[发明专利]一种基于量子密钥的OpenVPN安全通信方法和通信系统有效

专利信息
申请号: 201710805350.9 申请日: 2017-09-08
公开(公告)号: CN107612899B 公开(公告)日: 2020-08-11
发明(设计)人: 富尧;孙军队 申请(专利权)人: 浙江神州量子网络科技有限公司
主分类号: H04L29/06 分类号: H04L29/06;H04L9/32;H04L9/08
代理公司: 杭州君度专利代理事务所(特殊普通合伙) 33240 代理人: 解明铠;刘静静
地址: 311121 浙江省杭州市*** 国省代码: 浙江;33
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 基于 量子 密钥 openvpn 安全 通信 方法 系统
【说明书】:

本发明公开了一种基于量子密钥的OpenVPN安全通信方法的通信系统,本发明通信方法实施在作为OpenVPN网络通信双方的服务器和至少一个客户端之间,本发明通信系统,包括分别作为OpenVPN网络通信方的服务器和至少一个客户端,通信双方分别匹配有一量子设备,通信双方的量子设备中存储相应的量子密钥,用以通信双方之间进行身份认证以及数据加密传输。本发明充分利用量子密钥和量子分配网络优点,实现了OpenVPN系统扩展使用量子密钥作为认证密钥和会话密钥,且会话密钥更新频率高,极大地提高了现有OpenVPN的安全通信性能。

技术领域

本发明涉及应用层互联网安全协议的虚拟专用网(OpenVPN),尤其涉及一种一种基于量子密钥的OpenVPN安全通信方法和通信系统。

背景技术

随着科技的进步,远程通信安全成为厄待解决的问题,虚拟专用网络(VPN)是一种在公共通信基础网络上通过逻辑方式隔离出来的网络,其效果相当于在广域网络中建立一条虚拟专用线路,从而保证通信安全。

OpenVPN是一个基于OpenSSL库的应用层VPN实现。和传统VPN相比,它的优点是简单易用。OpenVPN提供了多种身份验证方式,用以确认参与连接双方的身份,包括:第三方证书,用户名/密码组合及预享私钥。基于PKI的第三方证书提供了最完善的功能,但是需要额外的精力去维护一个PKI证书体系。OpenVPN2.0后引入了用户名/口令组合的身份验证方式,它可以省略客户端证书,但是仍有一份服务器证书需要被用作加密。预享密钥最为简单,但同时它只能用于建立点对点的VPN,且目前预享密钥采用基于经典算法的加密方式,这种加密的保密程度依赖于算法的复杂性,随着当代计算能力的不断提供以及未来量子计算机的出现,其安全性受到严重的威胁。

申请号为201310373510.9的发明专利申请公开了一种电网SSLVPN中密钥更新和使用的方法,采用基于DH、RSA算法的经典的加密方式,这种加密的保密程度依赖于算法的复杂性,随着当代计算能力的不断提高以及未来量子计算机的出现,其安全性受到严重的威胁。SSLVPN比较适合用于移动用户的远程接入(Client-Site),对(Client-Client)模式支持不够好。

现有的OpenVPN协议中,客户端与服务器、客户端与客户端之间的交互都采用基于算法的经典的加密方式,这种加密的保密程度依赖于算法的复杂性,随着当代计算能力的不断提供以及未来量子计算机的出现,其安全性受到严重的威胁。

发明内容

本发明提供一种基于量子密钥的OpenVPN安全通信方法,充分利用量子密钥和量子分配网络优点,实现了OpenVPN系统扩展使用量子密钥作为认证密钥和会话密钥,且会话密钥更新频率高,极大地提高了现有OpenVPN的安全通信性能。另外也相应的对OpenVPN的认证与密钥协商协议进行扩展,

本发明提供一种基于量子密钥的OpenVPN安全通信方法,实施在作为OpenVPN网络通信双方的服务器和至少一个客户端之间,通信双方分别匹配有一量子设备,通信双方的量子设备中存储相应的量子密钥,用以通信双方之间进行身份认证以及数据加密传输。

本发明还提供一种基于量子密钥的OpenVPN安全通信系统,包括分别作为OpenVPN网络通信方的服务器和至少一个客户端,通信双方分别匹配有一量子设备,通信双方的量子设备中存储相应的量子密钥,用以通信双方之间进行身份认证以及数据加密传输。

本发明中,通信双方分别匹配有一量子设备,在OpenVPN系统部署和数据传输中,通信双方可从所匹配的量子设备中获得相应的量子密钥(例如采用对称加密方式,两量子密钥存储有相同的量子密钥,分别用于数据的加、解密),实现相互认证或加密传输。

作为OpenVPN网络通信双方的服务器和客户端,也可分别成为OpenVPN服务器和OpenVPN客户端。

作为优选,通信双方分别匹配的量子设备之间通过QKD方式获得相应的量子密钥。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于浙江神州量子网络科技有限公司,未经浙江神州量子网络科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201710805350.9/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top