近年来,基于量子密钥分发 (QKD) 的量子安全网络的开发取得了显著进展。顾名思义,QKD 是一种基于量子物理定律的密钥分发方法。它允许远距离各方建立共享对称密钥,从而保证其保密性。由于它不是一个完整的量子安全网络解决方案,而是一个密钥建立的概念,因此 QKD 与一些现有且成熟的安全架构的集成非常重要。IPsec 已用于在公共互联网基础设施上建立安全隧道 20 多年。它被认为是在现代 IP 网络中建立安全通信的最流行技术。在本文中,我们概述了将 QKD 方法集成到 IPsec 架构中的解决方案。这种集成的主要目标是为 IPsec 引擎提供由 QKD 生成的密钥。使用 QKD 密钥而不是 DH 密钥来建立 QKD 安全 IPsec 隧道提供了一种将 QKD 技术与现代 IP 网络融合的独特方法。