基于量子密钥分发的IPSec VPN密码机

基本信息

申请号 CN201810147575.4 申请日 -
公开(公告)号 CN108173652A 公开(公告)日 2018-06-15
申请公布号 CN108173652A 申请公布日 2018-06-15
分类号 H04L9/08 分类 电通信技术;
发明人 查振兴;高泉;李强;刘潇;张伟 申请(专利权)人 武汉三江航天网络通信有限公司
代理机构 武汉智汇为专利代理事务所(普通合伙) 代理人 李恭渝
地址 430040 湖北省武汉市东西湖区金山大道9号航天大厦网信公司
法律状态 -

摘要

摘要 本发明的基于量子密钥分发的IPSec VPN密码机,包括采用服务器架构的工控主板,支持光纤网口和常规电网口,其中光纤网口与量子密钥服务器进行连接,获取特定的量子密钥,用于VPN握手协商过程;常规电网口用于与对端VPN设备建立常规VPN线路;加密卡与工控主板通过数据总线连接,提供常规密钥和加解密算法,用于VPN握手协商和数据加解密;电子钥匙与加密卡通过数据线连接,用于密钥的备份和恢复;DOM盘与工控主板通过数据总线连接,存储VPN密码机的软件系统。本发明的量子VPN技术是将量子密钥分发系统中产生的密钥用于Internet协议安全性标准框架结构(IPSec协议)中的握手协商过程,利用量子密钥分配技术解决密钥安全分配的问题,使通信双方之间能共享无条件安全的密钥。