返回大厅
渔翁信息基于量子QKD密码技术的专线数据传输安全解决方案
投票数量:242 票
助力海报
解决方案介绍
技术框架及优势
应用场景
荣誉及资质
本方案核心是基于国产软硬件和国密算法,实现国产软硬件环境下国密算法与量子技术的深度耦合,方案基于国密算法的量子密钥同步协议ZQKD技术、PQF国密抗量子技术、量子密钥同步协议FCS技术等先进的量子密码技术,实现抗量子计算攻击的认证及基于量子的安全传输功能,通过物理层面上的绝对安全特性,减少了以上风险,确保了通信的私密性和专属性,使得数据在传输过程中不被未经授权的第三方访问或利用,解决了超大并发数据传输过程中被窃取及篡改问题,有效避免了信息在传输过程中被非法截获或篡改的风险,完善运营网络的数据防护,为网络传输提供坚实的安全保障。方案构建了一个多层次、模块化的网络拓扑结构,以确保在不同网络环境下的适应性、兼容性和灵活性以及量子密钥分发(ZQKD)的安全性和效率,通过优化网络节点的布局和连接方式,实现了高效的密钥分发和管理,各种数据通过光纤交换机汇聚到磁盘阵列或者异地灾备磁盘阵列之前通过量子密钥安全防护。量子密钥通过量子密钥分发设备生成、分发,通过量子密钥管理系统管理。形成数据存储的绝对安全防护。
(1)技术框架
① 抗量子密码算法国密应用技术。实现安全可控高强度抗量子算法改造及优化,提出基于近似SVP的抗量子密码算法的密码模块设计,解决了量子算法在不同硬件平台上兼容性差、性能不一致的技术难题,实现了算法的硬件无关性和跨平台最优性能难题。
② 基于零信任的国密量子密钥分发与同步协议(ZQKD),首次融合专用量子无线通信产品,解决量子密钥的低成本在线分发问题。
③ 采用PQF国密抗量子技术,量子加密新机制和新算法相融合,具备抵抗量子计算攻击能力。
④ 量子安全终端搭配自研超高性能密码模块,结合硬件多信道缓冲区异步处理方法,支持最大40G加密带宽,可满足大型云中心双活场景、行业骨干网络等场景加密需求
(2)优势
① 国家对量子科技和网络安全的高度重视,相关政策规划已明确提出加强量子技术在关键领域的应用和网络安全防护能力的提升。
② 本项目引入量子密码、抗量子计算及量子通信技术,支持传统密码算法和协议,能够在经典通信协议和量子通信协议中进行一键切换,满足政务、金融、电力、能源等行业对专线的高安全、高可靠要求,正响应国家战略需求。
本方案核心产品已应用于量子保密通信广域测试平台项目、江苏亨通工控安全研究院量子VPN技术开发项目、电信OTN量子专线项目,实现了实体的抗量子攻击的身份认证以及数据传输的机密性、完整性保护。