一種IKEv2協(xié)商使用量子密鑰的方法

基本信息

申請(qǐng)?zhí)?/td> CN201910140622.7 申請(qǐng)日 -
公開(kāi)(公告)號(hào) CN109714164B 公開(kāi)(公告)日 2021-11-30
申請(qǐng)公布號(hào) CN109714164B 申請(qǐng)公布日 2021-11-30
分類(lèi)號(hào) H04L9/08(2006.01)I 分類(lèi) 電通信技術(shù);
發(fā)明人 林晨 申請(qǐng)(專(zhuān)利權(quán))人 安徽皖通郵電股份有限公司
代理機(jī)構(gòu) 北京科億知識(shí)產(chǎn)權(quán)代理事務(wù)所(普通合伙) 代理人 湯東鳳
地址 230000安徽省合肥市阜陽(yáng)北路334號(hào)
法律狀態(tài) -

摘要

摘要 一種IKEv2協(xié)商使用量子密鑰的方法,涉及通信技術(shù)領(lǐng)域。可解決現(xiàn)有的網(wǎng)絡(luò)加密方法容易被破解不夠安全的技術(shù)問(wèn)題。包括使用量子密鑰分發(fā)協(xié)議QKD產(chǎn)生量子密鑰QK,用QK替代或結(jié)合Diffie?Hellman密鑰交換產(chǎn)生的共享密鑰g^ir,給出了使用QK值計(jì)算密鑰材料、HASH值的具體步驟,使得生成的IKE SA和IPSEC SA密鑰間接使用了量子密鑰;在ISAKMP協(xié)議中新增量子密鑰票據(jù)QKT載荷,唯一標(biāo)識(shí)本次產(chǎn)生QK密鑰,用QKT載荷替代或結(jié)合Diffie?Hellman密鑰交換的KE載荷進(jìn)行量子密鑰交換,給出了IKEv2協(xié)商時(shí)的具體交換步驟。本發(fā)明可以結(jié)合新型的量子加密技術(shù),使傳統(tǒng)的IPSEC技術(shù)能夠在IKEv2協(xié)商階段時(shí)使用量子密鑰生成IKE SA和CHILD SA,協(xié)商階段的加密和隧道報(bào)文的加密因使用了量子密鑰而提高了安全性。