国光量子发布量子密钥密管密服系统
IT时代网9月17日消息,围绕“有 QKD 何须 PQC、有 PQC 何须 QKD”的量子安全路线之争,国光量子近日发布新一代量子密钥密管密服系统 GGQMS,业内率先实现 QKD 物理密钥安全与 PQC 抗量子算法安全的全域、全流程、全场景融合,构建“物理筑基加算法加固”的双重量子安全方案。
当前行业多数融合方案仍停留在外挂式简单叠加阶段,两套网络、两套体系各自独立运行,既无法解决链路认证、密钥交互、全网调度的深层安全隐患,也推高了部署与运维成本。
作为软硬件一体化的量子密钥分发网络管理系统,GGQMS 可统一接入管理多型号 QKD 设备,覆盖设备实时监控与量子密钥全生命周期管理,并严格遵循工信部《YD/T 4302》量子密钥分发网络管理行业系列标准,管理架构、接口模型、数据交互、网元对接全维度符合行业规范。该系统从底层打通光传送网与量子密钥网的技术壁垒,支持 OTN 通量一体化部署,实现量子信号与业务信号共纤传输、融合网元统一纳管;同时兼容独立 QKD 设备、OTN-QKD 一体化板卡两类主流网元,可统一完成配置、调度、告警、运维全流程,适配运营商骨干网、城域网及各类政务专网。
这套系统更核心的突破,是跳出“二选一”的路线对立,重新定义两大技术的定位:QKD 是底层永不可破的密钥源,PQC 是抗量子安全链路。QKD 依托量子物理特性协商密钥,自带窃听即感知、不可克隆的物理安全属性;PQC 则负责筑牢传输链路,系统原生搭载 TLS 加 PQC、IPSec 加 PQC 抗量子安全通道,对量子密钥申请、中继、存储等全生命周期管理及交互全链路进行后量子算法加固,补上传统公钥体系面临的量子破解风险。
落到实际使用层面,GGQMS 覆盖量子密钥全生命周期管控,从设备管控、状态监控、拓扑管理到密钥调度、故障定位、远程升级一应俱全。系统可实时监测网元在线状态、链路 QBER 误码率、密钥成码速率、密钥池储量等核心指标,对接自研或第三方的量子密钥管理器与 QKD 网络控制器,支持中继路径调度、设备参数配置,同时具备拓扑可视化、故障快速定位、版本升级回滚、权限分级管理、性能采集、日志记录等能力。
部署场景上,广域场景可支撑骨干网、城域网等广域量子组网的统一管理运维,局域场景支持轻量化本地部署,适配园区、政企内网等小规模量子密钥组网。

注:本文中包含AI辅助创作的内容。
编辑:林一舟