ICS 33.040.99 CCSM33 YD 中华人民共和国通信行业标准 YD/TXXXX-XXXX 量子密钥分发(QKD)网络Kq接口技术 要求 Technical requirements forKq interface of Quantum Key Distribution (QKD) networks 行业标准信息服务平台 (报批稿) XXXX-XX-XX发布 XXXX-XX-XX实施 中华人民共和国工业和信息化部 发布
YD/T XXXX-XXXX 目次 前 言 1范围. 2规范性引用文件. 3术语和定义. 4缩略语..... 3 5QKD网络Kq-1和Kq-2接口参考点, 6QKD网络Kq-1和Kq-2接口通用技术要求. 6 6.1操作要求.... 6 6.2基本安全要求.. 6.3通信方式.. 6.4基本工作流程, 7Kq-1接口技术要求, 7.1通用要求... 8 7.2主动式密钥提供模式的消息和参数. 7.3按需密钥提供模式的消息和参数. 7.4QKD-key传输帧格式. 6 8Kq-2接口技术要求.. II` 8.1概述. II 8.2Kq-2接口功能要求 II 8.3Kq-2接口消息.. . 13 8.4QKD模组入网认证消息. 8.5心跳检测消息.... 8.6KM对QKD模组经典信道控制消息. . 17 8.7QKD模组启动/停止控制消息 .21 8.8QKD模组异常处理消息... 24 8.9QKD模组信息查询消息. 26 附录A(规范性)接口数据结构体定义 . 29 A.1数据类型定义... 29 A.2QKD模组基本状态定义 29 A.3QKD模组属性定义. 29 附录B(资料性)接口工作流程参考示例. 参考文献.... 34
YD/TXXXX-XXXX 前言 本文件按照GB/T1.1-2020《标准化工作导则第1部分:标准化文件的结构和起草规则》的规定起 草.
请注意本文件的某些内容可能涉及专利.
本文件的发布机构不承担识别专利的责任.
本文件由中国通信标准化协会提出并归口.
本文件起草单位:国科量子通信网络有限公司、中国信息通信研究院、科大国盾量子技术股份有限 公司、中国电子科技网络信息安全有限公司、安徽问天量子科技股份有限公司、华为技术有限公司、中 兴通讯股份有限公司、神州国信(北京)量子科技有限公司、上海循态信息科技有限公司、北京邮电大 学、上海交通大学、信通数智量子科技有限公司、中国移动通信集团有限公司、中国电信集团有限公司、 浙江九州量子信息技术股份有限公司、中电信量子信息科技集团有限公司.
本文件主要起草人:戚巍、魏瑛、马彰超、王宽、李明输、赖俊森、赵梅生、姜胜广、黄伟、朱文 正、颜磊、古渊、周颖明、张一辰、黄鹏、高有军、田野、姜艳、丁胜建、刘驰.
行业标准信息服务平台 IⅡ
YD/TXXXX-XXXX 量子密钥分发(QKD)网络Kq接口技术要求 1范围 本文件规定了量子密钥分发(QKD)网络中密钥管理器(KM)与QKD设备间Kq-1和Kq-2接口的 技术要求,包括接口的操作要求、通信方式、业务交互流程、基本安全要求、接口功能和接口消息说明.
本文件适用于量子密钥分发(QKD)网络中Kq接口的设计与开发.
2规范性引用文件 下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款.
其中,注日期的引用文件, 仅该日期对应的版本适用于本文件:不注日期的引用文件,其最新版本(包括的修改单)适用于本 文件.
GB/T15843(全部文件)信息技术安全技术实体鉴别 GB/T15852(全部文件)信息技术安全技术消息鉴别码 GB/T32905-2016信息安全技术SM3密码杂凑算法 GB/T32907-2016信息安全技术SM4分组密码算法 GB/T32915-2016信息安全技术二元序列随机性检测 GB/T43692-2024量子通信术语和定义 YD/T4301-2023量子保密通信网络架构 ITU-T Q.4162量子密钥分发网络Kq-1接口协议(Protocols for Kq-1 interface for quantum key distribution network ) ISO/IEC10118-3:2018信息安全技术杂凑函数第3部分专用杂资函数(Information technology Security techniques Hashi-functions Part 3: Dedicated hash-functions) 3术语和定义 GB/T43692-2024界定的以及下列术语和定义适用于本文件.
3. 1 量子密钥分发-密钥QKD-key 由一对量子密钥分发(QKD)模组生成的对称随机比特序列,该序列可由QKD模组输出到密钥管 理器中进行长度调整和格式编排.
[来源:YD/T 4301-2023,3.6] 3. 2 量子密钥分发模组quantumkeydistributiondevice 用于实现量子密钥分发(QKD)所需的量子光学过程(包括QKD协议、同步、密钥提取等)和密 码学功能的软硬件系统.
YD/TXXXX-XXXX 注:QKD模组作为直接生成密钥的端点模块,可通过QKD链路进行互联.
两种典型的QKD模组分别是QKD发送机 (QKD-Tx)和QKD-接收机(QKD-Rx).
[来源:YD/T 4301-2023,3.11] 3.3 量子密钥分发链路quantumkeydistribution link 两个量子密钥分发(QKD)模块之间的通信链路.
注:QKD链接包括用于传输量子信号的量子信道和用于传输QKD链路同步和密钥提取所需经典信号的经典信道.
[来源:YD/T4301-2023,3.10] 3. 4 密钥管理器key manager;KM 量子密钥分发(QKD)节点中用于实现密钥管理层的密钥管理功能的网元.
[来源:YD/T 4301-2023,3.3] 3.5 密钥管理链路key manager link 密钥管理器(KM)之间进行互联的通信链路.
[来源:YD/T 4301-2023,3.4] 3. 6 量子密钥分发网络控制器quantumkeydistributionnetwork controller 量子密钥分发(QKD)网络控制层中用于实现QKD网络控制功能的网元.
[来源:YD/T4301-2023,3.13] 业标准信息服务平台 3. 7 量子信道quantumchannel 传输量子信号的信道.
[来源:GB/T 43692-2024,4.19] 3.8 经典信道classicalchannel 传输经典信号的信道.
[来源:GB/T 43692-2024,4.20] 3.9 独热码one-hot encoding