1.一种量子密钥的分发方法,其特征在于,包括:发送指令至各通信相连的第一量子密钥管理服务终端,控制各第一量子密钥管理服务终端通过正向隔离装置发送量子密钥至对应的通信相连的第二量子密钥管理服务终端中,其中,各第一量子密钥管理服务终端和各第二量子密钥管理服务终端中对于相同的量子密钥采用相同ID存储,使得各第一量子密钥管理服务终端或各第二量子密钥管理服务终端在进行通信的过程中,获取相同ID的量子密钥对业务数据进行加解密;各第一量子密钥管理服务终端均位于I/II区,各第二量子密钥管理服务终端均位于III/IV区,且I/II区的安全等级高于III/IV区的安全等级;发送销毁指令至各通信相连的第一量子密钥管理服务终端,使得各通信相连的第一量子密钥管理服务终端销毁已分发的量子密钥,完成量子密钥的分发;所述第一量子密钥管理服务终端之间通过量子密钥分发网络通信相连;所述第二量子密钥管理服务终端之间通过经典通信网络通信相连。
2.根据权利要求1所述的一种量子密钥的分发方法,其特征在于:所述第一量子密钥管理服务终端和第二量子密钥管理服务终端成对出现,数量均为2的倍数。
3.密钥密钥密钥密钥密钥密钥根据权利要求1或2所述的一种量子密钥的分发方法,其特征在于:当检测某一个或者多个第二量子密钥管理服务终端利用某量子密钥对业务数据进行加解密后,发送销毁指令至对应的第二量子密钥管理服务终端销毁该已使用过的的量子密钥,保证一次一密。
4.根据权利要求1所述的一种量子密钥的分发方法,其特征在于,还包括:获取量子密钥;将获取到的量子密钥分发至通信相连的第一量子密钥管理服务终端,相同的量子密钥在各第一量子密钥管理服务终端中采用相同ID存储,使得各第一量子密钥管理服务终端在进行通信的过程中,获取相同ID的量子密钥对业务数据进行加解密;当检测到某第一量子密钥管理服务终端利用某量子密钥对业务数据进行加解密后,发送销毁指令至该第一量子密钥管理服务终端销毁该已使用过的的量子密钥,保证一次一密;各第一量子密钥管理服务终端之间通过量子密钥分发网络通信相连。
5.根据权利要求4所述的量子密钥分发方法,其特征在于:所述第一量子密钥管理服务终端和第二量子密钥管理服务终端成对出现,数量均为2的倍数。
6.根据权利要求4所述的量子密钥分发方法,其特征在于:所述量子密钥由量子密钥分发网络生成。
7.一种量子密钥的分发装置,其特征在于,包括:控制单元,发送指令至各通信相连的第一量子密钥管理服务终端,控制各第一量子密钥管理服务终端通过正向隔离装置发送量子密钥至对应的通信相连的第二量子密钥管理服务终端中,其中,第一量子密钥管理服务终端和第二量子密钥管理服务终端中对于相同的量子密钥采用相同ID存储,使得各第一量子密钥管理服务终端或各第二量子密钥管理服务终端在进行通信的过程中,获取相同ID的量子密钥对业务数据进行加解密;各第一量子密钥管理服务终端均位于I/II区,各第二量子密钥管理服务终端均位于III/IV区,且I/II区的安全等级高于III/IV区的安全等级;销毁单元,用于发送销毁指令至各通信相连的第一量子密钥管理服务终端,使得各通信相连的第一量子密钥管理服务终端销毁已分发的量子密钥,完成量子密钥的分发;所述第一量子密钥管理服务终端之间通过量子密钥分发网络通信相连;所述第二量子密钥管理服务终端之间通过经典通信网络通信相连。
8.一种量子密钥的分发系统,其特征在于,包括:处理器,适于实现各指令;以及存储设备,适于存储多条指令,所述指令适于由处理器加载并执行权利要求1~6中任一项所述的方法。
9.一种量子密钥的分发系统,其特征在于,包括:若干个位于区域一内的通信相连的第一量子密钥管理服务终端,各第一量子密钥管理服务终端之间通过量子密钥分发网络通信相连,各第一量子密钥管理服务终端中均包括:所述区域一为I/II区;第一量子密钥管理模块,用于量子密钥的输入、存储、使用及销毁的全生命周期管理;第一量子密钥输入模块,用于接收来自量子密钥分发网络生成的量子密钥,并接受第一量子密钥管理模块的统一管控;第一量子密钥存储模块,用于储存来自量子密钥输入模块的量子密钥,并接受第一量子密钥管理模块的统一管控;第一量子密钥使用模块,用于从量子密钥存储模块中获取量子密钥为区内电力业务加解密提供量子密钥,并接受第一量子密钥管理模块的统一管控;第一量子密钥销毁模块,用于销毁量子密钥使用模块已使用的量子密钥,保证一次一密,并接受第一量子密钥管理模块的统一管控;第一量子密钥分发网络生成量子密钥,并分发至通信相连的第一量子密钥管理服务终端,相同的量子密钥在各第一量子密钥管理服务终端中采用相同ID存储,使得各第一量子密钥管理服务终端在进行通信的过程中,获取相同ID的量子密钥对业务数据进行加解密;若干个位于区域二内的通信相连的第二量子密钥管理服务终端,各第二量子密钥管理服务终端之间通过经典通信网络相连,所述区域二为III/IV区;各第二量子密钥管理服务终端中均包括:第二量子密钥管理模块,用于量子密钥的输入、存储、使用及销毁的全生命周期管理;第二量子密钥输入模块,用于接收来区域一中的第一量子密钥输出模块发送的量子密钥,并接受第二量子密钥管理模块的统一管控;第二量子密钥存储模块,用于储存来自第二量子密钥输入模块的量子密钥,并接受第二量子密钥管理模块的统一管控;第二量子密钥使用模块,用于从第二量子密钥存储模块中获取量子密钥为区域二内业务数据加解密提供量子密钥,并接受第二量子密钥管理模块的统一管控;第二量子密钥销毁模块,用于销毁第二量子密钥使用模块已使用的量子密钥,保证一次一密,并接受第二量子密钥管理模块的统一管控;发送指令至各通信相连的第一量子密钥管理服务终端,控制各第一量子密钥管理服务终端通过正向隔离装置发送量子密钥至对应的通信相连的第二量子密钥管理服务终端中,其中,各第一量子密钥管理服务终端和各第二量子密钥管理服务终端中对于相同的量子密钥采用相同ID存储,使得各第一量子密钥管理服务终端或各第二量子密钥管理服务终端在进行通信的过程中,获取相同ID的量子密钥对业务数据进行加解密;各第一量子密钥管理服务终端均位于I/II区,各第二量子密钥管理服务终端均位于III/IV区,且I/II区的安全等级高于III/IV区的安全等级;发送销毁指令至各通信相连的第一量子密钥管理服务终端,使得各通信相连的第一量子密钥管理服务终端销毁已分发的量子密钥,完成量子密钥的分发。
10.根据权利要求9所述的一种量子密钥的分发系统,其特征在于,所述第一量子密钥管理模块还用于量子密钥的输出管理;各第一量子密钥管理服务终端中还包括:第一量子密钥输出模块,用于将从第一量子密钥存储模块中获取的量子密钥发送至位于区域二内的第二量子密钥管理服务终端,并接受第一量子密钥管理模块的统一管控。
11.一种量子密钥的分发系统,其特征在于,包括:若干个位于区域一内的通信相连的第一量子密钥管理服务终端,各第一量子密钥管理服务终端之间通过量子密钥分发网络通信相连,所述量子密钥分发网络生成量子密钥后,将生成的量子密钥发送至各第一量子密钥管理服务终端,并为区域一内的业务数据提供量子加解密密钥;所述区域一为I/II区;若干个位于区域二内的通信相连的第二量子密钥管理服务终端,各第二量子密钥管理服务终端之间通过经典通信网络通信相连;所述区域二为III/IV区;位于区域一内的第一量子密钥管理服务终端通过正向隔离装置将量子密钥传送到区域二内的第二量子密钥管理服务终端,并阻断反向流传输,其中,各第一量子密钥管理服务终端和各第二量子密钥管理服务终端中对于相同的量子密钥采用相同ID存储,使得各第一量子密钥管理服务终端或各第二量子密钥管理服务终端在进行通信的过程中,获取相同ID的量子密钥对业务数据进行加解密;各第一量子密钥管理服务终端均位于I/II区,各第二量子密钥管理服务终端均位于III/IV区,且I/II区的安全等级高于III/IV区的安全等级;位于区域二内的第二量子密钥管理服务终端接收通过正向隔离装置传送的量子密钥,并为区域二内的业务数据提供量子加解密密钥,并利用经典通信网络进行加密后的业务数据传输。