基于洋葱路由中继的网络级量密钥分配
密码学与安全
2025-05-20 v1
摘要
量子计算的发展威胁到经典加密方法,迫切需要为量子密钥分配(QKD)网络(QKDNs)开发安全的量子密钥分配解决方案。本文提出了一种新型的密钥分发协议——洋葱路由中继(Onion Routing Relay, ORR),该协议将洋葱路由(OR)与后量子密码(PQC)集成到密钥中继(KR)模型中。该方法通过增强保密性、完整性、真实性和匿名性来提高量子安全通信的安全性。采用基于 PQC 的封装,ORR 假装规避中间恶意节点的安全风险,确保端到端的安全性。结果表明,ORR 模型相对于当前的密钥中继(KR)和受信节点(TN)方法,性能表现出其在维持一致服务质量(QoS)的前提下具有可行性和适用性。结果显示,尽管 ORR 造成更高的加密开销,但它在不显著影响整体密钥分配时间的前提下提供了实质性的安全性改进。
引用
@article{arxiv.2505.13239,
title = {Network-wide Quantum Key Distribution with Onion Routing Relay},
author = {Pedro Otero-García and David Pérez-Castro and Manuel Fernández-Veiga and Ana Fernández-Vilas},
journal= {arXiv preprint arXiv:2505.13239},
year = {2025}
}