1.一种基于环形qkd网络的量子密钥分发方法,其特征在于,在环形网络中,当传输路径中存在不连续出现的非可信中继节点时,将非可信节点作为mdi-qkd探测器生成密钥,再通过异或中继方法进行共享密钥的传递。
2.根据权利要求1所述的一种基于环形qkd网络的量子密钥分发方法,其特征在于,具体包括以下步骤:
步骤s1:确认源节点s0和目的节点sd;
步骤s2:确定源节点s0到目的节点sd的路径;
步骤s3:若路径中所有中继节点可信,则直接通过异或中继方案,逐跳地将初始共享密钥k1传递到目的节点sd;若路径中可信中继和非可信中继共存,则判断是否连续出现非可信中继节点,若是,则无法进行量子密钥分发,并结束,否则进入步骤s4;
步骤s4:将非可信节点作为mdi-qkd探测器为连接该节点的一对节点生成密钥,再通过异或中继方法进行共享密钥的传递。
3.根据权利要求2所述的一种基于环形qkd网络的量子密钥分发方法,其特征在于,步骤s4具体为:
步骤s41:当共享密钥传递到非可信中继节点su的前一可信中继节点sa时,节点sa和与节点su连接的另一可信中继节点sb通过qkd发射机发射光子到节点su的mdi-qkd接收机,使用mdi-qkd协议来实现探测器不可信情况下生成安全密钥kab;
步骤s42:用kab异或加密共享密钥k1发送到节点sb,节点sb使用kab对接收到的加密密钥进行异或解密得到共享密钥k1,进而完成由可信节点至不可信节点再至可信节点的密钥传输。
4.一种环形qkd网络的量子密钥分发系统,其特征在于,包括一个以上的节点,各个节点处在一条首尾相连的闭合环型链路中,环路中任意两节点要进行量子密钥分发时,采用如权利要求1-3任一项所述的方法步骤。