-
公开(公告)号:CN109005030B
公开(公告)日:2021-08-17
申请号:CN201810776759.7
申请日:2018-07-13
IPC: H04L9/08 , H04B10/032 , H04B10/70
Abstract: 本发明提供一种量子网络中密钥业务的保护方法及系统。方法包括:对于在量子网络中进行传输的任一密钥业务,根据所述任一密钥业务的工作路径,获取所述工作路径中的所有节点;根据所述所有节点,为所述任一密钥业务设置保护路径,并为所述保护路径分配保护资源;在所述任一密钥业务的传输过程中,若所述工作路径发生故障,则将所述任一密钥业务倒换至所述保护路径中进行传输。本发明提供的方法及系统,在网络中链路发生故障后,能够快速、有效的继续网络中密钥业务的传输,具有维护安全服务的能力。
-
公开(公告)号:CN113067700A
公开(公告)日:2021-07-02
申请号:CN202110248658.4
申请日:2021-03-05
Applicant: 北京邮电大学
IPC: H04L9/08 , H04B10/524 , H04B10/61 , H04B10/70
Abstract: 本说明书一个或多个实施例提供一种基于大线宽激光器相位噪声的密钥生成方法、电子设备及装置,应用于中短距相干传输系统。方法包括:第一端的大线宽激光器发射激光脉冲至第一端的偏振控制器;第一端的偏振控制器对接收到的激光脉冲信号,进行偏振以及相位联合调制,并传输至第一端的MZI器件中;第一端的MZI器件将线路噪声与激光脉冲信号中的固有噪声叠加,并转换为幅度波动信号;第一端的幅度波动信号通过光纤链路传输至第二端的MZI器件;第二端接收幅度波动信号,并转换为第一电信号,进行采样;第二端通过判断采样信号与电平阈值的关系,得到密钥比特。能够简单方便地实现密钥生成,还可以简单利用密钥与现有网络实现网络层安全通信。
-
公开(公告)号:CN111147378B
公开(公告)日:2021-07-02
申请号:CN201911310333.3
申请日:2019-12-18
Applicant: 北京邮电大学
IPC: H04L12/725 , H04L12/721 , H04L12/707 , H04L9/08
Abstract: 本发明公开了一种基于加密业务的路由分配方法及电子设备,涉及通信技术领域,包括:确定加密业务对应的候选路由;确定每条候选路由对应的密钥池中的可用密钥数量;基于可用密钥数量选择可用密钥数量最多的候选路由,作为目标路由;基于所述目标路由传输所述加密业务。本发明通过基于可用密钥数量依次选择可用密钥数量由多到少的的候选路由,作为目标路由;基于目标路由传输加密业务,从而使得加密业务可以依据可用密钥的数量的多少,优先将加密业务分配到可用密钥的数量多的目标路由当中,使得路由当中的量子密钥池中量子密钥注入和消耗的更加平衡。
-
公开(公告)号:CN111031519B
公开(公告)日:2021-06-29
申请号:CN201911168546.7
申请日:2019-11-25
Applicant: 北京邮电大学
Abstract: 本发明提供一种基于边缘计算的终端接入认证方法及装置,包括:当至少一个MTC终端发起接入请求时,对各MTC终端进行群组划分;群组划分后,选取群组长,以使所述群组长对各MTC终端进行群组认证;所述选取群组长的方法包括:若各MTC终端接入同一个MN节点,则选取该MN节点为所述群组长;若各MTC终端分别接入不同的MN节点,则从所述不同的MN节点中选取一个作为所述群组长。本发明选取MN节点为群组长,利用MN节点实现群组认证,能够避免网络系统拥塞。
-
公开(公告)号:CN110808835B
公开(公告)日:2021-06-29
申请号:CN201911133640.9
申请日:2019-11-19
Applicant: 北京邮电大学 , 国网宁夏电力有限公司信息通信公司
IPC: H04L9/08
Abstract: 本发明提供一种量子密钥分发网络以及量子密钥分发方法和装置,所述方法包括:确定从源节点到目的节点的可信中继路由;其中,所述可信中继路由中的中继节点均为可信节点,且相邻节点之间的距离均小于或等于2跳;对于所述可信中继路由中每对距离为2跳的相邻节点,确定与该对节点相连的非可信节点;基于所述可信中继路由以及确定的非可信节点的中继,实现所述源节点与目的节点间的共享量子密钥的分发;其中,可信节点均设置有QKD发射机、接收机;非可信节点均设置有QKD发射机、MDI‑QKD接收机。应用本发明可以在可信节点与非可信节点共存的场景下,利用中继节点实现远距离的两个节点之间的量子密钥分发,提高QKD网络的安全性。
-
公开(公告)号:CN110247713B
公开(公告)日:2021-06-29
申请号:CN201910341843.0
申请日:2019-04-26
Applicant: 北京邮电大学
Abstract: 本发明公开了一种量子密钥分发光网络的虚拟业务映射方法及装置,该方法可以包括:基于接收到的针对虚拟业务的虚拟业务请求信息,对虚拟链路进行排序,得到虚拟链路的映射序列;确定所述映射序列中的第i条虚拟链路两端的虚拟节点可以映射的物理节点的映射组合;基于ksp算法对所述映射组合进行计算,确定备选路径,基于所述备选路径确定所述第i条虚拟路径的密钥中继路径;基于波长分配原则确定所述第i条虚拟链路的数据传输路径;令i=i+1,执行所述确定所述第i条虚拟链路两端的虚拟节点可以映射的映射组合。本发明统筹节点映射和链路映射,在考虑了密钥资源的情况下能够保证虚拟业务的安全传输。
-
公开(公告)号:CN109639578B
公开(公告)日:2021-06-29
申请号:CN201811541596.0
申请日:2018-12-17
Applicant: 国网信息通信产业集团有限公司 , 北京邮电大学
IPC: H04L12/729 , H04L12/24
Abstract: 本申请提供了一种虚拟网络功能的选取方法及装置,在本申请中,首先确定业务请求中目标业务所需要的虚拟网络功能,并在预先设定的网络拓扑中,查找部署有虚拟网络功能的数据中心,并确定各个数据中心的可用应用资源及相关链路的可用带宽资源,及各个数据中心可被虚拟网络功能消耗的应用资源及被占用的带宽资源,在此基础上,分别计算各个数据中心的负载评估因子,并对部署有同一种目标虚拟网络功能的各个数据中心的负载评估因子进行比较,根据比较结果确定负载评估因子最小的数据中心为待使用数据中心,降低选取出的数据中心对网络的负载状态的影响。
-
公开(公告)号:CN112910636A
公开(公告)日:2021-06-04
申请号:CN202110031444.1
申请日:2021-01-11
Applicant: 国家电网有限公司 , 国家电网有限公司信息通信分公司 , 北京邮电大学
Abstract: 本说明书一个或多个实施例提供一种基于SDN的量子密钥分发物联网发布及订阅系统,该系统包括感知层、网络层、SDN控制层、应用层四个部分。本系统通过感知层实现数据信息的收集功能,并通过边缘网关将数据信息传送到事件代理中。控制层将从事件代理网络得到的事件信息上传到应用层,并根据应用层返回的订阅信息。事件代理将所订阅的事件发送到订阅者。控制层通过密钥管理模块使用网络中产生的量子密钥对发布订阅服务的信息进行加密。本说明书提供的一种基于SDN的量子密钥分发物联网发布及订阅系统,在基于量子密钥分发技术的物联网系统中,使用量子密钥实现对整个发布订阅类服务的安全保护,增强物联网通信的安全性。
-
公开(公告)号:CN112867085A
公开(公告)日:2021-05-28
申请号:CN202110026088.4
申请日:2021-01-08
Applicant: 北京邮电大学
IPC: H04W40/02 , H04W84/06 , H04L12/721
Abstract: 本说明书一个或多个实施例提供一种卫星通信网络的拓扑信息收敛方法、装置及系统,包括根据网络拓扑结构,确定距离最远的第一卫星节点与第二卫星节点,确定第一卫星节点与第二卫星节点之间的最短路径,从最短路径上的各卫星节点中选取出域头节点,确定域头节点与其他卫星节点之间的最短路径作为信息传输路径,其他卫星节点将各自的链路状态信息经过信息传输路径传输至域头节点,由域头节点将接收的链路状态信息传输至上层卫星节点,以使上层卫星节点根据接收的链路状态信息计算更新网络拓扑信息,或者将接收的链路状态信息传输至地面控制中心。本说明书的方法能够提高拓扑信息收敛速度,保证卫星通信网络的业务功能。
-
公开(公告)号:CN110445604B
公开(公告)日:2021-05-04
申请号:CN201910585652.9
申请日:2019-07-01
Applicant: 北京邮电大学 , 国家电网有限公司信息通信分公司
Abstract: 本发明公开了一种基于SDN的QKD网络及其业务请求的发送方法,所述方法包括:设置于网络的应用层中的应用将业务请求发送至本地局域网的量子层的QKD节点;所述QKD节点将接收的业务请求进行量子加密后发送至设置于所述网络的控制层中的控制器。应用本发明能够将应用层的业务请求更为安全地送达控制层,保证通信的安全性、可靠性。
-
-
-
-
-
-
-
-
-