量子会话密钥共享的四种典型模式:主被叫、物联网、组通信与跨密服平台。 结合 SaaS 平台的序列号门控、按次计费与多租户管理,为不同业务形态提供低侵入的量子密钥接入路径。
适用于两个设备之间的会话密钥共享,参与双方可以是两个终端、两个业务服务器、或一个终端 + 一个业务服务器。 主叫端先向密服平台申请会话密钥并通知被叫端(携带相同会话ID),被叫端再发起申请——由于会话ID相同, 平台识别为同一业务密钥请求,向双方下发相同的业务密钥(加密下发,SDK 自动解密)。
终端数量多、密钥更新频繁时,业务服务器可一次性向平台申请一大块会话密钥(最多 1MB)自行管理, 后续按 keyID(密钥标识 + 起始位置 + 长度)分发给终端,终端凭 keyID 向平台申请对应密钥, 长时间无需再次批量申请。强烈建议启用认证码,确保只有指定终端能用该 keyID 取到密钥。
适用于终端无法直接联网访问密服平台、但可通过自身业务服务器间接连接的场景。 核心思路:把终端的充注密钥当作会话密钥使用——终端读取本地充注密钥并将其 keyID 发给业务服务器, 服务器向平台申请该 keyID 对应的会话密钥,双方即共享相同密钥。终端集成 TSDK,服务端集成 SSDK。
| 对比 | 模式 1(合并) | 模式 2(分离) |
|---|---|---|
| 接口数量 | 较少,终端理论上仅需初始化 + 加解密两类接口 | 较多一些 |
| 会话密钥使用 | 每次传输密文使用的会话密钥都不同 | 可能相同也可能不同,由应用程序决定 |
| 充注密钥消耗 | 每次上行/下行固定消耗 16 字节 | 共享后消耗节奏由应用掌控,较为灵活 |
| 适合场景 | 终端定时低频上报、服务端偶尔下发指令 | 交互频繁、需自主掌控密钥更新节奏 |
适用于 n(n ≥ 3)个角色需要共享同一会话密钥的场景。创建者向平台申请创建组并指定成员列表, 获得唯一组ID后,所有成员使用相同组ID申请,即可得到相同的组密钥。 成员既可以是终端上的 TSDK 应用,也可以是业务服务器上的 SSDK 应用。
共享会话密钥的各方分别归属于不同密码服务平台时使用: 如终端 1 在平台 A 充注、终端 2 在平台 B 充注,双方仍希望获得相同会话密钥。 跨平台场景同样支持主被叫与组通信两种模式,分别以 Ex 扩展接口替代原接口(SDK v2.12.0 及以上支持)。 该场景常见于大型集团多平台互联项目。