摘要:针对现有电力网络系统中存在加密效果较差的问题,将量子保密通信技术应用于电力系统网络,提出一种基于离线量子密钥的电力安全通信方法。构建离线量子密钥安全通讯网络架构,分析量子密钥的应用原理与安全机制。设置安全外设注册流程,实现安全外设离线量子密钥同步。最终基于离线量子密钥生成量子密钥,完成电力系统网络加密。实验结果表明,所提出的离线量子密钥电力系统网络安全加密方法最低入侵率仅为5.3%,充分说明改量子密钥具有极高的安全性。
加入收藏
电力行业是支撑国家工业发展的重要基础设施,是关乎民生的基础产业。随着电网业务的不断发展,特别是2019年3月国家电网宣布将全面部署推进泛在电力物联网建设,标志着电网信息化程度正不断快速发展,智能传感终端和移动通信设备等业务终端的部署将会越来越多。网络信息化在带来便捷的同时,也带来了一定的风险。众所周知,攻击电力系统网络是打击敌对势力的重要手段,近年来发生的乌克兰电网事故和委内瑞拉电厂事故都说明当前电力系统网络信息的安全防护存在严重不足[1,2,3]。
为了提高电力系统网络信息的安全性,南方电网开展了量子保密通信技术相关研究。目前,量子保密通信已经解决了干线信道的安全传输问题,但针对地理位置分散的电网业务终端,由于光纤资源匮乏和各终端节点和上级节点间距离较远,其通信安全问题迄今没有提出解决方案[4]。文中就此提出一种电力系统网络量子密钥的离线应用方案以解决上述问题。
1、量子密钥离线应用方案
1.1 电力系统分散终端网络
电力系统分散终端网络结构如图1所示。
图1离线量子密钥安全通讯网络架构
图1为离线量子密钥安全通信网络架构,其中寻址服务器采用负载均衡模式,安全外设接入设备通过经典网络与量子保密通信中的经典网络互联互通;安全外设注册的QKD部署在多个场所或者数据中心;经典网络分为两个网络:安全外设和量子保密通信中的经典网络,两者共同完成加密后的电力系统信息数据传输,两网络之间相互隔离[5,6,7]。
此组网方式中安全外设所在终端通过经典网络与寻址服务器和注册QKD通信,这样就解决了量子光纤需求及光纤线路长度限制的问题。此组网方式可以用来建设企事业单位量子安全通信内网[8]。
1.2 离线量子密钥的使用原理
为了提高量子密钥对电力系统网络安全的保护效果,对离线量子密钥使用原理进行分析,原理结构图如图2所示。
图2为离线量子密钥使用原理,其中安全外设定期从注册QKD同步量子密钥,注册QKD和安全外设分别存储量子密钥,注册QKD通过经典网络路由信息确定到达目标安全外设所经过的QKD链路信息。量子密钥传递是通过对链路上的量子密钥进行异或实现的。
由于源端和目标端可能存在量子密钥不一致的情况,因此,在进行异或前需要进行量子密钥长度的截取,每次按照短密钥的长度进行截取,通过协议协商采用左、右、及中间截取长密钥中的密钥串[9]。最终密钥的长度由安全外设和绑定QKD间量子密钥长度及QKD设备之间的量子密钥长度共同决定,可以保证密钥长度的有效性。
图2离线量子密钥使用原理
1.3 应用方案简介
图3为离线量子密钥使用过程,包含解密、寻址、密钥计算等主要环节。设备存储密钥是(以安全外设唯一标识做为密钥)对安全外设注册的QKD唯一标识加密所得。安全外设唯一标识是在出厂时烧制到安全外设里的。安全外设访问寻址服务器的通信中会传递设备存储密钥、安全外设唯一标识[10,11]。寻址服务器通过解密获得QKD设备唯一标识,寻址服务器查询QKD设备唯一标识对应的QKD设备IP地址及端口。注册QKD设备通过经典网络访问目标端安全外设对应的QKD设备,此经典网络路径上的节点即对应QKD设备量子光纤网络链路上的QKD设备节点。安全外设源端设备和目标端设备的量子密钥对经过QKD设备的量子密钥进行异或计算得到的[12,13,14]。
1.4 安全机制
量子密钥安全机制如下:
1)量子保密网络中的经典网络是专用子网,且仅完成量子密钥生成工作;
2)最终量子安全密钥是根据安全外设和经过QKD生成的中间量子密钥计算所得,最终量子密钥只传输中间过程数据,并且仅出现在安全外设和目标端设备中;
3)量子密钥到任何一个目标安全外设设备都要进行一次以上计算;
4)不存在密钥数据泄露问题或影响整个网络运行的关键节点。
图3离线量子密钥使用过程
2、主要环节
2.1 安全外设注册
图4为安全外设注册过程。安全外设需要注册到QKD设备,方便后期访问QKD设备以便于量子密钥同步[15,16]。安全外设注册时会把存储密钥存储在安全外设内,注册信息绑定两个及以上QKD设备,此步骤可以解决单点QKD存在的故障,即一台QKD设备出现故障,造成量子保密通信网络中断。
2.2 安全外设离线量子密钥同步
图5为安全外设离线量子密钥同步过程。安全外设通过寻址服务器找到其注册QKD设备,然后访问注册QKD设备同步生成量子密钥,量子密钥分别存储在安全外设及其注册的QKD设备。
2.3 安全外设寻址
安全外设寻址指的是寻址服务器使用加密算法(以安全外设唯一标识为密钥),解密存储密钥获得注册QKD设备唯一标识的过程,然后根据此唯一标识查询其对应IP地址和端口。寻址流程如图6所示。
图4安全外设注册过程
图5安全外设离线量子密钥同步过程
2.4 基于离线量子密钥生成最终量子密钥
根据寻址流程基于离线量子密钥生成最终量子密钥,量子密钥生成流程如图7所示。
3、实验验证
3.1 实验参数设置
实验所需实验参数设置如表1所示。
3.2 加密安全性验证
为了验证量子密钥的加密安全性,以电力系统网络入侵率为对比指标进行实验验证,将提出方法与现有方法进行对比,对比结果如图8所示。
图6寻址流程
图7量子密钥生成流程
表1实验参数
分析图8可知,随着实验时间不断增加,本文量子密钥加密下的电力系统网络入侵率持续降低,最低入侵率仅为5.3%。而现有方法的入侵率虽然下降较快,但是初始入侵率较高,且最低入侵率为18.9%,高于本文方法。充分证明量子密钥具有较高的加密效果。
图8入侵率对比
3.3 加密效率验证
所提方法与传统方法的加密效率对比结果如图9所示。
图9加密效率对比
分析图9可知,所提方法的加密用时远低于现有方法,最高加密用时仅为2s,因此充分说明所提方法具有较高的加密效率。
4、结束语
随着量子保密通信技术实际应用的日益增多,光纤资源匮乏与节点间距离远问题将越来越限制量子保密通信技术的应用推广,本文提出的量子密钥的离线安全通信方案将会得到越来越广泛的运用。
参考文献:
[1]罗剑波,郁琛,谢云云,等.关于自然灾害下电力系统安全稳定防御方法的评述[J].电力系统保护--95与控制,2018(6):158-170.
[2]刘利钊,于佳平,刘健,等.基于量子辐射场的大数据安全存储寻址算法[J].山东大学学报(理学版),2018,53(7):68-77.
[3]周超,潘平,黄亮.基于量子门线路神经网络的信息安全风险评估[J].计算机工程,2018,44(12):45-51.
[4]黄维.基于B/S架构的网络信息安全管理系统的设计与实现[J].电子设计工程,2018,26(10):64-68.
[5]陈智雨,高德荃,王栋,等.基于量子密钥的电力业务最优数据保护模型[J].电力系统自动化,2018,42(11):121-127.
[6]史鹏,赵士成,李文东,等.水下量子密钥分配的误码率和成码率[J].中国海洋大学学报:自然科学版,2017,47(4):114-120.
[7]毛钱萍,赵生妹,王乐,等.基于波分复用技术的测量设备无关量子密钥分发[J].量子电子学报,2017,34(1):46-53.
[8]张小梅,吴福生,彭长根.移动网络通信信息传输准确性保护预测仿真[J].计算机仿真,2018,35(3):407-410.
[9]刘瑞军.密钥交换环境下Web安全漏洞智能检测研究[J].现代电子技术,2017,40(9):89-92.
[10]王祥宇,马建峰,苗银宾,等.基于密钥状态散列树的密钥存储管理方案[J].通信学报,2018,39(5):98-106.
[11]冯力,郁滨,龚碧,等.适用于多密级环境的移动存储设备互认证与密钥协商协议[J].计算机应用研究,2019,36(4):161-165.
[12]陈晓峰,林崧.基于量子密码的无线传感器网络密钥管理方案[J].量子电子学报,2018,35(4):73-78.
[13]韩家伟,刘衍珩,孙鑫,等.基于量子密钥和云服务的身份加密方案[J].吉林大学学报(工学版),2018,48(2):551-557.
[14]赵洁.物联网通信信道的量子密钥协议研究[J].激光杂志,2017,38(12):114-118.
[15]刘翼鹏,郭建胜,崔竞一.高效短种子量子密钥分配保密放大方案设计[J].光学学报,2017(2):265-274.
[16]朱卓丹,张茜,赵尚弘,等.预报相干光子对的测量设备无关量子密钥分发协议[J].激光与光电子学进展,2017,54(12):441-447.
叶萌,徐立坤,黄观金,高鹏,王伟.电力系统网络中量子密钥的离线应用[J].电子设计工程,2020,28(15):92-96.
基金:国家电网科研项目(022100KK52170007).
分享:
信息技术在教育领域的应用已经卓显成效,尤其是对物理这种抽象性比较强的学科,很大程度上减小了学生学习的难度和老师展开教学的阻力。况且由于初中生刚刚接触物理学科,在学习物理定律、进行科学实验等诸多过程中难免会感到生僻晦涩,学习起来畏手畏脚,而信息技术这一时代的前沿产物进入到初中物理课程教学中,无疑激发了学生的学习兴趣,缓解了很多教学困难问题。那么本文就信息技术对初中物理教学的意义以及具体的教学方法做简单分享,以求能给广大同仁有所帮助。
2021-09-01随着我国对教育越发的重视,以及2011版《新课标》在初中物理教学中的逐步推进,许多教育辅助策略正逐渐的出现在初中物理教学中,授课教师在传统的教学基础上进行教学方式改革及创新也日益成为一种趋势,而合作式教学更是成为初中物理课堂中的常见创新教学手段。本文主要就基于欧姆定律为案例的初中物理合作式教学策略方式进行浅析。
2021-09-01物理是学生到了初中时期才开始正式学习的一门科目,理科性质较强,要求学生具备较高的逻辑思维能力。然而,在初中时期,学生的思维正处于完善的过程之中,学习物理课程难免会有比较吃力的现象,尤其是女生,这是很正常的。初中是学生承前启后的一个重要时期,教师要在这个阶段为学生奠定良好的科学文化知识基础,锻炼学生的各项技能。实验教学是物理教学中的一个重要内容,能够让学生亲身体会知识的产出过程,对物理学科性质有更深入的了解。教师除了要为学生演示,还应该让学生亲身操作。有鉴于此,本文对初中物理实验教学中学生操作能力的培养途径
2021-09-01伴随着我国现代经济的快速发展和素质教育的不断渗透,学校教育已经越来越重视对学生综合能力的培养。物理作为初中阶段的重要学科,实验课教学更是物理学科的基础,且对于学生综合能力的提升有着十分重要的作用,所以教师需要对其进行充分分析,并且将学生的全面发展作为主要教学目标。当前教学过程中小组合作学习模式已经得到了广大教育工作者的认可,初中物理教师可以将小组合作学习模式应用于实验教学,帮助学生提升分析问题和探究问题的能力。本文将对小组合作学习模式在初中物理实验教学中的重要性进行简要论述。在此基础上以欧姆定律为例,探究
2021-09-01大学物理实验作为应用型人才培养的一个重要环节,起着举足轻重的作用,它考查了学生的动手能力、思考能力以及创新能力,为后续工程实践教学奠定坚实的基础。本文首先总结大学物理实验课程的教学现状和问题,然后针对这些情况提出从实验项目、教学方法、考核方式、实验竞赛等方面进行改革,从而提高大学物理实验教学质量。
2021-08-28二氧化碳洗井是一种以物理方法为主的洗井过程,其设备简单、周期短、效果好,因此应用十分广泛。在实际施工时,需要根据项目的地质条件和水文条件来考虑。在具体施工过程中,需要多次洗井,根据效果不断优化参数,通过调整参数值达到最优的洗井效果。在施工时,除了达到供水量需求以外,还需要做好节能环保工作,积极配合环保单位,开展绿色作业。
2021-06-01研究铜管中磁铁下落的运动特性,通过实验证明传统观念认为的,磁铁达到稳定状态后将做匀速直线运动的结论是片面的,仅限于感应磁力较小的情况。当感应磁力足够大时,轨迹是曲线,这是由于磁铁不仅受到感应磁力,还会受到感应磁力矩的旋转作用。
2021-03-22最速降线问题是一个古老的物理和数学相结合的问题,最初由伽利略在1630年提出.伽利略认为最速降线的形状为圆弧,但这是错误的.后来约翰•伯努利、牛顿、莱布尼兹、雅克比•伯努利等人解决了这个问题,结果是旋轮线(摆线).对最速降线的研究很有意义,甚至促进出现了一个新的数学分支——变分法.
2020-12-08在量子力学领域,如果两个量子纯态|ψ1〉和|ψ2〉的内积为零(即〈ψ1|ψ2〉=0),那么这两个量子态相互之间是正交的,且它们之间是最可分辨的[1].对于二态(二进制,二元)的经典系统,通常用0和1来描述两个状态,这两个状态之间是正交的,且是严格可区分的,它们之间可以通过非门操作实现交换.
2020-12-08随着新一代信息技术的高速发展,群智能优化算法的研究越来越受到重视,智能优化算法是模拟地球上的某些生物群体的社会行为,或是基于模拟宇宙中的某些自然(或物理)现象而提出来的[1],目前,较为流行的优化算法有遗传算法、粒子群算法、蚁群算法、蜂群算法、鱼群算法、差分算法和离子运动算法等。
2020-11-27我要评论
期刊名称:量子光学学报
期刊人气:2071
主管单位:山西省科学技术协会
主办单位:山西省物理学会,山西大学,中国物理学会量子光学专业委员会
出版地方:山西
专业分类:科学
国际刊号:1007-6654
国内刊号:14-1187/O4
创刊时间:1995年
发行周期:季刊
期刊开本:大16开
见刊时间:7-9个月
影响因子:0.735
影响因子:0.645
影响因子:1.369
影响因子:0.874
影响因子:0.385
您的论文已提交,我们会尽快联系您,请耐心等待!
你的密码已发送到您的邮箱,请查看!