电信科学 ›› 2023, Vol. 39 ›› Issue (12): 100-109.doi: 10.11959/j.issn.1000-0801.2023263

• 研究与开发 • 上一篇    

量子保密通信应用服务体系研究

田野, 何申, 李德志, 粟栗, 杜海涛   

  1. 中国移动通信有限公司研究院,北京 100053
  • 修回日期:2023-12-11 出版日期:2023-12-01 发布日期:2023-12-01
  • 作者简介:田野(1982- ),男,博士,中国移动通信有限公司研究院安全技术研究所(安全管理中心)主任研究员、正高级工程师,中国通信标准化协会(CCSA)量子通信与信息技术特设任务组(ST7)量子通信工作组(WG1)副组长,主要从事网络安全、保密通信、量子信息等领域的网络及应用技术研究、系统研发、测试验证及标准化工作
    何申(1980- ),男,博士,中国移动通信有限公司研究院安全技术研究所(安全管理中心)所长、正高级工程师,工业和信息化部第三届信息通信科学技术委员会量子信息技术专家咨询组专家,量子信息网络产业联盟(QIIA)总体组副组长,中国通信学会量子计算委员会委员,长期从事量子信息、网络安全、区块链等领域的研究及管理工作
    李德志(1995- ),男,博士,中国移动通信有限公司研究院安全技术研究所(安全管理中心)工程师,主要研究方向为量子通信网络、系统及应用
    粟栗(1981- ),男,博士,中国移动通信有限公司研究院安全技术研究所(安全管理中心)副所长、正高级工程师,长期从事通信网安全、密码评估与应用、标准化等领域的研究及管理工作
    杜海涛(1978- ),男,博士,中国移动通信有限公司研究院安全技术研究所(安全管理中心)技术经理、正高级工程师,主要研究方向为网络及信息安全

Research on quantum secure communication application service system

Ye TIAN, Shen HE, Dezhi LI, Li SU, Haitao DU   

  1. China Mobile Research Institute, Beijing 100053, China
  • Revised:2023-12-11 Online:2023-12-01 Published:2023-12-01

摘要:

基于量子密钥分发(quantum key distribution,QKD)的量子保密通信能够应对量子计算带来的安全挑战,现已进入产业规模应用阶段。然而,受QKD网络架构及服务能力的制约,现有体制无法满足未来量子保密通信在业务多样化、用户规模化、应用泛在化等方面的发展需求。针对此问题,提出量子保密通信应用服务体系架构模型及机制,实现量子密钥的统一管理并支持各类用户设备及业务应用以各种方式灵活、安全地获取量子密钥。该系统通过引入量子安全服务层将QKD网络与上层应用解耦,有效协调了QKD网络发展与保密通信业务发展两个方面,有利于促进量子保密通信大规模应用落地。

关键词: 量子通信, 量子保密通信, 量子密钥分发, 密钥管理

Abstract:

Quantum key distribution (QKD) based quantum secure communication can withstand the security challenges brought by quantum computing and has now entered the stage of industrial-scale application.However, due to the limitations of the QKD network architecture and service capabilities, the current system cannot meet the development requirements of future quantum secure communication in business diversification, user scale, ubiquitous applications and so on.To address this issue, a quantum secure communication application service system architecture model and mechanism was proposed, which implemented unified management of quantum keys and supported various types of user devices and applications to obtain quantum keys in various ways flexibly and securely.This system decoupled the QKD network from the upper-layer applications by introducing a quantum security service layer and coordinated the development of the QKD network and the development of secure communication services effectively, which was conducive to promoting the large-scale application of quantum secure communication.

Key words: quantum communication, quantum secure communication, quantum key distribution, key management

中图分类号: 

No Suggested Reading articles found!