量子云控系統(tǒng)
一、需求分析
量子計(jì)算機(jī)快速發(fā)展對(duì)現(xiàn)有密碼技術(shù)構(gòu)成嚴(yán)重威脅,電力行業(yè)以適應(yīng)全球能源互聯(lián)網(wǎng)戰(zhàn)略需求為導(dǎo)向,堅(jiān)持“安全分區(qū)、網(wǎng)絡(luò)專用、橫向隔離、縱向認(rèn)證”的原則,發(fā)布了《研究應(yīng)用量子通信技術(shù)的決定事項(xiàng)通知》,決定研究應(yīng)用量子通信技術(shù),實(shí)現(xiàn)技術(shù)升級(jí)換代,確保網(wǎng)絡(luò)信息安全。
隨著信息技術(shù)的發(fā)展,尤其是互聯(lián)網(wǎng)的廣泛普及和應(yīng)用,網(wǎng)絡(luò)正逐步改變著人類的生活和工作方式,網(wǎng)絡(luò)信息化在帶來便捷的同時(shí),也帶來了信息泄露的風(fēng)險(xiǎn)。一旦發(fā)生網(wǎng)絡(luò)黑客入侵導(dǎo)致信息被竊取,企業(yè)、組織和將會(huì)遭受重大損失。
二、工作原理
量子云控系統(tǒng)是一套支持量子密鑰加密傳輸、存儲(chǔ)的產(chǎn)品,主要用于實(shí)現(xiàn)量子密鑰產(chǎn)生、管理、分發(fā)、存儲(chǔ)加密和設(shè)備接入身份認(rèn)證與管理等功能,適用于、企業(yè)、金融信息系統(tǒng),為數(shù)據(jù)加密傳輸與存儲(chǔ)提供了一種更的安全解決方案。
三、功能特點(diǎn)
1、量子密鑰源,密鑰隨機(jī)性好,生成速率高;
2、支持集群和分布式部署;
3、支持設(shè)備在線、離線靈活部署和密鑰充注;
4、支持國(guó)產(chǎn)SM2/SM3/SM4算法和國(guó)際RSA/SHA256/AES算法;
5、管理員和操作員權(quán)責(zé)分明,操作簡(jiǎn)單。
四、典型應(yīng)用
1、電力調(diào)度指揮安全管控
①調(diào)度指令量子加密通道:在國(guó)調(diào)-網(wǎng)調(diào)-省調(diào)-地調(diào)-縣調(diào)五級(jí)調(diào)度系統(tǒng)間建立量子安全隧道,實(shí)現(xiàn)“一次一密”動(dòng)態(tài)加密,誤碼率從傳統(tǒng)1e-6降至1e-18;
②對(duì)SCADA系統(tǒng)“四遙”(遙測(cè)、遙信、遙控、遙調(diào))數(shù)據(jù)提供量子級(jí)防護(hù),防止指令劫持和數(shù)據(jù)篡改;
③智能調(diào)度優(yōu)化決策:量子計(jì)算加速潮流計(jì)算,解決電網(wǎng)規(guī)劃和運(yùn)行優(yōu)化難題,計(jì)算效率提升50倍以上
2、變電站智能運(yùn)維安全保障
①站內(nèi)自動(dòng)化系統(tǒng)量子防護(hù):為IEC61850協(xié)議通信提供量子加密,防止智能變電站控制指令被篡改;
②移動(dòng)巡檢安全增強(qiáng):無人機(jī)巡檢前從量子云控系統(tǒng)獲取量子密鑰,確保巡檢數(shù)據(jù)回傳安全;為四足機(jī)器人、智能攝像頭等移動(dòng)設(shè)備提供量子加密通道,構(gòu)建"空地一體化"安全監(jiān)控網(wǎng)絡(luò)。
3、配電網(wǎng)自動(dòng)化安全升級(jí)
①“量子+5G”配網(wǎng)保護(hù):為FTU/DTU/TTU等配電終端部署量子CPE加密裝置,通過5G公網(wǎng)建立安全通道,建設(shè)成本降低70%;
②智能分布式FA保護(hù):量子云控系統(tǒng)為分布式FA提供統(tǒng)一密鑰管理和設(shè)備認(rèn)證,防止“偽開關(guān)”攻擊。
4、新能源并網(wǎng)安全與優(yōu)化:分布式能源安全聚合
①創(chuàng)新“聚合-接入”雙階段量子加密:先將分散新能源數(shù)據(jù)通過無線量子加密匯聚至區(qū)域集控站,再通過光纖量子加密傳輸至調(diào)度系統(tǒng);
②為風(fēng)電場(chǎng)、光伏電站AGC/AVC指令提供量子保護(hù),防止發(fā)電量數(shù)據(jù)篡改和“偽并網(wǎng)”攻擊。
