量子云控系統(tǒng)
一、需求分析
量子計算機快速發(fā)展對現(xiàn)有密碼技術(shù)構(gòu)成嚴(yán)重威脅,電力行業(yè)以適應(yīng)全球能源互聯(lián)網(wǎng)戰(zhàn)略需求為導(dǎo)向,堅持“安全分區(qū)、網(wǎng)絡(luò)專用、橫向隔離、縱向認(rèn)證”的原則,發(fā)布了《研究應(yīng)用量子通信技術(shù)的決定事項通知》,決定研究應(yīng)用量子通信技術(shù),實現(xiàn)技術(shù)升級換代,確保網(wǎng)絡(luò)信息安全。
隨著信息技術(shù)的發(fā)展,尤其是互聯(lián)網(wǎng)的廣泛普及和應(yīng)用,網(wǎng)絡(luò)正逐步改變著人類的生活和工作方式,網(wǎng)絡(luò)信息化在帶來便捷的同時,也帶來了信息泄露的風(fēng)險。一旦發(fā)生網(wǎng)絡(luò)黑客入侵導(dǎo)致信息被竊取,企業(yè)、組織和將會遭受重大損失。
二、工作原理
量子云控系統(tǒng)是一套支持量子密鑰加密傳輸、存儲的產(chǎn)品,主要用于實現(xiàn)量子密鑰產(chǎn)生、管理、分發(fā)、存儲加密和設(shè)備接入身份認(rèn)證與管理等功能,適用于、企業(yè)、金融信息系統(tǒng),為數(shù)據(jù)加密傳輸與存儲提供了一種更的安全解決方案。
三、功能特點
1、量子密鑰源,密鑰隨機性好,生成速率高;
2、支持集群和分布式部署;
3、支持設(shè)備在線、離線靈活部署和密鑰充注;
4、支持國產(chǎn)SM2/SM3/SM4算法和國際RSA/SHA256/AES算法;
5、管理員和操作員權(quán)責(zé)分明,操作簡單。
四、典型應(yīng)用
1、電力調(diào)度指揮安全管控
①調(diào)度指令量子加密通道:在國調(diào)-網(wǎng)調(diào)-省調(diào)-地調(diào)-縣調(diào)五級調(diào)度系統(tǒng)間建立量子安全隧道,實現(xiàn)“一次一密”動態(tài)加密,誤碼率從傳統(tǒng)1e-6降至1e-18;
②對SCADA系統(tǒng)“四遙”(遙測、遙信、遙控、遙調(diào))數(shù)據(jù)提供量子級防護,防止指令劫持和數(shù)據(jù)篡改;
③智能調(diào)度優(yōu)化決策:量子計算加速潮流計算,解決電網(wǎng)規(guī)劃和運行優(yōu)化難題,計算效率提升50倍以上
2、變電站智能運維安全保障
①站內(nèi)自動化系統(tǒng)量子防護:為IEC61850協(xié)議通信提供量子加密,防止智能變電站控制指令被篡改;
②移動巡檢安全增強:無人機巡檢前從量子云控系統(tǒng)獲取量子密鑰,確保巡檢數(shù)據(jù)回傳安全;為四足機器人、智能攝像頭等移動設(shè)備提供量子加密通道,構(gòu)建"空地一體化"安全監(jiān)控網(wǎng)絡(luò)。
3、配電網(wǎng)自動化安全升級
①“量子+5G”配網(wǎng)保護:為FTU/DTU/TTU等配電終端部署量子CPE加密裝置,通過5G公網(wǎng)建立安全通道,建設(shè)成本降低70%;
②智能分布式FA保護:量子云控系統(tǒng)為分布式FA提供統(tǒng)一密鑰管理和設(shè)備認(rèn)證,防止“偽開關(guān)”攻擊。
4、新能源并網(wǎng)安全與優(yōu)化:分布式能源安全聚合
①創(chuàng)新“聚合-接入”雙階段量子加密:先將分散新能源數(shù)據(jù)通過無線量子加密匯聚至區(qū)域集控站,再通過光纖量子加密傳輸至調(diào)度系統(tǒng);
②為風(fēng)電場、光伏電站AGC/AVC指令提供量子保護,防止發(fā)電量數(shù)據(jù)篡改和“偽并網(wǎng)”攻擊。
