ITPub博客

首页 > 云计算 > Openstack > 2021世界计算大会 | 神州信息受邀演讲:量子通信提升金融机构抗攻击能力

2021世界计算大会 | 神州信息受邀演讲:量子通信提升金融机构抗攻击能力

原创 Openstack 作者:杜思雨 时间:2021-09-24 16:39:23 0 删除 编辑


9月16日-18日,由湖南省人民政府、工业和信息化部联合主办“2021世界计算大会”在湖南长沙盛大举办。本届大会以“计算万物·湘约未来——计算产业新格局”为主题,聚焦“计算”与“数字”本质,围绕前沿技术、数据要素、人工智能、软硬件技术、信息安全、生态融合、新型基建、先进计算与先进制造等主题,为全球计算领域搭建一个专业化交流、高端化对接,共赢共享的国际合作平台。神州信息量子通信产品研发专家王玉龙出席前沿技术与新型计算主题峰会,并做题为《量子通信提升金融机构抗攻击能力》的演讲。

王玉龙首先介绍了量子保密通信在安全领域的应用。在数据加密通信领域,密码体系分为对称密码体系和非对称密码体系,各自都有一些弱点。比如非对称体系中,需要使用一对密钥,公钥加密私钥解密,因此速度慢,且截取流转的公钥利用超算和量子计算机有可能破解出私钥。而对称密码体系使用相同的密钥做加解密,效率高但又存在密钥交换体系不够强大,对称密码体系密钥协商中存在密钥分量交互,也会存在中间人攻击。对解决这一问题的方式,国内国际已达成共识是,由量子保密通信技术去安全的协商对称密钥,再结合经典的对称密码体系,融合增强现有密码体系的安全性。这样的好处是把对称密码体系的密钥协商交换的不安全因素交由量子物理特性去保障,从而保障对称密钥的安全协商分发,同时又利用了对称密码体系高速率,以及高熵值量子随机数量,达成整体提升经典密码体系的安全性,从信息安全理论的角度证明该技术的安全性也是最高等级的。

在谈到量子通信与金融场景的融合时,王玉龙提到,“金融应用场景融合量子保密通信首先就是融合固网场景,在向两地三中心大流量高保密要求的金融数据中心提供服务时,通过京沪干线协商量子对称密钥,在北京上海两地的数据中心利用对称密码机进行安全加密的数据交互,避免出现窃取数据存储中心、大面积数据泄露时间的发生。”

对于金融领域移动支付安全问题,王玉龙指出,“我们会发现,在企业账户进行转账时往往需要使用到Ukey。在这一过程中涉及到身份认证和数据加密,其安全系统可以和量子保密通信技术进行结合。在Ukey中预置量子密钥,结合采用一次一密的方式,实现金融量子化的U盾或Ukey,从而提升UKey的安全性和高效性。在金融支付、移动支付、企业支付中提供更安全的支付环境,也是量子通信在金融场景方面的应用。”

在金融行业的落地应用中,王玉龙主要介绍了两个案例,“第一个案例是工商银行两地三中心,数据中心安全备份和数据同步应用。上海外高桥通过工行IDC数据中心,接入京沪干线量子通信保护网络连通工行北京西三旗数据中心站点。利用量子保密通信网络在上海、北京两个数据中心安全协商出对称密钥。工商银行的两地三中心数据传输还是用原有的传输通道,光纤或者互联网都没有影响,只是在数据出发的时利用量子密钥、高速密码机完成数据加密打包,将数据安全传输到北京。过程中不通过其他协商办法进行对称密钥的传递,保证了真正安全。相较于整体传统安全架构,我们的量子解决方案真正把密钥协商的过程和数据加密过程分离开。密钥协商由量子特性,物理特性去保障;数据处理加密还是要按照经典对称密钥加密体系完成。

第二个案例是我们通过人民银行,结合量子保密通信地面光纤网及“墨子号卫星“组网,对跨境安全系统及跨境支付系统业务,做到应用数据传输安全加固。在2019年9月26日,在京沪干线竣工,从实验网转为真正运营网的时候,我们和奥地利进行跨洲际数据加密传输,同样是通过墨子卫星、奥地利地面站和河北兴隆地面站建立了量子密钥协商分发,保障了我们和奥地利跨洲际传输视频会议数据的安全,在全球率先实现了星地一体的应用。

量子保密通信其他案例还有北京银行的灾备中心等通道应用,交通银行金融企业网银用户的实施交易通信,兴业数金与其合作银行上海嘉定洪都村镇银行之间的通信,以及各大银行中推广的应用安全加固、数据库加密等。”

世界计算机大会是计算领域首个经国务院批准的世界性产业大会,自2019年起已成功举办两届。2021,由世界计算机大会“蝶变”而来的世界计算大会,实施“上云用数赋智”行动,推动数据赋能全产业链协同转型,不断推进产业数字化。


来自 “ ITPUB博客 ” ,链接:http://blog.itpub.net/31545803/viewspace-2793570/,如需转载,请注明出处,否则将追究法律责任。

请登录后发表评论 登录
全部评论

注册时间:2018-09-19

  • 博文量
    79
  • 访问量
    141431