伯炎有话说:六大存疑拷问量子密码的安全

随着墨子号上天量子密码热遍了大江南北,许多单位都加入了量子密码机制的研发,连一向不甘寂寞、凡事喜欢出头的电商也沾上了量子密码的光环。

 


 

量子密码并不是用量子比特直接编码明文产生密文,而是收发双方(Alice和Bob)利用量子的不可复制性实行密钥分配,随后用此密钥进行数学意义上的密码算法。任何窃听者(Eve)的被动监听都能被Alice和Bob发现。典型的量子密钥分配协议有BB84、B92和EPR等。其中EPR要用到量子纠缠,在工程上怎么远距离产生纠缠的量子对尚且不明,这里我也不去猜测了。BB84协议被证明是安全的,量子们其实也没有被经典意义上的“编码”过,而只是被强制为某种偏振态并定义为代表了经典比特的0或1。量子力学的简单粗暴让攻击者看着量子干瞪眼。

但是工程实践中量子密钥分配的密码系统一定是安全的吗?我想至少在以下六个方面它是存疑的。

第一,如果利用量子分配了密钥,而后用它执行经典(这里用经典区分量子)密码学的分组加密算法,那么任何针对此分组加密的破解方法仍然可用于对这个“量子密钥分配的密码系统”的破解。

量子密钥分配的优势只存在于密钥分配过程的“绝对安全”,然而很多密码学破解并不用获得密钥,经典密码学利用公钥机制分配密钥至少目前也是实践中安全的。量子密钥分配的密码系统只有应用于一次一密才是完美的,可是量子密钥成码率约占量子比特总数的1/4使得密钥一般被节约着用于分组加密。

第二,量子密钥分配的工程真能再现量子信息理论的完备性吗?

Alice和Bob发现Eve监听是因为Eve动了他们之间的“那个”量子,但是假如Eve没动呢?假如Alice传给Bob的并不是一个一个单量子串,而是两个一团、甚至三个一团的量子串呢?Eve只监听两个量子中的一个、放走另一个给Bob能被发现吗?怎么保证Alice发送的是纯净的单量子串?我们可以做到只激活一个量子飞出去吗?能证明吗?理论上要么量子串是单一的纯净,要么每个量子团纠缠在一起。

第三,假如Eve不是为了破解、而是专注于干扰呢?

Eve只是被动的监听,达到让Alice和Bob一直处于密钥协商的状态,却无法传送消息。这相当于DOS攻击了。

第四,假如Eve主动介入通道中呢?

Alice和Bob的设备首先需要解决相互认证的问题,设备是通过物理安全还是自动化的认证协议来保护?这可能又回归到经典密码学领域了。Eve能充当中间人,分别和Alice和Bob建立量子通道吗?Eve有可能替换了量子中继器吗?量子再强大,这些攻击和量子也无关。

第五,Alice编码量子偏振态的那串随机数和量子无关,可以认为是一串控制用的经典比特。它的随机性和经典密码学的随机数生成相当,越接近真随机越好。

第六,假如整个量子通道是理论般完备的,那么设备端就是防护的重点了,其中用到的芯片、软件可以被植入后门吗?

Eve不是在量子上煞费苦心,而是专注于当量子比特转化为经典比特后的那些经典的攻击了。

本文转自d1net(转载)

时间: 2024-10-31 18:06:28

伯炎有话说:六大存疑拷问量子密码的安全的相关文章

伯炎有话说:安全从业人员的价值

信息化.智能化社会形势下,信息安全问题不仅与企业自身利益息息相关,更是上升为关系国民发展的社会性问题.大量的安全从业人员活跃在企业和社会中,他们的价值是什么呢?我们不妨从"评"和"建"两个角度来看看. 一.评者 评者是促进企业和社会信息安全的神奇角色,这个阵营融入了各路黑客.白客和灰客,他们利用既有的方法并融合自己独特的智慧去挖据各种不安全的因素. 1. 黑客 作为游离在任何组织外的独立个体,向来都被打上了"神秘"."高冷".

一年内四家企业获得风投何伯权式投资术浮出水面

中国创投行业最值得敬佩的人物,何伯权肯定是其中之一. 但是他又不是传统意义上的创业投资者.2002年离开乐百氏以后,他到美国.加拿大等发达国家读书游历,尤其在哈佛留下了一段美好的时光.他的学习过程充分证实了"知识就是力量"这句谚语. 回国后何伯权悄然开始各项投资,并在2003年成立了广东今日投资有限公司(下称"今日投资").今日投资的现任总裁石闵建,是达能在与乐百氏达成协议后,由达能派驻乐百氏进行财务接管的主要负责人,此后被何伯权"招安". 在过

Facebook远不是SNS

随着Facebook的上市,更多的舆论和目光再一次聚集在这个世界级的社交网络上,Facebook足足又火了一把.这其中有一个有趣的现象值得注意,Facebook一直以来被互联网界当作SNS概念,但上市的时候,在投资人眼中,却成了大数据概念.实际上,说Facebook是SNS太过片面了. 中信证券以<Facebook上市引领互联网进入大数据时代>,建议投资人借Facebook的势,不是投人人网这样的SNS概念,而是投拓尔思(非结构化信息处理)这样的大数据概念.这非常典型地显示了在"Fa

360隐私保护器到底如何判断泄密的?

在360推出360隐私保护器不久,就有网友将写字板的文件名修改成QQ.exe.结果360隐私保护器同样认为这是腾讯QQ,还分析出这个改名后的写字板在"泄密"隐私.有意思的如果将360自己旗下的程序文件名修改成QQ.exe之后,在使用360隐私保护器监控查看,还真的没有任何泄密事件发生了. 难道360是这天下唯一不会"泄密"用户隐私的软件公司吗?后来经过专业软件工程师分析,360隐私保护器只是在设计的时候玩了个小聪明,在360隐私保护器开启之后,它会先提取软件的版权信

乙烯利催熟传闻爆发海南香蕉收购价一周跌50%

江西.广东.内蒙古等地频频传出香蕉零售价涨声之际,海南海口市.乐东县一些香蕉种植大户却正焦心如焚. 早报讯 江西.广东.内蒙古等地频频传出香蕉零售价涨声之际,海南海口市.乐东县一些香蕉种植大户却正焦心如焚. 新华社4月26日报道,香蕉种植大户甘东泉说,某媒体在拍摄深圳某农贸市场存储库中"乙烯利催熟香蕉"的操作过程后,称"误服乙烯利会出现呕吐.恶心及灼烧感,长期服用对人体有害而无利"等.报道随后被多家电视台转播,网络也广泛转载.受此影响,香蕉收购价从4月19日的7元/

报纸应该怎么活下去

文/金 石 数字化时代,报纸应该怎么活下去?这是一个问得不是很清楚的问题.到底是一张新闻纸的形式如何延续,还是纸张背后的新闻从业人员怎么谋生呢?但不管哪个问题,你都可以认定为全是互联网惹的祸. "新闻业不会因为数字化时代的到来而消亡,反而比以往任何时候都更有希望,但优质的内容不会是免费的."新闻集团的默多克现在说这句话,更像是在给自己打气. 不过,有一个人要比默多克想得更清楚,更明白,尤其是想在好多年前,行动在好多年以前,他就是布隆伯格.没错,这位纽约市的市长先生,刚刚继续竞选连任:没

Facebook称将谨慎扩员

北京时间8月25日上午消息,据国外媒体今日报道,虽然社交网站Facebook CEO马克·扎克伯格(Mark Zuckerber)表示,Facebook今年将扩员50%,但该公司发言人拉里·余(Larry Yu)却透露,Facebook其实会对扩员更为谨慎. 周一有媒体援引扎克伯格的话说,该公司会利用行业内工程师过剩的机会扩员50%.但该公司发言人拉里·余随后指出,扎克伯格其实持有"完全相反"的观点,他说:"我们会对增长更为谨慎."他表示,许多与Facebook同等

有道:云笔记瞄准协同服务 词典布局教育

6月27日凌晨消息,网易旗下有道无意介入通用搜索竞争,准备继续加强在移动和应用方面的布局.下一步的计划中,目前用户量1500万的有道云笔记将推出协同服务,而用户量已有3.5亿的有道词典,正布局向用户收费的在线教育平台. 云笔记瞄准协同服务 有道云笔记发布已有两年时间.对于这款产品的未来,网易CEO丁磊的希望是:成为继邮箱后的下一个互联网基础服务.实际上,两三年前丁磊就把有道云笔记作为网易云战略中的重要一环,希望这款产品能够串联起各个设备之间的信息. 如今,有道云笔记的用户量已经超过1500万.下

单机到在线:新《植物大战僵尸》是怎样炼成的

5月24日凌晨消息,由中国团队研发的全新<植物大战僵尸>社区版即将上线测试,这背后是宝开游戏(PopCap)向在线方向发展的尝试.对于这家成立超过十年的游戏公司而言,已将移动.社交网络和亚洲视作未来三年的增长源. 一款游戏,由华裔男生George Fan担任设计师.其日裔女友Laura Shigihara创作全部乐曲,原名<Lawn of the Dead>.仅凭这些你能猜出来是游戏的名字么?其实这就是宝开游戏旗下最著名的<植物大战僵尸>(Plants vs.Zombi