solution
解决方案
通过量子安全云服务和标准化终端插件,可以对现有通用云业务系统进行量子安全轻量化升级,实现云、端之间的量子安全通讯和数据保护。包括量子安全云服务和量子安全智能鼠标、智能工牌、智能水滴、UKEY等标准化终端插件。
中心配置:应用服务、量子安全密码管理服务、量子安全密钥分发(充注)服务、量子安全交换机。
终端配置:量子安全智能鼠标、量子安全智能工牌、量子安全智能水滴、量子安全UKEY、量子安全SIM卡。
部署策略:1,量子安全服务私有化部署(购置量子安全蜜管平台、量子安全密钥分发设备、量子安全网络等设备)
2,量子安全服务标准化第三方服务(科大国盾量子提供标准化量子安全云服务)
3,量子安全云服务与量子安全智能终端,适配通用量子安全办公和通用云业务,为系统提供量子安全密码服务,实现系统不可破译的增强安全保护。
系统原理:量子安全云服务与业务应用服务置于同一安全域,量子安全云服务中心设置量子安全密管平台。量子密钥生成装置,生成对称量子密钥,通过本地密管平台加解密管理。与终端通过两种方式分发密钥。即通过QKD光量子网络在线式分发密钥,通过在移动终端内置已充注量子密钥的国密芯片。通过云和端的量子密钥实现对称加解密,所采用的密钥是量子力学原理生成的物理真随机密钥,可根据业务需要设置为一次一密,最高可设置为文件等成密钥加密。系统最高满足密码学真随机、一次一密、明文等长以上加密的香浓信息论理论不可破解安全性。