國家密碼管理局近日正式發(fā)布16項(xiàng)密碼行業(yè)標(biāo)準(zhǔn),其中包括《誘騙態(tài)BB84量子密鑰分配產(chǎn)品技術(shù)規(guī)范》《誘騙態(tài)BB84量子密鑰分配產(chǎn)品檢測規(guī)范》。這是繼今年上半年國家工信部出臺相關(guān)通信行業(yè)標(biāo)準(zhǔn)后,量子技術(shù)在密碼行業(yè)標(biāo)準(zhǔn)上實(shí)現(xiàn)零的突破。相關(guān)標(biāo)準(zhǔn)將于2022年5月1日開始實(shí)施。
量子密鑰分配首次入列國家密碼行業(yè)標(biāo)準(zhǔn),這對于正在發(fā)展中的量子密碼技術(shù)來說意味著什么?量子保密通信正式步入實(shí)際應(yīng)用,還面臨哪些問題?
背景:推動科技成果轉(zhuǎn)化和應(yīng)用
今年10月18日,國家密碼管理局正式發(fā)布16項(xiàng)密碼行業(yè)標(biāo)準(zhǔn),其中包括《誘騙態(tài)BB84量子密鑰分配產(chǎn)品技術(shù)規(guī)范》《誘騙態(tài)BB84量子密鑰分配產(chǎn)品檢測規(guī)范》。
記者注意到,上述的兩項(xiàng)標(biāo)準(zhǔn)是由密碼行業(yè)標(biāo)準(zhǔn)化技術(shù)委員會提出并歸口。而此項(xiàng)舉措是繼今年上半年國家工信部出臺相關(guān)通信行業(yè)標(biāo)準(zhǔn)后,量子技術(shù)在密碼行業(yè)標(biāo)準(zhǔn)上實(shí)現(xiàn)零的突破。
以量子密鑰分配(也稱量子密鑰分發(fā)、量子密碼)為代表的量子保密通信,作為國家的戰(zhàn)略新興產(chǎn)業(yè)方向,一直備受關(guān)注。早在2014年,國密局主管的密碼行業(yè)標(biāo)準(zhǔn)化委員會就吸收了安徽量通等企業(yè)為密碼基礎(chǔ)、應(yīng)用、測評3個(gè)工作組的首批會員單位,鼓勵(lì)開展量子密碼標(biāo)準(zhǔn)化研究。
2018年,國密局委派人員參加國家廣域量子保密通信骨干網(wǎng)絡(luò)項(xiàng)目領(lǐng)導(dǎo)小組和衛(wèi)星量子密鑰網(wǎng)絡(luò)項(xiàng)目領(lǐng)導(dǎo)小組。
在2019年通過的《密碼法》關(guān)于“鼓勵(lì)商用密碼技術(shù)的研究開發(fā)、學(xué)術(shù)交流、成果轉(zhuǎn)化和推廣應(yīng)用”相關(guān)精神指導(dǎo)下,國密局多舉措推進(jìn)量子保密通信技術(shù)的發(fā)展。
“為了鼓勵(lì)科技創(chuàng)新和成果轉(zhuǎn)化,當(dāng)年國密局商用密碼檢測中心將量子保密通信核心設(shè)備納入檢測范圍。”國盾量子副董事長趙勇博士告訴科技日報(bào)記者,目前,國密局正在組織進(jìn)行《量子隨機(jī)數(shù)發(fā)生器測評規(guī)范》《量子密鑰分發(fā)設(shè)備密鑰輸出接口規(guī)范》等行業(yè)標(biāo)準(zhǔn)研制工作。
過程:歷時(shí)8年最終完成
“從參與單位上看,一開始就充分體現(xiàn)了經(jīng)典密碼和信息安全的融合。”趙勇告訴記者,在相關(guān)標(biāo)準(zhǔn)的制定中,國盾量子公司、安徽問天量子科技股份有限公司、中國科學(xué)技術(shù)大學(xué)、中國人民解放軍信息工程大學(xué)、中國電子科技集團(tuán)公司第三十研究所、北京郵電大學(xué)、國家密碼管理局商用密碼檢測中心等量子及經(jīng)典信息安全單位都參與了標(biāo)準(zhǔn)的制定。
“《誘騙態(tài)BB84量子密鑰分配產(chǎn)品技術(shù)規(guī)范》從2012年開始立項(xiàng),參與編纂此項(xiàng)技術(shù)規(guī)范的人員幾乎包含了相關(guān)領(lǐng)域的所有國內(nèi)專家,經(jīng)反復(fù)探討與修訂,歷時(shí)8年最終完成。”趙勇告訴記者,后來的《誘騙態(tài)BB84量子密鑰分配產(chǎn)品檢測規(guī)范》從開始立項(xiàng)到發(fā)布,就用了3年多的時(shí)間完成,這是因?yàn)轫?xiàng)目組在《技術(shù)規(guī)范》編寫的過程中,積累了很多經(jīng)驗(yàn),因此重心可以集中在測試原理、測試方法和測試技術(shù)上。
趙勇表示,這項(xiàng)標(biāo)準(zhǔn)制定如此漫長,是由于量子保密通信還是新技術(shù),這項(xiàng)標(biāo)準(zhǔn)也是全新的,基本沒有任何可參考的國外標(biāo)準(zhǔn)和國際標(biāo)準(zhǔn),甚至可參考的文檔都極少,一切都要從零開始,成文后還需逐字逐句地研究,反復(fù)推敲直至定稿。
“由于量子密碼研究的專家一開始多數(shù)從事基礎(chǔ)研究,未曾接觸過標(biāo)準(zhǔn)及標(biāo)準(zhǔn)制定工作,而了解標(biāo)準(zhǔn)制定的相關(guān)專家,對量子技術(shù)又不太熟悉。”趙勇表示,在初期,專家組要達(dá)到相互理解都非常困難,需要反復(fù)的磨合,為一個(gè)名詞都可能爭論很久。
“社會上對量子密碼期待的人很多,對量子密碼技術(shù)質(zhì)疑的人同樣也很多,某種程度上,這使得大家不得不慎重又慎重地對待這項(xiàng)標(biāo)準(zhǔn)中的每個(gè)細(xì)節(jié)。”趙勇說。
意義:經(jīng)典信息安全認(rèn)可了量子密鑰產(chǎn)品
身為國盾量子副董事長的趙勇,同時(shí)也是國家密碼行業(yè)標(biāo)準(zhǔn)化技術(shù)委員會委員,有著中國通信標(biāo)準(zhǔn)化協(xié)會量子通信與信息技術(shù)特設(shè)任務(wù)組量子通信工作組組長、全國量子計(jì)算與測量標(biāo)準(zhǔn)化技術(shù)委員會副秘書長等頭銜。
“一般來說,標(biāo)準(zhǔn)需要技術(shù)成熟和市場需求兩個(gè)方面的基礎(chǔ),所以量子密碼技術(shù)行業(yè)標(biāo)準(zhǔn)的頒布,恰恰反應(yīng)了這一創(chuàng)新技術(shù)的成熟度和市場的需要。”趙勇認(rèn)為,行業(yè)標(biāo)準(zhǔn)體現(xiàn)了行業(yè)共識,密標(biāo)委頒布的量子密碼行標(biāo)體現(xiàn)了在密碼領(lǐng)域達(dá)成的共識程度,也說明了經(jīng)典信息安全對量子密鑰分發(fā)技術(shù)產(chǎn)品的認(rèn)可。
趙勇告訴記者,工信部今年發(fā)布了三項(xiàng)量子密鑰分發(fā)的標(biāo)準(zhǔn),還有十幾項(xiàng)正在制定中的行業(yè)標(biāo)準(zhǔn),體現(xiàn)了量子密碼這項(xiàng)技術(shù)在通信領(lǐng)域的共識。此外,中國電力企業(yè)聯(lián)合會也發(fā)布過兩項(xiàng)量子密鑰分發(fā)的工程標(biāo)準(zhǔn)。“這恰恰說明了這項(xiàng)技術(shù)在多行業(yè)擁有共識。”
“標(biāo)準(zhǔn)既然是行業(yè)共識,也就是對行業(yè)的規(guī)范和對市場的責(zé)任,特別是量子信息這一新興領(lǐng)域,行業(yè)的健康發(fā)展有賴于標(biāo)準(zhǔn)化的規(guī)范,沒有標(biāo)準(zhǔn)的安全技術(shù)是無法讓人信服的,無人敢用。”趙勇表示,標(biāo)準(zhǔn)發(fā)布以后,量子密碼設(shè)備制造將有標(biāo)準(zhǔn)可依,使用者也有可靠的安全標(biāo)準(zhǔn)可循,有了產(chǎn)品規(guī)范和檢測規(guī)范,產(chǎn)品就能依據(jù)標(biāo)準(zhǔn)進(jìn)行資質(zhì)測評與認(rèn)證。“簡單來說就是你的產(chǎn)品和服務(wù)是不是真實(shí)的,承諾是不是可靠的。”趙勇說。
在趙勇看來,技術(shù)標(biāo)準(zhǔn)化也體現(xiàn)了我國在這項(xiàng)技術(shù)上的自信,國家密碼法的頒布標(biāo)志著中國在密碼科技和產(chǎn)業(yè)領(lǐng)域的自立、自強(qiáng)和自信,量子密碼行業(yè)標(biāo)準(zhǔn)的頒布就是對國家密碼法的踐行,是中國這一技術(shù)積累和成績的體現(xiàn)。
“我們要用標(biāo)準(zhǔn)的語言在國際科技和產(chǎn)業(yè)領(lǐng)域溝通和交流,既是國際合作的橋梁也是產(chǎn)業(yè)話語權(quán)的體現(xiàn),國內(nèi)行業(yè)標(biāo)準(zhǔn)、國家標(biāo)準(zhǔn)都是我們推進(jìn)國際標(biāo)準(zhǔn)的基礎(chǔ)。”趙勇說。
未來:量子網(wǎng)絡(luò)建設(shè)和應(yīng)用需同步發(fā)展
“目前發(fā)布的標(biāo)準(zhǔn)都是比較基礎(chǔ)和通用的標(biāo)準(zhǔn),量子密碼技術(shù)的產(chǎn)業(yè)化還需要在相關(guān)應(yīng)用行業(yè)和領(lǐng)域發(fā)揮具體的作用,要在各領(lǐng)域中深耕。”趙勇認(rèn)為,接下來更需要結(jié)合更多的行業(yè)需求深化標(biāo)準(zhǔn)化工作,服務(wù)市場需要、并反過來促進(jìn)技術(shù)發(fā)展,進(jìn)而拉動產(chǎn)業(yè)發(fā)展。
“發(fā)展量子保密通信還需要更多的政策引導(dǎo)。”在趙勇視野里,量子信息產(chǎn)業(yè)尚處于產(chǎn)業(yè)化的早期階段,具有創(chuàng)造需求的正向發(fā)展特征。
目前歐洲、美國等都制定了國家層面的科技和產(chǎn)業(yè)戰(zhàn)略發(fā)展規(guī)劃,未來隨著量子計(jì)算的快速發(fā)展,國家和社會信息安全將會面臨更大的挑戰(zhàn)。
“但是外界對信息安全需求的感知較弱。”趙勇認(rèn)為密碼技術(shù)影響信息安全技術(shù)體系的核心基礎(chǔ)安全技術(shù),卻極難被用戶感知。大部分用戶乃至于經(jīng)典密碼學(xué)者對量子加密也缺乏了解。“因此,要以政策驅(qū)動來挖掘和引導(dǎo)用戶對于量子保密通信的需求,這也是信息安全市場發(fā)展的重要手段。”趙勇表示。
“量子網(wǎng)絡(luò)建設(shè)和應(yīng)用需要同步發(fā)展。”在趙勇看來,量子保密通信行業(yè)的發(fā)展,依賴于量子保密通信網(wǎng)絡(luò)建設(shè),以及在量子保密通信網(wǎng)絡(luò)基礎(chǔ)上不斷開發(fā)出的行業(yè)應(yīng)用。行業(yè)應(yīng)用和用戶的不斷擴(kuò)展,反過來也能促進(jìn)量子保密通信網(wǎng)絡(luò)的建設(shè)。因此,只有隨著量子保密通信網(wǎng)絡(luò)不斷擴(kuò)大,吸納下游行業(yè)和領(lǐng)域的用戶逐步具備條件使用量子保密通信技術(shù)來保障信息安全,才能形成“網(wǎng)絡(luò)建設(shè)-接入應(yīng)用-網(wǎng)絡(luò)擴(kuò)容”的良性循環(huán)。
“可以采取一些相應(yīng)的措施來應(yīng)對上述問題。比如說,目前合肥市宣布建設(shè)‘量子城域網(wǎng)’,這有望成為實(shí)用化量子保密通信網(wǎng)絡(luò)的標(biāo)桿范例,提升城市整體信息安全,從而快速形成量子保密通信應(yīng)用的‘合肥模式’,進(jìn)一步對外復(fù)制推廣。”趙勇認(rèn)為,有力的政策推動將加速我國探索緊密高效的產(chǎn)、學(xué)、研、用一體化機(jī)制,能鼓勵(lì)更多企業(yè)和更多科研人員、工程人員投入量子信息產(chǎn)業(yè),提高量子科技理論研究成果向?qū)嵱没?、工程化轉(zhuǎn)化的速度和效率,推動“硬科技”成果轉(zhuǎn)化服務(wù)社會。