METHOD OF INTEGRATING QUANTUM KEY DISTRIBUTION WITH INTERNET KEY EXCHANGE PROTOCOL
A method of integrating quantum key distribution with Internet key exchange protocol, wherein the method comprises exchanging quantum-shared secret index from a cryptographic key database in Phase 1 of the Internet key exchange protocol between an initiator and a responder (100), integrating a numbe...
Gespeichert in:
Hauptverfasser: | , |
---|---|
Format: | Patent |
Sprache: | eng ; fre |
Schlagworte: | |
Online-Zugang: | Volltext bestellen |
Tags: |
Tag hinzufügen
Keine Tags, Fügen Sie den ersten Tag hinzu!
|
Zusammenfassung: | A method of integrating quantum key distribution with Internet key exchange protocol, wherein the method comprises exchanging quantum-shared secret index from a cryptographic key database in Phase 1 of the Internet key exchange protocol between an initiator and a responder (100), integrating a number of quantum-shared secret from the cryptographic key database with classic shared secret using a predetermined operation mode in Phase 2 of the Internet key exchange protocol (200) to generate an array of security associations to be used by the initiator and the responder during a single Internet key exchange session, and managing inbound and outbound of the array of security associations in a security association database (402) using a database structure.
La présente invention concerne un procédé d'intégration de distribution de clés quantiques avec protocole d'échange de clés Internet. Le procédé de l'invention comprend l'échange d'un indice secret quantique partagé, à partir d'une base de données de clés cryptographiques en Phase 1 du protocole d'échange de clés Internet entre un initiateur et un répondeur (100), intégrant un certain nombre de secrets quantiques partagés de la base de données de clés cryptographiques avec un secret partagé classique, et ce à l'aide d'un mode de fonctionnement prédéfini à la Phase 2 du protocole d'échange de clés Internet (200) afin de générer un réseau d'associations de sécurité qu'utiliseront l'initiateur et le répondeur lors d'une même session d'échange de clés Internet, ainsi que la gestion des entrées et des sorties du réseau d'associations de sécurité dans une base de données d'associations de sécurité (402) à l'aide d'une structure de base de données. |
---|