中继节点的部署方法、装置与设备、计算机可读存储介质

    公开(公告)号:CN109194468B

    公开(公告)日:2021-08-31

    申请号:CN201810803886.1

    申请日:2018-07-20

    IPC分类号: H04L9/08 H04B10/70 H04B10/29

    摘要: 本发明提供一种中继节点的部署方法、装置与设备、计算机可读存储介质。该方法包括:获取源节点与宿节点之间的全部量子密钥分发QKD路径以及目标需求,所述目标需求为所述源节点与所述宿节点之间所请求的量子密钥生成速率,然后,根据各所述QKD路径的需求特征与成本特征、所述目标需求,确定QKD部署路径;其中,所述需求特征包括:光纤上能够产生的量子密钥生成速率和/或光纤类型;所述成本特征包括:光放大器的数目、光纤承载的数据量与路径长度中的至少一种,从而,在所述QKD部署路径上部署中继节点。本发明的方法,能够在一定程度上解决现有光纤QKD网络中为满足QKD节点间的量子密钥生成速率需求而部署中继节点的成本较高的问题。

    一种量子密钥分发业务的服务质量控制方法及装置

    公开(公告)号:CN110213040B

    公开(公告)日:2020-07-31

    申请号:CN201910294362.9

    申请日:2019-04-12

    IPC分类号: H04L9/08 H04Q11/00

    摘要: 本发明公开了一种量子密钥分发业务的服务质量控制方法及装置,该方法可以包括:根据各量子密钥分发QKD业务的服务质量QoS要求为各所述QKD业务确定优先级;根据所述优先级的顺序为各所述QKD业务确定QKD协议和光纤通道;在各所述光纤通道中,根据所述优先级的顺序,基于各所述QKD业务的QKD协议执行对应的QKD业务;对各所述QKD业务进行QoS控制。本实施例能够为不同的QKD业务提供有区别的QoS控制,在一定程度上提高QKD光网络提供QKD业务的QoS保障能力,有利于提升QKD光网络的运营效率。

    中继节点的部署方法、装置与设备、计算机可读存储介质

    公开(公告)号:CN109194468A

    公开(公告)日:2019-01-11

    申请号:CN201810803886.1

    申请日:2018-07-20

    IPC分类号: H04L9/08 H04B10/70 H04B10/29

    摘要: 本发明提供一种中继节点的部署方法、装置与设备、计算机可读存储介质。该方法包括:获取源节点与宿节点之间的全部量子密钥分发QKD路径以及目标需求,所述目标需求为所述源节点与所述宿节点之间所请求的量子密钥生成速率,然后,根据各所述QKD路径的需求特征与成本特征、所述目标需求,确定QKD部署路径;其中,所述需求特征包括:光纤上能够产生的量子密钥生成速率和/或光纤类型;所述成本特征包括:光放大器的数目、光纤承载的数据量与路径长度中的至少一种,从而,在所述QKD部署路径上部署中继节点。本发明的方法,能够在一定程度上解决现有光纤QKD网络中为满足QKD节点间的量子密钥生成速率需求而部署中继节点的成本较高的问题。

    量子密钥分配方法及系统

    公开(公告)号:CN106850204A

    公开(公告)日:2017-06-13

    申请号:CN201710109371.7

    申请日:2017-02-27

    IPC分类号: H04L9/08

    CPC分类号: H04L9/0819 H04L9/0852

    摘要: 本发明提供一种量子密钥分配方法及系统,属于信息安全技术领域。该方法包括:当检测到业务通信请求时,确定量子密钥池中业务通信请求申请的密钥空间;基于密钥空间,为业务通信请求对应的网络业务分配量子密钥。本发明通过在检测到业务通信请求时,确定量子密钥池中业务通信请求申请的密钥空间。基于密钥空间,为业务通信请求对应的网络业务分配量子密钥。由于可将量子密钥池切分多个密钥空间,从而让多个网络业务能够分别利用多个密钥空间实现密钥分配,即QKD与网络业务均是“一对多”的关系,从而能够节省光纤的波长资源及量子通信节点间的密钥资源。因此,密钥分配时密钥资源的利用率较高。

    一种光传送网中多业务的安全传送方法、装置及设备

    公开(公告)号:CN108667526B

    公开(公告)日:2020-06-19

    申请号:CN201810208771.8

    申请日:2018-03-14

    IPC分类号: H04L9/08

    摘要: 本发明提供一种光传送网OTN中多业务的安全传送方法、装置及设备。所述方法包括:在多个业务复用映射进光通路数据单元ODUk后,对所述光通路数据单元ODUk进行量子密钥加密;将加密后的光通路数据单元ODUk复用映射进光通路传送单元OTUk进行传送,以实现对所述多个业务的统一加密。本发明针对现有基于量子密钥分发的业务安全通信方法直接应用于实现OTN中复杂多样的业务安全传送容易导致量子密钥资源利用率低的缺点,对同一个ODUk承载的多个业务统一进行加密,实现多业务的安全传送,有利于在节省量子密钥资源、提高量子密钥资源利用率的同时完成OTN中多业务的安全传送。

    一种多租户量子密钥供应方法及装置

    公开(公告)号:CN109005034A

    公开(公告)日:2018-12-14

    申请号:CN201811094174.3

    申请日:2018-09-19

    IPC分类号: H04L9/08

    摘要: 本发明公开一种多租户量子密钥供应方法和装置。该方法包括:获取量子密钥分发网络的参数信息;在接收到多个租户请求后,记录每个租户请求的参数信息和查询与所述租户请求关联的量子密钥信息;根据所述量子密钥分发网络的参数信息、每个租户请求的参数信息和与所述租户请求关联的量子密钥信息,确定为每个租户供应的量子密钥。本发明提供的方案,能提升量子密钥分发网络中多租户量子密钥的配置灵活性和量子密钥的供应效率。

    一种光传送网中多业务的安全传送方法、装置及设备

    公开(公告)号:CN108667526A

    公开(公告)日:2018-10-16

    申请号:CN201810208771.8

    申请日:2018-03-14

    IPC分类号: H04B10/70 H04L9/08 H04Q11/00

    摘要: 本发明提供一种光传送网OTN中多业务的安全传送方法、装置及设备。所述方法包括:在多个业务复用映射进光通路数据单元ODUk后,对所述光通路数据单元ODUk进行量子密钥加密;将加密后的光通路数据单元ODUk复用映射进光通路传送单元OTUk进行传送,以实现对所述多个业务的统一加密。本发明针对现有基于量子密钥分发的业务安全通信方法直接应用于实现OTN中复杂多样的业务安全传送容易导致量子密钥资源利用率低的缺点,对同一个ODUk承载的多个业务统一进行加密,实现多业务的安全传送,有利于在节省量子密钥资源、提高量子密钥资源利用率的同时完成OTN中多业务的安全传送。

    基于量子密钥分发的业务通信方法及装置

    公开(公告)号:CN107508671A

    公开(公告)日:2017-12-22

    申请号:CN201710712132.0

    申请日:2017-08-18

    IPC分类号: H04L9/08 H04L12/727

    摘要: 本发明提供一种基于量子密钥分发的业务通信方法及装置。该方法包括:步骤1,基于业务对应源节点和宿节点之间所有可能传输路径上量子密钥池中量子密钥剩余量和所述业务的量子密钥需求量,获取所述业务的最佳传输路径;步骤2,基于所述最佳传输路径上依次相邻的两个节点间的量子密钥池提供的量子密钥,所述业务实现从所述源节点至所述宿节点的通信。本发明使得参与业务传输的每个量子密钥池对应的两个节点相距较近,缩短了量子密钥的增补耗时,从而使得量子密钥池的量子密钥可以及时得到增补,避免了承载业务量较多的量子密钥池或量子密钥需求量较大的业务对应的量子密钥池量子密钥不足导致通信时延和阻塞。

    基于量子密钥池的密钥管理系统及方法

    公开(公告)号:CN106961327A

    公开(公告)日:2017-07-18

    申请号:CN201710109370.2

    申请日:2017-02-27

    IPC分类号: H04L9/08

    CPC分类号: H04L9/0819 H04L9/0852

    摘要: 本发明提供一种基于量子密钥池的密钥管理系统及方法,属于信息安全技术领域。该系统包括:SDN控制器、源节点设备、宿节点设备及量子密钥池;SDN控制器位于控制层,源节点设备及宿节点设备位于网络层,量子密钥池位于密钥层;控制层通过SDN控制器分别建立与网络层及密钥层之间的连接;SDN控制器分别与源节点设备及宿节点设备连接,SDN控制器与密钥池连接,源节点设备与宿节点设备之间设有量子密钥池。由于可利用SDN控制器统一管控全网中每对节点设备之间的量子密钥池,保证量子密钥池中量子密钥资源的及时增补,从而大大提升了全网量子密钥资源的利用率,有利于解决网络中量子密钥资源不均衡及量子密钥资源利用率低等问题。