通信路由器采用如权利要求1
‑
6任一所述的一种基于SoC的高带宽量子保密通信路由器。8.根据权利要求7所述...
【专利技术属性】
技术研发人员:余秋炜,王彬,
申请(专利权)人:如般量子科技有限公司,
类型:发明
国别省市:
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。