本發(fā)明涉及安全通信,具體涉及一種尤其適合(允許安全自檢的)量子通信網(wǎng)絡(luò)中的網(wǎng)絡(luò)節(jié)點(diǎn)、傳輸線路及傳輸路徑的風(fēng)險(xiǎn)度計(jì)算方法。
背景技術(shù):
1、在信息時(shí)代,信息安全越來越受到重視,對(duì)網(wǎng)絡(luò)安全性的評(píng)估和檢測成為一個(gè)重要的課題。
2、現(xiàn)行網(wǎng)絡(luò)的傳輸方式基于經(jīng)典信息,當(dāng)網(wǎng)絡(luò)中有竊聽者時(shí),因?yàn)楦`聽者可以復(fù)制經(jīng)典信息而不改變信息內(nèi)容,所以傳統(tǒng)的網(wǎng)絡(luò)自檢方式只能針對(duì)于改變傳輸信息的破壞者,對(duì)不改變傳輸信息,只是復(fù)制信息的竊聽者難以發(fā)現(xiàn)。
技術(shù)實(shí)現(xiàn)思路
1、針對(duì)現(xiàn)有技術(shù)中的上述問題,本發(fā)明公開了一種尤其適合量子通信網(wǎng)絡(luò)中的網(wǎng)絡(luò)節(jié)點(diǎn)、傳輸線路及傳輸路徑的風(fēng)險(xiǎn)度計(jì)算方法。其中,在考慮網(wǎng)絡(luò)整體布局對(duì)網(wǎng)絡(luò)節(jié)點(diǎn)和傳輸線路風(fēng)險(xiǎn)度的影響之外,還基于信息傳輸過程中及最終傳輸結(jié)果提出了風(fēng)險(xiǎn)度的動(dòng)態(tài)考慮因素,并給出了與(允許安全自檢的)網(wǎng)絡(luò)相符的特定計(jì)算方式,使得能夠在正常信息傳輸?shù)耐瑫r(shí),利用自檢信息的傳輸結(jié)果,準(zhǔn)確且動(dòng)態(tài)地掌握網(wǎng)絡(luò)的風(fēng)險(xiǎn)度,實(shí)現(xiàn)網(wǎng)絡(luò)風(fēng)險(xiǎn)的動(dòng)態(tài)監(jiān)測,為規(guī)劃最佳的信息傳輸路徑提供有力的保障。
2、具體而言,本發(fā)明的第一方面涉及一種用于量子通信網(wǎng)絡(luò)的網(wǎng)絡(luò)節(jié)點(diǎn)的風(fēng)險(xiǎn)度計(jì)算方法,其包括初始化步驟、錯(cuò)誤統(tǒng)計(jì)步驟和動(dòng)態(tài)更新步驟;
3、在初始化步驟中,根據(jù)量子通信網(wǎng)絡(luò)中網(wǎng)絡(luò)節(jié)點(diǎn)i的相鄰網(wǎng)絡(luò)節(jié)點(diǎn)數(shù)量pi,計(jì)算網(wǎng)絡(luò)節(jié)點(diǎn)i的風(fēng)險(xiǎn)度r0i=ln(1+pi);
4、在錯(cuò)誤統(tǒng)計(jì)步驟中,統(tǒng)計(jì)預(yù)設(shè)時(shí)間t內(nèi),與網(wǎng)絡(luò)節(jié)點(diǎn)i相關(guān)的報(bào)錯(cuò)次數(shù)ni;
5、在動(dòng)態(tài)更新步驟中,當(dāng)經(jīng)過預(yù)設(shè)時(shí)間t之后,根據(jù)報(bào)錯(cuò)次數(shù)ni,更新網(wǎng)絡(luò)節(jié)點(diǎn)i的風(fēng)險(xiǎn)度rti,其中:當(dāng)ni=0時(shí),rti=r0i*e-λt;否則,rti=r0i+a*ni2,λ和a為預(yù)設(shè)系數(shù)。
6、進(jìn)一步地,在錯(cuò)誤統(tǒng)計(jì)步驟中,當(dāng)傳輸路徑上的網(wǎng)絡(luò)節(jié)點(diǎn)收到上一個(gè)網(wǎng)絡(luò)節(jié)點(diǎn)傳輸?shù)男畔⒉⒒谄渲械慕?jīng)典信息報(bào)錯(cuò)時(shí),將與上一個(gè)網(wǎng)絡(luò)節(jié)點(diǎn)相關(guān)的報(bào)錯(cuò)次數(shù)加1;當(dāng)目標(biāo)網(wǎng)絡(luò)節(jié)點(diǎn)基于收到的量子態(tài)信息報(bào)錯(cuò)時(shí),將與傳輸路徑上介于初始網(wǎng)絡(luò)節(jié)點(diǎn)和目標(biāo)網(wǎng)絡(luò)節(jié)點(diǎn)之間的中間網(wǎng)絡(luò)節(jié)點(diǎn)中的每一個(gè)相關(guān)的報(bào)錯(cuò)次數(shù)加1。
7、更進(jìn)一步地,經(jīng)典信息包括初始網(wǎng)絡(luò)節(jié)點(diǎn)、目標(biāo)網(wǎng)絡(luò)節(jié)點(diǎn)、中間網(wǎng)絡(luò)節(jié)點(diǎn)列表、下一個(gè)網(wǎng)絡(luò)節(jié)點(diǎn)、網(wǎng)絡(luò)節(jié)點(diǎn)的數(shù)字簽名及時(shí)間戳,且網(wǎng)絡(luò)節(jié)點(diǎn)在基于經(jīng)典信息確定存在傳輸路徑錯(cuò)誤、時(shí)間戳與當(dāng)前時(shí)間的差值超出預(yù)設(shè)值、數(shù)字簽名不符、經(jīng)典信息格式錯(cuò)誤中的至少一種時(shí)報(bào)錯(cuò)。
8、更進(jìn)一步地,量子態(tài)信息是基于編碼信息生成的,編碼信息包括待傳輸信息、初始網(wǎng)絡(luò)節(jié)點(diǎn)的數(shù)字簽名和時(shí)間戳,以及關(guān)于待傳輸信息、初始網(wǎng)絡(luò)節(jié)點(diǎn)的數(shù)字簽名和時(shí)間戳中的一個(gè)或多個(gè)生成的哈希值;且目標(biāo)網(wǎng)絡(luò)節(jié)點(diǎn)在測量量子態(tài)信息得到編碼信息,并對(duì)編碼信息驗(yàn)證失敗時(shí)報(bào)錯(cuò)。
9、更進(jìn)一步地,對(duì)編碼信息的驗(yàn)證包括待傳輸信息的公開比對(duì)、驗(yàn)證初始網(wǎng)絡(luò)節(jié)點(diǎn)的數(shù)字簽名、驗(yàn)證時(shí)間戳、驗(yàn)證哈希值中的一個(gè)或多個(gè)。
10、更進(jìn)一步地,通過初發(fā)送過程和再發(fā)送過程實(shí)現(xiàn)信息在初始網(wǎng)絡(luò)節(jié)點(diǎn)和目標(biāo)網(wǎng)絡(luò)節(jié)點(diǎn)之間的傳輸;
11、在初發(fā)送過程中,由初始網(wǎng)絡(luò)節(jié)點(diǎn)基于待傳輸?shù)男畔⑸稍剂孔討B(tài)信息,利用量子邏輯門對(duì)原始量子態(tài)信息進(jìn)行加密運(yùn)算生成第一量子態(tài)信息,計(jì)算風(fēng)險(xiǎn)度最小傳輸路徑并根據(jù)風(fēng)險(xiǎn)度最小傳輸路徑將第一量子態(tài)信息傳輸至目標(biāo)網(wǎng)絡(luò)節(jié)點(diǎn);以及,由目標(biāo)網(wǎng)絡(luò)節(jié)點(diǎn)利用量子邏輯門對(duì)第一量子態(tài)信息進(jìn)行加密運(yùn)算生成第二量子態(tài)信息,計(jì)算風(fēng)險(xiǎn)度最小傳輸路徑并根據(jù)風(fēng)險(xiǎn)度最小傳輸路徑將第二量子態(tài)信息傳回初始網(wǎng)絡(luò)節(jié)點(diǎn);
12、在再發(fā)送過程中,由初始網(wǎng)絡(luò)節(jié)點(diǎn)利用量子邏輯門對(duì)第二量子態(tài)信息進(jìn)行解密運(yùn)算生成第三量子態(tài)信息,計(jì)算風(fēng)險(xiǎn)度最小傳輸路徑并根據(jù)風(fēng)險(xiǎn)度最小傳輸路徑將第三量子態(tài)信息傳輸至目標(biāo)網(wǎng)絡(luò)節(jié)點(diǎn);以及,由目標(biāo)網(wǎng)絡(luò)節(jié)點(diǎn)利用量子邏輯門對(duì)第三量子態(tài)信息進(jìn)行解密運(yùn)算生成第四量子態(tài)信息,并對(duì)第四量子態(tài)信息進(jìn)行測量以得到所傳輸?shù)男畔ⅲ?/p>
13、同一網(wǎng)絡(luò)節(jié)點(diǎn)在初發(fā)送過程中的加密運(yùn)算和在再發(fā)送過程中的解密運(yùn)算對(duì)量子態(tài)信息的作用相互抵消。
14、本發(fā)明的第二方面涉及一種用于量子通信網(wǎng)絡(luò)的網(wǎng)絡(luò)節(jié)點(diǎn)間傳輸線路的風(fēng)險(xiǎn)度計(jì)算方法,其包括初始化步驟、錯(cuò)誤統(tǒng)計(jì)步驟和動(dòng)態(tài)更新步驟;
15、在初始化步驟中,根據(jù)量子通信網(wǎng)絡(luò)中相鄰兩個(gè)網(wǎng)絡(luò)節(jié)點(diǎn)間傳輸線路i-j的線路長度lij,計(jì)算傳輸線路i-j的風(fēng)險(xiǎn)度μ為預(yù)設(shè)系數(shù);
16、在錯(cuò)誤統(tǒng)計(jì)步驟中,統(tǒng)計(jì)預(yù)設(shè)時(shí)間t內(nèi),與傳輸線路i-j相關(guān)的報(bào)錯(cuò)次數(shù)mij;
17、在動(dòng)態(tài)更新步驟中,當(dāng)經(jīng)過預(yù)設(shè)時(shí)間t之后,根據(jù)報(bào)錯(cuò)次數(shù)mij,更新傳輸線路i-j的風(fēng)險(xiǎn)度rtij,其中:當(dāng)mij=0時(shí),rtij=r0ij*e-λt,否則,rtij=r0ij+b*mij2,λ和b為預(yù)設(shè)系數(shù)。
18、進(jìn)一步地,在錯(cuò)誤統(tǒng)計(jì)步驟中,當(dāng)傳輸路徑上的網(wǎng)絡(luò)節(jié)點(diǎn)收到上一個(gè)網(wǎng)絡(luò)節(jié)點(diǎn)傳輸?shù)男畔⒉⒒谄渲械慕?jīng)典信息報(bào)錯(cuò)時(shí),將上一個(gè)傳輸線路的報(bào)錯(cuò)次數(shù)加1;當(dāng)目標(biāo)網(wǎng)絡(luò)節(jié)點(diǎn)基于收到的量子態(tài)信息報(bào)錯(cuò)時(shí),將與傳輸路徑上的所有傳輸線路中的每一個(gè)相關(guān)的報(bào)錯(cuò)次數(shù)加1。
19、更進(jìn)一步地,經(jīng)典信息包括初始網(wǎng)絡(luò)節(jié)點(diǎn)、目標(biāo)網(wǎng)絡(luò)節(jié)點(diǎn)、中間網(wǎng)絡(luò)節(jié)點(diǎn)列表、下一個(gè)網(wǎng)絡(luò)節(jié)點(diǎn)、網(wǎng)絡(luò)節(jié)點(diǎn)的數(shù)字簽名及時(shí)間戳,且網(wǎng)絡(luò)節(jié)點(diǎn)在基于經(jīng)典信息確定存在傳輸路徑錯(cuò)誤、時(shí)間戳與當(dāng)前時(shí)間的差值超出預(yù)設(shè)值、數(shù)字簽名不符、經(jīng)典信息格式錯(cuò)誤中的至少一種時(shí)報(bào)錯(cuò)。
20、更進(jìn)一步地,量子態(tài)信息是基于編碼信息生成的,編碼信息包括待傳輸信息、初始網(wǎng)絡(luò)節(jié)點(diǎn)的數(shù)字簽名和時(shí)間戳,以及關(guān)于待傳輸信息、初始網(wǎng)絡(luò)節(jié)點(diǎn)的數(shù)字簽名和時(shí)間戳中的一個(gè)或多個(gè)生成的哈希值;且目標(biāo)網(wǎng)絡(luò)節(jié)點(diǎn)在測量量子態(tài)信息得到編碼信息,并對(duì)編碼信息驗(yàn)證失敗時(shí)報(bào)錯(cuò)。
21、更進(jìn)一步地,對(duì)編碼信息的驗(yàn)證包括待傳輸信息的公開比對(duì)、驗(yàn)證初始網(wǎng)絡(luò)節(jié)點(diǎn)的數(shù)字簽名、驗(yàn)證時(shí)間戳、驗(yàn)證哈希值中的一個(gè)或多個(gè)。
22、更進(jìn)一步地,通過初發(fā)送過程和再發(fā)送過程實(shí)現(xiàn)信息在初始網(wǎng)絡(luò)節(jié)點(diǎn)和目標(biāo)網(wǎng)絡(luò)節(jié)點(diǎn)之間的傳輸;
23、在初發(fā)送過程中,由初始網(wǎng)絡(luò)節(jié)點(diǎn)基于待傳輸?shù)男畔⑸稍剂孔討B(tài)信息,利用量子邏輯門對(duì)原始量子態(tài)信息進(jìn)行加密運(yùn)算生成第一量子態(tài)信息,計(jì)算風(fēng)險(xiǎn)度最小傳輸路徑并根據(jù)風(fēng)險(xiǎn)度最小傳輸路徑將第一量子態(tài)信息傳輸至目標(biāo)網(wǎng)絡(luò)節(jié)點(diǎn);以及,由目標(biāo)網(wǎng)絡(luò)節(jié)點(diǎn)利用量子邏輯門對(duì)第一量子態(tài)信息進(jìn)行加密運(yùn)算生成第二量子態(tài)信息,計(jì)算風(fēng)險(xiǎn)度最小傳輸路徑并根據(jù)風(fēng)險(xiǎn)度最小傳輸路徑將第二量子態(tài)信息傳回初始網(wǎng)絡(luò)節(jié)點(diǎn);
24、在再發(fā)送過程中,由初始網(wǎng)絡(luò)節(jié)點(diǎn)利用量子邏輯門對(duì)第二量子態(tài)信息進(jìn)行解密運(yùn)算生成第三量子態(tài)信息,計(jì)算風(fēng)險(xiǎn)度最小傳輸路徑并根據(jù)風(fēng)險(xiǎn)度最小傳輸路徑將第三量子態(tài)信息傳輸至目標(biāo)網(wǎng)絡(luò)節(jié)點(diǎn);以及,由目標(biāo)網(wǎng)絡(luò)節(jié)點(diǎn)利用量子邏輯門對(duì)第三量子態(tài)信息進(jìn)行解密運(yùn)算生成第四量子態(tài)信息,并對(duì)第四量子態(tài)信息進(jìn)行測量以得到所傳輸?shù)男畔ⅲ?/p>
25、同一網(wǎng)絡(luò)節(jié)點(diǎn)在初發(fā)送過程中的加密運(yùn)算和在再發(fā)送過程中的解密運(yùn)算對(duì)量子態(tài)信息的作用相互抵消。
26、本發(fā)明的第三方面涉及一種用于量子通信網(wǎng)絡(luò)的傳輸路徑的風(fēng)險(xiǎn)度計(jì)算方法,其中,用于初始網(wǎng)絡(luò)節(jié)點(diǎn)和目標(biāo)網(wǎng)絡(luò)節(jié)點(diǎn)之間的傳輸路徑的風(fēng)險(xiǎn)度為傳輸路徑上所有網(wǎng)絡(luò)節(jié)點(diǎn)的風(fēng)險(xiǎn)度與所有傳輸線路的風(fēng)險(xiǎn)度之和;并且,利用上述網(wǎng)絡(luò)節(jié)點(diǎn)風(fēng)險(xiǎn)度計(jì)算方法計(jì)算網(wǎng)絡(luò)節(jié)點(diǎn)的風(fēng)險(xiǎn)度,以及利用上述傳輸線路風(fēng)險(xiǎn)度計(jì)算方法計(jì)算傳輸線路的風(fēng)險(xiǎn)度。