文章详情
量子保密通信解决方案
作者:军桥网 2022-11-10 当前位置:方案 > 信息安全 >
一、方案简介

某司研制的系列量子密码通信设备与产品、以及开发的网络与通信系统信息安全量子解决方案,主要利用连续变量量子密码技术实现,具有共纤传输性好、密钥成码率高、成本优势明显、抗干扰能力强、与传统网络与通信系统可充分融合等特点,在政务、国防、金融、能源、5G、人工智能、区块链、云计算、物联网、大数据等领域都有重大应用价值和前景。

 

二、实现机制

利用作为载波的量子信号中满足测不准关系的一对具有连续谱分布的物理参数(如相干态的相位和振幅)来调制和解调待传输的随机数串,并从中提取安全密钥。

连续变量量子密钥分发技术通常采用相干态或压缩态来实现,不同于利用单光子信号实现的离散变量量子密钥分发技术。

连续变量量子密钥分发的信息传输方式类似于经典通信中的模拟通信,但两者不完全一样。

 

三、方案优势

能充分利用已有光纤信道实现共纤传输,很好地融合于现有光通信系统中,易于实现;

一次编码可输出多个密钥比特,密钥成码率高,可实现高速量子保密通信;

采用相干检测技术,具有天然抗背景光噪声能力,可保障全天候量子保密通信;

输出的每密钥比特性价比高,相比其它量子技术具有明显成本优势;

所需器件与经典相干光通信具有良好技术融合性和无缝衔接性,易于产业化。

 

四、相关产品

(一)框式量子密钥分发设备  

CVQKD-100系列产品,是自主研发的连续变量量子密钥分发终端设备。该系列产品利用高斯调制相干态协议(GG02协议)实现,用于解决光纤通信网络中任意通信双方间实时获取安全密钥问题,且可充分匹配密集波分复用技术,具有成码率高、融合性好等特点。可应用于保护政务、国防、金融、能源、大数据、5G、物联网、区块链、人工智能等领域的数据与信息安全。

在光纤通信网中,用CVQKD-100系列产品为网络与通信系统中任意两用户获取安全密钥,以保护通信系统的信息安全。例如:可用于5G系统中两基站间的安全通信。

(二)集成量子密钥分发设备  

CVQKD-200系列产品是连续变量量子密钥分发终端设备。该系列产品利用本地本振方案实现,用于解决光纤通信网络中任意通信双方间实时获取安全密钥问题,且可充分匹配密集波分复用技术,具有成码率高、融合性好、集成度高等特点。可应用于保护政务、国防、金融、能源、大数据、5G、物联网、区块链、人工智能等领域的数据与信息安全。

在光纤通信网中,用CVQKD-200系列产品为网络与通信系统中任意两用户获取安全密钥,以保护通信系统的信息安全。特别是,可将CVQKD-200系列产品嵌入到传统光端机中。例如:用于5G系统中两基站间的安全通信。 

(三)量子随机数发生器  

QRNG系列产品是基于量子真空涨落机理的真随机数发生器。该系列产品用于系统应用中随机数源的提供,具有高速、稳定、结构紧凑、接口易用、随机性好等特点。可广泛应用于密码系统、博彩、数值计算模拟等对随机性要求较高的场合。

利用QRNG系列产品,可为云服务商和云端客户提供真随机数服务,是自主研发的移动客户(如手机)网络信息安全量子解决方案的核心器件之一。

(四)数据后处理器  

DPP系列产品是用于处理连续变量量子密钥分发系统原始密钥的设备。该产品具有高处理速率、环境自适应、高协商效率、高吞吐量等特征。可用于各类低信噪比条件下的量子通信、量子信号处理;也可用于处理经典通信系统中用户间共享的有少量信息泄露和差错的秘密串,提升其一致性和私密强度。

在量子通信和量子信息处理系统中,DPP系列产品用于处理这些系统中的原始数据,从而减少数据串的错误并提升其保密性。也可用于对通信双方通过任何经典方式共享的有一定信息泄露的秘密进行处理,提升其一致性和保密性。

(五)量子安全网关设备  

QSG-200产品是一款自主研发的连续变量量子安全网关设备。该产品用于接收量子密钥分发设备输出的量子密钥,并对网络中传输的信息进行加密,实现VPN功能,具有安全性高,可靠性强等特征。可应用于量子通信、网络与通信系统信息安全等领域。

在网络与通信系统中,通过安全通道将CVQKD设备产生的密钥输出给QSG-200设备,利用该设备实现数据传输的VPN功能,确保经过QSG-100设备的用户数据得到安全保护。

(六)量子密钥分发管理设备  

QDM系列产品是自主研发的量子密钥分发管理设备。该产品用于解决网络中的量子密钥管理以及路由管理,并为量子网关设备、量子密码机、量子认证机等提供安全密钥,具有扩展性好、稳定性好、操作性好、兼容性好、可定制性等特点。可应用于量子通信网络、网络密钥管理等信息安全领域。

在网络系统中,QDM系列产品应用于量子密钥分发组网,提供对量子密钥分发过程的管理功能。其中QDM-500是一款已获得国家密码管理局认证的商密型号产品。

(七)QNMS量子网络安全管理系统  

 QNMS-1.0用于网络系统中量子设备的集中管理和维护,支持对DVQKD设备、CVQKD设备、经典光通信设备的兼容式管理与维护,具有界面友好、功能丰富、支持多用户、性能采集、告警上报、以及与现有网络管理系统良好兼容性等功能。可用于量子网络的实时网络监控、计费管理、故障管理、拓扑管理等。

在融合量子设备的网络与通信系统中,QNMS-1.0可部署在网络中(通常放置在核心通信机房),所有的量子密钥分发设备通过IPv4网络进行SNMP交互,通过IP地址自动发现设备,并自定义拓扑结构,对量子设备的各项运行参数进行实时监控和分析,还可以通过指定参数和收集时间区间来采集性能报告,同时也可以记录各种故障告警并便于后期查询。

 

五、应用场景

基于现有网络与通信系统的网络信息安全保障系统,如光纤通信系统、无线通信系统等。 

标签:
保密通信 信息传输
索取“此方案”的详细资料,请留言...
  • *姓名:
  • *手机:
  • *邮寄地址:
相关阅读