0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

量子密鑰分發(fā)的技術(shù)困境

w0oW_guanchacai ? 來(lái)源:科工力量 ? 作者:科工力量 ? 2021-02-04 15:12 ? 次閱讀

2020年11月18日,美國(guó)國(guó)家安全局發(fā)表了一篇關(guān)于量子密鑰分發(fā)和量子密碼術(shù)《Quantum Key Distribution (QKD) and Quantum Cryptography(QC)》的政策報(bào)告。

報(bào)告中的重要內(nèi)容如下:

概要

NSA繼續(xù)評(píng)估加密解決方案以確保國(guó)家安全系統(tǒng)中數(shù)據(jù)的傳輸安全。NSA不建議使用量子密鑰分發(fā)和量子密碼術(shù)來(lái)確保國(guó)家安全系統(tǒng)(NSS)中的數(shù)據(jù)傳輸,除非能解決以下這些技術(shù)困境。

量子密鑰分發(fā)的技術(shù)困境

1)量子密鑰分發(fā)只是部分解決方案。

QKD為加密算法生成所需的密鑰以保證通信的私密性。如果這個(gè)由QKD傳輸過(guò)來(lái)的密鑰確實(shí)來(lái)自身份可信的通信方(即經(jīng)過(guò)身份認(rèn)證的),那么該密鑰也可以為對(duì)稱密碼提供通信完整性和身份認(rèn)證功能。但是QKD本身不能提供通信客戶的身份認(rèn)證。因此,客戶身份驗(yàn)證還得需要使用非對(duì)稱密碼或預(yù)置的密鑰來(lái)提供身份驗(yàn)證。更重要的是,通過(guò)抗量子密碼技術(shù)(PQC)可以取代QKD為通信提供保密性服務(wù),而且PQC通常成本較低廉又風(fēng)險(xiǎn)可控。

2)量子密鑰分發(fā)需要專用設(shè)備。

QKD基于物理原則,其安全性基于特定的物理層通信。這要求用戶租用專用的光纖連接或物理控制的自由空間發(fā)射器。它不能通過(guò)軟件或網(wǎng)絡(luò)服務(wù)來(lái)實(shí)現(xiàn),它也不能輕松地集成到現(xiàn)有的網(wǎng)絡(luò)設(shè)備中。由于QKD是硬件系統(tǒng),因此它必然缺乏安全補(bǔ)丁和系統(tǒng)升級(jí)的靈活性。

3)量子密鑰分發(fā)增加了基礎(chǔ)架構(gòu)成本和內(nèi)部風(fēng)險(xiǎn)。

QKD網(wǎng)絡(luò)經(jīng)常需要使用“可信任中繼”,這會(huì)增加安全設(shè)施的建設(shè)和使用成本,而由此產(chǎn)生的內(nèi)部威脅帶來(lái)了嚴(yán)重安全風(fēng)險(xiǎn)。這就注定了在許多實(shí)用環(huán)境中QKD沒(méi)有立足之地。

4)確保和驗(yàn)證量子密鑰分配的安全性是一個(gè)重大的挑戰(zhàn)。

QKD系統(tǒng)提供的實(shí)際安全性不可能來(lái)自物理定律的理論無(wú)條件安全性(后者只是數(shù)學(xué)建模的結(jié)果),它更決定于由硬件和工程設(shè)計(jì)提供的有限的安全性。但是,密碼安全對(duì)不確定性的容忍度要比大多數(shù)物理工程方案小很多個(gè)數(shù)量級(jí),因此QKD安全性驗(yàn)證很難通過(guò)。用于執(zhí)行QKD的特定硬件會(huì)引入漏洞,從而導(dǎo)致對(duì)商業(yè)QKD系統(tǒng)的一系列廣為人知的黑客攻擊。

5)量子密鑰分發(fā)會(huì)增加拒絕服務(wù)(DoS)的風(fēng)險(xiǎn)。

作為QKD安全的理論基礎(chǔ)是對(duì)竊聽(tīng)行為的敏感反應(yīng),由此可知拒絕服務(wù)(DoS)攻擊必然是QKD的死穴。

結(jié)論

總之,NSA將抗量子加密技術(shù)(PQC)視為比量子密鑰分發(fā)更具成本效益的且易于維護(hù)的解決方案。由于所有以上的這些原因,NSA不支持使用QKD或QC來(lái)保護(hù)通信除非克服了這些限制,否則不會(huì)期望對(duì)美國(guó)國(guó)家安全系統(tǒng)(NSS)客戶使用的任何QKD或QC安全產(chǎn)品進(jìn)行認(rèn)證或批準(zhǔn)。

責(zé)任編輯:lq

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 量子通信
    +關(guān)注

    關(guān)注

    3

    文章

    287

    瀏覽量

    24150
  • 量子密鑰
    +關(guān)注

    關(guān)注

    0

    文章

    34

    瀏覽量

    5663

原文標(biāo)題:量子密鑰分發(fā)(量子通信)的技術(shù)困境

文章出處:【微信號(hào):guanchacaijing,微信公眾號(hào):科工力量】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    基于time-bin量子比特的高速率多路糾纏源——PPLN晶體應(yīng)用

    基于time-bin量子比特的高速率多路糾纏源PPLN晶體應(yīng)用隨著量子計(jì)算的不斷發(fā)展,對(duì)于現(xiàn)代公鑰加密的威脅也逐漸明顯起來(lái)。而量子密鑰分發(fā)
    的頭像 發(fā)表于 08-30 12:27 ?129次閱讀
    基于time-bin<b class='flag-5'>量子</b>比特的高速率多路糾纏源——PPLN晶體應(yīng)用

    【《計(jì)算》閱讀體驗(yàn)】量子計(jì)算

    結(jié)果。 量子計(jì)算和經(jīng)典計(jì)算的主要差別在于,量子計(jì)算基于量子比特,充分發(fā)揮了最子的所有特性。經(jīng)典計(jì)算中的比特(bit)是一個(gè)信息單位,每個(gè)比特有1或0兩狀態(tài),要么是1,要么是0。與經(jīng)典計(jì)
    發(fā)表于 07-13 22:15

    量子計(jì)算機(jī)重構(gòu)未來(lái) | 閱讀體驗(yàn)】 跟我一起漫步量子計(jì)算

    首先感謝發(fā)燒友提供的試讀機(jī)會(huì)。 略讀一周,感觸頗深。首先量子計(jì)算機(jī)作為一種前沿技術(shù),正逐步展現(xiàn)出其巨大的潛力,預(yù)示著未來(lái)社會(huì)和技術(shù)領(lǐng)域的深刻變革。下面,我將從幾個(gè)方面探討量子計(jì)算機(jī)如
    發(fā)表于 03-13 19:28

    量子夢(mèng)

    可以模擬原子和分子之間的相互作用,幫助科學(xué)家設(shè)計(jì)新材料、藥物,甚至加速新材料的發(fā)現(xiàn)過(guò)程。這將有助于推動(dòng)科學(xué)研究的進(jìn)展,加快新技術(shù)的開發(fā)。 總的來(lái)說(shuō),量子計(jì)算機(jī)的夢(mèng)想是通過(guò)利用量子力學(xué)的奇特性質(zhì),解決傳統(tǒng)
    發(fā)表于 03-13 18:18

    量子計(jì)算機(jī)重構(gòu)未來(lái) | 閱讀體驗(yàn)】+ 了解量子疊加原理

    作為零基礎(chǔ)初學(xué)級(jí)的量子小白,對(duì)神秘詭異的量子世界充滿了好奇。說(shuō)起量子計(jì)算機(jī),我有許多問(wèn)號(hào),量子計(jì)算機(jī)的工作原理是什么?它和電子計(jì)算機(jī)有什么區(qū)別?量子
    發(fā)表于 03-13 17:19

    量子計(jì)算機(jī)重構(gòu)未來(lái) | 閱讀體驗(yàn)】+量子計(jì)算機(jī)的原理究竟是什么以及有哪些應(yīng)用

    本書內(nèi)容從目錄可以看出本書主要是兩部分內(nèi)容,一部分介紹量子計(jì)算機(jī)原理,一部分介紹其應(yīng)用。 其實(shí)個(gè)人也是抱著對(duì)這兩個(gè)問(wèn)題的興趣來(lái)看的。 究竟什么是量子計(jì)算機(jī)相信很多讀者都是抱著這個(gè)疑問(wèn)
    發(fā)表于 03-11 12:50

    量子計(jì)算機(jī)重構(gòu)未來(lái) | 閱讀體驗(yàn)】+ 初識(shí)量子計(jì)算機(jī)

    感覺(jué)量子技術(shù)神奇神秘,希望通過(guò)閱讀此書來(lái)認(rèn)識(shí)量子計(jì)算機(jī)。 先瀏覽一下目錄: 通過(guò)目錄,基本可以確定這是一本關(guān)于量子計(jì)算機(jī)的科普書籍,主要包括什么是
    發(fā)表于 03-05 17:37

    量子計(jì)算機(jī)重構(gòu)未來(lái) | 閱讀體驗(yàn)】初探

    ,對(duì)于量子計(jì)算機(jī)的實(shí)現(xiàn)更加好奇,以至于申請(qǐng)?jiān)囎x該書。 當(dāng)收到這本書時(shí),自己咯噔了一下,為何這么薄,書這么小?技術(shù)書籍不應(yīng)該隨隨便便四五百頁(yè)嗎?但是當(dāng)我打開這本書的介紹時(shí),我明白了,這本書并不是純粹的技術(shù)
    發(fā)表于 03-04 23:09

    量子計(jì)算機(jī),未來(lái)世界

    抓住科技前沿,就是找到人類未來(lái)不遠(yuǎn)了。學(xué)習(xí)了解量子技術(shù),為人類創(chuàng)造價(jià)值。
    發(fā)表于 02-02 13:54

    量子計(jì)算機(jī) 未來(lái)希望

    自己從事語(yǔ)音識(shí)別產(chǎn)品設(shè)計(jì)開發(fā),而量子技術(shù)量子計(jì)算機(jī)必將在自然語(yǔ)言處理方面實(shí)現(xiàn)重大突破,想通過(guò)此書學(xué)習(xí)量子計(jì)算技術(shù),儲(chǔ)備知識(shí),謝謝!
    發(fā)表于 02-01 12:51

    密鑰分層管理體制

    密鑰用于加密密鑰交換密鑰和數(shù)據(jù)密鑰作本地存儲(chǔ)。
    的頭像 發(fā)表于 01-24 10:05 ?571次閱讀
    <b class='flag-5'>密鑰</b>分層管理體制

    鴻蒙原生應(yīng)用/元服務(wù)開發(fā)-AGC分發(fā)如何生成密鑰和和證書請(qǐng)求文件

    和Profile文件對(duì)應(yīng)用進(jìn)行簽名后才能發(fā)布。 生成密鑰和和證書請(qǐng)求文件 在申請(qǐng)數(shù)字證書和Profile文件前,首先需要通過(guò)DevEco Studio來(lái)生成密鑰和證書請(qǐng)求文件。 密鑰:包含非對(duì)稱加密中使用的公鑰
    發(fā)表于 11-28 15:23

    存儲(chǔ)密鑰與文件加密密鑰介紹

    可信應(yīng)用的存儲(chǔ)密鑰 可信應(yīng)用的存儲(chǔ)密鑰(Trusted Applicant Storage Key, TSK)是生成FEK時(shí)使用到的密鑰。 TSK是使用SSK作為密鑰對(duì)TA的UUID經(jīng)
    的頭像 發(fā)表于 11-21 11:43 ?1132次閱讀
    存儲(chǔ)<b class='flag-5'>密鑰</b>與文件加密<b class='flag-5'>密鑰</b>介紹

    量子密鑰分發(fā):從一個(gè)撲克牌魔術(shù)說(shuō)起

    用兩個(gè)信封里的“相互感應(yīng)”的撲克牌作為密鑰,其實(shí)會(huì)有兩個(gè)風(fēng)險(xiǎn)難以避免,一是可能被第三方某個(gè)人偷看了,Alice和Bob也無(wú)法察覺(jué),二是其中一個(gè)信封中的牌可能被第三方某個(gè)人偷偷替換掉包,也就是說(shuō)兩人實(shí)際使用的密鑰已經(jīng)不一致了,但卻還以為是一致的。
    的頭像 發(fā)表于 11-12 10:12 ?678次閱讀
    <b class='flag-5'>量子</b><b class='flag-5'>密鑰</b><b class='flag-5'>分發(fā)</b>:從一個(gè)撲克牌魔術(shù)說(shuō)起

    我國(guó)量子通信技術(shù)現(xiàn)狀 量子通信相比經(jīng)典通信的優(yōu)點(diǎn)

    量子通信是由量子態(tài)攜帶信息的通信方式,它利用光子等基本粒子的量子糾纏原理實(shí)現(xiàn)保密通信過(guò)程。而按照傳輸?shù)谋忍仡愋?、?yīng)用原理等,量子通信類型主要可以分為:
    發(fā)表于 11-07 10:19 ?1352次閱讀
    我國(guó)<b class='flag-5'>量子</b>通信<b class='flag-5'>技術(shù)</b>現(xiàn)狀 <b class='flag-5'>量子</b>通信相比經(jīng)典通信的優(yōu)點(diǎn)