《计算机工程杂志》发表论文赏析
作者:唐鹏毅,李国春,余刚,钟军,张英华,薛路,赵子岩
单位:1.科大国盾量子技术股份有限公司,合肥 230088; 2.国网电力信息通信有限公司,北京 100761; 3.北京国盾量子信息技术有限公司,北京 100193
摘要:在未来量子计算时代,构筑虚拟专用网络(VPN)安全的认证和密钥交换环节将存在安全隐患。为此,建立基于量子安全密钥管理服务(QS-KMS)的VPN增强安全架构,实现基于量子密码的量子安全解决方案。使用全局统一的后台QS-KMS服务为IPSec VPN提供认证和会话密钥,以进行VPN业务与物理层量子设备的解耦合。针对电力架空光缆工作状况复杂、存在强环境干扰等现状,应用量子QS-KMS密钥池动态密钥管理技术与后量子密码技术使密钥池持续拥有充足密钥,以保障VPN稳定运行。在此基础上,实现电力通信网络中有效量子安全VPN服务。测试结果表明,该方法能够满足电网控制通信的需求。
关键词:量子安全密钥管理服务,虚拟专用网络,量子密钥分发,密钥池,动态密钥分配,后量子密码
基金资助:北京市科技计划课题“电力通信量子密钥抗干扰传输技术研究”(Z171100001217002)