有沒有聽說過人類(lei)的“Q-Day”時(shi)刻?老(lao)百姓金融賬戶(hu)里的資金不翼而(er)飛、政府(fu)、銀行等機(ji)構的加密(mi)數據被攻破,社會生活陷入混亂……有科(ke)學家(jia)預測(ce),到(dao)本世紀中葉,上述(shu)場景(jing)可能成為現(xian)實,大(da)型(xing)量子計算(suan)(suan)機(ji)將輕而(er)易舉地破解現(xian)在的公(gong)鑰算(suan)(suan)法等數字(zi)加密(mi)技術。
在安(an)(an)徽(hui)合肥,有(you)這樣一支團(tuan)隊,過去數(shu)年來矢志研(yan)發(fa)量(liang)(liang)子(zi)密碼(ma)技術,打造了抗(kang)量(liang)(liang)子(zi)密碼(ma)全面解決方(fang)案,成為我國網絡(luo)安(an)(an)全的重(zhong)要組成部(bu)分。領(ling)軍人是中電信量(liang)(liang)子(zi)集團(tuan)副總工程師、研(yan)發(fa)與運(yun)營中心副總經理羅(luo)俊,近期榮膺“中央(yang)企業(ye)勞動模(mo)范”稱號。
量子威脅迫在眉睫,必須下好先手棋
“十(shi)年內量子(zi)計算(suan)就會顛覆傳統的密碼體系,量子(zi)計算(suan)對現有密碼體系的威脅已經迫(po)在眉睫。”羅俊指出,我國必(bi)須(xu)樹立量子(zi)安全(quan)意識,構建新(xin)型密碼安全(quan)基(ji)礎設(she)施。
量(liang)(liang)子密鑰分(fen)發(fa)技術是抵御量(liang)(liang)子計算威脅的關鍵(jian)。羅(luo)俊的相關研(yan)究表明,量(liang)(liang)子力學中的量(liang)(liang)子不(bu)可(ke)分(fen)割原理和不(bu)可(ke)克隆(long)定(ding)理,保證(zheng)了密鑰在(zai)分(fen)配過程(cheng)中不(bu)會被(bei)任(ren)何(he)第三方無感知地截獲,成為實現“一次一密”密鑰分(fen)發(fa)的理想方式,可(ke)以抵抗任(ren)何(he)算法的破解(jie),包括量(liang)(liang)子計算。
“如果(guo)說量(liang)子(zi)(zi)(zi)計(ji)算(suan)機是刺穿現(xian)有加密系統的‘矛’,量(liang)子(zi)(zi)(zi)密碼(ma)技(ji)術(shu)就是抵御(yu)量(liang)子(zi)(zi)(zi)計(ji)算(suan)機攻擊(ji)的安全之‘盾’。”在羅俊的帶領下,中(zhong)電(dian)信量(liang)子(zi)(zi)(zi)集團技(ji)術(shu)團隊基于量(liang)子(zi)(zi)(zi)密鑰分發技(ji)術(shu),已經成功打(da)造了抗(kang)量(liang)子(zi)(zi)(zi)密碼(ma)體系,形(xing)成了量(liang)子(zi)(zi)(zi)密碼(ma)全面解決方案。
羅俊(jun)過去二十多年(nian)來專注密(mi)碼(ma)(ma)與網絡安(an)(an)全(quan),主(zhu)持了近(jin)50項產品及(ji)系統的開發與部署實施工作。2022年(nian)加入中電信量子(zi)集團(tuan)后(hou),羅俊(jun)的研究重點從(cong)經典(dian)密(mi)碼(ma)(ma)技(ji)術(shu)轉向(xiang)量子(zi)密(mi)碼(ma)(ma)技(ji)術(shu),以(yi)及(ji)二者的融(rong)(rong)合。“得(de)益于公司(si)提供的良好的科研條件和(he)(he)學(xue)習機會,他將(jiang)經典(dian)密(mi)碼(ma)(ma)技(ji)術(shu)和(he)(he)量子(zi)密(mi)碼(ma)(ma)安(an)(an)全(quan)技(ji)術(shu)融(rong)(rong)合,產生了很多‘化學(xue)反應’。”
打造量子密碼解決方案,服務國家網絡安全大局
數(shu)字化(hua)時代,網絡(luo)安(an)(an)(an)全是國家安(an)(an)(an)全的重要基(ji)石。面(mian)臨數(shu)字化(hua)安(an)(an)(an)全保障的急迫(po)需求,中國電信正在構建(jian)涵蓋(gai)量子密(mi)鑰分發、量子密(mi)碼資源池和(he)量子密(mi)碼管理平臺的量子安(an)(an)(an)全基(ji)礎設(she)施(shi),建(jian)成合肥(fei)、雄安(an)(an)(an)、上海等重點城市量子城域網,并形(xing)成“一網一池一平臺”的量子安(an)(an)(an)全基(ji)礎設(she)施(shi)建(jian)設(she)方案(an)。
“面對(dui)量子計算對(dui)密碼安全的(de)威脅,我們的(de)態度不應該(gai)是抵觸(chu)的(de),而是應該(gai)擁抱(bao)它(ta)、融合它(ta)。”羅俊(jun)表示(shi)。
在羅俊團隊的(de)研究(jiu)成果推(tui)動下,中(zhong)電(dian)信量(liang)(liang)子集(ji)團還推(tui)出了量(liang)(liang)子安全商(shang)用(yong)密碼(ma)改造方案(an),包括(kuo)一套創(chuang)新性的(de)分布式(shi)密碼(ma)系統架構,融合了量(liang)(liang)子密鑰分發(fa)(QKD)網絡(luo)、多種抗量(liang)(liang)子算法(fa)(fa)(PQC)和密鑰管(guan)理系統,首次將量(liang)(liang)子密碼(ma)、后量(liang)(liang)子密碼(ma)與商(shang)用(yong)密碼(ma)結(jie)合,是(shi)國內首創(chuang)的(de)抗量(liang)(liang)子攻擊融合方案(an),且全部設(she)備和算法(fa)(fa)均為國產自(zi)主研發(fa)。
發揮工匠精神,帶領團隊突破技術創新
加入中電信(xin)量(liang)(liang)子(zi)集團兩年多,羅俊(jun)建立了(le)(le)“融合量(liang)(liang)子(zi)密鑰(yao)分(fen)(fen)配的(de)電信(xin)運營商(shang)密碼(ma)應(ying)用(yong)體系(xi)”,相(xiang)關成(cheng)果發(fa)(fa)表(biao)在《電信(xin)科學(xue)》上(shang)。基于該技(ji)術(shu)體系(xi),羅俊(jun)帶領(ling)技(ji)術(shu)團隊取得了(le)(le)多個(ge)(ge)技(ji)術(shu)突破,申請(qing)該領(ling)域相(xiang)關技(ji)術(shu)發(fa)(fa)明(ming)專(zhuan)(zhuan)利(li)80余項并(bing)獲(huo)得30項授(shou)權,取得軟件著作權40余項,還(huan)將量(liang)(liang)子(zi)密鑰(yao)分(fen)(fen)發(fa)(fa)基礎設施的(de)應(ying)用(yong)拓展(zhan)到了(le)(le)專(zhuan)(zhuan)線網(wang)關、移(yi)動終端(duan)、音視頻通(tong)信(xin)、身份認證、安(an)全(quan)郵件、物(wu)聯網(wang)安(an)全(quan)等多個(ge)(ge)細分(fen)(fen)領(ling)域,并(bing)在技(ji)術(shu)上(shang)處于領(ling)先水平。
羅俊(jun)認為,未來幾年,量子(zi)密碼(ma)安全領域將會產生很多創新成果(guo)。作為主(zhu)要的技(ji)術負責人之一,羅俊(jun)承擔了國家科技(ji)創新2030重大項目——面向(xiang)運營商云網(wang)業務的融合量子(zi)密鑰分發的密碼(ma)系(xi)統(tong)研究與應用示范。
科技創新需要勇攀高峰、敢為人(ren)先的科學精(jing)(jing)神,同時也離不(bu)開踏踏實實、精(jing)(jing)益(yi)求精(jing)(jing)的工(gong)匠精(jing)(jing)神。
2024年1月,羅俊(jun)榮獲2023年度電信行業“大(da)國工(gong)(gong)匠(jiang)”稱號。“工(gong)(gong)匠(jiang)是科研成果(guo)和產(chan)(chan)(chan)業應(ying)用的(de)連接者(zhe),工(gong)(gong)匠(jiang)精神體現(xian)在每一個細(xi)節中。與(yu)科學(xue)家(jia)們(men)在理論和技術上(shang)的(de)突破不同,工(gong)(gong)匠(jiang)們(men)需要(yao)反(fan)復打(da)磨產(chan)(chan)(chan)品(pin),提高(gao)產(chan)(chan)(chan)品(pin)的(de)可(ke)靠性(xing)、穩定(ding)性(xing),將學(xue)術成果(guo)轉化成真正的(de)生產(chan)(chan)(chan)力。”羅俊(jun)如是說。
這段(duan)時間,羅俊還在思考一個(ge)新課(ke)題——量(liang)子原(yuan)生。他(ta)認(ren)為,量(liang)子密(mi)鑰分(fen)發網絡未來(lai)和各種密(mi)碼(ma)設備、密(mi)碼(ma)應用結合起(qi)來(lai),便會形成(cheng)一個(ge)量(liang)子原(yuan)生的密(mi)碼(ma)系統。“這是量(liang)子原(yuan)生的安(an)全基礎(chu)設施(shi),能夠為黨政(zheng)部門和關鍵基礎(chu)設施(shi)等(deng)重要(yao)用戶的核心業務應用,提供更好的安(an)全保障”。