[发明专利]一种IPv6网络节点数据安全传输方法在审
| 申请号: | 201811247768.3 | 申请日: | 2018-10-25 |
| 公开(公告)号: | CN109302285A | 公开(公告)日: | 2019-02-01 |
| 发明(设计)人: | 尹凯;向宏;王俊;苗春华;韩正甫;丁东平;朱文正;薛坤;刘梦婕;陶俊茹;方子;张铮 | 申请(专利权)人: | 安徽问天量子科技股份有限公司 |
| 主分类号: | H04L9/08 | 分类号: | H04L9/08;H04L29/06;H04W4/80 |
| 代理公司: | 江苏斐多律师事务所 32332 | 代理人: | 王长征 |
| 地址: | 241000 安*** | 国省代码: | 安徽;34 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 网络节点 网络节点B 密钥 量子密钥分配 数据安全传输 密钥数据 新密钥 加密 加密通信请求 数据安全问题 传统密码 经济损失 路径一致 路由路径 密钥传输 密钥共享 网络数据 有效解决 中继路径 组合运算 路由器 泄露 发送 终端 安全 | ||
1.一种IPv6网络节点数据安全传输方法,其特征在于,包括:
步骤1:网络节点A按照路由路径顺序将加密通信请求包经过多个路由器发送到网络节点B;
步骤2:网络节点B通过同路由路径一致的密钥中继路径将其内的一组密钥数据K与网络节点A进行密钥共享;
步骤3:网络节点A将密钥数据K、网络节点A的IP地址以及网络节点B的IP地址进行组合计算,得到一组新密钥KAB;
步骤4:网络节点A采用计算出的新密钥KAB加密待发送的数据,得到密文数据包,并经过多个路由器将密文数据包发送到网络节点B;
步骤5:网络节点B采用与步骤3相同的组合计算方法将网络节点A的IP地址、网络节点B的IP地址以及密钥数据K进行组合计算,得到新密钥KAB,并采用计算出的新密钥KAB对网络节点A发送的密文数据包进行解密操作。
2.根据权利要求1所述的IPv6网络节点数据安全传输方法,其特征在于,所述的步骤1包括:网络节点A按照路由路径顺序将加密通信请求包依次经过路由器一、路由器三、路由器四和路由器五发送到网络节点B。
3.根据权利要求2所述的IPv6网络节点数据安全传输方法,其特征在于,所述的路由器五和路由器四共享一对量子密钥K4,路由器四和路由器三共享一对量子密钥K3,路由器三和路由器一共享一对量子密钥K1。
4.根据权利要求3所述的IPv6网络节点数据安全传输方法,其特征在于,所述的路由器一、路由器三、路由器四和路由器五均连接有量子密钥分配终端,路由器五连接的量子密钥分配终端和路由器四连接的量子密钥分配终端通过量子态协商对称密钥从而使路由器五和路由器四共享一对量子密钥K4,路由器四连接的量子密钥分配终端和路由器三连接的量子密钥分配终端通过量子态协商对称密钥从而使路由器四和路由器三共享一对量子密钥K3,路由器三连接的量子密钥分配终端和路由器一连接的量子密钥分配终端通过量子态协商对称密钥从而使路由器三和路由器一共享一对量子密钥K1。
5.根据权利要求3所述的IPv6网络节点数据安全传输方法,其特征在于,所述的步骤2包括:
(1)路由器五将密钥K4分发给网络节点B,路由器一将密钥K1分发给网络节点A;
(2)网络节点B采用路由器五分发的密钥K4加密网络节点B自身的一组密钥数据K,得到密钥K4加密后的数据包,并将该数据包经由路由器五传递给路由器四;
(3)路由器四采用密钥K4解密路由器五发送的数据包,得到密钥数据K,将密钥数据K通过密钥K3加密,得到密钥K3加密后的数据包,并将密钥K3加密后的数据包传递给路由器三;
(4)路由器三采用密钥K3解密路由器四发送的数据包,得到密钥数据K,将密钥数据K通过密钥K1加密,得到密钥K1加密后的数据包,并将密钥K1加密后的数据包传递给路由器一,路由器一将路由器三发送的数据包转发给网络节点A;
(5)网络节点A采用路由器一分发的密钥K1解密路由器一发送的数据包,得到网络节点B内的密钥数据K。
6.根据权利要求1所述的IPv6网络节点数据安全传输方法,其特征在于:所述的步骤3内的新密钥KAB为密钥数据K、网络节点A的IP地址以及网络节点B的IP地址异或产生的数值。
7.根据权利要求5所述的IPv6网络节点数据安全传输方法,其特征在于:
所述的路由器五采用在线方式或离线方式将密钥K4分发给网络节点B;
所述的在线方式为:所述的路由器五和网络节点B内预制共享密钥,路由器五采用预制共享密钥对密钥K4进行加密操作后发送到网络节点B,网络节点B通过预制共享密钥对路由器五发送的数据进行解密操作;
所述的离线方式为:所述的路由器五采用在线分发方式将密钥K4分发给手持密钥充注仪,手持密钥充注仪采用无线传输方式将密钥K4发送给网络节点B。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于安徽问天量子科技股份有限公司,未经安徽问天量子科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201811247768.3/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种硬件钱包
- 下一篇:一种Fido设备密钥索引的生成方法





