C114訊 2月24日消息(南山)據(jù)國(guó)家知識(shí)產(chǎn)權(quán)局,北京東方森太科技發(fā)展有限公司近期公開(kāi)了一項(xiàng)“基于量子隨機(jī)數(shù)的密鑰生成及分發(fā)系統(tǒng)”專利。
公開(kāi)號(hào):CN119254439A;專利發(fā)明人:梁國(guó)春;馬振肖。
專利文本顯示,隨著互聯(lián)網(wǎng)和數(shù)字化技術(shù)的普及,信息安全問(wèn)題日益突出,傳統(tǒng)的加密技術(shù)主要依賴于加密算法的復(fù)雜度和密鑰的保密性來(lái)保障信息安全,隨著量子計(jì)算技術(shù)的發(fā)展,傳統(tǒng)的加密算法和密鑰分發(fā)方式將面臨被破解的風(fēng)險(xiǎn),因此,需要采用更加安全、可靠的密鑰生成和分發(fā)方式,量子隨機(jī)數(shù)具有不可預(yù)測(cè)性、不可重復(fù)性和無(wú)偏性等特征,與傳統(tǒng)計(jì)算機(jī)生成的偽隨機(jī)數(shù)相比,量子隨機(jī)數(shù)在面對(duì)強(qiáng)大計(jì)算能力的新型攻擊算法時(shí),仍能保持其不可預(yù)測(cè)性,從而大大提高了密鑰的安全性。
由于量子密鑰分發(fā)對(duì)竊聽(tīng)行為的敏感反應(yīng),使得其易受到拒絕服務(wù)攻擊,因此,如何監(jiān)測(cè)網(wǎng)絡(luò)流量并識(shí)別異常行為,以采取措施防止DoS攻擊的發(fā)生,是我們要解決的問(wèn)題,為此,現(xiàn)提出基于量子隨機(jī)數(shù)的密鑰生成及分發(fā)系統(tǒng)。
為實(shí)現(xiàn)以上目的,本發(fā)明通過(guò)以下技術(shù)方案予以實(shí)現(xiàn):基于量子隨機(jī)數(shù)的密鑰生成及分發(fā)系統(tǒng),所述系統(tǒng)包括量子隨機(jī)數(shù)生成模塊、光源控制模塊、量子密鑰分發(fā)模塊、探測(cè)器模塊、數(shù)據(jù)處理模塊、通信控制模塊、網(wǎng)絡(luò)異常監(jiān)測(cè)模塊以及身份認(rèn)證模塊,其中,各模塊間電信號(hào)連接。
本發(fā)明提供了基于量子隨機(jī)數(shù)的密鑰生成及分發(fā)系統(tǒng)。具備以下有益效果:
一、該基于量子隨機(jī)數(shù)的密鑰生成及分發(fā)系統(tǒng),通過(guò)量子隨機(jī)數(shù)生成器利用量子力學(xué)中的隨機(jī)性原理,產(chǎn)生真正不可預(yù)測(cè)的隨機(jī)數(shù)序列,以隨機(jī)數(shù)序列作為密鑰的基礎(chǔ),從根本上提高了密鑰的不可預(yù)測(cè)性和安全性,與傳統(tǒng)基于偽隨機(jī)數(shù)的密鑰生成方法相比,量子隨機(jī)數(shù)具有更高的隨機(jī)性和更低的可預(yù)測(cè)風(fēng)險(xiǎn),能夠有效抵御各種密碼分析攻擊,確保密鑰的不可破解性,為信息通信提供堅(jiān)不可摧的安全保障。
二、該基于量子隨機(jī)數(shù)的密鑰生成及分發(fā)系統(tǒng),結(jié)合異常識(shí)別指數(shù),監(jiān)測(cè)網(wǎng)絡(luò)流量和系統(tǒng)狀態(tài),及時(shí)發(fā)現(xiàn)異常行為和潛在的拒絕服務(wù)攻擊,通過(guò)計(jì)算異常識(shí)別指數(shù)并分析其趨勢(shì),識(shí)別出偏離正常模式的行為,進(jìn)而判斷是否存在第三方竊聽(tīng)者,實(shí)時(shí)監(jiān)控和響應(yīng)能力使得系統(tǒng)能夠在攻擊發(fā)生初期就采取措施,如阻斷可疑的IP地址、限制異常流量等,從而有效抵御網(wǎng)絡(luò)攻擊,保護(hù)通信安全,通過(guò)這種機(jī)制,不僅能夠提供密鑰的安全分發(fā),還能確保整個(gè)通信過(guò)程的穩(wěn)定性和可靠性。