[发明专利]一种用于异地数据安全备份的系统及方法有效
申请号: | 201811158429.8 | 申请日: | 2018-09-30 |
公开(公告)号: | CN108965344B | 公开(公告)日: | 2020-12-08 |
发明(设计)人: | 李维;高莉莎;严东;刘金锁;张影;完颜绍澎;冯宝;胡倩倩;贾玮;吕超;朱雪阳;马亚妮 | 申请(专利权)人: | 国网江苏省电力有限公司南京供电分公司;南京南瑞国盾量子技术有限公司;南京南瑞信息通信科技有限公司;南瑞集团有限公司;国网江苏省电力有限公司;国家电网有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08;H04L9/08;H04B10/70;H04B10/61 |
代理公司: | 南京纵横知识产权代理有限公司 32224 | 代理人: | 董建林 |
地址: | 210008 江*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 用于 异地 数据 安全 备份 系统 方法 | ||
本发明公开了一种用于异地数据安全备份的系统及方法,其特征是,数据中心和备份中心均包括存储数据的数据库服务器、量子VPN,数据中心还包括量子密钥发送模块,备份中心还包括量子密钥接收模块;量子密钥发送模块用于产生本地光和符合CV‑QKD协议的信号光,本地光和信号光一前一后的以相互垂直的偏振方向进入单模光纤,并传输到量子密钥接收模块;量子密钥接收模块用于对接收到的光信号进行偏振补偿,使本地光和信号光恢复为相互垂直的偏振方向,再将本地光和信号光进行同步调整,最后对信号光的光场的正交分量进行探测。优点:将CV‑QKD协议与VPN网络相结合提高异地备份数据的安全性;更适用于远距离的异地数据备份场景。
技术领域
本发明涉及一种用于异地数据安全备份的系统及方法,属于经典通信及量子通信交叉技术领域。
背景技术
电力企业的电脑被攻击,可能引发用电行业的瘫痪,造成社会大面积混乱。传统的防火墙和信息过滤技术无法从根本上解决“黑客”攻击的问题,随着量子通信距离和多用户量子通信技术的突破,利用量子通信技术构建网省地重要调度机构加密通信网,在网络上任意两用户间实现量子密钥的加密通信,将能保证营销、市场、办公等重要业务的安全性。
目前,各省电力公司已大力开展备用调度系统和信息容灾体系的建设,并相继成立了异地数据容灾中心。当前数据备份通道未采用数据加密,因此通道存在安全隐患,一旦攻击者窃取通道数据,则所有备份数据均以明文方式呈现,安全风险极大。由于数据的备份需要实时进行,同时需要加密的数据量很大,因此对量子密钥分配协议的密钥生成率要求很高。
发明内容
本发明所要解决的技术问题是克服现有技术的缺陷,提供一种用于异地数据安全备份的系统及方法,将经典的异地数据备份方案与量子力学中的连续变量量子密钥分发协议结合起来,在进行实时传输大数据量的数据时,提高了传输数据的安全性。
为解决上述技术问题,本发明提供一种用于异地数据安全备份的系统,其特征是,包括数据中心和备份中心,所述数据中心和备份中心均包括存储数据的数据库服务器、量子VPN,数据中心还包括制备备份时的量子密钥的量子密钥发送模块,备份中心还包括制备备份时的量子密钥的量子密钥接收模块;
所述数据库服务器用于存储量子密钥、量子VPN中的明文是需要传输的数据信息,密文是使用量子密钥加密后的数据信息,先由量子密钥发送模块和量子密钥接收模块产生量子密钥,然后存储在数据中心和备份中心各自的数据库服务器中,当有明文需要加密传输时,需从数据库服务器中提取量子密钥对明文进行加密得到密文,最后将密文在公开信道中传输;
所述量子密钥发送模块用于产生本地光和符合CV-QKD协议的信号光,本地光和信号光一前一后的以相互垂直的偏振方向进入单模光纤,并传输到量子密钥接收模块;
所述量子密钥接收模块用于对接收到的光信号进行偏振补偿,使本地光和信号光恢复为相互垂直的偏振方向,再将本地光和信号光进行同步调整,用于时钟的同步,最后对信号光的光场的正交分量进行探测,得到量子态的x分量结果和p分量结果,x表示光场态相空间的“位置”,p表示光场态相空间的“动量”。
进一步的,所述量子密钥发送模块主要包括连续光纤激光器、第一脉冲发生器、振幅调制器AM1、振幅调制器AM2、99/1的保偏耦合器、振幅调制器AM3、相位调制器PM1、可变衰减器以及光纤合束器;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国网江苏省电力有限公司南京供电分公司;南京南瑞国盾量子技术有限公司;南京南瑞信息通信科技有限公司;南瑞集团有限公司;国网江苏省电力有限公司;国家电网有限公司,未经国网江苏省电力有限公司南京供电分公司;南京南瑞国盾量子技术有限公司;南京南瑞信息通信科技有限公司;南瑞集团有限公司;国网江苏省电力有限公司;国家电网有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201811158429.8/2.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置