一、量子通信技术发展概况
- 国内外政策:全球主要国家将量子信息视为抢占经济、军事、安全等领域全方位优势的战略制高点,争相发布量子信息发展战略,部署一系列发展政策,支持量子通信技术的研发和产业化。我国量子通信政策经历了三个阶段,从推动关键技术研发到产业化试水,再到注重产业化发展和产业落地。
- 产业发展现状:国外量子通信领域企业如亚马逊云科技、Quantum Dice、SKT、IDQ等均取得了显著的研究成果。我国量子通信产业链已初步形成,在光纤网络量子通信技术和星地一体量子密钥分发技术方面取得了丰硕成果,但量子通信器件等方面仍处于弱势地位。
- 量子通信设施部署概况:世界主要发达国家在量子通信基础设施领域加快部署,如美国、欧盟、英国、德国、韩国、俄罗斯等。我国已建成全球首条商用量子保密通信干线“京沪干线”,并形成了天地一体化的广域量子通信网。国科量子牵头的国家广域量子保密通信骨干网络已建成总长超过12000公里。
二、量子密钥分发应用场景
- 关键信息基础设施安全:利用QKD网络为各通信节点以信息论安全方式分发的密钥,实现高安全性的鉴权、加密和完整性保护功能。
- 移动终端加密通信:通过将QKD系统产生的量子密钥配置于移动终端,能够使终端用户使用达到信息论安全的量子密钥,从而确保移动终端保密通信达到更高等级的安全性。
- 量子安全对讲:融合集群调度、多媒体视频实时对讲能力,面向用户提供无距离限制、安全可靠、低时延的高清视频对讲服务。
- 数据容灾备份:利用量子保密通信技术建立加密通信链路,并通过QKD技术按需更换密钥,保证数据备份传输时的安全性。
- 量子安全办公:将量子加密技术与移动办公APP相结合,为用户提供基于量子加密的移动安全办公服务。
- 量子密邮:结合量子密钥分发和加解密能力,与邮箱产品进行融合,为特定需求的企业客户提供端到端的基于量子密钥的电子邮件加密服务。
- 量子密盘:通过云盘APP与量子密码技术相结合,使用量子密钥加密技术为用户个人云盘数据提供安全防护。
- 金融数据量子加密传输:利用量子密钥分发技术,通过传输层和应用层的安全增强,确保金融数据的安全性。
三、量子密钥的分发技术
- 离线灌装:将预先生成的量子密钥充注入终端安全介质,但要求用户在量子密钥不足时,携带设备前往特定服务站点加注,使用不便。
- OTA(SIM卡):基于超级SIM卡的硬件及COS操作系统能力,可将平台侧生成的量子密钥远程安全的写入到超级SIM卡中,包括短信协议通道、BIP协议通道、本地机卡通道协议、NFC通道协议。
- 基于无线物理层加密的量子密钥无线分发:利用无线信道的随机性、互易性、去相关性等特点,在量子密钥应用终端与基站或WiFi热点之间的无线通信信道中产生具有信息论安全性的对称密钥,对分发的量子密钥进行加密传输保护。
四、量子密钥无线分发系统解决方案
- 总体设计:将QKD技术与无线物理层安全技术相结合,利用无线信道随机性、互易性、去相关性等特点在终端和4G基站/5G基站/WiFi热点等无线通信信道中产生具有信息论安全性的密钥,基于该密钥建立无线物理层安全通道,并对量子密码安全服务中心从量子密钥源获取的量子密钥进行加密分发。
- 无线物理层安全通道建立技术:包括信道探测、量化、信息协调和隐私放大四个阶段,利用无线信道的内在安全特性在无线通信系统的物理层实现达到信息论安全水平的安全通信方法。
- 量子密钥无线分发技术:利用所生成的无线物理层密钥对量子密钥进行安全加密传输,实现量子密钥安全下发至移动终端。
五、量子密钥无线分发技术验证装置
- 装置介绍:量子密钥无线分发装置是量子密钥无线分发技术的验证原型,包括量子无线网关及量子安全移动通信终端。
- 系统实现:量子无线网关、量子安全移动通信终端用于支撑实现量子密钥“端到端”无线分发功能,系统实现流程图如图18所示。
- 主要功能:量子无线网关包括无线密钥生成、量子密钥传输、密钥管理和系统管理等功能模块;量子安全移动通信终端包括无线密钥生成、量子密钥接收、密钥管理、系统管理等功能模块。
六、总结展望
当前,量子密钥无线分发关键技术研究已经开展,量子密钥无线分发技术的产业应用在不断推动,但实现面向多场景、多需求的量子密钥无线分发仍面临多种挑战。为此,呼吁产学研各界合作伙伴精诚合作,进一步凝聚共识,共同推进量子密钥无线分发技术成熟,繁荣产业生态,提出以下几点倡议:
- 强化量子密钥无线分发技术攻关。
- 联合推动量子密钥无线分发技术标准化。
- 开展量子密钥无线分发产业生态赋能。