近日,中國電信上海公司、研究院聯(lián)合烽火通信完成國內首個(gè)量子保密傳送網(wǎng)(Q-OTN)現網(wǎng)試驗應用。本次試驗重點(diǎn)驗證了基于量子密鑰分發(fā)技術(shù)高安全性OTN設備的加密功能和傳輸性能,各項共纖傳送指標、業(yè)務(wù)能力測試結果符合預期,標志著(zhù)光傳送網(wǎng)信息安全方面取得重要進(jìn)展,也有效推進(jìn)了量子保密傳送向現網(wǎng)商用階段邁步。
近年來(lái)信息安全事件頻發(fā),各方面臨嚴峻的挑戰,特別在政務(wù)、金融、個(gè)人信息安全等方面信息安全尤為重要。本次量子保密傳送網(wǎng)(Q-OTN)現網(wǎng)試驗是中國電信上海公司和中國電信研究院聯(lián)合烽火通信對基礎光網(wǎng)疊加最新信息安全技術(shù)的一次創(chuàng )新探索。
量子密鑰分發(fā)(QKD)是當前實(shí)用化程度最高的量子信息技術(shù),具備高可靠、高安全性,可有效抵抗經(jīng)典計算乃至量子計算的破譯威脅。QKD與OTN深度融合則是量子技術(shù)和通信技術(shù)發(fā)展的一個(gè)里程碑成果。本次聯(lián)合創(chuàng )新方案基于CV-QKD與現網(wǎng)OTN的深度融合,具有極致的安全體驗、深度的技術(shù)融合和有競爭力的商用推廣價(jià)值,具體有如下三方面優(yōu)勢:
1、極致的安全體驗:量子密鑰符合國標GM/T-0005《隨機性監測規范》,CV-QKD協(xié)議具備量子安全性,可以抵抗經(jīng)典分光攻擊、個(gè)體/集體攻擊、無(wú)限碼長(cháng)/有限碼長(cháng)下的相干攻擊、波長(cháng)攻擊、檢測器飽和攻擊等,杜絕數據泄密可能性,給客戶(hù)帶來(lái)極致的安全體驗。
2、深度的技術(shù)融合:打造業(yè)界首個(gè)CV-QKD終端與光傳輸設備融合的解決方案。統一光纖接口,實(shí)現量子信號與經(jīng)典信號共纖傳輸,提升光譜利用率,節省光纖資源;利用光傳輸設備的系統特性將QKD的密鑰傳輸信道、協(xié)商信道等與經(jīng)典通信信道融合,極大簡(jiǎn)化對外接口同時(shí)減少了設備互聯(lián)引入的安全風(fēng)險;統一管控平臺,融合OTN配置、QKD配置、告警性能狀態(tài)、QKD檢測于一體,可在線(xiàn)查看QKD成碼性能及趨勢,結合光通信系統相關(guān)指標可實(shí)時(shí)判斷當前鏈路健康狀態(tài),業(yè)務(wù)開(kāi)通更便捷、管控更智能,豐富政企精品網(wǎng)的業(yè)務(wù)應用場(chǎng)景。未來(lái)利用光通信在相干技術(shù)的積累可向本地本振CV-QKD方案演進(jìn),進(jìn)一步縮小體積,提升一跳80km距離限制的傳輸性能。
3、有競爭力的商用推廣價(jià)值:CV-QKD協(xié)議可廣泛采用現有光通信通用器件,包括激光器與探測器,未來(lái)還可復用現有光模塊設計結合后處理算法,降本空間極為可觀(guān);時(shí)延可視,相比傳統加密機不增加額外時(shí)延,支持時(shí)延地圖,為客戶(hù)提供更靈活多樣的密鑰類(lèi)型選擇和業(yè)務(wù)加密選擇,可根據安全等級需求選擇不同的密鑰類(lèi)型,將傳統密鑰和量子密鑰有效結合從而構建多樣靈活的保護機制,支持不同層級、不同顆粒的加密處理,根據用戶(hù)需求靈活選配;量子保密傳送網(wǎng)未來(lái)延伸到接入層,將進(jìn)一步拓展應用場(chǎng)景;下一步發(fā)展方向:基于可信中繼的環(huán)狀或更復雜組網(wǎng),構建量子與經(jīng)典密鑰統一管理的密鑰池實(shí)現在線(xiàn)和離線(xiàn)分發(fā)等。
身處信息安全越來(lái)越被重視的時(shí)代,豐富的業(yè)務(wù)類(lèi)型將進(jìn)一步激發(fā)量子通信技術(shù)的發(fā)展,也勢必給傳送網(wǎng)帶來(lái)新的挑戰。中國電信將攜手烽火通信等設備廠(chǎng)商,秉承“泛在、超寬、安全、開(kāi)放、隨需”的智慧光網(wǎng)發(fā)展思路共同推動(dòng)光網(wǎng)絡(luò )可持續發(fā)展,打造安全可靠、最佳體驗的承載網(wǎng),努力實(shí)現國家確定的網(wǎng)絡(luò )強國、數字中國、網(wǎng)信安全各項目標,攜手共建美好未來(lái)。