近日,中国移动完成了基于QKD(量子密钥分发)技术的分布式密码服务原型系统研发与实验室测试验证。该系统实现多节点组网与量子OTN(光传送网)加密专线技术协同,初步形成具备“抗量子安全”能力的密码服务及传输应用,为运营商基于密码技术构建安全可信的网络及业务奠定技术基础。此次验证取得多项技术突破,标志着运营商量子密码服务与光传输专线融合技术方案得到有效验证,为量子保密通信走向规模化商用提供有力支撑。
面对传统公钥密码体制易遭受未来量子计算攻击的安全风险,本次验证实现三项关键技术创新:
一是构建基于量子物理信任根的密钥管理网络化技术。针对传统公钥体制难以抵御量子计算攻击的长期安全挑战,通过融合QKD物理层安全分发能力与对称密码天然的抗量子计算攻击特性,设计基于量子物理信任“根”的分布式密钥管理网络,实现量子密钥管理取、用、维 “三同步”,保障了从密钥生成到数据保护的全程安全,有效化解公钥体系在量子时代的脆弱性。
二是多节点协同的量子密钥安全传输技术。针对量子密钥“最后一公里”安全传输技术难题,设计多节点协同的量子密钥同步分发机制,利用加密终端可信安全通信能力实现量子密钥“一次一密”安全传输,保证末端密钥分发的“无条件”安全,基于“量子物理+信息论完美加密”原理确保系统端到端安全一致性。
三是量子OTN加密专线应用技术。面向市内本地、省内跨地市、跨省三类加密专线应用场景,设计满足省内集中、省间独立的量子密码服务机制,通过集中化传输工作台打通安全面密管及密钥通道,实现OTN CPE密码资源跨域调度管理、量子密钥动态更新及合规使用,为量子OTN加密专线技术标准化提供依据。
本次技术验证由中国移动联合电科网安、瑞斯康达等合作伙伴在实验室环境下完成,后续还将联合省公司及更多合作伙伴在现网环境下开展试点验证,推动量子密码服务从实验室走向规模化商用,为政务、金融、能源等高安全需求行业提供可复制、可推广的量子安全通信解决方案。
