作者简介
卞宇翔
南京南瑞国盾量子技术有限公司/南京南瑞信息通信科技有限公司工程师,主要从事电力系统通信和量子保密通信相关技术研究工作。
俞学豪
李国春
冯 宝
论文引用格式:
卞宇翔, 俞学豪, 李国春, 等. 基于量子保密通信的综合能源业务数据安全提升解决方案[J]. 信息通信技术与政策, 2021,47(5):80-85.
∗基金项目:国家重点研发计划基金项目(No.2018YFE0200603)资助
基于量子保密通信的综合能源业务数据安全提升解决方案*
卞宇翔1 俞学豪2 李国春2 冯宝1
(1. 南京南瑞国盾量子技术有限公司/南京南瑞信息通信科技有限公司,南京 211000;2. 国家电网有限公司信息通信分公司,北京 100761)
摘要:在国家电网公司“三型两网”的战略下,综合能源业务发展是未来新能源产业的重要支柱,而综合能源业务发展离不开信息安全的支撑。量子保密通信技术作为一种全新的数据加密手段,相比于传统加密手段,安全等级更高。基于量子保密通信技术的量子不可分割、不可测量、不可复制的技术特征,将量子保密通信技术与综合能源业务进行结合,设计出一种综合能源业务数据安全提升的解决方案,并通过实地部署与功能性能测试验证量子保密通信技术可以有效提升综合能源业务数据安全性。
关键词:量子保密通信;综合能源业务;量子密钥分发;系统测试
中图分类号:TN918.1 文献标识码:A
引用格式:卞宇翔, 俞学豪, 李国春, 等. 基于量子保密通信的综合能源业务数据安全提升解决方案[J]. 信息通信技术与政策, 2021,47(5):80-85.
doi:10.12267/j.issn.2096-5931.2021.05.015
0 引言
量子保密通信主要利用量子叠加态及纠缠效应,在经典通信辅助下,进行量子态信息传输或密钥分发,在理论协议层面具有无法被窃听的信息论安全性保证。这种信息论安全性保证源自量子力学中的粒子不可分割、不可克隆等固有特性,不是传统数学计算方法可以突破的,也就不能被高速计算机破译密码[1-3]。利用这样的技术特性,可以实现量子密钥分发(Quantum Key Distribution,QKD)。基于QKD的量子保密通信是目前已经初步实用化的应用方向,其应用和产业探索逐步展开。2013—2020年,国家发展和改革委员会批准立项量子保密通信“京沪干线”项目,建设省域量子保密通信试验网络,发射世界首颗量子科学试验卫星“墨子号”。
2016年年初,国家正式出台《关于推进“互联网+”智慧能源发展的指导意见》,引导地方政府和企业积极落实智慧能源示范应用项目,突出智慧能源发展的重要性,推动新一代智慧能源与城市发展相结合,形成符合绿色宜居的环保标准,促进能源消费供给侧结构性改革与发展。国家电网公司作为能源服务的特大型企业,有责任也有义务加强智慧能源发展[4-5]。智慧能源服务摒弃了传统高污染、高功耗的能源终端,是在5G、云计算、大数据等高新技术发展基础下形成的一种新型多元综合能源生产与消费服务方式。智慧能源服务优先采用风能、水能、太阳能等可再生能源,可以有效提升能源利用效率,减排量达到国际标准,符合我国绿色能源革命发展要求。针对智慧能源服务,国家电网公司也在大力开展示范应用建设工程。
考虑到综合能源数据作为一种重要的电力业务数据,如果发生数据窃听和篡改,将严重影响综合能源业务的正常运营,给公司和企业带来不可估量的损失。对此,结合现有电力系统量子保密通信技术的应用现状[6-9]以及量子保密通信技术的优越性,本文将量子保密通信技术与综合能源业务有机结合,试图提出一种综合能源业务数据安全提升的解决方案,并通过实地部署验证方案的可行性。
1 量子保密通信特点
1.1 量子不可被分割
普朗克辐射定律规定,原子是一切物质的基本组成单位,而量子则可以作为能量物质的基本组成单位。因此,量子是微观环境下能量物质的最小单位,不可分割。而这种最小的能量物质的基本组成单位也就是量子密钥分发的信息载体。正是由于量子不可分割,如果只是获取到量子一半的信息载体并不能破解量子密钥分发的安全密钥。
1.2 量子不可被测量
在量子力学中,同一时刻以某一相同的测量精度去测量某量子载荷是无法实现的,这就是著名的海森堡测不准原理。一般而言,测量量子会改变量子的状态,也就是说测量本身会对量子所在的能量系统产生一种干扰,这种干扰就导致测量结论的不准确性。因此,测量量子本质上就是窃听,而窃听必被发现。
1.3 量子不可被复制
同样基于量子力学的海森堡测不准原理[10],在无法测量量子状态本身的同时去复制量子也是无法实现的。复制量子本身也是一种测量,而这种测量必然对量子所在的能量系统产生干扰。因此,量子不可被复制,也就保证了量子密钥分发的密钥绝对安全。
2 综合能源业务数据安全提升的解决方案
目前,电力系统的综合能源业务持续发展,不断建设综合能源服务示范应用园区,产生一定的社会效应。对此,本文通过在某智慧能源小镇建设量子保密通信网络来验证综合能源业务数据安全提升的解决方案的可行性。
2.1 需求分析
2.1.1 量子保密通信组网方案设计需求
为更好地在变电站和智慧能源小镇之间建设量子保密通信系统,需在现网工勘的基础上,研究量子保密通信组网架构,开展包括量子通道、经典通道和业务通道等量子保密通信组网方案设计工作,完成设备光缆需求、硬件需求、机柜空间、电源需求等分析,形成量子通信组网方案设计。其中,在站点选择方面,需基于节省投资原则,根据光缆路由合理选择量子保密通信节点;在传输距离方面,应满足量子保密通信设备支持的最大传输距离;在网络拓扑方面,应根据业务实际,合理选择设备层面和通道层面的冗余方案。
2.1.2 电力业务接入方案设计需求
在变电站—智慧能源小镇之间建设量子保密通信系统,需在充分考虑业务可用性的基础上,基于设备级冗余、业务通道级冗余相结合的方式,完成源—网—荷—储协调互动、能源交易等业务接入方案设计,彻底排除控制指令下发和交易数据交互过程中存在的安全隐患。
2.1.3 量子保密通信网络建设需求
设计量子保密通信组网方案和业务接入方案,开展工程现场二次工勘,完成光缆通道路由选择及建设实施,为量子保密通信系统提供量子通道、经典通道和业务通道;完成机柜立柜、电源扩容、量子保密通信设备安装等工作;完成业务终端接入和业务通道开通等工作。
2.1.4 量子保密通信系统测试需求
为验证量子保密通信网络及业务接入性能,需设计量子通信网络测试方案和业务测试方案,并开展量子通信网络性能测试和业务接入测试。其中,量子通信网络性能测试,主要包括成码率、可靠性等指标;业务接入测试,主要包括业务通道可用性、可靠性、安全性测试等指标。
2.2 网络架构
在智慧能源小镇中,在变电站—智慧能源小镇之间建设点到点量子保密通信网络。在变电站部署量子密钥生成与管理终端(接收端)、量子VPN网关、交换机、量子密钥管理服务软件及量子网络管理服务软件等软硬件设备;在智慧能源小镇部署量子密钥生成与管理终端(发送端)、量子VPN网关、交换机(见表1)。基于量子保密通信的综合能源智慧管控网络架构如图1所示。
表1 各节点主要量子设备配置
本文刊于《信息通信技术与政策》2021年 第5期
主办:中国信息通信研究院
《信息通信技术与政策》是工业和信息化部主管、中国信息通信研究院主办的专业学术期刊。本刊定位于“信息通信技术前沿的风向标,信息社会政策探究的思想库”,聚焦信息通信领域技术趋势、公共政策、国家/产业/企业战略,发布前沿研究成果、焦点问题分析、热点政策解读等,推动5G、工业互联网、数字经济、人工智能、区块链、大数据、云计算等技术产业的创新与发展,引导国家技术战略选择与产业政策制定,搭建产、学、研、用的高端学术交流平台。
《信息通信技术与政策》官网开通啦!
为进一步提高期刊信息化建设水平,为广大学者提供更优质的服务,我刊于2020年11月18日起正式推出官方网站,现已进入网站试运行阶段。我们将以更专业的态度、更丰富的内容、更权威的报道,继续提供有前瞻性、指导性、实用性的优秀文稿,为建设网络强国和制造强国作出更大贡献!
推荐阅读
你“在看”我吗?

