量子密钥分发网络生存性关键技术研究

来源 :北京邮电大学 | 被引量 : 0次 | 上传用户:devil521zhou
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络信息安全是建设网络强国的有力保障,对社会经济、科学、文化等方面有着巨大影响。量子密钥分发(QKD,Quantum Key Distribution)可以提供安全的密钥分发方式,以其为基础支撑的QKD网络技术是大国科技、国力、军事竞争的战略高地。发展QKD网络技术已成为国家战略层面上的重要任务,对保障未来网络信息安全具有重要意义。本论文围绕QKD网络生存性关键技术展开研究,从端到端密钥供给连通性入手,研究了包括QKD核心网和QKD边缘网的端到端密钥分发网络架构,分别针对QKD核心网密钥供给抗毁性高效化和QKD边缘网抗毁性弹性化挑战,形成了“面向QKD核心网的密钥供给能力“双重”保护技术、面向QKD核心网的密钥供给“多维”恢复技术以及灾备密钥“弹性”预留”三项技术手段,主要工作及创新如下所述:(1)提出了一种基于软件定义互联的量子密钥分发网络架构。针对端到端密钥供给连通性问题,提出了基于软件定义互联的QKD网络架构,根据网络功能划分了 QKD核心网区域和边缘网区域并分别放置控制器,通过分区域设置可以解决控制器对于密钥供给过程带来的安全隐患;设计了不同用户密钥请求类型下的端到端密钥供给连通交互过程,为不同网络区域下的密钥供给提供互连机制;考虑到QKD可信中继过程存在安全风险,提出了基于最少中继跳数,网络资源最优利用,和全局网络规划的密钥供给路径选择策略,缓解了端到端密钥供给所面临的安全提升与资源紧张矛盾。仿真验证了所提架构的有效性,结果表明所提策略具备不同方面的优势,分别可以降低近9.6%密钥供给失败率,减少平均两跳的中继次数,提升6%网络资源利用率。(2)提出了一种面向量子密钥分发核心网络的密钥供给与更新“双重”保护技术。针对QKD核心网密钥供给抗毁能力高效提升问题,设计了“全部更新、部分更新以及无更新”三种密钥更新过程以确保密钥的安全性,减缓了节点处密钥安全性与网络资源占用紧张之间的矛盾;针对QKD核心网链路中传输着较多密钥供给数量的特点,对网络中正常密钥供给和密钥更新同时设置了不同程度的保护,提出了“密钥供给和密钥更新”的双重保护技术,预防故障发生所带来的大面积受影响情况,具备单次保护失败在后续依旧能够提供有效保护的能力。仿真结果表明密钥供给的保护与正常密钥供给之间在波长与密钥资源方面存在着竞争关系,所提方案可以在两者之间折中。(3)提出了一种面向量子密钥分发核心网络的密钥供给能力“多维”恢复技术。针对QKD核心网密钥供给抗毁能力高效化提升问题,搭建了故障前后密钥流的“供过于求、供暂满于求以及供不应求”三种状态下的数学模型,量化并分析了故障对密钥池的影响;针对QKD网络资源呈多样化的特点,设计了路由维度、信道维度以及时间维度下的密钥供给恢复方案,实现了三种纬度联合为网络中密钥供给提供生存保障的能力,增强了 QKD网络对抗链路故障的能力。仿真验证了所提方案具备不同程度的恢复性能,结果表明当路由维度无法提供恢复的时候,信道维度方案可以恢复30%的密钥供给,时间维度可以恢复100%的密钥供给。(4)提出了一种面向量子密钥分发边缘网络的灾备密钥“弹性”预留技术。针对QKD边缘网络抗毁能力弹性化问题,研究了 QKD网络密钥供给的弹性能力,搭建了密钥池中密钥量随时间推移变化的数学模型,显示了不同物理参数的选值对于密钥池密钥量的影响,仿真结果显示了密钥池中密钥量随时间呈周期性变化,密钥的补给与消耗速率将会增长或缩短周期长度;针对QKD边缘网抗链路故障问题,设计了支持故障期间单用户所需密钥量预估的灾备密钥预留技术,充分利用网络空闲时隙储备密钥,增长了故障期间密钥池为用户密钥请求的供给能力,实现了网络灾备情况下的生存弹性提升。仿真结果表明所提方案不仅可以高效增长密钥供给能力,而且可以提升密钥备份效率。
其他文献
随着移动通信技术的不断发展,通信系统终端设备数目与各种数据业务的资源分配需求呈现爆炸式增长,这给网络资源有限的第五代通信网络(5th Generation Mobile Networks,5G)带来了 巨大的挑战,同时进一步增加了 5G网络资源优化的复杂性。首先,当前的移动通信网络正处于由第四代通信网络(4th Generation Mobile Networks,4G)向5G网络转变的特殊时期,
光网络正朝着更大容量、更高谱效、更加动态灵活的方向快速演进,弹性密集波分复用(Flexibel Dense Wavelength Division Multiplexing,F-DWDM)光网络由于其资源利用灵活高效、连接动态可变的特点,成为主流技术方案之一。随着F-DWDM光网络架构变得愈发复杂庞大,波长连接变得更加动态灵活,更加需要与之相适应的监测手段以保证光网络稳定高效运行。特别是F-DWD
赛什塘铜矿是东昆仑地区最具代表性的、开发程度最高的铜矿床。本文在充分收集并总结前人研究成果的基础上,开展了系统的岩石学、岩石地球化学、矿物学及矿物化学、成岩成矿年代学、流体包裹体测温及稳定同位素等方面的研究工作,确定了岩石成因及物质来源、矿床成因与成矿机制,揭示了赛什塘铜矿形成的构造背景。赛什塘铜矿矽卡岩及矿体产于石英闪长岩与围岩地层接触带。对成矿地质条件的重新梳理表明,石英闪长岩由内部相中细粒石
获取文本语义是大部分自然语言处理研究的最终目的。文本语义是指文本信息所包含的真实意义,文本语义分析通过建立模型使计算机能够模拟人类对自然语言的深层语义进行理解,识别信息中所包含的真实含义。获取文本的真实语义有助于提高各种自然语言处理顶层任务的处理效果,如机器翻译、问答系统、对话机器人等。语义分析过程中,当数据分布不平衡时,文本语义特征提取尤为重要,如何做到不忽略小类别的特征是亟待解决的问题。在语义
移动无线通信当前面临着频谱资源的匮乏、大规模的接入节点激增、能源开销日益增长以及高数据流量和高质量移动服务业务需求增长等问题。而无线光通信(OWC)技术作为射频(RF)无线通信的重要补充和未来趋势正被重点关注和不断发展。其中的非视线(NLOS)紫外光通信(UVC)具备低噪声干扰、全地域全天候适用、区域高保密以及机动灵活无需跟踪瞄准等独特优势,应用场景广泛。随着日盲区紫外通信的半导体收发器件的快速发
面对竞争日益激烈的市场环境,制造企业不仅需要合理的生产规划,同时需要稳定高效的生产环境。设备布局是生产环境的重要组成部分,合理的设备布局方案可以显著提高系统的吞吐量、生产效率和降低运营成本。设备布局问题可以描述为根据给定的优化目标,例如最小化物料搬运成本、最小化布局面积以及最大化邻接函数(评估两台设备间的接近程度)等,在一定的约束条件下(例如非重叠约束,设备长宽比约束等),确定设备的最优放置位置。
随着网络技术的发展,网络环境的日趋复杂化,使得网络安全问题日益突出,网络攻击的复杂度、隐蔽性不断提高,给国家社会造成了大量的财产损失的同时,加剧了使用者对网络空间的不信任感。入侵检测系统(IDS)作为网络安全防御的有效手段,一直是课题研究的重点所在。基于深度神经网络的深度学习算法能够自动建立网络流数据低层次特征到高级语义之间的复杂映射关系,通过特征的逐层变换完成最后的预测或识别。这解决了基于传统机
同步是自然界和我们日常生活中普遍而重要的现象。例如,萤火虫的同时闪烁和心脏起搏细胞的同时发射。由于同步现象的普遍性,对同步的研究覆盖了自然科学、工程学、生物学等许多领域,甚至社会行为学都与同步有着密切的联系。人际同步作为社会行为学中常见的同步现象被广为研究。大型音乐厅自发鼓掌同步过程是典型的人际同步现象之一。在人际同步的实验研究中,鼓掌系统因其设置和操作简单而被广泛的研究。许多物理方法被用来研究群
模态逻辑和行为等价在并发系统的规约和验证中起着重要作用。前者可用于模型检查,特别是用于指定要验证的属性。后者可用于状态聚合算法,该算法通过合并互相似状态来压缩模型,同时又能保证所需的属性得到保留。互模拟是离散事件系统的一个著名的行为等价,它被广泛应用于计算机科学的许多领域,特别是在验证中,它对约简所考虑系统的状态空间至关重要。近年来,互模拟在模糊系统中得到了广泛的研究和发展。关于互模拟概念的一个核
正虹吸管道输水是一种常见的输水方式。工程中依据常规有压管流基本理论对虹吸管道进行水力设计,但是在水平距离长、大真空度的正虹吸管内流动介质体并不是单一的液相流而是气液两相流,气相的体积分数随安装高度的增大而增大,气相对管道的水力特性的影响不可忽略,负压条件下管路内的气液两相流的水力特性不同于常规正压管道,弄清楚其水力特性对长距离大真空度虹吸管路输水工程的设计和运行至关重要。因此,本文采用了物理模型试