创新量子自适应加密互联,筑牢网络安全壁垒
文田晶张剑雄阴皓
近年来,随着《中华人民共和国网络安全法》、《中华人民共和国数据安全法》、网络安全等级保护制度2。0国家标准等一系列法律及标准的出台,网络安全的监管要求日益严格,金融行业在推进数字化转型的同时,也要进一步强化网络安全防护能力。量子技术作为关乎国家安全战略的前沿技术领域之一,受到金融行业的高度关注,2022年8月,北京金融科技产业联盟专门设立了量子技术专业委员会,积极落实国家十四五规划关于加快布局量子计算、量子通信等前沿技术的要求。
中国银行积极对量子加密创新进行实践探索,与华为公司合作成立联合创新实验室,对接业内重要金融机构相关数字创新业务,将量子加密通信技术成功融入新业务网络之中,加强了机构间支付交易通信的安全能力,在打破量子保密通信技术应用瓶颈的同时,降低了应用成本。银行数字化转型加速,传统网络加密方案面临诸多挑战
随着业务组网规模的高速增长、网络可靠性要求的日趋严格以及密码攻击方法的不断发展,传统IPsec加密方案的短板愈发明显。在金融数据传输中应用量子保密通信技术,能成功应对金融网络传统IPsec加密方案的三大挑战。
挑战一:传统加密解决方案不适用于大型组网场景
传统IPsec加密方案是基于点到点的加密技术,随着网络节点数的增加,大型金融机构在部署全互联网络时,加密隧道和加密协议session数量以及会话状态数会呈指数级增长,从而加大了人工部署和维护的难度,因此这一方案并不适用于大规模网络互联加密应用。
挑战二:无法满足金融网络高可用要求
传统方案IPsecTunnel仅支持物理路径保护。当发生IPsectunnel故障时,一方面需要将IPsectunnel可用状态通告给业务,业务重新选择其他可用的IPsectunnel;另一方面,基于IPsectunnel流触发的建立机制,业务恢复周期需要秒级以上。此外,业务承载隧道(如MPLSTEtunnel,SRv6tunnel等)叠加IPsec加密隧道的承载方式造成了数据传输网络状态O(mn)级别的高复杂度,提高了网络故障发生概率,无法满足金融网络高可用要求。
挑战三:当前加密方式无法应对量子计算破解问题
基于量子叠加态原理,量子计算极大提升了密码破解速度。现有基于基础数学难题设计的公钥密码体系在面对量子解密算法时,其破解复杂度由指数级降低为多项式级。以破解RSA3072密码算法为例,经典计算需10000亿年,整数分解shor量子算法仅需100秒,由此可见,当前加密方式很难有效抵抗基于量子计算的解密攻击。如何构建能够有效抵抗量子计算破解的公钥密码算法(后量子密码算法)成为一大挑战。新一代自适应量子加密互联网络,构建金融数据安全新基座
为解决传统网络加密方案面临的诸多难题,通过对业界技术全面细致调研,后量子网络加密测试取得圆满成功。本次测试在后量子加密、点到多点自适应加密技术(xSEC)等方面进行了全面验证,成功构建新一代自适应量子加密互联网络(以下简称量子加密互联网络),实现了加密安全能力升级,为未来量子保密通信技术的普及奠定了坚实基础。新一代自适应量子加密互联网络架构如图1所示。
图1新一代自适应量子加密互联网络架构
1。一点即密,简化部署
量子加密互联网络实现点到多点无状态密钥协商机制,加密属性通过BGP协议随业务一起发布,路由接收者在接收到加密属性后,结合本地加密属性即可自动生成加密密钥,改变了传统requestresponse加密协商方式。同时,BGP协议点到多点的发布方式,避免了传统加密方式需点到点逐个部署加密隧道的繁杂工作,仅需一点控制、配置成员列表即可实现对加密节点的增减,将传统IPsecIKE机制的状态从O(n2)降低到0,并将配置复杂度从O(n2)降低到O(n),有力支撑了大规模加密网络的部署。点到多点无状态秘钥协商机制主要指标如图2所示。
图2点到多点无状态秘钥协商机制主要指标
2。业务随路加密,保证网络高可靠
量子加密互联网络能实现业务随路加密,保证网络高可靠。业务随路加密技术使用业务隧道直接进行业务加密处理,加密和隧道完全解耦,解决了业务承载隧道叠加IPsec加密隧道的O(mn)高复杂度问题,简化了网络可靠性设计,同时避免了故障处理时需额外配置策略引流动作;随路加密继承业务原有的可靠性保障能力,可以实现节点、单板、链路多级别的50ms高可靠保护容灾能力。随路加密高可靠保障原理如图3所示。
图3随路加密高可靠保障原理
3。弹性抗量子融合安全
量子加密互联网络实现了经典加密算法和后量子加密算法融合的双保险加密模式,既得到经典算法的保护,也具备后量子算法的高安全能力,避免出现单个算法被破解即解密的情况,能有效防止现在存储,以后解密的数据攻击;同时具备xSEC和传统IPsec混合部署能力,实现从传统IPsec向xSEC技术的平滑演进;实际网络部署时,提供灵活的多种双保险方式。本次测试验证了PQC后量子算法经典加密算法混合秘钥数据保护方式,未来可进一步演进,提供QKD量子密钥经典加密算法混合密钥高安数据保护方式。经典加密算法和后量子加密算法融合机制如图4所示。
图4经典加密算法和后量子加密算法融合机制量子加密提升网络安全维度,为金融数字化转型保驾护航
新技术的发展给传统网络安全带来新的挑战,也催生出新的机遇,量子计算在加密解密方面具备更高维度的安全性,推动了行业技术的变革。随着量子技术的不断创新发展,银行等金融机构可依托新一代自适应量子加密互联网络,深化一点即密、简化部署随路加密高可靠抗量子融合安全三大技术创新,通过后量子算法融合SRv6等其他技术,构筑网络数据流转安全新底座,扩展设备与网络管理的抗量子能力,构建全面安全可靠、智能高速的互联网络,加快推进金融数字化转型。
大家觉得今年兔年春晚怎么样?今天是大年初一,在这里先给大家拜年啦,祝大家新年快乐,兔年吉祥!昨天是大年三十,忙碌了一天的年饭,晚上终于可以坐下来好好休息,看看春晚了!今年的春晚节目单早就出来了,但中……
2022年最令人惊奇的22个发现恐龙死亡那天的新线索、一颗神秘的古人牙齿、原始星系。。。。。。看看过去的一年我们对宇宙和我们自己后院的了解。每年,世界各地的研究人员都为人类的知识积累做出贡献。……
农民歌手阿宝淡出娱乐圈多年,如今已经转型为健身博主了农民出身,最后功成名就的歌手不在少数。但舞台上的竞争,人与人之间的打压,艺术圈里的人相互排挤。和战场上、擂台上一样。有过出头之日的人,总得来讲还是荣幸、骄傲的。更有不少人……
基德谈被湖人逆转总比季后赛犯错要好北京时间2月27日,独行侠在主场一度领先27分的情况下被湖人逆转。赛后独行侠主教练贾森基德接受了媒体采访。对于本场比赛的失利,基德表示:在第三节我们失去了比赛节奏,我们的……
为何生理期会排出像肉一样的血块?多半与2个因素有关,不容忽视大姨妈指的是女性的月经,对于健康女性来讲,每隔30天左右的时间就会来一次月经。而在来月经时,有很多女性会出现一些不适感,比如腰腹疼痛、四肢发凉、头痛、性情暴躁、乳房胀痛等现象。……
NASASpaceX下一次国际空间站补给任务定于12月21日IT之家11月28日消息,NASA刚刚宣布,SpaceX将于12月21日星期二执行下一次SpaceStation货物补给任务。此外,NASA还放出来一张龙飞船的近距离照片。……
町原的学打坐之路(一)给大家讲一下我这个学打坐之路,希望对大家有所帮助。我初次接触打坐是在2006年,我去拉萨,也没有什么时间,然后经常就到色拉寺,你们知道色拉寺啊,就是后山很漂亮啊,我经常转……
快讯!土坑酸菜涉事公司股东出质全部股权中国经济周刊经济网讯天眼查App显示,近日,湖南插旗菜业有限公司新增两则股权出质信息,出质人为公司两位股东严钦武、谢政熙。其中,严钦武出质股权数额为864万元,占公司股权比例7……
四川推进滑雪旅游度假地等新业态园区(基地)建设日前,四川省人民政府印发《聚焦高质量发展推动经济运行整体好转的若干政策措施》(简称《措施》),着力改善社会心理预期、提振发展信心,推动全省2023年经济运行整体好转,实现质的有……
孩子消食健脾试试这些方法春节假期家庭聚会繁多,一些脾胃娇嫩的孩子难免因吃得多、吃得杂而积食,易发腹痛、呕吐、便秘、发热等症状。天津中医一附院推拿科主治医师李桂华教家长们如何判断积食,及时帮孩子消食健脾……
各国为抢游客纷纷出大招?当中国出入境恢复后的第一批中国旅客抵达泰国曼谷素万纳普机场,迎接他们的是泰国副总理兼公共卫生部长、交通部长、旅游和体育部长、国家旅游局局长等政府高官,中国上海国际旅游展览会去年……
都党佛山观音堂行记胜利文国顺图巍巍太行,蜿蜒逶迤,九曲清漳,山青水秀,彩云追月,龙脉翻腾,天然造化,慈悲无限,莲花盆地,群山怀抱。在河北省邯郸市磁县都党乡莲花村周围,群山连绵,环绕其间,状……
如此可爱的我们原著小说如此可爱的我们并没有原著小说,是编剧羊六的原创剧本。该剧讲述了四个孩子共同跨入了高中的大门,迎来了他们的16岁。。。关乎于梦想成长以及点滴暧昧情愫的温情故事,也正是中国在踏入2……
从结婚开始恋爱原著是什么从结婚开始恋爱原著是根据泰国文学作品《SameeNgernphon》改编而来,中文名叫《这个平凡的男子》。《从结婚开始恋爱》讲述了家居集团霸道女总裁鹿方宁想要发展新的家居……
美国监听中国手机用户,iPhone14不能用?最近iPhone14系列已经开启了售卖,大家有没有去抢购一波呢?不过每次iPhone出新机的时候都会伴随着iPhone监听中国用户的言论。事情的起因是由于西北工业大学发布……
山海情水花和谁结婚了?山海情女主水花和安永富结婚了。剧中水花原本就是很聪明的女孩子,但是家里重男轻女,又很贫穷,所以她被迫嫁给了安永富。据悉,《山海情》这部剧虽然是主旋律的扶贫剧,但是这部剧的……
魏璎珞谁演的?魏璎珞是吴谨言扮演的。魏璎珞是《延禧攻略》中的人物,当时这部剧引起了不小的热度,主要讲的是身为宫女的魏璎珞靠着自己的机敏,一步步成为乾隆纯皇后的故事。据悉,《延禧攻略》剧……
大江大河2在哪个台播出?经了解大江大河2一共39集(原本50集),删减掉了11集,12月20日将会在东方卫视、浙江卫视,优酷、爱奇艺、腾讯视频播出,会员22:00跟播卫视,非会员次日22:00更新。……
大江大河杨巡和小凤在一起了吗?大江大河杨巡和小凤没有在一起。说到底这就是一场误会,戴娇凤以为杨巡抛弃自己,而杨巡之后也没有好好解释这件事,两人最终也只能是分道扬镳。。。。。。虽然为杨巡和小凤感到遗憾,但是终……
它是秋季第一大补之物!经常喝一碗,养胃又滋阴秋进补是秋季养生的重头戏,经过炎夏酷热天气的消耗,不少人都有脾胃功能减弱的现象。如何能在不加重脾胃负担的同时又起到滋阴补益的效果?粥是秋补佳品《札记》中有仲秋……
所有都被一笔带过什么歌所有都被一笔带过是歌曲《他只是经过》中的歌词,h2R3唱的,rap部分是h2R3,副歌部分是高旭,2020年5月份发行。所有都被一笔带过,他曾说的话有没有兑现,他现在又站……
小娘惹月娘为什么嫁给保罗因为玉珠喜欢陈锡,而且玉珠是因为月娘而死,所以月娘没有嫁给陈锡,而是答应了保罗的求婚。陈锡和月娘虽然相爱,但最终还是没能走到一起,只能说是命运捉弄人。月娘身世悲惨,与陈锡……
云南省文旅厅官方抖音到马过河景区直播4月13日,云南省文旅厅官方抖音到马过河景区进行现场直播,此次直播在云南省文化和旅游厅抖音官方直播间进行,直播间观看人数峰值达1。6万人次。此次直播对马龙以及马过河景的宣传和发……
王丽坤结婚了吗网曝王丽坤去年已和富商男友领证结婚,但王丽坤没有正式公布过这一消息。不过,有媒体拍到了两人去民政局的画面,还有和该男子贴脸合影的亲密照片,估计是实锤了。这段感情有多神速?从曝光……