摘要:在对可信中继量子密钥分发(QKD)网络特点及其局限性进行分析的基础上,提出了一种基于QKD网络虚拟化的量子密钥服务中台技术。量子密钥服务中台是解决QKD规模应用难题的创新技术方案,具有更高的安全性、服务效率、应用灵活性以及良好的应用前景。
关键词:量子密钥分发;量子密钥服务中台;可信中继;QKD网络虚拟化
0 引言
网络信息安全事关国家安全,密码技术在保护网络信息的机密性、完整性、不可抵赖性等方面发挥着不可或缺的重要作用。随着量子计算等快速发展[1-3],网络信息系统中广泛使用的密码算法(特别是目前广泛使用的RSA和ECC等非对称密码算法)面临越来越大的安全性挑战,其更新换代已不可避免。在这种背景下,有望形成新型密码基础设施的量子通信网络得到快速发展并成为世界前沿通信保密技术竞争热点,而量子通信目前主要是指量子密钥分发(Quantum Key Distribution,QKD)[4]。目前,国家战略布局量子通信并在技术与产业方面保持世界先进水平。
实际上,世界科技强国的QKD技术团队都已经对QKD网络进行了全面测试和评估[5-10],确认了QKD的安全性优势和应用可行性;与此同时,QKD网络规模应用也面临一些技术难题[11]&#x